21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Entwerfen der Integration mehrerer Gesamtstrukturen 165<br />

Wenn Unternehmen eine fortgeschrittenere Integration zwischen den Gesamtstrukturen ermöglichen<br />

müssen, können sie die Optionen zum Implementieren einer Art von Verzeichnissynchronisierung<br />

zwischen den Gesamtstrukturen erkunden.<br />

Hinweis <strong>Active</strong> <strong>Directory</strong>-Verbunddienste bieten eine weitere Alternative für die Bereitstellung des Zugriffs<br />

auf Anwendungen in einer Gesamtstruktur für Benutzer in einer anderen Gesamtstruktur. Weitere Einzelheiten<br />

hierzu finden Sie in Kapitel 19, „<strong>Active</strong> <strong>Directory</strong>-Verbunddienste“.<br />

Entwerfen gesamtstrukturübergreifender Vertrauensstellungen<br />

Die einfachste Möglichkeit, den Zugriff auf freigegebene Ressourcen zwischen Gesamtstrukturen zu<br />

ermöglichen, besteht darin, Vertrauensstellungen zwischen den Gesamtstrukturen oder zwischen<br />

Domänen in den jeweiligen Gesamtstrukturen zu konfigurieren. Wenn Sie Vertrauensstellungen zwischen<br />

Gesamtstrukturen konfigurieren, können Sie entweder Gesamtstrukturvertrauensstellungen,<br />

also transitive Vertrauensstellungen zwischen den Gesamtstruktur-Stammdomänen, oder externe Vertrauensstellungen<br />

zwischen zwei beliebigen Domänen in beiden Gesamtstrukturen konfigurieren.<br />

Hinweis Bevor Sie Vertrauensstellungen zwischen AD DS-Gesamtstrukturen konfigurieren, müssen Sie<br />

sicherstellen, dass Domänencontroller in beiden Gesamtstrukturen die DNS-Adressen für Domänencontroller<br />

in der anderen Gesamtstruktur auflösen können. Die einfachste Möglichkeit, die Namensauflösung<br />

zwischen Gesamtstrukturen zu ermöglichen, ist die Konfiguration bedingter Weiterleitungen in jeder Gesamtstruktur.<br />

Zudem müssen beide Gesamtstrukturen in einer Gesamtstrukturvertrauensstellung zumindest für<br />

die Funktionsebene Windows Server 2003 (oder höher) konfiguriert sein.<br />

Entwerfen von Gesamtstrukturvertrauensstellungen<br />

Beim Erstellen einer Gesamtstrukturvertrauensstellung richten Sie eine Vertrauensstellung zwischen<br />

den Gesamtstruktur-Stammdomänen der beiden Gesamtstrukturen ein. Für das Entwerfen der Konfiguration<br />

der Gesamtstrukturvertrauensstellung gelten folgende Anforderungen:<br />

• Entwerfen der Richtung der Gesamtstrukturvertrauensstellung<br />

• Entwerfen der ausgewählten Authentifizierung<br />

• Entwerfen der SID-Filterung<br />

• Entwerfen des UPN-Suffixrouting<br />

Entwerfen der Richtung der Gesamtstrukturvertrauensstellung Beim Konfigurieren einer Gesamtstrukturvertrauensstellung<br />

können Sie die Richtung der Vertrauensstellung auswählen. Wenn Sie<br />

den Entwurf für die Gesamtstrukturvertrauensstellung erstellen, planen Sie immer die geringste<br />

Zugriffsebene ein, die den Geschäftsanforderungen entspricht. In einem Szenario mit Ressourcengesamtstruktur<br />

sollten Sie beispielsweise eine unidirektionale Vertrauensstellung von der Kontengesamtstruktur<br />

zur Ressourcengesamtstruktur konfigurieren. Ermöglichen Sie bidirektionale Vertrauensstellungen<br />

nur dann, wenn Benutzer in beiden Gesamtstrukturen auf Ressourcen in der jeweils anderen<br />

Gesamtstruktur zugreifen müssen.<br />

Entwerfen der ausgewählten Authentifizierung Die zweite Option, die Sie beim Erstellen einer Gesamtstrukturvertrauensstellung<br />

konfigurieren können, ist die ausgewählte Authentifizierung. Durch Aktivieren<br />

der ausgewählten Authentifizierung besitzen Sie mehr Kontrolle darüber, welche Benutzergruppen<br />

in einer vertrauten Gesamtstruktur auf welche freigegebene Ressourcen in einer vertrauenden<br />

Gesamtstruktur zugreifen können.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!