Einstellungen für Benutzer- und Computerobjekte in Microsoft Entra Domain Services werden häufig über Gruppenrichtlinienobjekte (GPOs) verwaltet. Domain Services umfasst integrierte GPOs für die Container AADDC-Benutzer und AADDC-Computer. Sie können diese integrierten GPOs anpassen, um die Gruppenrichtlinie nach Bedarf für Ihre Umgebung zu konfigurieren. Mitglieder der Gruppe AAD DC-Administratoren haben Gruppenrichtlinien-Administratorrechte in der Domänendienste-Domäne und können auch benutzerdefinierte Gruppenrichtlinienobjekte und Organisationseinheiten erstellen. Weitere Informationen zu Gruppenrichtlinien und deren Funktionsweise finden Sie unter Übersicht über Gruppenrichtlinien.
In einer Hybridumgebung werden die in einer lokalen AD DS-Umgebung konfigurierten Gruppenrichtlinien nicht mit Domain Services synchronisiert. Um Konfigurationseinstellungen für Benutzer oder Computer in Domain Services zu definieren, bearbeiten Sie eines der Standard-Gruppenrichtlinienobjekte, oder erstellen Sie ein benutzerdefiniertes Gruppenrichtlinienobjekt.
In diesem Artikel erfahren Sie, wie Sie die Gruppenrichtlinien-Verwaltungstools installieren, dann die integrierten GPOs bearbeiten und benutzerdefinierte GPOs erstellen.
Wenn Sie an einer Serververwaltungsstrategie interessiert sind, einschließlich Computern in Azure und mit Hybridverbindung, sollten Sie die Informationen zum Gastkonfigurationsfeature von Azure Policy lesen.