Jump to content

kurze Frage bezüglich der Gruppen in der AD


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Abend,

 

ich habe eine kurze Frage bezüglich der Gruppen in der AD. Ich habe soweit verstanden das man den globalen Gruppen nur die Benutzer zuteilen sollte, und den lokalen Gruppen dann die entsprechenden globalen Gruppen als Mitglieder.

 

Nun aber die Frage:

Wenn ich eine globale Gruppe mit allen Rechten anlege, darin Benutzer hinzufüge und dann die Grupppe als Mitglied in einer lokalen Gruppe die nur Leserechte hat hinzufüge. Welche Rechte greifen dann?

 

Ich gehe davon aus das die lokalen Rechte greifen?! Sprich ich kann eigentlich den globalen Gruppen alle Rechte geben und kann die Rechte in den lokalen Gruppen einschränken?

 

Berichtigt mich bitte wenn ich da einen Denkfehler habe :)

 

Gruß

Link zu diesem Kommentar
Wenn ich eine globale Gruppe mit allen Rechten anlege, darin Benutzer hinzufüge und dann die Grupppe als Mitglied in einer lokalen Gruppe die nur Leserechte hat hinzufüge. Welche Rechte greifen dann?

Alle Rechte greifen.

Sprich ich kann eigentlich den globalen Gruppen alle Rechte geben und kann die Rechte in den lokalen Gruppen einschränken?

Nein, das ist nicht richtig. Der Sinn hinter AGDLP ist, dass DLG berechtigt werden und GG die Accounts beinhalten. Die GG werden nicht genutzt, um direkte Berechtigungen an Objekten zu vergeben.

Link zu diesem Kommentar

Moin,

 

der Witz besteht darin, dass du über das Gruppenkonzept ein rollenbasiertes Zugriffsmodell implementieren kannst. Die Domänenlokalen Gruppen sind dabei die Zugriffsrollen: Eine Gruppe "Projektplan-ändern" erhält z.B. Ändern-Zugriff auf die Projektpläne, die Gruppe "Projektplan-lesen" erhält nur Lesezugriff. Dann steckst du die Globale Gruppe "Projektleiter" in die Schreibgruppe und die "Projektmitarbeiter" in die Lesegruppe. Danach musst du dann nur noch Gruppenmitglieder verwalten und brauchst die Berechtigungen auf dem Projektplan nie mehr zu verändern.

 

Gruß, Nils

Link zu diesem Kommentar

ok ich verstehe :) die Rechte gibt man nur an den jeweilgen Ordnern, der lokalen Gruppe, die sie benötigten.

 

Nur was macht dann die Rechtevergabe bei der Gruppenerstellung auf dem Windows Server 2008? Wenn ich eine lokale/Globale Gruppe erstelle kann ich da bei dem Anlegen auch Rechte vergeben. Oder habe ich mich da komplett verschaut bzw. haben die Rechte was anderes zu sagen?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...