21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

536 Kapitel 13: Einsetzen von Gruppenrichtlinien zum Verwalten der Sicherheit<br />

Bereitstellen von Sicherheitsvorlagen<br />

Nachdem Sie eine Sicherheitsvorlage erhalten oder erstellt haben, können Sie sie mittels verschiedener<br />

Methoden bereitstellen:<br />

• Importieren der Sicherheitsvorlage in ein Gruppenrichtlinienobjekt<br />

• Verwenden des Tools Sicherheitskonfiguration und -analyse<br />

• Verwenden des Befehlszeilentools Secedit.exe<br />

• Verwenden des Sicherheitskonfigurations-Assistenten<br />

Verwenden von Gruppenrichtlinien zum Bereitstellen von Sicherheitsvorlagen<br />

Gruppenrichtlinien bieten eine praktische Möglichkeit, benutzerdefinierte Sicherheitsvorlagen für<br />

Ziel-OUs in <strong>Active</strong> <strong>Directory</strong> bereitzustellen. Die folgenden Schritte zeigen, wie Sicherheitsvorlagen<br />

mithilfe von GPOs bereitgestellt werden:<br />

1. Bearbeiten oder erstellen Sie von der Konsole Gruppenrichtlinienverwaltung aus eine neue GPO.<br />

2. Wechseln Sie zu Computerkonfiguration\Richtlinien\Windows-Einstellungen\Sicherheitseinstellungen.<br />

3. Klicken Sie mit der rechten Maustaste auf Sicherheitseinstellungen, und klicken Sie dann auf<br />

Richtlinie importieren.<br />

4. Wählen Sie im Feld Richtlinie importieren von die Sicherheitsrichtlinie aus, die Sie importieren<br />

möchten, und klicken Sie auf Öffnen.<br />

5. Vergewissern Sie sich, dass die Sicherheitseinstellungen im GPO richtig sind, schließen Sie das<br />

GPO, und verknüpfen sie es mit dem entsprechenden Container in <strong>Active</strong> <strong>Directory</strong>.<br />

Verwenden des Tools Sicherheitskonfiguration und -analyse zum Anwenden von<br />

Sicherheitsvorlagen<br />

Das Tool Sicherheitskonfiguration und -analyse kann zum Erstellen bzw. Ändern bestehender Sicherheitsvorlagen<br />

verwendet werden. Eine Sicherheitsvorlage kann in das Tool Sicherheitskonfiguration<br />

und -analyse geladen und zum Analysieren und Vergleichen eines Zielcomputers verwendet werden.<br />

Sie können z.B. eine vorkonfigurierte Vorlage laden und dann einen Computer analysieren, um die<br />

Unterschiede zwischen der Vorlage und der aktuellen Computerkonfiguration festzustellen.<br />

Abbildung 13.14 zeigt ein Beispiel dieses Analyseergebnisses.<br />

Sie können mithilfe dieses Tools auch die Sicherheitsvorlage auf den Computer anwenden. Falls Sie<br />

sich dazu entschließen, die benutzerdefinierte Vorlage auf den Computer anzuwenden, können Sie mit<br />

der rechten Maustaste auf Sicherheitskonfiguration und -analyse klicken und Computer jetzt konfigurieren<br />

auswählen. Alle Sicherheitseinstellungen des Computers werden dann entsprechend der Sicherheitsvorlage<br />

geändert.<br />

Das Tool Sicherheitskonfiguration und -analyse ist nicht zur Verwendung mit Gruppenrichtlinien<br />

bestimmt. Dieses Tool kann dieselben vordefinierten Sicherheitsvorlagen wie der Gruppenrichtlinienverwaltungs-Editor<br />

verwenden, bietet jedoch eine alternative Möglichkeit zum Bereitstellen der Vorlage.<br />

Es ist primär zur Verwendung mit eigenständigen Computern vorgesehen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!