So delegieren Sie Berechtigungen zum Verknüpfen von Gruppenrichtlinienobjekten

  1. Führen Sie in der Konsolenstruktur der Gruppenrichtlinien-Verwaltungskonsole (Group Policy Management Console, GPMC) eine der folgenden Aktionen aus:

    • Um die Berechtigung zum Verknüpfen von Gruppenrichtlinienobjekten (Group Policy Objects, GPOs) mit der Domäne oder einer Organisationseinheit zu delegieren, klicken Sie auf die Domäne bzw. Organisationseinheit.

    • Um die Berechtigung zum Verknüpfen von Gruppenrichtlinienobjekten mit einem Standort zu delegieren, klicken Sie auf den Standort.

  2. Klicken Sie im Ergebnisfenster auf die Registerkarte Delegierung.

  3. Wählen Sie in der Dropdownliste Berechtigung die Option Gruppenrichtlinienobjekte verknüpfen aus. Klicken Sie auf Hinzufügen.

  4. Klicken Sie im Dialogfeld Benutzer, Computer oder Gruppen auswählen auf Objekttypen, wählen Sie die Typen von Objekten aus, an die Sie Berechtigungen für die Domäne, den Standort oder die Organisationseinheit delegieren möchten, und klicken Sie dann auf OK.

  5. Klicken Sie auf Pfade, wählen Sie entweder Gesamtes Verzeichnis oder die Domäne bzw. Organisationseinheit mit dem Objekt aus, an das Sie Berechtigungen delegieren möchten, und klicken Sie dann auf OK.

  6. Geben Sie im Feld Geben Sie die zu verwendenden Objektnamen ein den Namen des Objekts ein, an das Sie Berechtigungen delegieren möchten, indem Sie eine der folgenden Aktionen ausführen:

    • Wenn Sie den Namen kennen, geben Sie ihn ein, und klicken Sie dann auf OK.

    • Klicken Sie zur Suche nach dem Namen auf Erweitert, geben Sie die Suchkriterien ein, und klicken Sie auf Suche starten. Wählen Sie den Namen aus dem Listenfeld aus, klicken Sie auf OK und dann erneut auf OK.

  7. Wählen Sie im Dialogfeld Gruppe oder Benutzer hinzufügen in der Dropdownliste Berechtigungen die Berechtigungsstufe aus, die für diese Gruppe oder diesen Benutzer gelten soll, und klicken Sie dann auf OK.

Weitere Überlegungen

  • Zum Delegieren von Berechtigungen zum Verknüpfen von Gruppenrichtlinienobjekten mit einem Standort, einer Domäne oder einer Organisationseinheit müssen Sie über die Berechtigungen Ändern für diesen Standort, diese Domäne oder Organisationseinheit verfügen. Standardmäßig verfügen nur Domänenadministratoren und Unternehmensadministratoren über diese Berechtigung.

  • Benutzer und Gruppen mit der Berechtigung zum Verknüpfen von Gruppenrichtlinienobjekten mit einem Standort, einer Domäne oder einer Organisationseinheit können Gruppenrichtlinienobjekte verknüpfen, die Verknüpfungsreihenfolge ändern und die Vererbung für diesen Standort, diese Domäne oder Organisationseinheit blockieren.

  • Das Entfernen von Gruppen und Benutzern, die Berechtigungen aus einem übergeordneten Container erben, ist nicht möglich.

  • Einige Einträge in der Dropdownliste Gruppen und Benutzer, wie z. B. System, verfügen nicht über ein entsprechendes Eigenschaftendialogfeld. Für diese Einträge ist die Option Eigenschaften nicht verfügbar.

Weitere Verweise


Inhaltsverzeichnis