Gewusst wie: Deaktivieren Sie die Gruppenrichtlinie auf einem Domänencontroller

August 10

Gewusst wie: Deaktivieren Sie die Gruppenrichtlinie auf einem Domänencontroller

Windows Server 2008 arbeitet auf der Grundlage der Rolle für den Server konfiguriert werden, wenn es installiert ist. Wenn der Server eine Anzahl von Servern im Unternehmen gelingt, wird die Rolle Domänencontroller ausgewählt. Active Directory-Domänendienste (AD DS) wird ebenfalls installiert. AD DS ist eine Datenbank, die speichert und verwaltet Benutzer, Gruppen und Sicherheitszugriff durch ein Gruppenrichtlinienobjekt (GPO) in der Standard-Domänencontroller erzwingen. Wann immer ein Unternehmen verwendet verschiedene Versionen von Windows Server (NT, 2000, 2003, 2008), alle Server möglicherweise nicht in der Standard-Domänencontroller anmelden und die Gruppenrichtlinien möglicherweise nicht in allen Versionen von Windows Server vollstreckbar. Um alle Windows-Server zu verwalten, kann es notwendig um Gruppenrichtlinien Default Domain Controller zu deaktivieren.

Anweisungen

1 Öffnen Sie die Gruppenrichtlinien-Verwaltungskonsole (Group Policy Management Console, GPMC) durch Klicken auf "Start", klicken auf "Ausführen" in das Textfeld, eingeben "gpmc.msc" und klicken "OK".

2 Navigieren Sie zu der Gruppenrichtlinienverwaltungs-Editor, wo Sie die Konsolenstruktur durchqueren kann. Navigieren Sie in der folgenden Reihenfolge die Strukturhierarchie: Computer Configuration| Policies| Windows Settings| Sicherheit Settings| Lokale Policies| Sicherheitsoptionen.

3 Suchen Sie im Fenster "Details" im Fenster "Sicherheitsoptionen". Suchen Sie den Text "Microsoft-Netzwerk-Server: Kommunikation digital signieren (immer)." Stellen Sie sicher, dass das Kontrollkästchen neben ausgewählt ist "diese Richtlinieneinstellung definieren." "Deaktiviert" klicken Sie auf "OK".

4 Stellen Sie sicher, dass die Änderung wirksam wird sofort durch eine der beiden Optionen anwenden:

Starten Sie den Domänencontroller neu

Öffnen Sie eine Eingabeaufforderung, geben Sie "Gpupdate/force" und dann auf "Enter." Dadurch wird Unterzeichnung auf dem Domänencontroller für alle Windows-Server in der Domäne deaktiviert.

Tipps & Warnungen

  • Bis der Controller Group Policy Objekt (Standarddomänenrichtlinie) in der Group Policy Management Console(GPMC) vor Sicherheit Änderungen zurück.
  • Deaktivieren das Gruppenrichtlinienobjekt auf dem Domänencontroller kann in Fällen wie z. B. verschiedene Versionen von Windows Server erforderlich. Beachten Sie, dass dadurch eine niedrigere Sicherheitsstufe im Unternehmen auf Windows-Servern erzwungen wird.