soulseeker 13 Geschrieben 27. Februar 2013 Autor Melden Geschrieben 27. Februar 2013 (bearbeitet) Jetzt ja ;) ... danke nochmals! Die sicheren Intranet-Seiten kann ich aber offenbar trotzdem nur per GPO "forcen" oder per Reg-Key einbauen. Gibt halt ein paar Entwickler hier im Team, die tragen dort hin und wieder mal selber was ein. Oder kennst du da auch nen Trick, mit dem ich sichere Seiten hinzufügen kann, die Option, weitere selber hinzufügen zu können aber weiterhin ermöglichen kann? bearbeitet 27. Februar 2013 von soulseeker
Sunny61 833 Geschrieben 27. Februar 2013 Melden Geschrieben 27. Februar 2013 Nein, ich persönlich weiß da nichts.
soulseeker 13 Geschrieben 27. Februar 2013 Autor Melden Geschrieben 27. Februar 2013 Ok eine letzte Frage hätte ich aber doch noch - grundlegend. Wenn ich eine GPO erstelle, die auf Computerebene wirkt, dann steht unter Security filtering auch immer "Authenticated users". Wenn ich diese Gruppe entferne und eine Sicherheitsgruppe mit Benutzern reinpacke, wird diese GPO nicht ausgewertet, weil eben Benutzer und nicht Computer in der Gruppe enthalten sind. Sie wird aber ausgewertet, wenn "auth" raus ist und dafür Computer drin ist. Ich verstehe jetzt aber irgendwie nicht, warum "auth users" eine Benutzer-GPO funktionieren lässt, denn es ist doch auch eine Benutzergruppe, wenn auch eine eingebaute. Wo ist denn da mein Denkfehler?
NorbertFe 2.283 Geschrieben 27. Februar 2013 Melden Geschrieben 27. Februar 2013 Schau doch mal nach, wer alles in Auth. Users steckt. Da sind auch computerkonten enthalten.
soulseeker 13 Geschrieben 27. Februar 2013 Autor Melden Geschrieben 27. Februar 2013 Ich dachte diese Gruppe enthält nur authentifizierte Domänenbenutzer ... wenn auch Computer drin sind ist das natürlich eine Erklärung. Wie kann ich eigentlich die Builtin Sicherheitsprinzipale anzeigen, so dass ich sehe was wo Mitglied ist?
NorbertFe 2.283 Geschrieben 27. Februar 2013 Melden Geschrieben 27. Februar 2013 Ein Computer ist auch nur ein Benutzerkonto mit $ am Ende. ;)
soulseeker 13 Geschrieben 27. Februar 2013 Autor Melden Geschrieben 27. Februar 2013 Ok ... und wo finde ich dann die eingebauten Prinzipale?
NorbertFe 2.283 Geschrieben 27. Februar 2013 Melden Geschrieben 27. Februar 2013 Ich kann dir sagen, wo du sie nicht findest. ;) http://support.microsoft.com/kb/292781/en-us Because you cannot alter the membership of these groups, the groups are not listed in Active Directory Users and Computers (Dsa.msc).
soulseeker 13 Geschrieben 27. Februar 2013 Autor Melden Geschrieben 27. Februar 2013 Ja, soweit war ich auch schon ;). Naja egal ...
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden