Organisationseinheiten Benutzer und Gruppen ver 1.0



Ähnliche Dokumente
Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

FuxMedia Programm im Netzwerk einrichten am Beispiel von Windows 7

Grundinstallation von Windows 2003 ver 1.0

Einrichten eines E- Mail-Kontos unter Windows Live Mail mit der IMAP-Funktion

Step by Step Remotedesktopfreigabe unter Windows Server von Christian Bartl

Novell Client. Anleitung. zur Verfügung gestellt durch: ZID Dezentrale Systeme. Februar ZID Dezentrale Systeme

Clientkonfiguration für Hosted Exchange 2010

INDEX. Öffentliche Ordner erstellen Seite 2. Offline verfügbar einrichten Seite 3. Berechtigungen setzen Seite 7. Öffentliche Ordner Offline

Übung - Freigabe eines Ordners und Zuordnung eines Netzwerlaufwerks in Windows XP

Sony Samsung LG Sony Ericsson HTC

Überprüfen Active Directory und DNS Konfiguration Ver 1.0

Arbeiten mit dem neuen WU Fileshare unter Windows 7

Merkblatt 6-6 bis 6-7

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Sie finden im Folgenden drei Anleitungen, wie Sie sich mit dem Server der Schule verbinden können:

my.ohm Content Services Autorenansicht Rechte

Windows 10. Vortrag am Fleckenherbst Bürgertreff Neuhausen.

26. November EFS Übung. Ziele. Zwei Administrator Benutzer erstellen (adm_bill, adm_peter) 2. Mit adm_bill eine Text Datei verschlüsseln

2. Installation unter Windows 8.1 mit Internetexplorer 11.0

Umleiten von Eigenen Dateien per GPO

Update Windows 2000 Server auf Windows Server 2003 ver 1.0

6.1.2 Beispiel 118: Kennwort eines Benutzers ändern

Windows Domäne MSAD. (in Windows 7) Felizitas Heinebrodt. Technische Hochschule Nürnberg Rechenzentrum Kesslerplatz 12, Nürnberg

Um dies zu tun, öffnen Sie in den Systemeinstellungen das Kontrollfeld "Sharing". Auf dem Bildschirm sollte folgendes Fenster erscheinen:

Geben Sie "regedit" ein und klicken Sie auf die OK Taste. Es öffnet sich die Registry.

Virtueller Seminarordner Anleitung für die Dozentinnen und Dozenten

ELOoffice. Netzwerkinstallation. Software für Dokumentenmanagement und Archivierung. September ELO Digital Office GmbH.

Inhalt. 1 Einleitung AUTOMATISCHE DATENSICHERUNG AUF EINEN CLOUDSPEICHER

Tutorial: Wie nutze ich den Mobile BusinessManager?

Benutzerkonto unter Windows 2000

Webserver (IIS 6.0) ver 1.0

Installationsanleitung Webhost Windows Flex

Übersicht Benutzerdaten -Adresse: persönlich Benutzernamen: persönlich (aus Ihrem Outlook Web Access, siehe Anleitung Teil A)

X-RiteColor Master Web Edition

Neuinstallation Einzelplatzversion

Beschreibung einer Musterkonfiguration für PBS-Software in einem WINDOWS 2003 Netzwerk - Rel. 2 (mit NPL Runtime Package Rel. 5.

Musterlösung für Schulen in Baden-Württemberg. Windows Basiskurs Windows-Musterlösung. Version 3. Stand:

Step by Step Webserver unter Windows Server von Christian Bartl

Anleitungen zum Publizieren Ihrer Homepage

ATB Ausbildung technische Berufe Ausbildungszentrum Klybeck

Anleitung zur Einrichtung eines Netzwerkes für den Gebrauch von GVService unter Windows 7

Microsoft Dynamics NAV 2013 R/2 Installationsanleitung. Inhalt: Begleitmaterial des ERP Übungsbuchs:

Universität Potsdam ZEIK - Zentrale Einrichtung für Informationsverarbeitung und Kommunikation

Das Handbuch zu KNetAttach. Orville Bennett Übersetzung: Thomas Bögel

ZIMT-Dokumentation für Studierende Webmail-Oberfläche (Roundcube)

PRAXISMANAGEMENT FÜR DIE ZAHNARZTPRAXIS, MKG - CHIRURGIE UND KLINIK PRO X DENT MKG ZMK UMSTELLUNG DER INSTALLATION AUF NETZLAUFWERK

Benutzeranleitung Superadmin Tool

Verwendung von USB-Datenträger in der VDI unter Mac OSX

Agentur für Werbung & Internet. Schritt für Schritt: -Konfiguration mit Apple Mail

Übung - Konfigurieren einer Windows Vista-Firewall

Standard Daten-Backup-Script

Gruppenrichtlinien und Softwareverteilung

s aus -Programm sichern Wählen Sie auf der "Startseite" die Option " s archivieren" und dann die entsprechende Anwendung aus.

Um über FTP Dateien auf Ihren Public Space Server - Zugang laden zu können benötigen Sie folgende Angaben:

Zugang Dateidienst mit Windows 7 (Vista) Wiederherstellen der Daten

Benutzerhandbuch für Debian Server mit SAMBA. Rolf Stettler Daniel Tejido Manuel Lässer

Checkliste Installation. Novaline Bautec.One

Beispiel Zugangsdaten -Konto

Handbuch - Mail-Sheriff Verwaltung

Das tgm stellt virtuelle Desktops zur Verfügung. Um diese nutzen zu können, gehen Sie bitte wie folgt vor:

Netzlaufwerke der Domäne von zu Hause/extern verbinden

Wollen Sie einen mühelosen Direkteinstieg zum Online Shop der ÖAG? Sie sind nur einen Klick davon entfernt!

Family Safety (Kinderschutz) einrichten unter Windows 7

STRATO Mail Einrichtung Microsoft Outlook

Das vorliegende Dokument beinhaltet vertrauliche Informationen und darf nicht an Dritte weitergereicht werden.

Einen Wiederherstellungspunktes erstellen & Rechner mit Hilfe eines Wiederherstellungspunktes zu einem früheren Zeitpunkt wieder herstellen

Anleitung zum OSPH DataCenter

Anleitung Captain Logfex 2013

INTERNET UND MMS MIT DEM QTEK2020 MARCO 28. MÄRZ 04

Adminer: Installationsanleitung

Sichern der persönlichen Daten auf einem Windows Computer

Whitepaper. Produkt: combit Relationship Manager / address manager. Dateiabgleich im Netzwerk über Offlinedateien

Schritt 2: Konto erstellen

Kommunikations-Management

Erste Einstellungen im Alumni System

System-Update Addendum

TEAMWORK-Uploader. Dokumentenaustausch mit dem PC

Übung - Freigabe eines Ordners, Erstellen einer Heimnetzgruppe und Zuordnung eines Netzwerklaufwerks in Windows 7

Outlook - CommuniGate Pro Schnittstelle installieren. Outlook - Elemente freigeben. Outlook - Freigegebene Elemente öffnen

Step by Step VPN unter Windows Server von Christian Bartl

Zur Einrichtung der orgamax Cloud auf Ihrem ipad beschreiben wir hier die Vorgehensweise.

lññáåé=iáåé===pìééçêíáåñçêã~íáçå=

ITT WEB-Service DEMO. Kurzbedienungsanleitung

Der Name des Profils kann beliebig gewählt werden. Mit Bestätigung auf OK erscheint dieses Fenster:

Meldung Lokale Anwendung inkompatibel oder Microsoft Silverlight ist nicht aktuell bei Anmeldung an lokal gespeicherter RWE SmartHome Anwendung

Kurzanleitung zum Einrichten eines POP3-Mail-Kontos unter Outlook 2013

Einführung... 3 MS Exchange Server MS Exchange Server 2007 Jounraling für Mailboxdatabase... 6 MS Exchange Server 2007 Journaling für

OUTLOOK (EXPRESS) KONFIGURATION POP3

Installationsanleitung Webhost Linux Flex

Einwahlverbindung unter Windows XP

Kurzanleitung zum Einrichten von konten für Outlook Express 6

Anleitung ACPcloud.rocks Registrierung und erste VM

Virtual Private Network Ver 1.0

Benutzergruppen anlegen... 2 Freigabe erstellen... 3 Sicherheitseinstellungen... 4

Übung - Konfigurieren einer Windows 7-Firewall

H i l f e z u m E m p f a n g e n v o n E -M a i l s ü b e r Y a h o o a u f d e m l o k a l e n P C i n O u t l o o k

Einrichtung eines -konto mit Outlook Express

Hardware und Planungsübersicht Ver 1.0

Tipps und Tricks zu Netop Vision und Vision Pro

Support Center Frankfurt Windows 2000 Server Neuer Client im Netzwerk

Transkript:

Organisationseinheiten Benutzer und Gruppen ver 1.0 Benutzer Organisationseinheiten Gruppen Autor: Mag Georg Steingruber Veröffentlicht: August 2003 Feedback oder Anregungen:i-georgs@microsoft.com Abstract Dieses Dokument beschreibt die Verwendung von Organisationseinheiten bei der Einrichtung von Benutzern und Gruppen

Inhalt Übersicht... 3 Organisationseinheiten (Ous)... 4 Benutzer anlegen... 7 Benutzer ändern, Homeverzeichnisse, Profile... 10 Profil und Homeverzeichnisse zuweisen... 14 Gruppen anlegen... 16 Benutzer zu Gruppen zuweisen... 18 Zuweisen mehrerer Benutzer zu einer Gruppe... 18 Hinzufügen eines Benutzers zu Gruppen... 18 Step 5: Benutzer, Organisationseinheiten und Gruppen 2

Übersicht Um unseren Schülern eine moderne IT-Infrastruktur zur Verfügung zu stellen, müssen wir alle Schüler mit eigenen Benutzernamen und Kennwörtern am System anlegen. Nur durch eigene Benutzeraccounts für Schüler können wir Ihnen eine Kommunikationsplattform (Mail/Termine/Kontakte) mit eigenen Mailadressen bieten, können wir den Zugriff auf Ressourcen wie Drucker oder Fileshares steuern oder den Internetzugang kontrollieren. Nur durch eigene Benutzeraccounts ist es möglich, nachzuvollziehen, wer wieviel MB aus dem Internet runtergeladen hat oder wer welche Seiten besucht hat etc... Eine Benutzerbasis von etwa 800 Benutzern, die ständig (mindestens jährlich) ihre Klassen wechselt, zu verwalten, kann im Normalfall viel Zeit in Anspruch nehmen. Um diese Verwaltungsaufgabe zu erleichtern, haben sich bereits einige Kollegen Tools selbst geschrieben oder Tools angekauft, die aus Datenbanken die Schüler und deren Homeverzeichnisse etc. anlegen. Mit ebenutzer (Download unter http://ms.asn-graz.ac.at) stellen wir ein Tool gratis zur Verfügung, das Benutzer aus DBase Daten (Schüsta) oder aus Excellisten ins Active Directory überträgt und Homeverzeichnisse sowie Profilverzeichnisse samt Berechtigungen automatisch anlegt und synchronisiert. Gruppenrichtlinien bieten dann den Vorteil, Einstellungen wie Proxy (Internet Explorer), Einschränkungen in der Systemsteuerung, Umleitung des Desktops für Schüler bzw Lehrer, NTFS-Zugriffsberechtigungen im Filesystem etc. zentral zu verwalten. Step 5: Benutzer, Organisationseinheiten und Gruppen 3

Organisationseinheiten (Ous) Organisationseinheiten stellen eine Ordnerstruktur für Benutzer und Gruppen dar und ermöglichen ein leichteres Finden von Benutzern. Wie im Filesystem ist es seit Windows 2000 möglich, eigene Ordner (=Organisationseinheiten) für Benutzer anzulegen. Starten Sie Start-Verwaltung-Active Directory Benutzer und Computer Klicken Sie mit der rechten Maustaste auf den Namen Ihrer Domäne Wählen Sie Neu Organizational Unit Step 5: Benutzer, Organisationseinheiten und Gruppen 4

Geben Sie den Namen der neu anzulegenden Odnerstruktur (Organisationseinheit) ein Step 5: Benutzer, Organisationseinheiten und Gruppen 5

Markieren Sie die neue Organisationseinheit Benutzer und legen Sie mit der rechten Maustaste weitere Organisationseinheiten (Schueler und Lehrer) unter Benutzer an. Step 5: Benutzer, Organisationseinheiten und Gruppen 6

Benutzer anlegen Innerhalb einer Organisationseinheit können Benutzer oder Gruppen angelegt werden. Klicken Sie mit der rechten Maustaste auf die Organisationseinheit, in der Sie einen neuen Schüler oder Lehrer anlegen möchten Wählen Sie Neu - Benutzer Step 5: Benutzer, Organisationseinheiten und Gruppen 7

Geben Sie die Benutzerdaten ein Klicken Sie auf Weiter Step 5: Benutzer, Organisationseinheiten und Gruppen 8

Geben Sie das Kennwort ein. Achten Sie darauf, dass die Kennwörter zumindest 8 Buchstaben enthalten und aus einer Mischung aus Groß-/Kleinschreibung bestehen, um sogenannten Brute Force Programmen das Herausfinden von Kennwörtern durch einfaches Ausprobieren von Kennwörtern zu erschweren. Klicken Sie auf Weiter Step 5: Benutzer, Organisationseinheiten und Gruppen 9

Benutzer ändern, Homeverzeichnisse, Profile Um Benutzerdaten ändern, Homeverzeichnisse oder servergespeicherte Profile zuweisen zu können, klicken Sie in der MMC Active Directory Benutzers and Computers mit der rechten Maustaste auf den Benutzernamen Wählen Sie Eigenschaften Oder Suchen Sie den Benutzer über die Suchfunktion der MMC Active Directory Benutzers and Computers Suchfunktion Step 5: Benutzer, Organisationseinheiten und Gruppen 10

Klicken Sie auf Jetzt suchen Step 5: Benutzer, Organisationseinheiten und Gruppen 11

Klicken Sie mit der rechten Maustaste auf den Benutzeraccount Wählen Sie Eigenschaften Über die diversen Registerkarten können viele Einstellungen getroffen werden, die wichtigsten für die Schule sind: o Allgemein o Konto o Profil o Mitglied von Die Registerkarte Allgemein Step 5: Benutzer, Organisationseinheiten und Gruppen 12

Die Registerkarte Konto Step 5: Benutzer, Organisationseinheiten und Gruppen 13

Profil und Homeverzeichnisse zuweisen Servergespeicherte Profile (ProfilePath) bieten dem Schüler den Vorteil, dass er dieselben Einstellungen (Hintergrund, Eigene Dateien, Desktop, Internet Explorer Einstellungen etc) auf allen Rechnern der Domäne vorfindet Der Nachteil von servergespeicherten Profilen liegt im vermehrten Netzwerkverkehr beim Anmelden und Abmelden des Benutzers. Um unseren Schülern Profile zuweisen zu können, muss vorher der Profilpfad am entsprechenden Server freigegeben werden. In unserem Beispiel \\itmain\profile$\%benutzername% müsste am Server ITMAIN ein Verzeichnis mit dem Namen profile$ freigegeben werden. Das $ am Ende des Freigabenamens verursacht, dass die Freigabe in der Netzwerkumgebung nicht angezeigt wird. Die Variable %Benutzername% wird durch den echten Benutzernamen ersetzt, ein Ordner unter der Freigabe \\itmain\profile$ automatisch angelegt und mit den entsprechenden Rechten versehen, sobald sich der Benutzer das erste Mal anmeldet. Auch für das Homeverzeichnis muss am Server eine Freigabe existieren (\\itmain\home$) Step 5: Benutzer, Organisationseinheiten und Gruppen 14

Die Registerkarte Profile Unter Profilpfad wird der Pfad zum servergespeicherten Profil eingegeben Step 5: Benutzer, Organisationseinheiten und Gruppen 15

Gruppen anlegen Gruppen dienen dazu, mehreren Benutzern gleichzeitig (z.bsp. allen Deutschlehrern oder allen Schülern der 1A Klasse) Zugriffe auf Ordner, Drucker oder aufs Internet zu ermöglichen oder zu verweigern. Legen Sie 2 Organisationseinheiten an o Schuelergruppen o Lehrergruppen Klicken Sie mit der rechten Maustaste auf die Organisationseinheit, in der Sie die Gruppe anlegen möchten Wählen Sie Neu Gruppe Step 5: Benutzer, Organisationseinheiten und Gruppen 16

Geben Sie den Namen der Gruppe ein Die Verwendung von Universalgruppen oder lokalen Domänen Gruppen macht in komplexeren Domänenstrukturen (Forests, Child/Parent Domains) Sinn. Im schulischen Bereich, in dem im Standardfall die Benutzer in einer Domäne abgebildet werden, wählen Sie als Group Scope immer Global und als Group Type immer Security Step 5: Benutzer, Organisationseinheiten und Gruppen 17

Benutzer zu Gruppen zuweisen Zuweisen mehrerer Benutzer zu einer Gruppe Um mehrere Benutzer zu Gruppen zuzuweisen, klicken Sie mit der rechten Maustaste auf den Gruppennamen in der AD-MMC Wählen Sie Eigenschaften Klicken Sie auf die Registerkarte Mitglieder Fügen Sie die gewünschten Benutzer mit Hinzufügen.. hinzu Hinzufügen eines Benutzers zu Gruppen Um einen Benutzer zu mehreren Gruppen zuzuweisen, klicken Sie mit der rechten Maustaste auf den Benutzernamen in der AD-MMC Wählen Sie Eigenschaften Step 5: Benutzer, Organisationseinheiten und Gruppen 18

Klicken Sie auf die Registerkarte Mitglied von Fügen Sie den Benutzer zu den gewünschten Gruppen mit Hinzufügen.. hinzu Step 5: Benutzer, Organisationseinheiten und Gruppen 19

Step 5: Benutzer, Organisationseinheiten und Gruppen 20

Step 5: Benutzer, Organisationseinheiten und Gruppen 21

Step 5: Benutzer, Organisationseinheiten und Gruppen 22