

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Gewähren von lokalen Administratorrechten für Image Builder
<a name="active-directory-image-builder-local-admin"></a>

Standardmäßig haben Active Directory-Domänenbenutzer keine lokalen Administratorrechte für Image-Builder-Instances. Sie können diese Rechte mithilfe von Gruppenrichtlinienpräferenzen in Ihrem Directory oder manuell über das lokale Administratorkonto eines Image Builder bereitstellen. Wenn Sie einem Domänenbenutzer lokale Administratorrechte gewähren, kann dieser Benutzer Anwendungen auf einem WorkSpaces Anwendungs-Image-Builder installieren und Images darin erstellen.

**Topics**
+ [Verwenden von Gruppenrichtlinienpräferenzen](group-policy.md)
+ [Verwenden der lokalen Administratorgruppe im Image Builder](manual-procedure.md)

# Verwenden von Gruppenrichtlinienpräferenzen
<a name="group-policy"></a>

Sie können Gruppenrichtlinienpräferenzen verwenden, um Active Directory-Benutzern oder -Gruppen lokale Administratorrechte sowie allen Computerobjekten in der angegebenen Organisationseinheit zuzuweisen. Die Active Directory-Benutzer oder -Gruppen, denen Sie lokale Administratorberechtigungen erteilen möchten, müssen bereits vorhanden sein. Um Gruppenrichtlinienpräferenzen zu verwenden, müssen Sie zunächst die folgenden Aufgaben ausführen:
+ Beschaffen Sie sich Zugriff auf einen Computer oder eine EC2-Instance, die mit Ihrer Domäne verbunden ist.
+ Installieren Sie das MMC-Snap-in für die Group Policy Management Console (GPMC). Weitere Informationen dazu finden Sie beim Microsoft Support unter [Installation oder Entfernen von Administrationswerkzeugen für Windows 7](https://technet.microsoft.com/en-us/library/ee449483.aspx) in der Microsoft Dokumentation.
+ Melden Sie sich als Domänenbenutzer mit Berechtigungen zum Erstellen von Gruppenrichtlinienobjekten an (GPOs). Link GPOs zum entsprechenden OUs.

**So verwenden Sie Gruppenrichtlinienpräferenzen zum Gewähren lokaler Administratorberechtigungen**

1. Öffnen Sie in Ihrem Verzeichnis oder auf einem Domänencontroller die Eingabeaufforderung als Administrator. Geben Sie `gpmc.msc` ein und drücken Sie die EINGABETASTE.

1. Wählen Sie in der linken Konsolenstruktur die Organisationseinheit aus, in der Sie ein neues Gruppenrichtlinienobjekt erstellen möchten, oder verwenden Sie ein vorhandenes Gruppenrichtlinienobjekt, und führen Sie dann einen der folgenden Schritte aus: 
   + Erstellen Sie ein neues Gruppenrichtlinienobjekt, indem Sie das Kontextmenü (rechter Mausklick) öffnen und **Ein GPO in dieser Domäne erstellen, Hier verknüpfen** auswählen. Geben Sie für **Name** einen aussagekräftigen Namen für dieses GPO an.
   + Wählen Sie ein vorhandenes Gruppenrichtlinienobjekt aus.

1. Öffnen Sie das Kontextmenü für das GPO und wählen Sie **Bearbeiten** aus.

1. Wählen Sie in der Konsolenstruktur auf der linken Seite **Computerkonfiguration**, **Einstellungen**, **Windows-Einstellungen**, **Systemsteuerungseinstellungen** und **Lokale Benutzer und Gruppen** aus.

1. Wählen Sie **Lokale Benutzer und Gruppen** aus, öffnen Sie das Kontextmenü (rechte Maustaste) und klicken Sie auf **Neu** und **Lokale Gruppe**.

1. Wählen Sie für **Aktion ** **Aktualisieren**.

1. Für **Gruppenname** wählen Sie **Administratoren (built-in)**.

1. Wählen Sie unter **Mitglieder** **Hinzufügen...**, und geben Sie die Active-Directory-Benutzer oder -Gruppen an, denen lokale Administratorrechte auf der Streaming-Instance zugewiesen werden sollen. Für **Aktion**, wählen Sie **Dieser Gruppe hinzufügen**, und wählen dann **OK**.

1. Um dieses Gruppenrichtlinienobjekt auf ein anderes anzuwenden OUs, wählen Sie die zusätzliche Organisationseinheit aus, öffnen Sie das Kontextmenü und wählen Sie **Bestehendes Gruppenrichtlinienobjekt verknüpfen** aus.

1. Suchen Sie anhand des neuen oder vorhandenen GPO-Namens, den Sie in Schritt 2 festgelegt haben, das Gruppenrichtlinienobjekt und klicken Sie auf **OK**. 

1. Wiederholen Sie die Schritte 9 und 10 für weitere OUs , für die diese Einstellung gelten sollte.

1. Klicken Sie auf **OK**, um das Dialogfeld **Neue lokale Gruppeneigenschaften** zu schließen.

1. Klicken Sie erneut auf **OK**, um die GPMC zu schließen.

Um die neue Präferenz für das Gruppenrichtlinienobjekt zu übernehmen, müssen Sie alle laufenden Image Builder oder Flotten anhalten und neu starten. Die Active Directory-Benutzer und -Gruppen, die Sie in Schritt 8 angegeben haben, erhalten automatisch lokale Administratorrechte für die Image Builder und Flotten in der Organisationseinheit, mit der das Gruppenrichtlinienobjekt verknüpft ist.

# Verwenden der lokalen Administratorgruppe im Image Builder
<a name="manual-procedure"></a>

Zum Erteilen von lokalen Administratorrechten für Active Directory-Benutzer oder -Gruppen in Ihrem Image Builder können Sie diese Benutzer oder Gruppen der lokalen Administratorgruppe im Image Builder manuell hinzufügen. Image Builder, die aus Abbildern mit diesen Rechten erstellt werden, behalten die gleichen Rechte bei. 

Die Active Directory-Benutzer oder -Gruppen, denen lokale Administratorberechtigungen erteilt werden solle, müssen bereits vorhanden sein.

**So fügen Sie Active Directory-Benutzer oder -Gruppen der lokalen Administratorgruppe im Image Builder hinzu**

1. Öffnen Sie die WorkSpaces Anwendungskonsole unter [https://console.aws.amazon.com/appstream2.](https://console.aws.amazon.com/appstream2)

1. Stellen Sie im Administratormodus eine Verbindung zum Image Builder her. Der Image Builder muss ausgeführt werden und der Domäne angehören. Weitere Informationen finden Sie unter [Tutorial: Einrichten von Active Directory](active-directory-directory-setup.md).

1. Wählen Sie **Start**, **Verwaltung** und doppelklicken Sie auf **Computerverwaltung**.

1. Wählen Sie im linken Navigationsbereich **Lokale Benutzer und Gruppen** und öffnen Sie den Ordner **Gruppen**.

1. Öffnen Sie die Gruppe **Administratoren** und wählen Sie **Hinzufügen...**.

1. Wählen Sie alle Active Directory-Benutzer oder -Gruppen, denen lokale Administratorberechtigungen zugewiesen werden sollen, und wählen Sie **OK**. Klicken Sie erneut auf **OK**, um das Dialogfeld **Eigenschaften von Administrator** zu schließen.

1. Schließen Sie die Computerverwaltung.

1. Um sich als Active Directory-Benutzer anzumelden und zu testen, ob dieser Benutzer über lokale Administratorrechte im Image Builder verfügt, wählen Sie **Admin Commands** (Administratorbefehle), **Switch user** (Benutzer wechseln) aus und geben Sie dann die Anmeldeinformationen des entsprechenden Benutzers ein.