• DynamicGroup for AD
    • Abteilungsgruppen
    • OU Gruppen
    • Delegation
    • Preise
  • DynamicSync for AAD
  • Demo/Download
    • DynamicGroup for AD
    • DynamicSync for AAD
  • Unternehmen
    • News
  • Kontakt
  • Deutsch
    • Englisch
FirstWare DynamicGroupFirstWare DynamicGroup
FirstWare DynamicGroupFirstWare DynamicGroup
Group Automation
in Active Directory and Azure AD
  • DynamicGroup for AD
    • Abteilungsgruppen
    • OU Gruppen
    • Delegation
    • Preise
  • DynamicSync for AAD
  • Demo/Download
    • DynamicGroup for AD
    • DynamicSync for AAD
  • Unternehmen
    • News
  • Kontakt
  • Deutsch
    • Englisch

Shadow Groups (OUs) mit DynamicGroup verwalten

Aug 21, 2023 (Letztes Update) | Geschrieben von Sara Gross | Allgemeines, DynamicGoup |

 

Shadow Groups sind eng verbunden mit Organizational Units (OUs) in Active Directory. Doch was genau können diese “Schattengruppen” und warum braucht man sie zur Verwaltung von Organisationseinheiten im AD?

Wir zeigen Ihnen, wie Sie mit unserem Tool DynamicGroup for AD dynamische OU Gruppen (dynamische Shadow Groups) erstellen und Ihre Organisationseinheiten berechtigen. 

Index

  • Was sind Shadow Groups?
  • Warum braucht man Shadow Groups in AD?
  • Wie legt man Shadow Groups mit DynamicGroup an?
  • Zusammenfassung
  • Über die FirstAttribute AG

Was sind Shadow Groups?

Als Shadow Groups versteht man Gruppen in Active Directory, welche die Mitglieder einer Organizational Unit (OU) abbilden, um Sicherheitseinstellungen anhand der OU-Struktur vorzunehmen. Entscheidend ist, dass diese Gruppen immer den gleichen Inhalt abbilden, also aktuell sind. Deshalb kommen dafür nur sich selbst pflegende AD Gruppen in Frage.

Warum braucht man Shadow Groups in AD?

Über OUs selbst können im Active Directory keine Berechtigungen und Sicherheitsrichtlinien gesetzt werden. Da es jedoch viele Anwendungsfälle gibt, bei denen Sicherheitseinstellungen anhand von OUs sinnvoll sind, wurde das Konzept der Shadow Groups erfunden.

Solche Anwendungsfälle können unter anderem sein:

  • Berechtigungen auf Ressourcen wie File-Shares
  • Netzfreigaben
  • Fein granulare Passwortrichtlinien

Wie legt man Shadow Groups mit DynamicGroup an?

Mit DynamicGroup kann man ganz einfach Shadow Groups anlegen und hat dazu den Vorteil, dass die Gruppen automatisch aktualisiert werden. Werden also Mitglieder in eine OU aufgenommen oder aus ihr entfernt, wird die Shadow Group automatisch angepasst.

Um eine dynamische OU Gruppe bzw. Shadow Group über DynamicGroup anzulegen, erstellen Sie als erstes eine dynamische Gruppe über die DynamicGroup-Konsole. Wechseln Sie nun zum Reiter „Query Settings“ und aktivieren sie „Use Filter for OUs“.

Shadow Groups_Filter für OUs einsetzen

Als nächsten wechseln Sie in den Reiter „OU Filter“ und nehmen dort folgende Einstellungen vor:

Shadow Groups_OU Filter einsetzen für Sonderkonditionen

In dem blau-markierten Bereich entscheiden Sie, ob Unter-Strukturen einbezogen werden sollen oder nur Objekte, die direkt in der gefilterten OU liegen. In unserem Beispiel werden auch Objekte aus Unter-Strukturen in die dynamische Gruppe aufgenommen.

Shadow Groups_Unter-Strukturen in Filter einbeziehen

Im rot-markierten Bereich bestimmt man die Search Root, also die OU von aus welcher gesucht wird. Diese OU muss der zu gesuchten OU übergeordnet sein. Es muss aber auch sichergestellt sein, dass in dem Suchbereich keine weiteren OUs mit selbem Namen existieren. In unserem Beispiel ist die Search Root die Standort-OU „US“, da sich unser Filter auf die Abteilungs-OUs beziehen soll und diese nur einmal pro Standort vorkommen.

Im grün-markierten Bereich befindet sich der eigentliche Filter. In unserem Beispiel wollen wir, dass nur User einer Abteilungs-OU in die Shadow Group aufgenommen werden. Der Filter ist dabei ganz einfach: Wir filtern darauf, dass das Attribut „ou“ gleich dem Wert „Accounting“ ist. Damit werden in diesem OU-Filter alle OUs unterhalb der Search Root ausgewählt, die diesem Filter entsprechen.

Das Ergebnis des OU-Filters können Sie sich in der Preview anschauen. Hier wird nur die OU „demofa.net/Corp/US/Accounting“ gefunden, es ist also alles korrekt.

Zum Schluss wechseln Sie in den Reiter „Member Query“. Hier können Sie wählen welche Objekt-Typen in die Shadow Group aufgenommen werden sollen. In unserem Beispiel wollen wir nur Benutzer-Objekte.

Shadow Group_Objekttypen auswählen

Zusammenfassung

Shadow Groups sind ein nützliches Konzept bei der Verwaltung von Berechtigungen im Active Directory. Durch den Einsatz von DynamicGroup wird die Erstellung von Shadow Groups nicht nur erleichtert, sie werden zudem zu dynamischen Shadow Groups welche automatisch aktualisiert werden. DynamicGroup ist im Enterprise-Umfeld die schnellste und performanteste Lösung für Schattengruppen, die auch mehrere Admins verwenden können.


Über die FirstAttribute AG

Die FirstAttribute ist ein unabhängiges Cloud Service- und Software-Unternehmen mit Schwerpunkt Identity & Access Management (IAM) für AD und M365/Azure AD. Sie erfahren mehr über unser Team unter Unternehmen.

DynamicGroup ist seit vielen Jahren ein beliebtes Tool für AD Administratoren, um Gruppenmitgliedschaften im AD koordiniert und sicher zu verwalten. Die Anwendung ist weltweit bei Unternehmen unterschiedlichster Branchen im Einsatz. Kontinuierliche Updates sorgen dafür, dass die Anwendung den wachsenden Anforderungen in der IT gerecht bleibt und genau das tut, was sie verspricht.

Artikel erstellt am: 21.08.2023
Tags: OUsshadow groups
Teilen

Suche

Neueste Beiträge

  • Shadow Groups (OUs) mit DynamicGroup verwalten
  • Major Release DynamicGroup 5 – Schnelle Verwaltung großer AD Gruppen
  • Dynamische Gruppen in Azure AD synchronisieren – Release von DynamicSync
  • DynamicGroup 2020.1 – Service Update und Group Managed Service Accounts
  • Automatisierte Berechtigungen basieren auf Eigenschaften

Kategorien

  • Allgemeines
  • DynamicGoup
  • DynamicGroup
  • New Release
  • Release
  • Updates

Kontakt

  • FirstAttribute AG
  • Am Büchele 18, 86928 Hofstetten, Germany
  • +49 89 215 442 400
  • https://www.firstattribute.com

Themen

  • Dynamische Gruppen in Active Directory
  • Abteilungsgruppen
  • OU Gruppen
  • Impressum
  • Datenschutzerklärung
  • AGB

News

  • Shadow Groups (OUs) mit DynamicGroup verwalten
  • Major Release DynamicGroup 5 – Schnelle Verwaltung großer AD Gruppen
  • Dynamische Gruppen in Azure AD synchronisieren – Release von DynamicSync
  • DynamicGroup 2020.1 – Service Update und Group Managed Service Accounts
  • Automatisierte Berechtigungen basieren auf Eigenschaften

© 2023 · FirstAttribute AG.

  • Dynamische Gruppen in Active Directory
  • Abteilungsgruppen
  • OU Gruppen
  • Impressum
  • Datenschutzerklärung
  • AGB
Prev