28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Implementieren von AD RMS 299<br />

Vorbereiten der Infrastruktur<br />

AD RMS erfordert eine Active Directory-Domäne mit der Domänenfunktionsebene <strong>Windows</strong><br />

<strong>Server</strong> 2003 oder höher, damit Sie universelle Active Directory-Gruppen verwenden<br />

können. Ich setze im Folgenden voraus, dass Sie bereits einen <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-<strong>Server</strong><br />

haben, der Mitglied einer solchen Domäne ist, und konzentriere mich auf die AD RMSspezifischen<br />

Tätigkeiten. <strong>Die</strong> Benutzerkonten und Gruppen für die Tests sollten jeweils eine<br />

E-Mail-Adresse in ihr Active Directory-Objekt eingetragen haben. Sie müssen ein Domänenbenutzerkonto<br />

anlegen, um den RMS-<strong>Die</strong>nst auszuführen. Der Assistent "Rollen hinzufügen"<br />

weist darauf hin, dass das Domänenkonto ein Standarddomänenbenutzerkonto ohne<br />

zusätzliche Privilegien sein soll. Sobald Sie dieses Konto angelegt haben, können Sie den<br />

Assistenten "Rollen hinzufügen" starten und die Rolle Active Directory-Rechteverwaltungsdienste<br />

zu Ihrem Mitgliedserver hinzufügen. Weil dieses <strong>Die</strong>nstkonto Privilegien auf vielen<br />

Computern in Ihrer Active Directory-Domäne hat, sollten Sie ihm unbedingt ein sehr langes<br />

und komplexes Kennwort geben, um die Gefahr zu verringern, dass ein böswilliger Benutzer<br />

es kompromittiert.<br />

Vorsicht Der Assistent "Rollen hinzufügen" weist darauf hin, dass Ihr AD RMS-<strong>Die</strong>nstkonto ein Domänenbenutzerkonto<br />

ohne zusätzliche Privilegien sein soll. Unter Release Candidate 1 von <strong>Windows</strong> <strong>Server</strong><br />

<strong>2008</strong> habe ich allerdings festgestellt, dass ich das <strong>Die</strong>nstkonto zur Gruppe Domänen-Admins hinzufügen<br />

musste, um die Installation der Rolle Active Directory-Rechteverwaltungsdienste erfolgreich abschließen zu<br />

können. <strong>Die</strong>ses Verhalten kann sich in der endgültigen Version von <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> geändert haben,<br />

daher sollten Sie diesen Punkt prüfen. (Anmerkung des Übersetzers: Ist immer noch wie unter RC1.)<br />

Abbildung 11.5 <strong>Die</strong> Seite <strong>Server</strong>rollen auswählen im Assistenten "Rollen hinzufügen"

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!