Erweiterungsdaten für Active Directory Gruppen
Erfassen Sie benutzerdefinierte Active Directory Schemaerweiterungen für die Gruppe.
Tabelle 48: Erweiterungsdaten
Attributerweiterung 01 - Attributerweiterung 15 |
Zusätzliche unternehmensspezifische Informationen. Die Anzeigenamen, Formate und Bildungsregeln für die Eingabefelder können Sie mit dem Designer an Ihre Anforderungen anpassen. |
POSIX-Eigenschaften für Active Directory Gruppen
Für Gruppen mit der Objektklasse POSIXGROUP werden zusätzlich die folgenden Eigenschaften abgebildet.
Tabelle 49: POSIX-Eigenschaften
GID Nummer |
ID der Gruppe in der Domäne. |
Zulässigkeit von Gruppenmitgliedschaften
Abhängig vom Aufbau der Domänenstruktur und den Vertrauensstellungen der Domänen sind unterschiedliche Zuweisungen zu Gruppen möglich. Genaue Informationen über zulässige Gruppenmitgliedschaften entnehmen Sie der Dokumentation zum eingesetzten Windows Server.
Um Gruppenmitgliedschaften über Forests abzubilden, stellen Sie Folgendes sicher:
In den nachfolgenden Tabellen sind die im One Identity Manager zulässigen Mitgliedschaften von Gruppen, Benutzerkonten, Kontakten und Computern in Gruppen aufgeführt.
Legende für die Tabellen:
-
G = Global
-
U = Universal
-
L = Lokal
Tabelle 50: Zulässige Gruppenmitgliedschaften innerhalb einer Domäne
Verteiler |
Global |
x |
|
|
x |
|
|
x |
x |
x |
Universal |
x |
x |
|
x |
x |
|
x |
x |
x |
Lokal |
x |
x |
x |
x |
x |
x |
x |
x |
x |
Sicherheit |
Global |
x |
|
|
x |
|
|
x |
x |
x |
Universal |
x |
x |
|
x |
x |
|
x |
x |
x |
Lokal |
x |
x |
x |
x |
x |
x |
x |
x |
x |
Tabelle 51: Zulässige Gruppenmitgliedschaften in einer hierarchischen Domänenstruktur
Verteiler |
Global |
|
|
|
|
|
|
|
x |
|
Universal |
x |
x |
|
x |
x |
|
x |
x |
x |
Lokal |
x |
x |
|
x |
x |
|
x |
x |
x |
Sicherheit |
Global |
|
|
|
|
|
|
|
|
|
Universal |
x |
x |
|
x |
x |
|
x |
x |
x |
Lokal |
x |
x |
|
x |
x |
|
x |
x |
x |
Tabelle 52: Zulässige Gruppenmitgliedschaften innerhalb einer Gesamtstruktur
Verteiler |
Global |
|
|
|
|
|
|
|
|
|
Universal |
|
|
|
|
|
|
|
|
|
Lokal |
x |
x |
|
x |
x |
|
x |
|
x |
Sicherheit |
Global |
|
|
|
|
|
|
|
|
|
Universal |
|
|
|
|
|
|
|
|
|
Lokal |
x |
x |
|
x |
x |
|
x |
|
x |
Tabelle 53: Zulässige Gruppenmitgliedschaften zwischen Gesamtstrukturen
Verteiler |
Global |
|
|
|
|
|
|
|
|
|
Universal |
|
|
|
|
|
|
|
|
|
Lokal |
x |
x |
|
x |
x |
|
x |
|
x |
Sicherheit |
Global |
|
|
|
|
|
|
|
|
|
Universal |
|
|
|
|
|
|
|
|
|
Lokal |
x |
x |
|
x |
x |
|
x |
|
x |
Active Directory Gruppen in Active Directory Gruppen aufnehmen
Mit dieser Aufgabe nehmen Sie eine Gruppe in andere Gruppen auf. Damit können die Gruppen hierarchisch strukturiert werden.
Um Gruppen als Mitglieder an eine Gruppe zuzuweisen
-
Wählen Sie im Manager die Kategorie Active Directory > Gruppen.
-
Wählen Sie in der Ergebnisliste die Gruppe.
-
Wählen Sie die Aufgabe Gruppen zuweisen.
-
Wählen Sie den Tabreiter Hat Mitglieder.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die untergeordneten Gruppen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Gruppen entfernen.
Um eine Zuweisung zu entfernen
- Speichern Sie die Änderungen.
Um eine Gruppe als Mitglied in andere Gruppen aufzunehmen
-
Wählen Sie im Manager die Kategorie Active Directory > Gruppen.
-
Wählen Sie in der Ergebnisliste die Gruppe.
-
Wählen Sie die Aufgabe Gruppen zuweisen.
-
Wählen Sie den Tabreiter Ist Mitglied in.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die übergeordneten Gruppen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Gruppen entfernen.
Um eine Zuweisung zu entfernen
- Speichern Sie die Änderungen.