Video: Server2012R2 Grundlagen und Active Directory 2024
Windows Server 2008 enthält eine Reihe von vordefinierten Gruppen, die Sie verwenden können. Obwohl Sie keine Angst haben sollten, Ihre eigenen Gruppen zu erstellen, wenn Sie sie benötigen, gibt es keinen Grund, eine eigene Gruppe zu erstellen, wenn Sie eine Standardgruppe finden, die Ihren Anforderungen entspricht.
Einige dieser Gruppen sind im Builtin-Container in der Verwaltungskonsole von Active Directory-Benutzer und -Computer aufgeführt. Andere finden Sie im Container Benutzer.
Gruppe | Beschreibung |
---|---|
Kontenoperatoren | Diese Gruppe ist für Benutzer vorgesehen, die erstellen, bearbeiten,
oder ändern dürfen. Löschen Sie Benutzerkonten, sollten jedoch nicht den vollständigen Administratorstatus erhalten. |
Administratoren | Dies sind die Systemadministratoren, die die volle Kontrolle über
der Domäne haben. Das Administratorkonto ist ein Standardmitglied dieser -Gruppe. Sie sollten nur eine begrenzte Anzahl von Konten erstellen, die zu dieser Gruppe gehören. |
Sicherungsoperatoren | Diese Gruppe ist für Benutzer vorgesehen, die Sicherungsvorgänge ausführen müssen.
Da diese Gruppe Zugriff auf die Dateien haben muss, die gesichert sind, ist dies ein Sicherheitsrisiko. Daher sollten Sie die Anzahl der Benutzer begrenzen, die Sie dieser Gruppe hinzufügen. |
Gäste | Diese Gruppe ermöglicht es Mitgliedern, sich anzumelden, aber sonst wenig. Das Standard-Gastkonto
ist ein Mitglied dieser Gruppe. |
Netzwerkkonfiguration | Diese Gruppe darf mit den Einstellungen der Netzwerkkonfiguration
arbeiten, einschließlich der Freigabe und Erneuerung von DHCP-Leases. |
Druckoperatoren | Diese Gruppe gewährt Benutzern Zugriff auf Drucker, einschließlich der Fähigkeit , neue Drucker zu erstellen und freizugeben und Druckwarteschlangen
zu verwalten. |
Remotedesktopbenutzer | Diese Gruppe kann sich remote bei Domänencontrollern in der Domäne
anmelden. |
Replikator | Diese Gruppe ist erforderlich, um die Verzeichnisreplikation zu unterstützen.
Fügen Sie keine Benutzer zu dieser Gruppe hinzu. |
Server-Operatoren | Diese Benutzer können sich lokal bei einem Domänencontroller anmelden. |
Benutzer | Diese Benutzer können allgemeine Aufgaben ausführen, z. B.
Anwendungen ausführen und lokale und Netzwerkdrucker verwenden. |
Gruppe | Beschreibung |
---|---|
Cert Publishers | Diese Benutzer können Sicherheitszertifikate für Benutzer und
Computer veröffentlichen. |
DnsAdmins | Diese Gruppe wird installiert, wenn Sie DNS installieren. Es gewährt
administrativen Zugriff auf den DNS-Serverdienst. |
DnsUpdateProxy | Diese Gruppe wird installiert, wenn Sie DNS installieren. Es erlaubt DNS
Clients dynamische Updates im Namen anderer Clients durchzuführen, wie zum Beispiel als DHCP-Server. |
Domänen-Admins | Diese Benutzer haben die vollständige Kontrolle über die Domäne. Standardmäßig ist
diese Gruppe ein Mitglied der Gruppe Administratoren auf allen Domänen-Controllern , und das Administratorkonto ist ein Mitglied dieser -Gruppe. |
Domänencomputer | Diese Gruppe enthält alle Computer, die zur Domäne gehören.
Jedes erstellte Computerkonto wird automatisch Mitglied dieser Gruppe . |
Domänencontroller | Diese Gruppe enthält alle Domänencontroller in der Domäne. |
Domain-Gäste | Diese Gruppe enthält alle Domain-Gäste. |
Domänenbenutzer | Diese Gruppe enthält alle Domänenbenutzer. Jedes Benutzerkonto, das in der Domäne
erstellt wurde, wird automatisch zu dieser Gruppe hinzugefügt. |
Gruppenrichtlinie | Diese Benutzer können Gruppenrichtlinien für die Domäne ändern. |
IIS_WPG | Diese Gruppe wird erstellt, wenn Sie IIS installieren. Es ist
erforderlich, damit IIS ordnungsgemäß funktioniert. |
RAS- und IAS-Server | Diese Gruppe ist erforderlich, damit RAS- und IAS-Server ordnungsgemäß arbeiten können.
|