Gewusst wie: Verwalten von Gruppen in Windows Server 2003

SPRACHE AUSWÄHLEN SPRACHE AUSWÄHLEN
Artikel-ID: 816302 - Produkte anzeigen, auf die sich dieser Artikel bezieht
Alles erweitern | Alles schließen

Auf dieser Seite

Zusammenfassung

Dieser schrittweise aufgebaute Artikel beschreibt die Gruppen in Active Directory verwalten.

Informationen zu Gruppen

Gruppen sind Active Directory oder lokale Computer-Objekte, die Benutzer, Kontakte, Computer und andere Gruppen enthalten können. Gruppen können Sie folgende Aktionen ausführen:
  • Verwalten von Benutzer- und Computer Zugriff auf freigegebene Ressourcen wie z. B. Active Directory-Objekte und deren Eigenschaften, Netzwerkfreigaben, Dateien, Verzeichnisse und Druckerwarteschlangen.
  • Filtern von Gruppenrichtlinieneinstellungen.
  • Erstellen von e-Mail-Verteilerlisten.
Die Standardgruppen, die in die integrierte im Container von Active Directory-Benutzer und-Computer abgelegt sind:
Konten-Operatoren
Administratoren
Sicherungs-Operatoren
Gäste
Erstellungen eingehender Gesamtstrukturvertrauensstellung (nur in der Gesamtstruktur-Stammdomäne angezeigt)
Netzwerkkonfigurations-Operatoren
Leistung überwachen Benutzer
Leistung Protokoll Benutzer
Prä-Windows 2000 kompatibler Zugriff
Druck-Operatoren
Remotedesktopbenutzer
Replikationsdienst
Serveroperatoren
Benutzer
Die vordefinierten Gruppen, die im Benutzercontainer von Active Directory-Benutzer und Computer gestellt werden, sind:
Zertifikatherausgeber
DnsAdmins (mit DNS installiert)
? DNSUpdateProxy (mit DNS installiert)
Domänen-Admins
Domäne-Computer
Domänencontroller
Domänen-Gäste
Domänenbenutzer
Organisations-Admins (nur in der Gesamtstruktur-Stammdomäne angezeigt)
Richtlinien-Ersteller-Besitzer
IIS_WPG (mit IIS installiert)
RAS und IAS Server Schema-Admins (nur in der Gesamtstruktur-Stammdomäne angezeigt)
Im Gegensatz zu Gruppen Organisationseinheiten werden verwendet, zum Erstellen von Auflistungen von Objekten in einer einzelnen Domäne, aber Mitgliedschaft nicht erhalten. Organisationseinheiten sind logische Container, in dem Sie Benutzer, Gruppen, Computer und andere Organisationseinheiten einfügen können. Es kann nur Objekte der übergeordneten Domäne enthalten. Eine Organisationseinheit ist der kleinste Bereich, auf dem eine Zertifizierungsstelle von Gruppenrichtlinien oder Delegaten anwenden können. Die Verwaltung von einer Organisationseinheit und die darin enthaltenen Objekte kann ein einzelner Administrator oder einer Gruppe delegiert werden. Gruppenrichtlinienobjekte können auf Standorte, Domänen oder Organisationseinheiten, jedoch niemals auf Gruppen angewendet werden. Eine Gruppenrichtlinie-Objekt ist eine Sammlung von Einstellungen, die Benutzer oder Computer auswirkt. Gruppenmitgliedschaft wird verwendet, um filtern, welche Gruppenrichtlinienobjekte auf die Benutzer und Computer im Standort, Domäne oder Organisationseinheit auswirken.

Verwalten von Gruppen

Gehen Sie folgendermaßen vor um Gruppen in Windows Server 2003 zu verwalten.

Eine Gruppe hinzufügen

Gehen Sie folgendermaßen vor, eine Gruppe hinzuzufügen,
  1. Klicken Sie auf Start , zeigen Sie auf Programme , zeigen Sie auf Verwaltung und klicken Sie dann auf Active Directory-Benutzer und-Computer .
  2. Erweitern Sie in der Konsolenstruktur DomainName ein, wobei DomainName der Name Ihrer Domäne ist.
  3. Klicken Sie Maustaste auf den Ordner hinzufügen die Gruppe, zeigen Sie auf neu und klicken Sie dann auf Gruppe .
  4. Geben Sie im Feld Gruppenname einen Namen für die neue Gruppe.

    Standardmäßig wird der eingegebene Name auch als der Pre-Microsoft Windows 2000-Name der neuen Gruppe eingegeben.
  5. Klicken Sie unter Gruppenbereich auf die gewünschte Option und klicken Sie dann unter Gruppentyp auf die gewünschte Option.
  6. Klicken Sie auf OK .

Mitglied zu einer Gruppe hinzufügen

Gehen Sie folgendermaßen vor um ein Mitglied einer Gruppe hinzuzufügen,
  1. Klicken Sie auf Start , zeigen Sie auf Programme , zeigen Sie auf Verwaltung und klicken Sie dann auf Active Directory-Benutzer und-Computer .
  2. Erweitern Sie in der Konsolenstruktur DomainName ein, wobei DomainName der Name Ihrer Domäne ist.
  3. Klicken Sie auf den Ordner, der die Gruppe enthält, in denen Sie Mitglied hinzufügen möchten.
  4. Klicken Sie im im rechten Bereich mit der rechten Maustaste auf die Gruppe ein Mitglied hinzufügen, und klicken Sie dann auf Eigenschaften .
  5. Klicken Sie auf die Registerkarte Mitglieder , und klicken Sie dann auf Hinzufügen .
  6. In der Benutzer, Kontakte oder Computer im Dialogfeld geben Sie die Namen von Benutzern und Computern, die Sie hinzufügen möchten und klicken Sie dann auf OK .
  7. Klicken Sie auf OK .

    Hinweis: Zusätzlich zu Benutzern und Computern kann Mitgliedschaft in einer bestimmten Gruppe Kontakte und andere Gruppen umfassen.

Konvertieren einer Gruppe in einen anderen Gruppentyp

Gehen Sie folgendermaßen vor um eine Gruppe in einen anderen Gruppentyp konvertieren:
  1. Klicken Sie auf Start , zeigen Sie auf Programme , zeigen Sie auf Verwaltung und klicken Sie dann auf Active Directory-Benutzer und-Computer .
  2. Erweitern Sie in der Konsolenstruktur DomainName ein, wobei DomainName der Name Ihrer Domäne ist.
  3. Klicken Sie auf den Ordner, der die Gruppe enthält.
  4. Klicken Sie im im rechten Bereich mit der rechten Maustaste auf die Gruppe, und klicken Sie dann auf Eigenschaften .
  5. Klicken Sie auf die Registerkarte Allgemein unter Gruppe geben , klicken Sie auf die Gruppe, die Sie möchten und klicken Sie dann auf OK .

Gruppenbereich ändern

Gehen Sie folgendermaßen vor um Gruppenbereich ändern,
  1. Klicken Sie auf Start , zeigen Sie auf Programme , zeigen Sie auf Verwaltung und klicken Sie dann auf Active Directory-Benutzer und-Computer .
  2. Erweitern Sie in der Konsolenstruktur DomainName ein, wobei DomainName der Name Ihrer Domäne ist.
  3. Klicken Sie auf den Ordner, der die Gruppe enthält.
  4. Klicken Sie im im rechten Bereich mit der rechten Maustaste auf die Gruppe, und klicken Sie dann auf Eigenschaften .
  5. Klicken Sie auf die Registerkarte Allgemein unter Bereich Gruppieren , klicken Sie auf den Gruppenbereich, den Sie möchten und klicken Sie dann auf OK .

Gruppe löschen

Gehen Sie folgendermaßen vor um eine Gruppe zu löschen:
  1. Klicken Sie auf Start , zeigen Sie auf Programme , zeigen Sie auf Verwaltung und klicken Sie dann auf Active Directory-Benutzer und-Computer .
  2. Erweitern Sie in der Konsolenstruktur DomainName ein, wobei DomainName der Name Ihrer Domäne ist.
  3. Klicken Sie auf den Ordner, der die Gruppe enthält.
  4. Klicken Sie im rechten klicken Sie mit der rechten Maustaste auf die Gruppe, die Sie löschen möchten und klicken Sie dann auf Löschen
  5. Klicken Sie auf Ja , wenn Sie aufgefordert werden, um den Löschvorgang zu bestätigen.

Suchen einer Gruppe

Gehen Sie folgendermaßen vor um eine Gruppe zu finden:
  1. Klicken Sie auf Start , zeigen Sie auf Programme , zeigen Sie auf Verwaltung und klicken Sie dann auf Active Directory-Benutzer und-Computer .
  2. In der Konsolenstruktur mit der Maustaste DomainName, wobei DomainName der Name Ihrer Domäne, und klicken Sie dann auf Suchen .
  3. Klicken Sie auf die Registerkarte Benutzer, Kontakte und Gruppen .
  4. Geben Sie im Feld Name den Namen der Gruppe, die Sie suchen möchten und Klicken Sie dann auf Suchen .

    Hinweis: Klicken Sie auf die Registerkarte Erweitert noch leistungsfähigere Suchoptionen und geben Sie die Suchbedingungen, die Sie möchten.

Suchen Sie Gruppen, in denen ein Benutzer Mitglied ist

Gehen Sie folgendermaßen vor zum Auffinden einer Gruppe, in denen ein Benutzer Mitglied ist
  1. Klicken Sie auf Start , zeigen Sie auf Programme , zeigen Sie auf Verwaltung und klicken Sie dann auf Active Directory-Benutzer und-Computer .
  2. In der Konsole Strukturansicht, DomainName, wobei DomainName der Name Ihrer Domäne ist, und klicken Sie dann auf Benutzer .

    Oder klicken Sie auf den Ordner, der das Benutzerkonto enthält.
  3. Klicken Sie im im rechten Bereich mit der rechten Maustaste auf das Benutzerkonto, und klicken Sie dann auf Eigenschaften .
  4. Klicken Sie auf die Registerkarte Mitglied von .

    Hinweis: Die Registerkarte Mitglied von für einen Benutzer zeigt eine Liste der Gruppen in der Domäne des Kontos das Benutzerkonto. Active Directory zeigt keine Gruppen, die sich in vertrauenswürdigen Domänen befinden, in denen der Benutzer Mitglied ist.

Ändern von Gruppeneigenschaften

Gehen Sie folgendermaßen vor, um die Eigenschaften einer Gruppe zu ändern:
  1. Klicken Sie auf Start , zeigen Sie auf Programme , zeigen Sie auf Verwaltung und klicken Sie dann auf Active Directory-Benutzer und-Computer .
  2. Erweitern Sie in der Konsolenstruktur DomainName ein, wobei DomainName der Name Ihrer Domäne ist.
  3. Klicken Sie auf den Ordner, der die Gruppe enthält.
  4. Klicken Sie im im rechten Bereich mit der rechten Maustaste auf die Gruppe, und klicken Sie dann auf Eigenschaften .
  5. Stellen Sie die gewünschten Änderungen vor, und klicken Sie dann auf OK .

Ein Element aus einer Gruppe entfernen

Gehen Sie folgendermaßen vor um ein Element aus einer Gruppe zu entfernen,
  1. Klicken Sie auf Start , zeigen Sie auf Programme , zeigen Sie auf Verwaltung und klicken Sie dann auf Active Directory-Benutzer und-Computer .
  2. Erweitern Sie in der Konsolenstruktur DomainName ein, wobei DomainName der Name Ihrer Domäne ist.
  3. Klicken Sie auf den Ordner, der die Gruppe enthält.
  4. Klicken Sie im im rechten Bereich mit der rechten Maustaste auf die Gruppe, und klicken Sie dann auf Eigenschaften .
  5. Klicken Sie auf die Registerkarte Mitglieder .
  6. Klicken Sie auf die Mitglieder aus der Gruppe entfernt werden soll, und klicken Sie dann auf Entfernen .
  7. Klicken Sie auf OK .

Eine Gruppe umbenennen

Gehen Sie folgendermaßen vor zum Umbenennen einer Gruppe
  1. Klicken Sie auf Start , zeigen Sie auf Programme , zeigen Sie auf Verwaltung und klicken Sie dann auf Active Directory-Benutzer und-Computer .
  2. Erweitern Sie in der Konsolenstruktur DomainName ein, wobei DomainName der Name Ihrer Domäne ist.
  3. Klicken Sie auf den Ordner, der die Gruppe enthält.
  4. Klicken Sie im im rechten Bereich mit der rechten Maustaste auf die Gruppe, und klicken Sie dann auf Umbenennen .
  5. Geben Sie einen Namen für die neue Gruppe, und drücken Sie anschließend die [EINGABETASTE].

Informationsquellen

Weitere Informationen zu Gruppen und deren Verwendung finden Sie "Active Directory-Gruppen" in der Windows Server 2003-Hilfe. Dazu klicken Sie auf Start , und klicken Sie dann auf Hilfe und Support . Geben Sie im Feld Suchen active Directory-Gruppen , und drücken Sie die EINGABETASTE, um die entsprechenden Themen anzuzeigen, die zurückgegeben werden.

Eigenschaften

Artikel-ID: 816302 - Geändert am: Montag, 3. Dezember 2007 - Version: 7.4
Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
Keywords: 
kbmt kbmgmtservices kbbug kbhowto KB816302 KbMtde
Maschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 816302
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com