DriveLock-Gruppen
Konfiguration: DOC -> Administration -> Gruppen
Es gibt verschiedene DriveLock-Gruppen:
Statische Computergruppen werden definiert durch manuelles Hinzufügen von Computern, Gruppen oder Organisationseinheiten aus dem AD-Objektinventar, von einzelnen Computern (die individuell nach Namen hinzugefügt werden) oder von bereits bestehenden DriveLock-Gruppen (auch Azure AD-Gruppen).
Dynamische Computergruppen werden aus den Ergebnissen von Abfragen (Filterkriterien) definiert, wie z.B. Abfrage nach Betriebssystemversion, IP-Bereich, Windows-Version uva. mehr. Die Gruppenzugehörigkeit eines DriveLock Agenten wird dabei folgendermaßen ermittelt: Zunächst werden die Filterkriterien in einer Datenbank gespeichert. Die Kriterien werden an die Agenten-Computer übermittelt, dort ausgewertet und anschließend erfolgt eine Rückmeldung über die jeweilige Gruppenzugehörigkeit. Nach Aktualisierung der Konfiguration werden die einzelnen Mitglieder in den Eigenschaften der dynamischen Gruppe (Reiter Aktuelle Mitglieder) angezeigt.
Sie können auch eine Kopie einer bereits vorhandenen Gruppe erstellen.
Azure AD-Gruppen werden nach DriveLock synchronisiert, indem die Azure AD-Integration angestoßen wird. Welche Einstellungen Sie hierfür vornehmen müssen, lesen Sie hier.
Statische Benutzergruppen werden definiert durch manuelles Hinzufügen von Benutzern oder Gruppen aus dem AD-Objektinventar, von einzelnen Benutzern (die individuell nach Namen hinzugefügt werden) oder von bereits bestehenden DriveLock-Benutzergruppen (auch Azure AD-Gruppen).