home *** CD-ROM | disk | FTP | other *** search
/ PC go! 2008 September / PCgo 2008-09 (DVD).iso / interface / contents / windowspaket_6426 / 20022 / files / w / e / winfaq.chm / tip0500 / tip0771.htm < prev    next >
Encoding:
Extensible Markup Language  |  2008-07-14  |  10.6 KB  |  146 lines

  1. <?xml version="1.0" encoding="Windows-1252"?>
  2. <html xmlns:MadCap="http://www.madcapsoftware.com/Schemas/MadCap.xsd" MadCap:tocPath="Windows NT|Einfⁿhrung in Windows NT|Benutzeradministration">
  3.     <head>
  4.         <meta http-equiv="Content-Type" content="text/html; charset=Windows-1252" /><title>Benutzermanager</title>
  5.         <!--sphider_noindex-->
  6.         <meta name="keywords" content="Windows Vista, windows xp, 2003, 2000, Tipp, ME, Millennium, 98, windows 95, windows nt, Registy, tuning, tweak ui, internet explorer, internet,regedit.exe,regedt32.exe,Registrierdatenbank,Registrierungseditor" />
  7.         <link href="../primary.css" rel="stylesheet" type="text/css" />
  8.         <script src="../skinsupport/madcaputilities.js">/*<![CDATA[*/ /*]]>*/</script>
  9.         <script src="../skinsupport/madcapbody.js">/*<![CDATA[*/ /*]]>*/</script>
  10.         <script src="../skinsupport/madcaphighlighter.js">/*<![CDATA[*/ /*]]>*/</script>
  11.     </head>
  12.     <body><script language="javascript">
  13. if (window.name != "content")
  14.     document.write("<center><a href='../index.html?page=tip0500/tip0771.htm'>show framing</a></center>")
  15. </script>
  16.         <h1>Benutzermanager</h1>
  17.         <p class="htmlsystem"><a href="../tip0000/tip0001.htm" title="Windows NT"><img src="../icons/nt.png" alt="Windows NT" /></a>
  18.         </p>
  19.         <hr width="100%" size="4" align="center" />
  20.         <p>
  21.             <img src="../icons/info.png" alt="Icons/info.png" width="36" height="38" align="BASELINE" border="0" />
  22.         </p>
  23.         <p>Sicherheit, die Kontrolle der Zugriffe auf Ressourcen sowie die Echtheitsprⁿfung des Benutzernamens und des Kennwortes sind die wichtigsten Kriterien, um folgende Punkte optimal zu realisieren:</p>
  24.         <ol>
  25.             <li value="1">
  26.                 <p class="htmlaufz">Fⁿr jeden Benutzer die richtigen Informationen anzeigen (Profil)</p>
  27.             </li>
  28.             <li value="2">
  29.                 <p class="htmlaufz">Abstimmung der Netzwerksitzung auf jeden Benutzer (User)</p>
  30.             </li>
  31.             <li value="3">
  32.                 <p class="htmlaufz">Die richtigen Zugriffsrechte jedes Benutzers zu verwenden</p>
  33.             </li>
  34.         </ol>
  35.         <p>Windows NT erlaubt die Erstellung von lokalen und globalen Benutzergruppen. Im folgenden wird die Planung und Funktion dieser Gruppen erklΣrt. GrundsΣtzlich k÷nnen sich alle Mitglieder einer globalen Gruppe auf allen Workstations in der HeimatdomΣne sowie in vertrauenden DomΣnen anmelden.</p>
  36.         <p>Der gro▀e Vorteil einer globalen Gruppe fⁿr den Administrator ist, dass er der Gruppe Rechte zuweisen kann, die dann fⁿr jeden Benutzer dieser Gruppe gelten. Im Gegenteil wⁿrde es schnell im Chaos enden, wollte man jedem einzelnen Benutzer Rechte zuweisen.</p>
  37.         <p> </p>
  38.         <p>Jedes Benutzerkonto wird systemweit durch einen Security Identifier (<a href="tip0819.htm">SID</a>) identifiziert. Diese <a href="tip0819.htm">SID</a> wird durch einen Algorithmus generiert, der die Hardware-Adresse der Netzwerkkarte und die aktuelle Systemzeit als Basis beinhaltet. Sie ist somit weltweit eindeutig und bleibt auch als Sicherheitsinformation fⁿr bestimmte NT-Objekte (z.B. Dateien) erhalten, wenn ein Benutzerkonto gel÷scht wird. Wird also ein Benutzerkonto er÷ffnet, dann gel÷scht und unter gleichem Namen erneut erzeugt, so hat dieses neue Benutzerkonto nicht die Rechte des alten, da es eine andere <a href="tip0819.htm">SID</a>besitzt.</p>
  39.         <p> </p>
  40.         <p><u>Sinn und Aufbau von Gruppen</u>.</p>
  41.         <p>In den meisten DomΣnen ist jeder Benutzer Mitglied einer oder mehrerer der unter Windows NT vordefinierten Gruppen. Dadurch hat der jeweilige Benutzer die M÷glichkeiten, die ihm seine Gruppen bieten.</p>
  42.         <p>Es gibt drei vorgegebene globale Gruppen:</p>
  43.         <ol>
  44.             <li value="1">
  45.                 <p class="htmlaufz">DomΣnenadministratoren Sie k÷nnen globale DomΣnenkonten und Computer in der DomΣne administrieren</p>
  46.             </li>
  47.             <li value="2">
  48.                 <p class="htmlaufz">DomΣnenbenutzer Alle Benutzer der DomΣne sind Teil dieser Gruppe</p>
  49.             </li>
  50.             <li value="3">
  51.                 <p class="htmlaufz">DomΣnengΣste Mitglieder haben Gastrecht fⁿr Ressourcen in der DomΣne</p>
  52.             </li>
  53.         </ol>
  54.         <p>Darⁿber hinaus k÷nnen Gruppen mit speziellen Rechten kreiert werden. Es gibt zwei vorgegebene, spezielle Gruppen:</p>
  55.         <p> </p>
  56.         <p><u>JEDER</u>
  57.             <br />Die Gruppe JEDER ist die Standardberechtigung, die fⁿr jede neu angelegte Ressource oder jedes Verzeichnis vergeben wird. Diese Gruppe kann nicht gel÷scht werden.</p>
  58.         <p> </p>
  59.         <p><u>G─STE</u>
  60.             <br />G─STE sind Mitglieder der Gruppe JEDER und haben somit Zugriff auf alle Verzeichnisse mit der Berechtigung JEDER.</p>
  61.         <p> </p>
  62.         <p>Es ist zu empfehlen, die GΣstegruppe zu deaktivieren.</p>
  63.         <p> </p>
  64.         <p>Lokale Gruppen gelten nur fⁿr den Rechner (Server oder Workstation), auf dem sie erstellt werden. Es gibt vorgegebene lokale Gruppen fⁿr Konto, -Sicherungs, -Replikations, -Server und Druckoperatoren</p>
  65.         <p> </p>
  66.         <p><u>Globale Benutzer</u>
  67.         </p>
  68.         <p>Sie k÷nnen nur mit dem Benutzermanager fⁿr DomΣnen erstellt werden. Dieser ist standardmΣ▀ig nicht auf Workstations verfⁿgbar, kann aber nachinstalliert werden.</p>
  69.         <p> </p>
  70.         <p>Jeder Benutzer, der regelmΣ▀ig auf das Netzwerk zugreift, ben÷tigt ein Benutzerkonto. Dieses Benutzerkonto beinhaltet Informationen ⁿber den Benutzer, wie Name und Kennwort, sowie die Zugriffsrechte, die seinen Zugriff auf das Netzwerk regeln. Benutzer, die eine Σhnliche Funktion haben oder dieselben Ressourcen ben÷tigen, k÷nnen zu Gruppen zusammengefasst werden. Diese Aufteilung in Gruppen macht die Rechtevergabe und Verwaltung einfacher, da Sie nicht mehr an den einzelnen Benutzer gebunden ist, sondern jeweils fⁿr einen ganze Gruppe von Benutzern durchgefⁿhrt werden kann. Hierbei lassen sich Gruppen in lokal (= rechnerspezifisch) und global (= domΣneweit) unterscheiden. Benutzer und Benutzergruppen werden mit dem Benutzer-Manager definiert.</p>
  71.         <p> </p>
  72.         <p>Mit dem Dateimanager bzw. dem Explorer k÷nnen den Benutzern oder den Benutzergruppen Zugriffsrechte auf Dateien oder Verzeichnisse zugewiesen werden. Mit dem Druck-Manager k÷nnen den Gruppen oder den Benutzern Drucker zugewiesen werden. Ein Benutzerkonto setzt sich aus folgenden Informationen zusammen:</p>
  73.         <p> </p>
  74.         <p><u>Beschreibung</u>:</p>
  75.         <ol>
  76.             <li value="1">
  77.                 <p class="htmlaufz">Benutzername, ein systemweit eindeutiger Name, mit dem sich der Benutzer anmeldet.</p>
  78.             </li>
  79.             <li value="2">
  80.                 <p class="htmlaufz">Kennwort, das nur dem Benutzer bekannte Passwort.</p>
  81.             </li>
  82.             <li value="3">
  83.                 <p class="htmlaufz">Anmeldezeiten, die Zeiten, wΣhrend derer sich der Benutzer anmelden darf.</p>
  84.             </li>
  85.             <li value="4">
  86.                 <p class="htmlaufz">Anmeldearbeitsstationen, eine Liste der Rechner, von denen sich der Benutzer einloggen darf.</p>
  87.             </li>
  88.             <li value="5">
  89.                 <p class="htmlaufz"> max. s Kennwortalter, gibt den Zeitpunkt an, zu dem die Anmeldeberechtigung ablΣuft. Dadurch lΣsst sich erreichen, dass bestimmte Anmeldungen zeitlich begrenzt sind (z.B. fⁿr GΣste oder Studenten).</p>
  90.             </li>
  91.             <li value="6">
  92.                 <p class="htmlaufz">Basisverzeichnis, ist als privates Verzeichnis des Benutzers gedacht und dient dazu, seine pers÷nlichen Daten zu speichern.</p>
  93.             </li>
  94.             <li value="7">
  95.                 <p class="htmlaufz">Benutzerprofil, beschreibt die fⁿr den jeweiligen Benutzer gespeicherte Arbeitsumgebung. Dazu geh÷ren die Programmgruppen, die Netzwerkverbindungen, die Farben und Schriften.</p>
  96.             </li>
  97.             <li value="8">
  98.                 <p class="htmlaufz">Anmeldeskript. Eine Skriptdatei, die wΣhrend jeder Anmeldung des Benutzers ausgefⁿhrt wird.</p>
  99.             </li>
  100.         </ol>
  101.         <p>Die Verwaltung der Benutzer ist sowohl auf einzelnen Windows NT-Maschinen als auch innerhalb einer DomΣne eine zentrale Aufgabe zur GewΣhrleistung eines reibungslosen Betriebs. Nur ein Administrator hat die Rechte, neue Benutzer anzulegen oder die Daten bestehender Benutzer zu modifizieren. Das hierfⁿr verwendete Werkzeug ist der Benutzer-Manager auf NT-Workstations und der Benutzer-Manager fⁿr DomΣnen auf NT-Servern. Beim Anlegen eines neuen Benutzers werden eine Reihe von Daten erfragt, wobei die wenigsten (au▀er dem Login-Namen) angegeben werden mⁿssen. Jeder Benutzer erhΣlt vom NT-System eine eindeutige ID, die mit seinem Login-Namen gekoppelt ist.</p>
  102.         <p> </p>
  103.         <p>Die folgenden Angaben sollten fⁿr jeden neuen Benutzer gemacht werden:</p>
  104.         <ol>
  105.             <li value="1">
  106.                 <p class="htmlaufz">Benutzername</p>
  107.             </li>
  108.             <li value="2">
  109.                 <p class="htmlaufz">Eindeutiger Login Name</p>
  110.             </li>
  111.             <li value="3">
  112.                 <p class="htmlaufz">VollstΣndiger Name, Beschreibung</p>
  113.             </li>
  114.             <li value="4">
  115.                 <p class="htmlaufz">Kennwort (Passwort)</p>
  116.             </li>
  117.             <li value="5">
  118.                 <p class="htmlaufz">Gruppenprofil</p>
  119.             </li>
  120.             <li value="6">
  121.                 <p class="htmlaufz">Login-Skript</p>
  122.             </li>
  123.             <li value="7">
  124.                 <p class="htmlaufz">Zeiten, zu denen man sich in der DomΣne anmelden darf (nur bei Benutzern einer DomΣne)</p>
  125.             </li>
  126.             <li value="8">
  127.                 <p class="htmlaufz">Computer, auf denen sich ein Benutzer anmelden darf (nur bei Benutzern einer DomΣne)</p>
  128.             </li>
  129.             <li value="9">
  130.                 <p class="htmlaufz">Kontoattribute, d.h. Datum, zu dem die Zugriffsrechte enden (nur bei Benutzern einer DomΣne)</p>
  131.             </li>
  132.         </ol>
  133.         <!--sphider_noindex-->
  134.         <hr />
  135.         <p style="text-align: center;"><strong>URL: 
  136.                         http://www.winfaq.de/faq_html/Content/tip0500/tip0771.htm</strong>
  137.         </p>
  138.         <p style="text-align: center;"><strong>WinFAQ « Version 7.6 Copyright ⌐ 1996/2008 by Frank Ullrich</strong>
  139.         </p>
  140.         <!--/sphider_noindex-->
  141.         <div class="separator">
  142.         </div>
  143.         <script type="text/javascript" src="../skinsupport/madcapbodyend.js">
  144.         </script>
  145.     </body>
  146. </html>