Jump to content

Gruppenrichtlinien und Sicherheitsvorlagen ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

fröhliche Weihnachten und eiin guten Rutsch :-)) (bei 5 Grad und ohne Schnee) ins neue Jahr !! Danke für die gute Hilfe an alle LeserInnen.

 

Ich habe ein Verständnisproblem.

 

GPO = Gruppenrichtlinien, die gebunden sind in der Domäne oder an einer OU, damit kann ich regeln, was der Benutzer oder Computer in der Domäne oder Controller darf. Soweit habe ich es versucht zu verstehen.

Die Vorlagen dazu heissen .adm und finden sich im INF Ordner.

 

Sicherheitsvorlagen, kann ich bearbeiten mit einen Snap-in, mit Analyse und ... kann ich die geänderten Einstellungen kontrollieren und auch in die Registry schreiben lassen. Auch soweit verstanden.

 

Aber was hat beides miteinander zu tun ?

 

Sicherheitsvorlagen = Lokal ? oder auch in der DOMÄNE ?

Welchen zusammenhang haben beide miteinander ?

 

UND !! Wie kann ich GPOs Impertieren und Exportieren ?

 

Danke, bitte etwas Licht ins Dunkel.

 

THX

Link zu diesem Kommentar
Ich habe ein Verständnisproblem.Aber was hat beides miteinander zu tun ?

 

Sicherheitsvorlagen = Lokal ? oder auch in der DOMÄNE ?

Welchen zusammenhang haben beide miteinander ?

 

 

SNIP:

Standardreihenfolge : LSDOU - diese Abkürzung steht für (1) Lokal, (2) Site, (3) Domäne, (4) Organisationseinheit. Die zu einem späteren Zeitpunkt angewendeten Richtlinien haben Vorrang vor den zuvor angewendeten Richtlinien. Wenn ein Computer einer Domäne angehört und ein Konflikt zwischen Domänen- und lokalen Computerrichtlinien auftritt, hat die Domänenrichtlinie Vorrang. Gehört ein Computer einer Domäne jedoch nicht mehr an, wird die lokale Gruppenrichtlinie angewendet.

 

QUELLE https://www.microsoft.com/germany/technet/datenbank/articles/900221.mspx

 

Ich denke dort ist es besser erklärt als ich das jetzt machen könnte.

 

Gruß

Link zu diesem Kommentar

Du kannst Dir eine Sicherheitsvorlage erzeugen und diese in eine Gruppenrichtlinie importieren, indem Du mit rechts innerhalb der Gruppenrichtlinie auf Sicherheitseinstellungen klickst und diese Richtlinie importierst. Es gibt auch schon eine Menge vordefinierte Sicherheitsvorlagen, die Du benutzen kannst. Es werden solche vordefinierten Richtlinien von Windows benutzt (z.B. Defltwk.inf usw.), bei der Installation, beim Hochstufen zum DC...

Link zu diesem Kommentar

@all

 

Danke für die Hilfe !

 

Ich habe es jetzt noch einmal probiert, ich habe auf einen DC eine Sicherheitsvorlage erstellt, habe dort die Kennwortrichtlinien die Kontosperrrichtlinien und die Überwachungsrichtlinien geändert, habe sie auch anwenden lassen, sieht bis dahin alles gut aus.

ABER !!

Die Kennwort und Konto... finde ich in AD in der Gruppenrichtlinie für Domänen und die Überwachungsrichtlinien in der Gruppenrichtlinie für DCs.

 

Wieso ist das so ? Wo kann man solche Erkentnisse herbekommen ohne es zu Probieren ?

Wieso wird ein Teil der Sicherheitsvorlage in die DOM... und der andere Teil in die des DCs geschrieben ?

 

ganz ganz dollen Dank !!

Link zu diesem Kommentar

Kennwortrichtlinien für Domänenkonten MÜSSEN auf Domänenebene angewendet werden, jedoch nicht zwingend in der Default Domain Policy. Diese Einstellungen werden vererbt, die DCs erben sie also und wenden sie für alle Domänenkonten an. Jedes Computerkonto dieser Domäne erbt ebenfalls diese Einstellung (sofern sie nicht von einer näher liegenden Richtlinie ausser Kraft gesetzt wird), so dass diese Kennwortrichtlinien auch für lokale Konten des entsprechenden Computers gelten.

Überwachungsrichtlinien werden dort angewendet, wo sich Computerkonten befinden, auf denen etwas überwacht werden soll. Da die Domänencontroller sich in der Domain Controllers OU befinden und die Default Domain Controllers Policy in diese OU gelinkt ist, wirken sich diese Einstellungen nur auf die Domänencontroller aus (bei denen der Grad der Überwachung höher sein sollte). Würde man sowas auf Domänenebene konfigurieren, würden die Einstellungen der Überwachung auf jedem Computer der Domäne angewendet werden.

Link zu diesem Kommentar
Kennwortrichtlinien für Domänenkonten MÜSSEN auf Domänenebene angewendet werden, jedoch nicht zwingend in der Default Domain Policy.

 

Darüber hinaus gilt, möchtest Du also zwei verschiedene Kennwortrichtlinien gleichzeitig verwenden, brauchst Du für jede Kennwortrichtlinie eine eigene Domäne :wink2:

Was bedeutet wenn Du für unterschiedliche OU´s innerhalb einer Domäne unterschiedliche Kennwortrichtlinien verwenden möchtest, ist dies so nicht möglich! Da brauchst Du schon für jede betroffene OU eine eigene Domäne! :eek:

Das gehört zu den Dingen über die man sich immer besonders freuen kann:cry:

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...