Richtlinien mit Gruppen an Teams zuweisen
Gruppen verbinden Personen mit Richtlinien: Zuordnung über AD-Gruppen, Abteilungen, E-Mail-Domänen oder Hostnamen — der erste Treffer gewinnt, die Standardgruppe fängt alle übrigen auf.
Eine Gruppe verbindet Personen mit einer Richtlinie. Jede Gruppe trägt genau eine Richtlinie und einen Satz Zugehörigkeitskriterien, die bestimmen, wer dazugehört. Nutzt jemand ein KI-Tool, ermittelt ZeusLock, in welche Gruppe die Person fällt, und wendet die Richtlinie dieser Gruppe an — so arbeiten Finanzabteilung, HR und Entwicklung unter jeweils eigenen Regeln, ohne dass jemand einzelne Rechner konfigurieren muss.
Gruppen finden Sie auf der Seite Richtlinien im Tab Gruppen. Nur Owner und Admins können sie verwalten. Falls Sie noch keine Richtlinie erstellt haben, beginnen Sie mit Richtlinien erstellen & verwalten.
Eine Gruppe erstellen
Klicken Sie auf Neue Gruppe und legen Sie fest:
- Name und optional eine Beschreibung.
- Zugewiesene Richtlinie — die Richtlinie, die alle in dieser Gruppe erhalten.
- Priorität — die Position der Gruppe in der Zuordnungsreihenfolge (niedrigere Zahlen werden zuerst geprüft).
- Zugehörigkeitskriterien — eines oder mehrere der folgenden Kriterien.
Die Zugehörigkeitskriterien
| Kriterium | Trifft zu, wenn… |
|---|---|
| AD-Gruppe | Die Person gehört zu einer Active-Directory-/Entra-ID-Gruppe. ZeusLock entdeckt Ihre Verzeichnisgruppen automatisch aus dem Agent-Datenverkehr — Sie wählen einfach aus einer Liste und können zusätzlich über den Namen mit *-Wildcards zuordnen. |
| Verzeichnisattribut | Ein Verzeichnisattribut hat einen bestimmten Wert, z. B. Abteilung gleich Finance. |
| E-Mail-Domäne | Die Anmelde-E-Mail der Person endet auf eine Domäne, z. B. @contractor.example.com — praktisch für externe Dienstleister und Tochtergesellschaften. |
| Hostname-Muster | Der Rechnername entspricht einem Muster, z. B. ^LT-FIN- für die Laptops der Finanzabteilung. |
| Override-Schlüssel | Die IT hat einen ZeusLock-Gruppenschlüssel auf dem Rechner hinterlegt (ein Registry-Wert unter Windows, ein Konfigurationsprofil unter macOS, eine Konfigurationsdatei unter Linux) — eine explizite Zuweisung, die mit jedem Management-Tooling funktioniert. |
| Person anheften | Sie heften eine bestimmte Person manuell an die Gruppe. |
| Gerät anheften | Sie heften ein bestimmtes Gerät manuell an die Gruppe. |
So funktioniert die Zuordnung
- Innerhalb einer Gruppe sind die Kriterien mit ODER verknüpft — schon eines davon ordnet eine Person der Gruppe zu.
- Gruppen werden in Prioritätsreihenfolge ausgewertet, und der erste Treffer gewinnt. Richtlinien werden nie zusammengeführt: eine Person, eine Gruppe, eine Richtlinie.
- Die eingebaute Standardgruppe kommt immer zuletzt, hat keine Kriterien und kann nicht gelöscht werden — wer von keiner anderen Gruppe beansprucht wird, landet dort und erhält die Standardrichtlinie. Niemand ist je ungeschützt.
Kein Active Directory? Kein Problem
Verzeichniskriterien sind nur eine Option. E-Mail-Domäne, Hostname-Muster, Override-Schlüssel und manuelles Anheften funktionieren auf eigenständigen Windows-Rechnern, macOS und Linux — Sie können Team-Richtlinien ganz ohne Domäne betreiben.
Prüfen, wer was bekommt
Der Tab Personen listet jede Person, die ZeusLock gesehen hat, mit der Gruppe und Richtlinie, in die sie aktuell aufgelöst wird — und welches Kriterium sie dorthin gebracht hat. Nutzen Sie ihn, um einen Rollout zu verifizieren, bevor Sie eine Richtlinie verschärfen, und um Personen zu entdecken, die in der Standardgruppe landen, obwohl Sie sie woanders erwartet hätten.
Wie Änderungen die Endpunkte erreichen
Der Desktop-Agent holt seine personenspezifische Richtlinie beim Start und hält sie über seinen regulären Heartbeat aktuell — eine Richtlinien- oder Gruppenänderung erreicht die Endpunkte innerhalb von etwa 10 Minuten, ohne Neuinstallation und ohne Neustart. Die Browser-Erweiterung folgt automatisch der Richtlinie derselben Person (zugeordnet über die angemeldete E-Mail-Adresse). Trifft nichts zu, gilt die Standardrichtlinie.
Jeder Vorfall hält Richtlinie, Richtlinienversion und Gruppe fest, die zum Zeitpunkt galten — der Vorfallsverlauf zeigt damit immer, welche Regeln ein Ereignis erzeugt haben.