Freigeben über


Verweigern des Zugriffs auf Host Integration Server

Sie können eine von zwei Methoden verwenden, um einem Benutzer oder einer Gruppe die Verwendung von Host Integration Server zu verweigern. Entfernen Sie entweder den Benutzer oder die Gruppe aus der Liste der Benutzer, die über Berechtigungen verfügen, oder weisen Sie dem Benutzer oder der Gruppe Keinen Zugriff zu.

Wenn Sie einen Benutzer oder eine Gruppe aus der Liste der Benutzer entfernen, denen Berechtigungen erteilt wurden, sollten Sie alle Gruppen berücksichtigen, zu denen ein bestimmter Benutzer gehört. Um diesem Benutzer den Zugriff zu verweigern, entfernen Sie entweder die entsprechenden Gruppen aus der Liste der Benutzer mit Berechtigungen, oder entfernen Sie das Benutzerkonto aus diesen Gruppen. Andernfalls kann der Benutzer Zugriff über eine der Gruppen erhalten (es sei denn, die zweite Methode, die Zuweisung von Kein Zugriff, wird verwendet).

Sie können einem Benutzer oder einer Gruppe den gesamten Zugriff verweigern, indem Sie keinen Zugriff zuweisen, wodurch alle anderen Berechtigungen außer Kraft gesetzt werden, die für einen Benutzer gelten können. Wenn ein Benutzer beispielsweise zu einer Gruppe gehört, die über die Berechtigung Lesen verfügt, der Benutzer jedoch über Keinen Zugriff verfügt, ist dem Benutzer kein Administratorzugriff gestattet. Wenn ein Benutzer zu Group1 und Group2 gehört und Group1 über die Berechtigung Lesen verfügt, während Gruppe2 keinen Zugriff hat, ist dem Benutzer der Administratorzugriff nicht gestattet.

Die folgende Tabelle enthält Empfehlungen für die Verwendung der beiden Methoden zum Verweigern des Zugriffs.

Methode zum Verweigern des Zugriffs Empfohlene Situationen für die Verwendung
Aus der Liste der gewährten Berechtigungen entfernen Verwenden Sie, wenn Sie einer mittleren oder großen Gruppe den Zugriff verweigern möchten. Wenn Sie dann bestimmten Benutzern in dieser Gruppe Zugriff gewähren möchten, fügen Sie diese Benutzer der Liste der Benutzer mit Berechtigungen hinzu.

Wenn Sie dagegen einer großen Gruppe Keinen Zugriff zuweisen, wird keinem der Mitglieder der Gruppe der Zugriff gewährt, auch wenn ihnen der explizite Zugriff über andere Konten zugewiesen wird.
Zuweisen von Keinem Zugriff Verwenden Sie, wenn Sie einem einzelnen Benutzer oder einer kleinen Gruppe den Zugriff verweigern möchten. Wenn Sie dann anderen Gruppen, denen die betroffenen Benutzer angehören, Zugriff gewähren möchten, können Sie dies tun. Die Berechtigung "Kein Zugriff" setzt die anderen Berechtigungen für die betroffenen Benutzer außer Kraft.

Wenn Sie hingegen versuchen, einem einzelnen Benutzer den Zugriff zu verweigern, indem Sie den Benutzer aus der Liste der gewährten Berechtigungen entfernen, kann eine Gruppe, zu der der Benutzer gehört, in der Liste verbleiben. Die Berechtigungen, die dieser Gruppe zugewiesen sind, werden dem Benutzer erteilt.

Weitere Informationen

Grundlegendes zur Windows-Sicherheit