GPO-Berechtigungen anpassen

31. Juli 2018

Um GPOs mit mangelnden Berechtigungen automatisch aufzuspüren, können die Administratoren auf Tools wie „AdjustGPOPermissions.ps1“ von „Kaushik Ainapure [MSFT]“ zurückgreifen. Mit diesem Werkzeug lassen sich alle Gruppenrichtlinien-Objekten im Active Directory auf fehlende Berechtigungen hin prüfen. So lässt sich effizient feststellen, ob die Richtlinien auch mit der passenden Sicherheitsgruppe “Authenticated Users” verknüpft wurden.

Ist das nicht der Fall, lässt sich dies im gleichen „Aufmarsch“ erledigen. Dabei setzt das Skript für die betroffenen GPOs eine entsprechende Leseberechtigung. Sind mehrere Domänen vorhanden, muss das Skript mehrfach ausgeführt werden – in jeder Domäne. Zudem werden folgende Systemvoraussetzungen benötigt, um das Skript auf einer Arbeitsstation auszuführen:

  • Windows 10 with RSAT installed
  • Windows Server 2012 R2 with GPMC
  • Windows Server 2012 with GPMC
  • Windows 8.1 with RSAT installed
  • Windows 7 with RSAT installed
  • Windows Server 2008 R2 with GPMC

Weiterführende Information, Einsatzbeispiele sowie eine Downloadmöglichkeit finden die Systembetreuer auf der entsprechenden Technet-Seite

Florian Huttenloher

 

Lesen Sie auch