Infos

Sie befinden sich aktuell in den Archiven des Blogs Techblog - Tim Wanierke für November, 2010.

Calendar
November 2010
M D M D F S S
« Okt   Dez »
1234567
891011121314
15161718192021
22232425262728
2930  

Archive für November 2010

Umleiten der Container “Users” und “Computers” in Windows Server 2003-Domänen

Standardmäßig ist der Container für Sicherheitsgruppen, Benutzerkonten und Computerkonten in neuen und aktualisierten Installationen von Windows 2000 und Windows Server 2003 “CN=Users” und “CN=Computers”. Sie können Gruppenrichtlinieneinstellungen nicht auf Container der CN-Klasse anwenden. Deshalb müssen Administratoren, die Richtlinieneinstellungen so festlegen möchten, dass die Benutzer und Computer in ihrem Standardcontainer gespeichert
werden, dies im Stamm der Domäne tun. Um zu verhindern, dass Richtlinieneinstellungen, die auf einem übergeordneten Container (dem Stamm der Domäne) festgelegt werden, auf Benutzer und Computer in untergeordneten CN- und Organisationseinheit-Containern angewendet werden, müssen Administratoren komplexe Zugriffssteuerunglisten (Access Control Lists, ACLs) für die Richtlinieneinstellung im Stamm der Domäne definieren.

Link : http://support.microsoft.com/kb/324949

Active Directory Basics: Group Nesting

So zu lesen:
Erste Zeile -> „user or computer“ -> can be member of -> Erste Spalte -> „same domain/global group“

group-memberships-in-active-directory.jpg

|