Verwenden von Gruppenrichtlinienpräferenzen - Amazon AppStream 2.0

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden von Gruppenrichtlinienpräferenzen

Sie können Gruppenrichtlinienpräferenzen verwenden, um Active Directory-Benutzern oder -Gruppen lokale Administratorrechte sowie allen Computerobjekten in der angegebenen Organisationseinheit zuzuweisen. Die Active Directory-Benutzer oder -Gruppen, denen Sie lokale Administratorberechtigungen erteilen möchten, müssen bereits vorhanden sein. Um Gruppenrichtlinienpräferenzen zu verwenden, müssen Sie zunächst die folgenden Aufgaben ausführen:

  • Verschaffen Sie sich Zugriff auf einen Computer oder eine EC2 Instanz, die mit Ihrer Domäne verknüpft ist.

  • Installieren Sie das MMC Snap-In für die Gruppenrichtlinien-Verwaltungskonsole (GPMC). Weitere Informationen dazu finden Sie beim Microsoft Support unter Installation oder Entfernen von Administrationswerkzeugen für Windows 7 in der Microsoft Dokumentation.

  • Melden Sie sich als Domänenbenutzer mit Berechtigungen zum Erstellen von Gruppenrichtlinienobjekten an (GPOs). Link GPOs zum entsprechendenOUs.

So verwenden Sie Gruppenrichtlinienpräferenzen zum Gewähren lokaler Administratorberechtigungen
  1. Öffnen Sie in Ihrem Verzeichnis oder auf einem Domänencontroller die Eingabeaufforderung als Administrator, geben Sie den Text eingpmc.msc, und drücken Sie dann die EingabetasteENTER.

  2. Wählen Sie in der linken Konsolenstruktur die Organisationseinheit aus, in der Sie eine neue erstellen GPO oder eine vorhandene verwenden möchtenGPO, und führen Sie dann einen der folgenden Schritte aus:

    • Erstellen Sie eine neue, GPO indem Sie das Kontextmenü (Rechtsklick) öffnen und „GPOIn dieser Domäne erstellen“ und „Hier verknüpfen“ wählen. Geben Sie unter Name einen aussagekräftigen Namen dafür GPO ein.

    • Wählen Sie einen vorhandenen GPO aus.

  3. Öffnen Sie das Kontextmenü für GPO und wählen Sie Bearbeiten.

  4. Wählen Sie in der Konsolenstruktur auf der linken Seite Computerkonfiguration, Einstellungen, Windows-Einstellungen, Systemsteuerungseinstellungen und Lokale Benutzer und Gruppen aus.

  5. Wählen Sie Lokale Benutzer und Gruppen aus, öffnen Sie das Kontextmenü (rechte Maustaste) und klicken Sie auf Neu und Lokale Gruppe.

  6. Wählen Sie für Aktion Aktualisieren.

  7. Für Gruppenname wählen Sie Administratoren (built-in).

  8. Wählen Sie unter Mitglieder Hinzufügen..., und geben Sie die Active-Directory-Benutzer oder -Gruppen an, denen lokale Administratorrechte auf der Streaming-Instance zugewiesen werden sollen. Für Aktion, wählen Sie Dieser Gruppe hinzufügen, und wählen dann OK.

  9. GPOUm dies auf andere anzuwendenOUs, wählen Sie die zusätzliche Organisationseinheit aus, öffnen Sie das Kontextmenü und wählen Sie „Mit vorhandener verknüpfen“GPO.

  10. Verwenden Sie den neuen oder vorhandenen GPO Namen, den Sie in Schritt 2 angegeben haben, und suchen Sie nach dem NamenGPO, und wählen Sie dann OK aus.

  11. Wiederholen Sie die Schritte 9 und 10 für weitereOUs, für die diese Einstellung gelten sollte.

  12. Klicken Sie auf OK, um das Dialogfeld Neue lokale Gruppeneigenschaften zu schließen.

  13. Wählen Sie erneut OK, um den zu schließenGPMC.

Um die neue Einstellung auf die anzuwendenGPO, müssen Sie alle laufenden Image Builder oder Flotten beenden und neu starten. Den Active Directory-Benutzern und -Gruppen, die Sie in Schritt 8 angegeben haben, werden automatisch lokale Administratorrechte für die Image Builders und Flotten in der Organisationseinheit gewährt, mit der sie GPO verknüpft sind.