Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Daniel
- Folie 3
- - Man sollte möglichst vermeiden einzelne Benutzer mit Berechtigungen zu vergeben, sondern immer über Gruppenarbeiten.
- - Wird der Benutzer verschoben, wird es schwer die bestehenden Berechtigungen wieder zu finden und erst recht diese einem neuen Benutzer zu geben, der die gleiche Funktionen übernimmt.
- - Man sollte ein Namenskonzept und OU-Konzept für die Gruppen erstellen, so dass Sie diese später einfach wieder finden und die Funktion beschreiben.
- Folie 4 Dom
- Eine lokale Gruppe hat folgende Eigenschaften:
- - Offene Mitgliedschaft:
- Es können Personen aus beliebigen Domänen hinzugefügt werden
- - Zugriff auf Ressourcen in einer Domäne
- Über eine lokale Domänengruppe können Berechtigungen auf eine Ressource zugewiesen werden, die sich in der gleichen Domäne befindet, wie die lokale Gruppe
- - Administrator
- - Volle Verwaltungsrechte auf dem Rechner
- - Jede Systemeinstellung verändern
- - Höhere Rechte kann man in einem Windows-System nicht haben.
- Folie 5 Dan
- Globale Gruppen werden in der Regel verwendet, um Benutzer zu organisieren.
- Eine globale Gruppe hat folgende Merkmale:
- - Eingeschränkte Mitgliedschaften
- Nur Personen aus der gleichen Domäne können in die Gruppe aufgenommen werden.
- - Zugriff auf Ressourcen in allen Domänen
- Über eine globale Gruppe können Berechtigungen auf eine Ressource zugewiesen werden, die sich in einer beliebigen Domäne befinden
- Folie 6 Dom
- Universelle Gruppen werden vor allem verwendet, um verbundene Ressourcen in mehreren Domänen Berechtigungen zuzuweisen.
- Eine universelle Sicherheitsgruppe hat folgende Merkmale:
- - Offene Mitgliedschaft
- Es können Personen aus beliebigen Domänen hinzugefügt werden
- - Nur im einheitlichen Modus verfügbar
- (d.h. auch im Mixed Mode 2000/2003)
- - Werden im Globale Katalog (GC) gespeichert.
- - Änderungen müssen in der Gesamtstruktur der Domänen repliziert.
- - Zugriff auf Ressourcen in allen Domänen
- Über eine globale Gruppe können Berechtigungen auf eine Ressource zugewiesen werden, die sich in einer beliebigen Domäne befinden
- Folie 7 Mirco
- Sicherheitsgruppen:
- -Eine effiziente Möglichkeit um Zugriffsrechte auf Ressourcen in ihrem Netzwerk zuzuweisen.
- Verteilergruppen:
- - Können zur Unterstützung von E-Mail-Anwendungen, wie z.B. Microsoft Exchange, E-Mail an eine Gruppe von Benutzern zu senden.
- -Die Sicherheit ist nicht aktiviert, d.h. sie können nicht in
- DACLs( Discretionary Access Control Lists) aufgeführt werden.
- Konvertieren:
- - Die Gruppen können in die jeweilige andere Gruppe konvertiert werden.
- - Dies kann aber nur funktionieren wenn es imeinheitlichen Modus auf der Domänenfunktionsebene 2000 oder höher festgelegt ist
- Folie 8 Dom
- Existieren nur innerhalb der jeweiligen Domäne.
- - Beschreiben die Zugriffsrechte und Berechtigung, die sie bieten.
- - Haben keine Benutzer als Mitglieder sondern nur andere Gruppen, etwa globale.
- - Können alle Benutzer aus anderen Domänen aufnehmen.
- Folie 9 Mirco
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement