Computer und Geräte gruppieren
Gilt für: WatchGuard EPDR, WatchGuard EDR, WatchGuard EPP
Nutzen Sie die Registerkarte Meine Organisation, um statische Gruppen von Computern und Geräten in Ihrem Netzwerk zu erstellen und zu verwalten. Ein Computer kann nur zu einer einzigen Gruppe gehören. Sie könnten Gruppen erstellen, um:
- Computer zu finden, die spezifischen Kriterien für Hardware, Software oder Sicherheit entsprechen.
- Schnell Sicherheitseinstellungsprofile zuzuweisen.
- Problembehebungsmaßnahmen auf einer Teilmenge der Computer durchzuführen.
Gruppentypen
Sie weisen Computer einer Gruppe zu. Auf der Registerkarte Meine Organisation können Sie eine Hierarchie erstellen, die Gruppen, Untergruppen und Computer enthält. Die Hierarchie kann höchstens 10 Ebenen haben.
Sie können die folgenden Typen von Gruppen erstellen:
Root
Dies ist die oberste Gruppe, unter der alle anderen Gruppen angeordnet sind.
Lokale Gruppen
Dies sind WatchGuard Endpoint Security-Gruppen, von denen einige vordefiniert sind. Diese Gruppen unterstützen alle Operationen (wie verschieben, umbenennen oder löschen) und können andere Gruppen und Computer enthalten.
Active Directory-Gruppen
Diese Gruppen spiegeln Ihre Active Directory-Struktur wider. Diese Gruppen unterstützen nicht alle Operationen. Sie können andere Active Directory-Gruppen und -Computer enthalten.
Active Directory-Rootgruppe
Diese Gruppe enthält alle Active Directory-Domänen, die auf dem Netzwerk der Organisation konfiguriert sind. Sie beinhaltet Active Directory-Domänengruppen.
Active Directory-Domänengruppe
Diese Gruppen sind Active Directory-Zweige, die Domänen darstellen. Sie enthalten andere Active Directory-Domänengruppen, Active Directory-Gruppen und Computer.
Active Directory-Gruppen
Für Organisationen mit einem Active Directory-Server kann WatchGuard Endpoint Security die Active Directory-Struktur auf der Registerkarte Meine Organisation automatisch nachbilden.
Um sicherzustellen, dass die Struktur von Active Directory und der Registerkarte Meine Organisation einheitlich sind, können Sie Active Directory-Gruppen in WatchGuard Endpoint Security bearbeiten. WatchGuard Endpoint Security aktualisiert Active Directory-Gruppen automatisch innerhalb einer Stunde, nachdem Sie Änderungen an Ihrer Active Directory-Struktur vorgenommen haben.
Wenn Sie in WatchGuard Endpoint Security einen Computer von einer Active Directory-Gruppe zu einer systemeigenen Gruppe oder zur Wurzelgruppe verschieben, wird die Synchronisierungsbeziehung mit Active Directory abgebrochen. Alle von Ihnen an Active Directory-Gruppen vorgenommenen Änderungen, die die verschobenen Computer betreffen, werden in WatchGuard Endpoint Security nicht widergespiegelt.
Beachten Sie für Informationen dazu, wie Sie die Synchronisierungsbeziehung zwischen Active Directory und WatchGuard Endpoint Security wieder herstellen Computer von einer Gruppe in eine andere verschieben.