So delegieren Sie Gruppen- oder Benutzerberechtigungen für einen WMI-Filter |
Klicken Sie in der Konsolenstruktur der Gruppenrichtlinien-Verwaltungskonsole (Group Policy Management Console, GPMC) auf den WMI-Filter, für den Sie Berechtigungen delegieren möchten.
Klicken Sie im Ergebnisfenster auf die Registerkarte Delegierung.
Klicken Sie auf Hinzufügen.
Klicken Sie im Dialogfeld Benutzer, Computer oder Gruppen auswählen auf Objekttypen, wählen Sie die Typen von Objekten aus, an die Sie Berechtigungen für den WMI-Filter delegieren möchten, und klicken Sie dann auf OK.
Klicken Sie auf Pfade, wählen Sie entweder Gesamtes Verzeichnis oder die Domäne bzw. Organisationseinheit mit dem Objekt aus, an das Sie Berechtigungen delegieren möchten, und klicken Sie dann auf OK.
Geben Sie im Feld Geben Sie die zu verwendenden Objektnamen ein den Namen des Objekts ein, an das Sie Berechtigungen delegieren möchten, indem Sie eine der folgenden Aktionen ausführen:
-
Wenn Sie den Namen kennen, geben Sie ihn ein, und klicken Sie dann auf OK.
-
Klicken Sie zur Suche nach dem Namen auf Erweitert, geben Sie die Suchkriterien ein, und klicken Sie auf Suche starten. Wählen Sie den Namen aus dem Listenfeld aus, und klicken Sie auf OK und dann erneut auf OK.
-
Wenn Sie den Namen kennen, geben Sie ihn ein, und klicken Sie dann auf OK.
Wählen Sie im Dialogfeld Gruppe oder Benutzer hinzufügen im Feld Berechtigungen die Berechtigungsstufe aus, die Sie der Gruppe oder dem Benutzer zuweisen möchten, und klicken Sie dann auf OK.
Weitere Überlegungen
-
Zum Ändern von Berechtigungen benötigen Sie die Berechtigung Vollzugriff für den WMI-Filter.
-
Geerbte Berechtigungen für WMI-Filter können weder entfernt noch geändert werden.
-
Alle Benutzer müssen über Lesezugriff auf alle WMI-Filter verfügen. Andernfalls wird die Verarbeitung von Gruppenrichtlinien angehalten, wenn ein WMI-Filter ermittelt wird, der nicht gelesen werden kann.
-
Die Gruppenrichtlinienverwaltung kann zum Entfernen von Leseberechtigungen aus WMI-Filtern nicht verwendet werden.
-
WMI-Filter sind verfügbar, wenn mindestens ein Domänencontroller in der Domäne unter Windows Server 2003 oder höher ausgeführt wird.
-
Sie können auch auf die Registerkarte Delegierung klicken, um Gruppen- oder Benutzerberechtigungen für WMI-Filter zu ändern oder zu entfernen.