Abweichende Active Directory Kennwortrichtlinie f√ľr eine bestimmte Benutzergruppe

Standardm√§√üig ist die Passwortrichtlinie in der Gruppenrichtlinie Default Domain Policy festgelegt. Diese gilt f√ľr alle Benutzer der Dom√§ne. Soll f√ľr eine bestimmte Benutzergruppe eine abweichende Passwortrichtlinie gelten, kann eine zus√§tzliche Password Policy erstellt werden.

Dazu im Server Manager unter Tools den Punkt Active Directory-Verwaltungscenter wählen.

clip_image001

 

In der Strukturansicht zum Container System / Password Settings Container wechseln.

Zusätzlichen Windows Server 2016 Domänencontroller in einer vorhandenen AD Domäne installieren

In diesem Artikel wird die Installation und Konfiguration eines weiteren Dom√§nencontrollers unter Windows Server 2016 beschrieben. Voraussetzung daf√ľr ist, das bereits eine Active-Directory Dom√§ne besteht.

In einer Dom√§ne k√∂nnen mehrere Dom√§nencontroller installiert werden. Eine Dom√§ne sollte √ľber mindestens zwei Dom√§nencontroller verf√ľgen, um die Ausfallsicherheit zu erh√∂hen. Die Dom√§nenkontroller replizieren sich gegenseitig. Wird ein Objekt im Active Directory angelegt oder bearbeitet, wird dies auf alle weiteren Dom√§nencontrollern repliziert.

Bei der Windowsanmeldung suchen die Dom√§nen-Computer automatisch mithilfe des DNS den n√§chsten (schnellst antwortenden) Dom√§nencontroller. Sollte ein Dom√§nencontroller ausfallen, w√§hlen die Dom√§nen-Computer automatisch einen verf√ľgbaren Dom√§nencontroller.

Artikelserie: Windows Server Update Services (WSUS) unter Windows Server 2016 installieren und konfigurieren

Diese Artikelserie beschreibt die Installation und Konfiguration der Windows Server Update Services (WSUS) unter Windows Server 2016. Die Anleitungen begleiten durch jeden Schritt der Installation.

Bei WSUS handelt es sich um eine Rolle f√ľr den Windows Server. WSUS bietet die M√∂glichkeit den Updatestatus der Computer einzusehen und neue Updates zur Installation zu genehmigen.

Artikel 1: WSUS installieren
Im ersten Schritt wird die WSUS Rolle installiert.

Artikel 2: WSUS konfigurieren
Es werden die Produkte und Kategorien ausgew√§hlt, f√ľr welche Updates bereitgestellt werden sollen. Die Erstsynsronisation wird gestartet.

Windows Server Update Services (WSUS): Updates zur Installation genehmigen

Bevor Updates zur Verf√ľgung stehen, m√ľssen diese genehmigt werden. Im Normalfall ver√∂ffentlicht Microsoft einmal im Monat neue Updates (immer der zweite Dienstag im Monat -> Patchday). Es kommt auch vor, dass Microsoft Updates au√üerhalb des Patchdays ver√∂ffentlicht. Dies sind i.d.R. keine sicherheitskritischen Updates.

Wurde währen einer Synchronisation neue Updates gefunden, nimmt WSUS diese in seine Datenbank auf. Um die Updates zu genehmigen unter Updates den Punkt Alle Updates aufrufen.

In der Filterliste unter Genehmigung ‚ÄěNicht genehmigt‚Äú ausw√§hlen und auf Aktualisieren klicken. Es werden alle Updates angezeigt, die noch nicht genehmigt sind.

clip_image001

Die zu genehmigende Updates auswählen und in der rechten Spalte im Bereich Update auf Genehmigen… klicken.

Windows Clients f√ľr die Verwendung von WSUS konfigurieren

Damit Windows Computer den WSUS Server kontaktieren können, muss dieser bekannt sein. Diese Einstellung wird durch eine Gruppenrichtlinie konfiguriert.

Dazu die Gruppenrichtlinienverwaltung unter Tools/Gruppenrichtlinienverwaltung √∂ffnen. Auf Dom√§nenebene im Kontextmen√ľ den Punkt Gruppenrichtlinienobjekte hier erstellen und verkn√ľpfen‚Ķ w√§hlen.

clip_image001

Ein Name f√ľr das neue Gruppenrichtlinienobjekt angeben.

Windows Server Update Services (WSUS) unter Windows Server 2016 installieren

Die Windows Server Update Services (WSUS) verteilen Microsoft Updates im lokalen Netzwerk. Der WSUS Server l√§dt die Updatedateien einmalig herunter und stellt diese allen Computern im Netzwerk zur Verf√ľgung.

Dabei kann gesteuert werden, f√ľr welche Produkte WSUS Updates zur Verf√ľgung stellen soll. Updates m√ľssen vor der Verteilung an die Computer genehmigt werden. Die Computer melden ihren Updatestatus an den WSUS Server. Die Berichte werden √ľbersichtlich angezeigt, der Updatestatus jedes einzelnen Computers l√§sst sich so leicht √ľberwachen.

Um WSUS unter Windows Server 2016 zu installieren im Server-Manager den Punkt Rollen hinzuf√ľgen ausw√§hlen.

clip_image001