Welcher Benutzer führt ein Gruppenrichtlinienobjekt aus, das einem nicht privilegierten Benutzer gewährt wird?

423
MUY Belgium

Wenn ein nicht privilegierter Benutzer (oder ein Computerkonto) einer AD DS-Domäne zum Ausführen eines Gruppenrichtlinienobjekts berechtigt ist. Welcher Benutzer führt es tatsächlich für ihn aus?

Kann der Benutzer ausgewählt werden, der das Gruppenrichtlinienobjekt ausführt, die Rechte anwenden usw.?

0

1 Antwort auf die Frage

1
Ƭᴇcʜιᴇ007

Wenn ein nicht privilegierter Benutzer (oder ein Computerkonto) einer AD DS-Domäne zum Ausführen eines Gruppenrichtlinienobjekts berechtigt ist. Welcher Benutzer führt es tatsächlich für ihn aus?

Dinge in Gruppenrichtlinienobjekten auf Computerebene werden vom SYSTEMBenutzer ausgeführt . Dinge in Gruppenrichtlinienobjekten auf Benutzerebene werden von dem jeweiligen Benutzer ausgeführt, der sich anmeldet.

Ist es möglich, den Benutzer auszuwählen, der das Gruppenrichtlinienobjekt ausführt, die Rechte anwenden usw.?

Ja, entweder durch Verknüpfen des Gruppenrichtlinienobjekts mit einer Organisationseinheit, die die spezifischen Benutzer enthält, auf die das Gruppenrichtlinienobjekt angewendet werden soll, oder mithilfe der Sicherheitsfilterung der Gruppenrichtlinien.

Von Microsoft :

Mit der Sicherheitsfilterung können Sie festlegen, welche Benutzer und Computer die Einstellungen in einem Gruppenrichtlinienobjekt (Group Policy Object, GPO) erhalten und anwenden sollen. Mithilfe der Sicherheitsfilterung können Sie angeben, dass nur bestimmte Sicherheitsprinzipale innerhalb eines Containers, an den das Gruppenrichtlinienobjekt gebunden ist, das Gruppenrichtlinienobjekt anwenden.

GP Mgmt. Security Filtering

Sie können Gruppenrichtlinienobjekte nicht auf einen Benutzer anwenden, sondern sie als einen anderen Benutzer ausführen lassen.

Der Benutzer, der die Richtlinie anwendet, hängt also von dem "GPO" (* Computer-GPO * oder * User-GPO *) ab, das verlinkt ist, und nicht von dem "Benutzer", der "Gruppe" oder dem "Computer", zu dem sie gehört. MUY Belgium vor 8 Jahren 0