Active Directory Kontenrichtlinien an Active Directory Gruppen zuweisen
Für Domänen ab der Funktionsebene Windows Server 2008 R2 ist es möglich zu den Standardkennwortrichtlinien der Domäne weitere Kontenrichtlinien zu definieren. Somit können einzelne Benutzerkonten und Gruppen mit strengeren Kontenrichtlinien versehen werden, als es die globalen Einstellungen vorsehen.
Um Kontenrichtlinien für eine Gruppe festzulegen
-
Wählen Sie im Manager die Kategorie Active Directory > Gruppe.
-
Wählen Sie in der Ergebnisliste die Gruppe.
-
Wählen Sie die Aufgabe Kontenrichtlinien zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Kontenrichtlinien zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Kontenrichtlinien entfernen.
Um eine Zuweisung zu entfernen
- Speichern Sie die Änderungen.
Assistenten an Active Directory Gruppen zuweisen
Weisen Sie der Gruppe einen Assistenten zu. Der Assistent wird im Microsoft Outlook in den Eigenschaften eines E-Mail-Empfängers abgebildet.
Um einen Assistenten an eine Gruppe zuzuweisen
-
Wählen Sie im Manager die Kategorie Active Directory > Gruppen.
-
Wählen Sie in der Ergebnisliste die Gruppe.
-
Wählen Sie die Aufgabe Assistenten zuweisen.
-
Wählen Sie im oberen Bereich des Formulars in der Auswahlliste Tabelle die Tabelle, welche die Assistenten enthält. Zur Auswahl stehen:
-
Weisen Sie im Bereich Zuordnungen hinzufügen den Assistenten zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Assistenten entfernen.
Um eine Zuweisung zu entfernen
- Speichern Sie die Änderungen.
Zusatzeigenschaften an Active Directory Gruppen zuweisen
Zusatzeigenschaften sind Meta-Objekte, für die es im One Identity Manager-Datenmodell keine direkte Abbildung gibt, wie beispielsweise Buchungskreise, Kostenrechnungskreise oder Kostenstellenbereiche.
Ausführliche Informationen zum Verwenden von Zusatzeigenschaften finden Sie im One Identity Manager Administrationshandbuch für Complianceregeln.
Um Zusatzeigenschaften für eine Gruppe festzulegen
-
Wählen Sie im Manager die Kategorie Active Directory > Gruppen.
-
Wählen Sie in der Ergebnisliste die Gruppe.
-
Wählen Sie die Aufgabe Zusatzeigenschaften zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Zusatzeigenschaften zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Zusatzeigenschaften entfernen.
Um eine Zuweisung zu entfernen
- Speichern Sie die Änderungen.
Active Directory Gruppen löschen
Die Gruppe wird endgültig aus der One Identity Manager-Datenbank und der Active Directory-Umgebung gelöscht. Beim Löschen einer Gruppe wird im One Identity Manager ein Eintrag für die Active Directory SID erzeugt.
HINWEIS:
-
Gruppen, bei denen die Option Schutz von versehentlichem Löschen aktiviert ist, können nicht gelöscht werden.
-
Beim Löschen einer Gruppe wird im One Identity Manager ein Eintrag für die Active Directory SID erzeugt.
Um eine Active Directory Gruppe zu löschen
-
Wählen Sie im Manager die Kategorie Active Directory > Gruppen.
-
Wählen Sie in der Ergebnisliste die Gruppe.
-
Klicken Sie in der Ergebnisliste .
- Bestätigen Sie die Sicherheitsabfrage mit Ja.