Ändern lokaler Gruppenrichtlinienobjekte für Benutzerkonten von Nicht-Administratoren

2025-05-14Zuletzt aktualisiert

Standardmäßig haben Konten von Benutzern, die keine Administratoren sind, eingeschränkten Zugriff auf die Funktionen der Streamvault™-Appliance. Um deren Berechtigungen anzupassen, können Sie die lokalen Gruppenrichtlinienobjekte (Group Policy Objects, GPOs) für die Gruppe Nicht-Administratoren über die Microsoft Management Console ändern.

Prozedur

  1. Wählen Sie im Windows-Startmenü die Option Ausführen, geben Sie mmc.exe ein und klicken Sie auf OK.
    Das Fenster Microsoft Management Console wird geöffnet.
  2. Klicken Sie im linken Bereich auf Datei > Snap-In hinzufügen/entfernen .
    Das Dialogfeld Snap-Ins hinzufügen oder entfernen wird geöffnet.
  3. Wählen Sie im Abschnitt Verfügbare Snap-Ins die Option Gruppenrichtlinienobjekt-Editor aus, und klicken Sie auf Hinzufügen.
    Fenster „Snap-Ins hinzufügen oder entfernen“: Hinzufügen des Snap-Ins für den Gruppenrichtlinienobjekt-Editor
  4. Klicken Sie im Assistenten Gruppenrichtlinienobjekt auf Durchsuchen.
  5. Klicken Sie im Dialogfeld Nach Gruppenrichtlinienobjekt suchen auf die Registerkarte Benutzer, wählen Sie die Gruppe Nicht-Administratoren aus, für die ein lokales Gruppenrichtlinienobjekt vorhanden ist, und klicken Sie auf OK.
    Suchen Sie nach einem Gruppenrichtlinienobjekt, das die ausgewählte Gruppe für Nicht-Administratoren anzeigt.
  6. Klicken Sie im Dialogfeld Gruppenrichtlinienobjekt auswählen auf Fertig stellen.
  7. Klicken Sie im Dialogfeld Snap-Ins hinzufügen oder entfernen auf OK.
  8. Wählen Sie im Fenster Microsoft Management Console die Option Konsolenstamm > Lokaler Computer\Richtlinie für Nicht-Administratoren > Benutzerkonfiguration > Administrative Vorlagen > Streamvault > <Härtungsprofil> .
    Dabei steht <Härtungsprofil> für eines der vier vordefinierten Härtungsprofile: CIS Benchmark Level 1, CIS Benchmark Level 2, Genetec™ und Microsoft Security Baseline.
    Alle GPOs, die für Nicht-Administrator-Konten konfiguriert sind, werden im ausgewählten Härtungsprofil aufgelistet.
    BEMERKUNG:
    Ein Gruppenrichtlinienobjekt wird konfiguriert, wenn sein Status Aktiviert oder Deaktiviert ist. Ein Gruppenrichtlinienobjekt mit dem Status Nicht konfiguriert wird nicht von Streamvault™ gesteuert.
    Microsoft Management Console – mit den Gruppenrichtlinienobjekten im Genetec-Ordner, die für die Gruppe „Nicht-Administratoren“ festgelegt wurden
  9. Doppelklicken Sie auf die einzelnen Gruppenrichtlinienobjekte, um sie anzuzeigen oder zu bearbeiten.