Steuern der MMC-Verwendung mithilfe domänenweiter Gruppenrichtlinien
Zum Ändern domänenweiter Gruppenrichtlinien müssen Sie Mitglied der Gruppe Domänenadministratoren sein.
So steuern Sie die MMC-Verwendung mithilfe domänenweiter Gruppenrichtlinien |
Öffnen Sie Active Directory-Benutzer und -Computer.
Das Snap-In Active Directory-Benutzer und -Computer ist nur auf Computern verfügbar, die als Active Directory-Domänencontroller konfiguriert sind. Klicken Sie zum Öffnen von Active Directory-Benutzer und -Computer auf Start, zeigen Sie auf Verwaltung, und klicken Sie dann auf Active Directory-Benutzer und -Computer.
Klicken Sie in der Struktur mit der rechten Maustaste auf die Organisationseinheit, für die eine Richtlinie konfiguriert werden soll, und klicken Sie dann auf Eigenschaften.
Klicken Sie auf der Registerkarte Gruppenrichtlinie auf Bearbeiten.
Daraufhin wird der Gruppenrichtlinien-Editor geöffnet.
Führen Sie vor dem Schließen des Snap-Ins Active Directory-Benutzer und -Computer eines der folgenden Verfahren aus:
Beschränken des Zugriffs auf den Autorenmodus in MMC für eine Domäne
So beschränken Sie den Zugriff auf den Autorenmodus in MMC für eine Domäne |
Klicken Sie in der Struktur auf Microsoft Management Console.
Das Objekt Microsoft Management Console befindet sich in folgendem Pfad: Richtlinienname Richtlinie\Benutzerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Microsoft Management Console.
Doppelklicken Sie im Ergebnisbereich auf Autorenmodus für Benutzer nicht zulassen.
Führen Sie auf der Registerkarte Richtlinie eine der folgenden Aktionen aus:
-
Wenn Sie dem Benutzer die Verwendung des Autorenmodus in MMC ermöglichen möchten, klicken Sie auf Nicht konfiguriert oder Deaktiviert.
-
Wenn Sie dem Benutzer die Verwendung des Autorenmodus in MMC nicht gestatten möchten, klicken Sie auf Aktiviert.
-
Wenn Sie dem Benutzer die Verwendung des Autorenmodus in MMC ermöglichen möchten, klicken Sie auf Nicht konfiguriert oder Deaktiviert.
Klicken Sie auf OK.
Beschränken des Zugriffs für eine Domäne auf die Snap-Ins, die in der Liste der zugelassenen Snap-Ins aufgeführt sind
So beschränken Sie für eine Domäne den Zugriff auf die Snap-Ins, die in der Liste der zugelassenen Snap-Ins aufgeführt sind |
Klicken Sie in der Struktur auf Microsoft Management Console.
Das Objekt Microsoft Management Console befindet sich in folgendem Pfad: Richtlinienname Richtlinie\Benutzerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Microsoft Management Console.
Doppelklicken Sie im Ergebnisbereich auf Benutzer auf die Verwendung von zugelassenen Snap-Ins beschränken.
Führen Sie auf der Registerkarte Richtlinie eine der folgenden Aktionen aus:
-
Um für den Benutzer den Zugriff auf die Snap-Ins zuzulassen, für die der Zugriff nicht explizit beschränkt wurde, klicken Sie auf Nicht konfiguriert oder Deaktiviert.
-
Um dem Benutzer den Zugriff auf alle Snap-Ins zu verweigern, für die der Zugriff nicht explizit zugelassen wurde, klicken Sie auf Aktiviert.
-
Um für den Benutzer den Zugriff auf die Snap-Ins zuzulassen, für die der Zugriff nicht explizit beschränkt wurde, klicken Sie auf Nicht konfiguriert oder Deaktiviert.
Klicken Sie auf OK.
Hinweis | |
Wenn Sie diese Richtlinie aktivieren, werden nur zugelassene Snap-Ins in der Liste der verfügbaren Snap-Ins im Dialogfeld Eigenständiges Snap-In hinzufügen von MMC angezeigt. |
Zulassen oder Beschränken des Zugriffs auf ein Snap-In für eine Domäne
So lassen Sie den Zugriff auf ein Snap-In für eine Domäne zu oder beschränken ihn |
Klicken Sie in der Struktur auf Eingeschränkte/Zugelassene Snap-Ins.
Das Objekt Eingeschränkte/Zugelassene Snap-Ins befindet sich in folgendem Pfad: Richtlinienname Richtlinie\Benutzerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Microsoft Management Console\Eingeschränkte/Zugelassene Snap-Ins.
-
Doppelklicken Sie im Ergebnisbereich auf das Snap-In, für das Sie den Zugriff zulassen oder einschränken möchten, und führen Sie dann eine der folgenden Aktionen aus:
-
Wenn Sie dem Benutzer den Zugriff auf dieses Snap-In ermöglichen möchten (vorausgesetzt, es besteht keine Beschränkung durch die Richtlinie Benutzer auf die Verwendung von zugelassenen Snap-Ins beschränken), klicken Sie auf Nicht konfiguriert.
-
as Um für den Benutzer den Zugriff auf dieses Snap-In zuzulassen, klicken Sie auf Aktiviert.
-
Um dem Benutzer den Zugriff auf dieses Snap-In zu verweigern, klicken Sie auf Deaktiviert.
-
Wenn Sie dem Benutzer den Zugriff auf dieses Snap-In ermöglichen möchten (vorausgesetzt, es besteht keine Beschränkung durch die Richtlinie Benutzer auf die Verwendung von zugelassenen Snap-Ins beschränken), klicken Sie auf Nicht konfiguriert.
-
Klicken Sie auf OK.
Hinweis | |
Wenn Sie den Zugriff auf ein Snap-In beschränken oder explizit zulassen, wird das Snap-In zur Liste der eingeschränkten oder der zugelassenen Snap-Ins hinzugefügt. Die Liste der eingeschränkten Snap-Ins hat Vorrang vor der Liste der zugelassenen Snap-Ins, d. h., wenn ein Snap-In in beiden Listen verzeichnet ist, wird der Zugriff auf dieses Snap-In eingeschränkt. |
Zusätzliche Informationen
-
Active Directory steht nur in einem Netzwerk zur Verfügung, in dem der Gruppenrichtlinien-Editor konfiguriert wurde. Sie müssen Domänenadministrator sein oder über vergleichbare Rechte verfügen sowie einen Computer verwenden, der als Domänencontroller konfiguriert ist, um den Gruppenrichtlinien-Editor für eine Domäne konfigurieren zu können.
-
Weitere Informationen zu diesen Einstellungen erhalten Sie, indem Sie im Dialogfeld für die ausgewählte Gruppenrichtlinieneinstellung auf die Registerkarte Erklärung klicken und in der Hilfe.