21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

538 Kapitel 13: Einsetzen von Gruppenrichtlinien zum Verwalten der Sicherheit<br />

Der Sicherheitskonfigurations-Assistent verfügt über einige zusätzliche Features, die zum Integrieren<br />

in Sicherheitsvorlagen und Gruppenrichtlinieneinstellungen verwendet werden können:<br />

• Einbeziehen vorkonfigurierter Sicherheitsvorlagen in die SCW-generierte Richtlinie<br />

• Möglichkeit zur Verwendung des Befehlszeilentools Scwcmd zum Umwandeln einer SCW-generierten<br />

Richtlinie in ein Gruppenrichtlinienobjekt<br />

Wenn Sie die Konfiguration einer Sicherheitsrichtlinie mit dem Sicherheitskonfigurations-Assistenten<br />

abschließen, müssen Sie einen Richtliniendateinamen und eine Beschreibung der Richtlinie angeben<br />

sowie vorkonfigurierte Sicherheitsvorlagen einbeziehen. Wenn Sie der SCW-Richtlinie Sicherheitsvorlagen<br />

hinzufügen, werden alle konfigurierten Einstellungen zusammen mit den weiteren<br />

Inhalten der SCW-Richtlinie angewendet. Sie müssen unbedingt beachten, dass jegliche auf die<br />

Registrierung oder Dateisystemobjekte bezogenen, in der Sicherheitsvorlage definierten Sicherheitsinformationen<br />

nicht mittels der SCW-Rollbackfunktion entfernt werden können, sobald sie angewendet<br />

wurden. Abbildung 13.15 zeigt ein Beispiel der Einbeziehung von Sicherheitsvorlagen in eine<br />

Richtlinie des Sicherheitskonfigurations-Assistenten.<br />

Abbildung 13.15<br />

Einbeziehen von Sicherheitsvorlagen in eine SCW-Sicherheitsrichtlinie<br />

Auch im Sicherheitskonfigurations-Assistenten ist das Befehlszeilentool Scwcmd verfügbar, das zum<br />

Konvertieren einer SCW-basierten Richtlinie in ein nicht verknüpftes Gruppenrichtlinienobjekt verwendet<br />

werden kann. Führen Sie die Konvertierung mittels folgender Syntax durch:<br />

scwcmd transform /p:Richtliniendatei.xml /g:g:GPO-Anzeigename<br />

Das konvertierte GPO wird im Container Gruppenrichtlinienobjekte gespeichert und kann mithilfe<br />

der Konsole Gruppenrichtlinienverwaltung angezeigt und verwaltet werden. Anschließend können<br />

Sie das GPO über die Konsole Gruppenrichtlinienverwaltung mit <strong>Active</strong> <strong>Directory</strong>-Zielcontainern<br />

verknüpfen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!