So delegieren Sie Gruppen- oder Benutzerberechtigungen für ein Gruppenrichtlinienobjekt |
Erweitern Sie in der Konsolenstruktur der Gruppenrichtlinien-Verwaltungskonsole (Group Policy Management Console, GPMC) den Knoten Gruppenrichtlinienobjekte in der Gesamtstruktur und Domäne mit dem Gruppenrichtlinienobjekt (Group Policy Object, GPO), für das Sie Berechtigungen hinzufügen oder entfernen möchten.
Klicken Sie auf das Gruppenrichtlinienobjekt.
Klicken Sie im Ergebnisfenster auf die Registerkarte Delegierung.
Klicken Sie auf Hinzufügen.
Klicken Sie im Dialogfeld Benutzer, Computer oder Gruppen auswählen auf Objekttypen, wählen Sie die Typen von Objekten aus, für die Sie Berechtigungen für Gruppenrichtlinienobjekte hinzufügen möchten, und klicken Sie dann auf OK.
Klicken Sie auf Pfade, wählen Sie entweder Gesamtes Verzeichnis oder die Domäne bzw. Organisationseinheit mit dem Objekt aus, für das Sie Berechtigungen für Gruppenrichtlinienobjekte hinzufügen möchten, und klicken Sie dann auf OK.
Geben Sie im Feld Geben Sie die zu verwendenden Objektnamen ein den Namen des Objekts ein, für das Sie Berechtigungen für Gruppenrichtlinienobjekte hinzufügen möchten, indem Sie eine der folgenden Aktionen ausführen.
-
Wenn Sie den Namen kennen, geben Sie ihn ein, und klicken Sie dann auf OK.
-
Klicken Sie zur Suche nach dem Namen auf Erweitert, geben Sie die Suchkriterien ein, und klicken Sie auf Suche starten. Wählen Sie den Namen aus dem Listenfeld aus, und klicken Sie auf OK und dann erneut auf OK.
-
Wählen Sie im Dialogfeld Benutzer oder Gruppe hinzufügen im Feld Berechtigungen die entsprechenden Berechtigungen aus der Dropdownliste aus, und klicken Sie dann auf OK.
-
Wenn Sie den Namen kennen, geben Sie ihn ein, und klicken Sie dann auf OK.
Weitere Überlegungen
-
Zum Ausführen dieses Verfahrens müssen Sie über die Berechtigung Einstellungen bearbeiten / Löschen / Sicherheit verändern für das Gruppenrichtlinienobjekt verfügen.
-
Gruppen und Benutzer, für die auf der Registerkarte Delegierung im Listenfeld Gruppen und Benutzer in der Spalte Zulässige Berechtigungen der Wert Benutzerdefiniert festgelegt ist, verfügen über Berechtigungen, die nicht mit einer der drei Standardberechtigungsstufen übereinstimmen. Sie können Berechtigungen für Gruppen mit benutzerdefinierten Berechtigungen anzeigen oder benutzerdefinierte Berechtigungen festlegen, indem Sie auf Erweitert klicken.
-
Sie können auch auf die Registerkarte Delegierung klicken, um Gruppen- oder Benutzerberechtigungen für eine Gruppenrichtlinie zu ändern oder zu entfernen.