28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

320 Kapitel 12: Schützen von <strong>Server</strong>rollen<br />

Rollen und Features<br />

<strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> wird völlig über Rollen verwaltet. Das Konzept, viele separate Komponenten<br />

zu installieren, wie es in älteren <strong>Server</strong>betriebssystemen üblich war, ist ganz verschwunden.<br />

In <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> entscheiden Sie, welche Rolle Ihr <strong>Server</strong> übernehmen<br />

soll, und das Tool <strong>Server</strong>-Manager stellt die dafür erforderliche Software bereit.<br />

Microsoft unterscheidet zwischen Rollen (engl. role) und Features (engl. feature). Eine Rolle<br />

ist eine Sammlung von Software, die es in ihrer Kombination dem <strong>Server</strong> ermöglicht, irgendeinen<br />

<strong>Die</strong>nst im Netzwerk zur Verfügung zu stellen. Im Allgemeinen ist eine Rolle das,<br />

wofür Sie den <strong>Server</strong> gekauft haben. Ein Beispiel für eine Rolle ist »Domänencontroller«<br />

oder »Anwendungsserver« (zum Beispiel ein Webserver mit Anwendungsframeworks). Oft<br />

kann eine Rolle in einem einzigen Schritt installiert werden, erfordert aber eine Menge Konfiguration,<br />

bis sie so arbeitet, wie Sie sich das vorstellen. Zum Beispiel können Sie einen<br />

<strong>Server</strong> ganz einfach zu einem Domänencontroller hochstufen, aber bis Sie Benutzer- und<br />

Computerkonten hinzufügen, nützt Ihnen der DC nicht besonders viel.<br />

Features sind dagegen einfacher. <strong>Die</strong>s sind Dinge, die viele <strong>Server</strong> brauchen und für deren<br />

Vorhandensein es gute Gründe gibt, die Sie aber nicht als wichtige Gründe für den Kauf des<br />

<strong>Server</strong>s einstufen. Sie beschreiben den <strong>Server</strong> nicht so, wie Rollen das tun. In manchen Fällen<br />

haben Features gar nichts mit <strong>Die</strong>nsten zu tun. Ein Beispiel ist das Feature Verbindungs-<br />

Manager-Verwaltungskit, das lediglich ein Tool ist. Andere Features sind mit <strong>Die</strong>nsten verknüpft.<br />

In vielen Fällen ist ein Feature einfach eine Möglichkeit, einem Administrator die<br />

Installation eines <strong>Die</strong>nstes zugänglich zu machen. Viele der Dinge, die Sie in der <strong>Windows</strong><br />

Vista-Systemsteuerung unter Programme und Funktionen angezeigt bekommen, werden in<br />

<strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> als Features aufgelistet. In manchen Fällen ist die Grenze zwischen<br />

Rollen und Features recht fließend. Zum Beispiel sind DHCP (Dynamic Host Configuration<br />

Protocol) und DNS (Domain Name System) Rollen, aber WINS (<strong>Windows</strong> Internet Name<br />

Service) ist ein Feature. WINS verwaltet über DHCP zugewiesene IP-Adressen (Internet<br />

Protocol) und stellt für alte <strong>Windows</strong>-Netzwerke genau dieselben <strong>Die</strong>nste zur Verfügung, die<br />

DNS für aktuelle Netzwerke anbietet. Wenn Sie sich die Features ansehen, stoßen Sie auf<br />

einige optionale Komponenten, die als veraltet gekennzeichnet sind. Sie können nur noch als<br />

Features installiert werden.<br />

Einige Rollen benötigen bestimmte Features, um zu funktionieren. Zum Beispiel braucht die<br />

Rolle Active Directory-Rechteverwaltungsdienste (Active Directory Rights Management<br />

Services, AD RMS) das Feature Interne <strong>Windows</strong>-Datenbank (Microsoft SQL <strong>Server</strong> 2005<br />

Embedded Edition). Und einige Features benötigen andere Features, zum Beispiel der <strong>Windows</strong>-Systemressourcen-Manager<br />

(<strong>Windows</strong> System Resource Manager, WSRM), der ebenfalls<br />

die interne <strong>Windows</strong>-Datenbank braucht.<br />

In vielen Fällen sind die Verbindungen zwischen Features und Rollen recht verwickelt. Betrachten<br />

Sie zum Beispiel einen Anwendungsserver. Wenn Sie versuchen, diese Rolle auf<br />

einem neu eingerichteten <strong>Server</strong> zu installieren, werden Sie aufgefordert, zwei Features zu<br />

installieren: .NET Framework 3.0-Features und <strong>Windows</strong>-Prozessaktivierungsdienst (Abbildung<br />

12.1).

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!