Verwaltung von Benutzerrechten – Anwendungsbeispiele

Für die Verwaltung von Benutzerrechten gibt es zahlreiche Anwendungsbeispiele. Sie löst Probleme, die Unternehmen bislang nicht bewältigen konnten. Nachfolgend sind einige Szenarien aufgeführt:

  • Unternehmen, die lokale Administratorkonten für ihre Benutzer verwenden, können bestimmte Elemente des Desktops sperren, z. B. die Systemsteuerungskomponenten "Hardware hinzufügen", "Programme hinzufügen/entfernen" bzw. "Programme und Funktionen". Durch dynamisches Herunterstufen des Benutzerkontos von der Administratorebene auf ein Standardbenutzerkonto für bestimmte Kontrollen, kann der Benutzer bestimmte Kontrollen nicht aufrufen und keine unerwünschten Aufgaben ausführen.
  • Für einige Anwendungen sind Administratorrechte erforderlich, weil die Anwendung mit bestimmten Bereichen des Desktopbetriebssystems oder der Registrierung interagiert. Das Unternehmen möchte dem Benutzer jedoch keine uneingeschränkten Administratorrechte einräumen. Mithilfe der Verwaltung von Benutzerrechten können die Rechte des Benutzers für die benannte Anwendung auf Administratorebene erhöht werden. Auf diese Weise kann der Benutzer die Anwendung nutzen, ohne dass der Schutz des Desktops aufgehoben werden muss.
  • Gewisse Elemente automatischer Updates erfordern bei manchen Anwendungen Administratorrechte, damit bestimmte Updateaktionen durchgeführt werden können. Diese Elemente funktionieren daher außerhalb des Kontexts eines Standardbenutzers. Mithilfe der Verwaltung von Benutzerrechten kann die benannte Anwendung im Kontext eines Administratorkontos ausgeführt werden, während alle anderen Anwendungen im Kontext eines Standardbenutzers verbleiben.
  • Mobile Benutzer müssen gelegentlich ihre IP-Adresse manuell ändern, ein Wireless-Netzwerk konfigurieren oder Datums- und Uhrzeiteigenschaften ändern und benötigen dafür Administratorrechte.
  • Mithilfe der Verwaltung von Benutzerrechten können die Rechte des Benutzers für bestimmte Aufgaben auf Administratorebene erhöht werden, sodass der Benutzer die erforderlichen Änderungen vornehmen kann.

Erhöhen von Benutzerrechten zum Ausführen von Anwendungen

Benutzer brauchen zum Ausüben ihrer Tätigkeit oft Administratorrechte. Mithilfe der Verwaltung von Benutzerrechten können Sie die Rechte eines Benutzers so erhöhen, dass er für bestimmte Anwendungen über Administratorrechte verfügt. Zum Erhöhen von Benutzerrechten müssen Sie zuerst eine Richtlinie erstellen und diese dann auf eine Regel anwenden.

Beispiel: Zulassen, dass Benutzer Visual Studio ausführen und Fehler bei Anwendungen beheben

Benutzer benötigen oft Administratorrechte, beispielsweise zum Ausführen von Visual Studio und zum Beheben von Fehlern bei Anwendungen. Mithilfe der Verwaltung von Benutzerrechten können Sie die Rechte eines Benutzers so erhöhen, dass er für bestimmte Anwendungen über Administratorrechte verfügt.

Zum Erhöhen von Benutzerrechten müssen Sie zuerst eine oder mehrere wiederverwendbare Richtlinien erstellen und diese dann auf eine Regel anwenden.

Erhöhen von Benutzerrechten zum Ausführen von Systemsteuerungskomponenten

Viele Roamingbenutzer müssen Aufgaben durchführen, die als Administrator ausgeführt werden müssen, z. B.:

  • Installieren von Druckern
  • Ändern von Netzwerk- und Firewalleinstellungen
  • Ändern von Datum und Uhrzeit
  • Hinzufügen und Entfernen von Programmen

Alle diese Aufgaben erfordern, dass bestimmte Komponenten als Administrator ausgeführt werden.

Mithilfe der Verwaltung von Benutzerrechten lassen sich Berechtigungen für einzelne Komponenten erhöhen. So kann ein Standardbenutzer, der kein Administrator ist, die Änderungen vornehmen, die zum Ausüben seiner Rolle erforderlich sind.

Erhöhen von Berechtigungen für eine Komponente

  1. Wählen Sie den Knoten Benutzerrechte unterhalb des betreffenden Knotens "Regeln" aus, z. B. den Knoten Gruppe > Jeder.
  2. Wählen Sie im Menüband "Berechtigungsverwaltung" die Option Element hinzufügen > Komponente hinzufügen aus.

    Das Dialogfeld "Komponenten auswählen" wird angezeigt.

  3. Wählen Sie eine oder mehrere zu erhöhende Komponenten aus und klicken Sie auf OK.

    Verwenden Sie den Filter oben im Dialogfeld "Komponenten auswählen", um die Komponenten nach Betriebssystem zu filtern.

    Die Komponente wird nun auf der Registerkarte "Komponenten" im Arbeitsbereich "Richtlinie" aufgeführt.

  4. Stellen Sie sicher, dass in der Spalte "Richtlinie für Benutzerrechte" die Richtlinie "Integrierte Erhöhung" ausgewählt ist.
  5. Speichern Sie die Konfiguration.

Reduzieren von Berechtigungen zum Einschränken von Anwendungsberechtigungen

Durch Ausführen bestimmter Anwendungen als Administrator kann der Benutzer unerwünschterweise Einstellungen ändern, Anwendungen installieren und gegebenenfalls den Desktop mit dem Internet verbinden. Mithilfe der Verwaltung von Benutzerrechten können Sie unterbinden, dass ein Benutzer auf Administratorebene beispielsweise Internet Explorer im Standardbenutzermodus ausführt und so den Desktop schützen.

Zum Erhöhen von Benutzerrechten müssen Sie zuerst eine Richtlinie erstellen und diese dann auf eine Regel anwenden.

Reduzieren von Benutzerrechten für das Ausführen von Komponenten

Mithilfe der Verwaltung von Benutzerrechten lassen sich Berechtigungen für einzelne Komponenten einschränken. So wird verhindert, dass ein Standardbenutzer, der kein Administrator ist, bestimmte Änderungen vornehmen kann.

Reduzieren der Berechtigungen für eine Komponente

  1. Wählen Sie den Knoten Benutzerrechte unterhalb des betreffenden Knotens "Regeln" aus, z. B. den Knoten Gruppe > Jeder.
  2. Wählen Sie im Menüband "Berechtigungsverwaltung" die Option Element hinzufügen > Komponente hinzufügen aus.

    Das Dialogfeld "Komponenten auswählen" wird angezeigt.

  3. Wählen Sie eine oder mehrere zu reduzierende Komponenten aus und klicken Sie auf OK.

    Verwenden Sie den Filter oben im Dialogfeld "Komponenten auswählen", um die Komponenten nach Betriebssystem zu filtern.

    Die ausgewählte Komponente wird nun auf der Registerkarte "Komponenten" im Arbeitsbereich aufgeführt.

  4. Wählen Sie in der Spalte "Richtlinie für Benutzerrechte" den Dropdownpfeil aus und dann die Richtlinie Integrierte Einschränkung.
  5. Speichern Sie die Konfiguration.