Mit Active Directory können Sie Ihrem Windows Server viel mehr Leistung geben. Eine der großartigen Funktionen ist das Zuweisen von Richtlinien. In diesem Lernprogramm werde ich Ihnen zeigen, wie Sie einer bestimmten Gruppe in Windows Server eine Richtlinie zuweisen können. Wir halten uns an eine bestimmte Gruppe, denn wenn alle Gruppen dieselben Richtlinien verwenden würden, würde dies den Zweck der Verwendung von Richtlinien zunichte machen.
Richtlinien sind im Grunde "Regeln". Angenommen, Sie haben eine Marketing- und eine Verkaufsabteilung. Nehmen wir nun an, Sie vertrauen der Verkaufsabteilung mehr als der Marketingabteilung und möchten, dass sie den Hintergrund ihres Computers ändern können. Mit einer Richtlinie können Sie festlegen, dass die Verkaufsabteilung ihren Desktop-Hintergrund ändern kann, die Marketingabteilung jedoch nicht.
Schritt 1: Erstellen einer Gruppe in Active Directory
Bevor Sie Gruppen Richtlinien zuweisen können, müssen Sie zuerst die Gruppe erstellen. Dies kann durch Zugriff auf "Active Directory-Benutzer und -Computer" unter Windows Server erreicht werden. In der Seitenleiste sehen Sie Ihre Domain. Erweitern Sie es, indem Sie darauf doppelklicken. Sie sehen nun eine Reihe von Ordnern. Als erstes müssen wir eine Organisationseinheit (OU) erstellen. Klicken Sie dazu mit der rechten Maustaste auf Ihre Domain und gehen Sie zu "Neu -> Organisationseinheit". Geben Sie ihm einen geeigneten Namen, z. B. "Abteilungen".
Doppelklicken Sie anschließend auf "Abteilungen". Da wir noch keine Benutzer oder Gruppen haben, wird "In dieser Ansicht sind keine Elemente angezeigt" angezeigt.
Fügen wir eine Gruppe hinzu, damit wir ihr später Benutzer zuweisen können. Klicken Sie dazu mit der rechten Maustaste auf Ihre Organisationseinheit ("Abteilungen") und gehen Sie zu "Neu -> Gruppe". Geben Sie einen Gruppennamen ("Marketing") ein und Windows gibt automatisch den Gruppennamen vor Windows 2000 ein. Sie können die Standardeinstellungen "Gruppenbereich" und "Gruppentyp" beibehalten.
OK klicken". Sie haben eine Gruppe erstellt.
Schritt 2: Fügen Sie einen Benutzer hinzu
Nachdem wir eine Gruppe haben, möchten wir einen Benutzer hinzufügen, damit wir den Benutzer der Gruppe zuweisen können. Klicken Sie dazu mit der rechten Maustaste auf Ihre Organisationseinheit ("Abteilungen") und gehen Sie zu "Neu -> Benutzer". Sie werden hier nach einer Reihe von Dingen gefragt. Die Benutzerfelder (Vorname, Nachname usw.) sind unkompliziert. Der Benutzeranmeldename ist der Benutzername des Benutzers. Wenn Sie mehrere Domänen haben, stellen Sie sicher, dass Sie die richtige auswählen.
Klicken Sie auf "OK" und der Benutzer wird erstellt.
Schritt 3: Zuweisen des Benutzers zu einer Gruppe
Gehen Sie zu Ihrer Organisationseinheit ('Abteilungen') und wählen Sie den Benutzer aus, den Sie einer Gruppe zuweisen möchten. Wenn Sie mit der rechten Maustaste auf diesen Benutzer klicken und auf "Eigenschaften" klicken, wird ein Fenster mit vielen Registerkarten angezeigt. Die Registerkarte, nach der Sie suchen, ist "Mitglied von". Wenn Sie auf diese Registerkarte klicken, werden alle Gruppen angezeigt, zu denen dieser Benutzer gehört. Um eine Gruppe hinzuzufügen, klicken Sie auf "Hinzufügen". Geben Sie nun den Gruppennamen ein und klicken Sie auf "OK". Wenn die Gruppe vorhanden ist, sollte der Benutzer jetzt Mitglied der Gruppe sein.
Klicken Sie auf "OK", um die Änderungen zu speichern.
Schritt 4: Gruppenrichtlinienobjekte
Nachdem wir nun die Gruppe (n) und Benutzer haben, müssen wir Richtlinien für diese Gruppe festlegen. Wechseln Sie dazu zur "Group Policy Management Console" (GPMC) auf Ihrem Windows Server. Möglicherweise stellen Sie fest, dass es "Active Directory-Benutzer und -Computer" ähnelt - nur etwas komplexer.
Klicken Sie mit der rechten Maustaste auf Ihre Domain in der Seitenleiste und klicken Sie auf "Erstellen Sie ein Gruppenrichtlinienobjekt in dieser Domain und verknüpfen Sie es hier ...". Dadurch wird ein neues Gruppenrichtlinienobjekt (Group Policy Object) erstellt. Sie müssen nun einen geeigneten Namen für Ihr Gruppenrichtlinienobjekt auswählen. Ich schlage vor, Sie nennen es einfach "[Gruppenname] Gruppenrichtlinienobjekt" oder "[Gruppenname] Organisationseinheit". Dadurch wird ein neues Gruppenrichtlinienobjekt erstellt.
Nachdem wir ein neues Gruppenrichtlinienobjekt haben, müssen wir diesem Gruppenrichtlinienobjekt Gruppen zuweisen. Wir können dies tun, indem wir unter "Sicherheitsfilterung" auf "Hinzufügen ..." klicken. Alle dieser Liste hinzugefügten Gruppen verwenden die Richtlinien.
Schritt 5: Verwenden von Richtlinien
An dieser Stelle möchten wir tatsächlich Richtlinien verwenden. Klicken Sie dazu mit der rechten Maustaste auf Ihr Gruppenrichtlinienobjekt in der Seitenleiste und klicken Sie auf "Bearbeiten ...". Dadurch wird der Gruppenrichtlinienobjekt-Editor geöffnet. Hier sehen Sie zwei Kategorien: "Computerkonfiguration" und "Benutzerkonfiguration". Wenn Sie sehen möchten, was Sie mit den Richtlinien tun können, sehen Sie einfach, welche Richtlinien verfügbar sind, indem Sie die verschiedenen Kategorien erweitern.
Schritt 6: Richtlinien aktualisieren
Manchmal wirken sie sich nach dem Ändern der Richtlinien sofort aus. Andere Male nicht. Aus diesem Grund ist es immer eine kluge Idee, die Aktualisierung der Richtlinien zu erzwingen. Führen Sie den folgenden Befehl an einer Eingabeaufforderung aus, um die Aktualisierung der Richtlinien zu erzwingen.
gpupdate /force
Herzlichen Glückwunsch - Ihre Richtlinien werden jetzt wirksam. Erstellen Sie für alle von Ihnen erstellten Gruppen ein neues Gruppenrichtlinienobjekt und weisen Sie die Gruppe diesem zu. Wiederholen Sie grundsätzlich die Schritte im Lernprogramm für weitere Gruppen.