Für Gruppen mit der Objektklasse POSIXGROUP werden zusätzlich die folgenden Eigenschaften abgebildet.
Eigenschaft | Beschreibung |
---|---|
GID Nummer |
ID der Gruppe in der Domäne. |
Für Gruppen mit der Objektklasse POSIXGROUP werden zusätzlich die folgenden Eigenschaften abgebildet.
Eigenschaft | Beschreibung |
---|---|
GID Nummer |
ID der Gruppe in der Domäne. |
Abhängig vom Aufbau der Domänenstruktur und den Vertrauensstellungen der Domänen sind unterschiedliche Zuweisungen zu Gruppen möglich. Genaue Informationen über zulässige Gruppenmitgliedschaften entnehmen Sie der Dokumentation zum eingesetzten Windows Server.
Um Gruppenmitgliedschaften über Forests abzubilden, stellen Sie Folgendes sicher:
Die Vertrauensstellungen der Domänen sind bekannt.
Der Name des Forests ist an der Domäne eingetragen.
In den nachfolgenden Tabellen sind die im One Identity Manager zulässigen Mitgliedschaften von Gruppen, Benutzerkonten, Kontakten und Computern in Gruppen aufgeführt.
Legende für die Tabellen:
G = Global
U = Universal
L = Lokal
Zielgruppe
|
Mitglieder in der Zielgruppe | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
Gruppe |
Benutzerkonto |
Kontakt |
Computer | |||||||
Verteiler | Sicherheit | |||||||||
G | U | L | G | U | L | |||||
Verteiler | Global | x | x | x | x | x | ||||
Universal | x | x | x | x | x | x | x | |||
Lokal | x | x | x | x | x | x | x | x | x | |
Sicherheit | Global | x | x | x | x | x | ||||
Universal | x | x | x | x | x | x | x | |||
Lokal | x | x | x | x | x | x | x | x | x |
Zielgruppe
|
Mitglieder in der Zielgruppe | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
Gruppe |
Benutzerkonto |
Kontakt |
Computer | |||||||
Verteiler | Sicherheit | |||||||||
G | U | L | G | U | L | |||||
Verteiler | Global | x | ||||||||
Universal | x | x | x | x | x | x | x | |||
Lokal | x | x | x | x | x | x | x | |||
Sicherheit | Global | |||||||||
Universal | x | x | x | x | x | x | x | |||
Lokal | x | x | x | x | x | x | x |
Zielgruppe
|
Mitglieder in der Zielgruppe | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
Gruppe |
Benutzerkonto |
Kontakt |
Computer | |||||||
Verteiler | Sicherheit | |||||||||
G | U | L | G | U | L | |||||
Verteiler | Global | |||||||||
Universal | ||||||||||
Lokal | x | x | x | x | x | x | ||||
Sicherheit | Global | |||||||||
Universal | ||||||||||
Lokal | x | x | x | x | x | x |
Zielgruppe
|
Mitglieder in der Zielgruppe | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
Gruppe |
Benutzerkonto |
Kontakt |
Computer | |||||||
Verteiler | Sicherheit | |||||||||
G | U | L | G | U | L | |||||
Verteiler | Global | |||||||||
Universal | ||||||||||
Lokal | x | x | x | x | x | x | ||||
Sicherheit | Global | |||||||||
Universal | ||||||||||
Lokal | x | x | x | x | x | x |
Mit dieser Aufgabe nehmen Sie eine Gruppe in andere Gruppen auf. Damit können die Gruppen hierarchisch strukturiert werden.
Um Gruppen als Mitglieder an eine Gruppe zuzuweisen
Wählen Sie im Manager die Kategorie Active Directory > Gruppen.
Wählen Sie in der Ergebnisliste die Gruppe.
Wählen Sie die Aufgabe Gruppen zuweisen.
Wählen Sie den Tabreiter Hat Mitglieder.
Weisen Sie im Bereich Zuordnungen hinzufügen die untergeordneten Gruppen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Gruppen entfernen.
Um eine Zuweisung zu entfernen
Wählen Sie die Gruppe und doppelklicken Sie .
Um eine Gruppe als Mitglied in andere Gruppen aufzunehmen
Wählen Sie im Manager die Kategorie Active Directory > Gruppen.
Wählen Sie in der Ergebnisliste die Gruppe.
Wählen Sie die Aufgabe Gruppen zuweisen.
Wählen Sie den Tabreiter Ist Mitglied in.
Weisen Sie im Bereich Zuordnungen hinzufügen die übergeordneten Gruppen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Gruppen entfernen.
Um eine Zuweisung zu entfernen
Wählen Sie die Gruppe und doppelklicken Sie .
Für Domänen ab der Funktionsebene Windows Server 2008 R2 ist es möglich zu den Standardkennwortrichtlinien der Domäne weitere Kontenrichtlinien zu definieren. Somit können einzelne Benutzerkonten und Gruppen mit strengeren Kontenrichtlinien versehen werden, als es die globalen Einstellungen vorsehen.
Um Kontenrichtlinien für eine Gruppe festzulegen
Wählen Sie im Manager die Kategorie Active Directory > Gruppe.
Wählen Sie in der Ergebnisliste die Gruppe.
Wählen Sie die Aufgabe Kontenrichtlinien zuweisen.
Weisen Sie im Bereich Zuordnungen hinzufügen die Kontenrichtlinien zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Kontenrichtlinien entfernen.
Um eine Zuweisung zu entfernen
Wählen Sie die Kontenrichtlinie und doppelklicken Sie .
© 2024 One Identity LLC. ALL RIGHTS RESERVED. 利用規約 プライバシー Cookie Preference Center