21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

176 Kapitel 5: Entwerfen der <strong>Active</strong> <strong>Directory</strong>-Domänendienstestruktur<br />

Die Standardkonfiguration von Vertrauensstellungen zwischen Domänen in einer AD DS-Gesamtstruktur<br />

ist entweder eine Vertrauensstellung zwischen übergeordnetem und untergeordnetem Element<br />

oder eine Strukturstammvertrauensstellung. Jedes Paar aus übergeordnetem und untergeordnetem<br />

Element nutzt eine bidirektionale Vertrauensstellung, und die Stämme jeder Struktur nutzen<br />

eine bidirektionale Vertrauensstellung. Da die Vertrauensstellungen transitiv sind, vertrauen sich alle<br />

Domänen in der Gesamtstruktur gegenseitig. Wenn sich jedoch ein Benutzer an einer anderen als<br />

seiner Basisdomäne anmeldet, muss der Anmeldevorgang möglicherweise den gesamten Vertrauenspfad<br />

durchlaufen. Ein Unternehmen verfügt beispielsweise über eine Domänenstruktur, die der in<br />

Abbildung 5.9 gezeigten entspricht. Wenn ein Benutzer mit einem Konto in der Domäne Asien.<br />

Fabrikam.com sich an der Domäne Kanada.NA.Adatum.com anmeldet, geht die anfängliche Anmeldeanforderung<br />

zunächst an einen Domänencontroller in der Domäne Kanada. Die Anmeldeanforderung<br />

wird anschließend den Vertrauenspfad entlang an die Domäne NA geleitet, dann an die Domäne<br />

Adatum, anschließend an die Domäne Fabrikam und schließlich an die Domäne Asien.<br />

Vertrauensstellungsabkürzungen<br />

Standardvertrauensstellungen<br />

Adatum.com<br />

Fabrikam.com<br />

NA.Adatum.com SA.Adatum.com Asien.Fabrikam.com<br />

US.NA.Adatum.com<br />

Kanada.NA.Adatum.com<br />

Abbildung 5.9 Eine Shortcutvertrauensstellung kann zum Optimieren des Ressourcenzugriffs zwischen Domänen<br />

eingesetzt werden.<br />

Shortcutvertrauensstellungen<br />

Wenn Sie mehrere Domänen einsetzen und Benutzer häufig auf Ressourcen in anderen Domänen<br />

zugreifen oder sich an anderen Domänen als ihren Basisdomänen anmelden, sollten Sie vielleicht<br />

Shortcutvertrauensstellungen in Ihrem Domänenentwurf vorsehen. Shortcutvertrauensstellungen werden<br />

verwendet, um die Leistung für den Ressourcenzugriff oder die Anmeldung zwischen Domänen<br />

zu verbessern. Wenn eine Shortcutvertrauensstellung beispielsweise zwischen der Domäne Kanada<br />

und der Domäne Asien eingerichtet wird, könnte die Anmeldeanforderung direkt an einen Domänencontroller<br />

in der Domäne Asien geleitet werden. Die Shortcutvertrauensstellung optimiert darüber hinaus<br />

den Zugriff auf Ressourcen zwischen den Domänen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!