28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

K A P I T E L 9<br />

Optimieren der Active Directory-<br />

Domänendienste für <strong>Sicherheit</strong><br />

Von Jimmy Andersson<br />

In diesem Kapitel:<br />

<strong>Die</strong> neue Benutzeroberfläche ........................................... 248<br />

Der neue Assistent zum Installieren von Active Directory-Domänendiensten . ........... 250<br />

Schreibgeschützte Domänencontroller ..................................... 252<br />

Neustartfähige Active Directory-Domänendienste .............................. 258<br />

Active Directory-Datenbankbereitstellung ................................... 259<br />

AD DS-Überwachung . ................................................ 261<br />

Grundlagen von AD LDS .............................................. 266<br />

Grundlagen der Active Directory-Verbunddienste .............................. 269<br />

Zusammenfassung .................................................. 271<br />

Weitere Informationen ................................................ 271<br />

Als ich begann, mir die Active Directory-Domänendienste (Active Directory Domain Services,<br />

AD DS) in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> anzusehen, wurde schnell klar, dass Microsoft sich<br />

darauf konzentriert hatte, die <strong>Sicherheit</strong> zu verbessern und die Bereitstellung und Verwaltung<br />

von AD DS einfacher zu machen. Ich beschreibe in diesem Kapitel mehrere neue Features,<br />

aber zuerst möchte ich Ihnen kurz dasjenige vorstellen, das ich für das wichtigste<br />

halte: den schreibgeschützten Domänencontroller (Read-Only Domain Controller, RODC).<br />

Sie fragen sich möglicherweise, warum ich diese Technologie für so wichtig halte. Ganz<br />

einfach: <strong>Die</strong> meisten meiner Kunden sind international tätige Organisationen mit mehreren<br />

Zweigstellen, die sich über die gesamte Welt verteilen. <strong>Die</strong> meisten davon sind lediglich<br />

Vertriebsbüros oder Produktionsstandorte mit geringer Bandbreite zum Zentralstandort, und<br />

oft ist in diesen Zweigstellen die physische <strong>Sicherheit</strong> der Domänencontroller sehr lax oder<br />

gar nicht vorhanden.<br />

In diesen Fällen ist es unverzichtbar, dass wir in der Lage sind, den Benutzern einerseits eine<br />

schnelle Anmeldung zu ermöglichen, aber andererseits auch zu steuern, was wir tatsächlich<br />

auf dem Domänencontroller (Domain Controller, DC) zur Verfügung stellen. Der RODC<br />

hilft Ihnen, Ihre DCs in Fällen wie diesen zu schützen. In den nächsten Abschnitten stelle<br />

ich die neuen Features genauer vor.<br />

247

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!