DriveLock-Gruppen

Konfiguration: DOC -> Administration -> Gruppen

Es gibt verschiedene DriveLock-Gruppen:

Statische Computergruppen werden definiert durch manuelles Hinzufügen von Computern, Gruppen oder Organisationseinheiten aus dem AD-Objektinventar, von einzelnen Computern (die individuell nach Namen hinzugefügt werden) oder von bereits bestehenden DriveLock-Gruppen (auch Microsoft Entra ID-Gruppen).

Dynamische Computergruppen werden aus den Ergebnissen von Abfragen (Filterkriterien) definiert, wie z.B. Abfrage nach Betriebssystemversion, IP-Bereich, Windows-Version uva. mehr. Die Gruppenzugehörigkeit eines DriveLock Agenten wird dabei folgendermaßen ermittelt: Zunächst werden die Filterkriterien in einer Datenbank gespeichert. Die Kriterien werden an die Agenten-Computer übermittelt, dort ausgewertet und anschließend erfolgt eine Rückmeldung über die jeweilige Gruppenzugehörigkeit. Nach Aktualisierung der Konfiguration werden die einzelnen Mitglieder in den Eigenschaften der dynamischen Gruppe (Reiter Aktuelle Mitglieder) angezeigt.

Sie können auch eine Kopie einer bereits vorhandenen Gruppe erstellen.

Microsoft Entra ID-Gruppen werden nach DriveLock synchronisiert, indem die Microsoft Entra ID-Integration angestoßen wird. Welche Einstellungen Sie hierfür vornehmen müssen, lesen Sie hier.

Statische Benutzergruppen werden definiert durch manuelles Hinzufügen von Benutzern oder Gruppen aus dem AD-Objektinventar, von einzelnen Benutzern (die individuell nach Namen hinzugefügt werden) oder von bereits bestehenden DriveLock-Benutzergruppen (auch Microsoft Entra ID-Gruppen).

DriveLock Systemgruppen: Bei diesen Gruppen handelt es sich um die Alle Computer- bzw. Alle Benutzer-Gruppe (<All computers>;<All users>). Enthalten sind darin als logische Mitglieder alle vorhandenen Computer bzw. Benutzer.