21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

172 Kapitel 5: Entwerfen der <strong>Active</strong> <strong>Directory</strong>-Domänendienstestruktur<br />

Außerdem wird der Ordner SYSVOL auf alle Domänencontroller in derselben Domäne repliziert.<br />

In einigen Fällen führt dies zu übermäßigem Replikationsdatenverkehr zwischen den physischen<br />

Unternehmensstandorten (selbst wenn mehrere logische Standorte konfiguriert werden). Dies<br />

kann der Fall sein, wenn zwischen den Unternehmensstandorten langsame Netzwerkverbindungen<br />

bestehen oder wenn sich in mehreren Unternehmensstandorten eine große Anzahl von<br />

Benutzern befindet. Die einzige Möglichkeit, den Replikationsdatenverkehr einzuschränken,<br />

besteht in der Erstellung zusätzlicher Domänen.<br />

• Einige Standorte verwenden SMTP-Konnektivität (Simple Mail Transfer Protocol). Alle Unternehmensstandorte,<br />

die nur SMTP-Konnektivität besitzen, müssen als separate Domänen konfiguriert<br />

werden. Die Domänenpartition kann nicht über Standortverknüpfungen repliziert werden, die<br />

SMTP verwenden.<br />

• Es sind verschiedene Kennwortrichtlinien erforderlich. Die einzige Möglichkeit zum Einsetzen<br />

verschiedener Kennwortrichtlinien, Kontosperrungsrichtlinien und Kerberos-Ticketrichtlinien<br />

besteht darin, separate Domänen einzurichten. Auch wenn Sie sehr detaillierte Kennwortrichtlinien<br />

einsetzen können, um die Kennwortrichtlinien für einige Benutzer in einer einzigen Domäne<br />

zu ändern, erfordert die Verwaltung verschiedener Kennwortrichtlinien für mehrere Personengruppen<br />

in derselben Domäne einen zusätzlichen Verwaltungsaufwand.<br />

• Der Zugriff muss eingeschränkt werden. Wenn Sie den Zugriff auf Ressourcen und administrative<br />

Berechtigungen einschränken müssen, empfiehlt sich der Einsatz zusätzlicher Domänen. Für<br />

einige Unternehmen gibt es möglicherweise rechtliche Gründe für die Erstellung separater Verwaltungseinheiten.<br />

• Für verschiedene Geschäftseinheiten sind verschiedene Namespaces erforderlich. Wenn Unternehmen<br />

zusammengelegt werden, kann es für alle Geschäftseinheiten wichtig sein, eine eigenständige<br />

Identität zu bewahren. Durch den Einsatz mehrerer Domänen in verschiedenen Strukturen<br />

können Sie für jede Domäne einen eigenständigen Namespace verwalten.<br />

• Der beste Migrationspfad für das Unternehmen ist, mehrere der aktuellen Domänen zu aktualisieren.<br />

Es gibt viele gute Gründe für die Erstellung zusätzlicher Domänen. Jede Domäne kann einem Unternehmen<br />

jedoch erhebliche administrative und finanzielle Kosten verursachen. Bevor Sie sich zur<br />

Erstellung weiterer Domänen entschließen, erwägen Sie folgende Aspekte:<br />

• Jede zusätzliche Domäne erfordert zusätzliche Hardware und zusätzliche Administratoren. Wenn<br />

Sie konsistente Verwaltungsprozesse und Überwachungsvorgänge für alle Domänen konfigurieren<br />

möchten, müssen Sie die entsprechenden Einstellungen in jeder Domäne festlegen.<br />

• Die Verwaltung konsistenter Gruppenrichtlinieneinstellungen in allen Domänen ist schwierig. Sie<br />

müssen die GPOs in jeder einzelnen Domäne konfigurieren und Dateien wie Skripts und Vorlagen<br />

auf Domänencontroller in den einzelnen Domänen kopieren.<br />

• In einer Umgebung mit mehreren Domänen greifen Benutzer über Vertrauensstellungen auf Ressourcen<br />

zu, was zu mehr Komplexität und möglicherweise zu zusätzlichen Fehlerquellen führt.<br />

• Benutzer, die zwischen Standorten mit verschiedenen Domänen wechseln, müssen sich an einem<br />

Domänencontroller in ihrer Basisdomäne authentifizieren. Steht keine Netzwerkverbindung mit<br />

der Basisdomäne zur Verfügung, kann der Benutzer sich nicht an der Domäne authentifizieren.<br />

Aufgrund dieser zusätzlichen Kosten sollte die Gesamtzahl der Domänen so niedrig wie möglich<br />

gehalten werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!