21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

188 Kapitel 5: Entwerfen der <strong>Active</strong> <strong>Directory</strong>-Domänendienstestruktur<br />

Adatum kann auch beschließen, AD DS mit einem anderen Domänennamen als dem, der derzeit auf<br />

den BIND-DNS-Servern verwendet wird, bereitzustellen. Beispielsweise kann das Unternehmen sich<br />

entscheiden, Adatum.net als AD DS-DNS-Namen zu nutzen. In diesem Fall können die DNS-Server<br />

unter Windows Server 2008 als autorisierende Server für Adatum.net und die BIND-Server als autorisierend<br />

für Adatum.com konfiguriert werden. Der DNS-Server unter Windows Server 2008 kann<br />

anschließend mit einer bedingten Weiterleitung an den BIND-DNS-Server für Adatum.com konfiguriert<br />

werden.<br />

Hinweis Der Abschnitt zum Planen des DNS-Namespaces weiter oben in diesem Kapitel hat eine Reihe<br />

von möglichen Szenarios für die Bereitstellung von DNS-Namespaces aufgezeigt. Die im Abschnitt zur<br />

Namespaceplanung erörterten DNS-Server sind im Wesentlichen austauschbar: Alle DNS-Server könnten<br />

BIND-Server oder DNS-Server unter Windows Server sein. Theoretisch könnten Sie Windows Server 2008<br />

DNS sogar zum Hosten des externen DNS-Namens verwenden und BIND DNS für AD DS-Domänen einsetzen.<br />

Entwerfen der Struktur von Organisationseinheiten<br />

Nach dem Abschluss des Entwurfs auf Domänenebene besteht der nächste Schritt darin, einen OU-<br />

Entwurf für jede Domäne zu erstellen. Wie in Kapitel 2, „<strong>Active</strong> <strong>Directory</strong>-Domänendienstkomponenten“,<br />

bereits beschrieben wurde, werden OUs zum Erstellen einer hierarchischen Struktur innerhalb<br />

einer Domäne verwendet. Mithilfe dieser Hierarchie können administrative Aufgaben delegiert<br />

oder eine Reihe von Gruppenrichtlinieneinstellungen auf eine Sammlung von Objekten angewendet<br />

werden.<br />

Organisationseinheiten und der AD DS-Entwurf<br />

Beim Entwerfen der OU-Struktur stellen Sie eine Sammlung von Objekten zusammen, um diese<br />

Objekte auf dieselbe Weise zu verwalten. Beispielsweise soll ein gemeinsamer Satz an Desktopeinstellungen<br />

für alle Benutzer in einer bestimmten Abteilung konfiguriert werden. Indem Sie alle<br />

Benutzer in einer OU gruppieren, können Sie eine Gruppenrichtlinie auf diese OU anwenden, die den<br />

Benutzerdesktop automatisch konfiguriert. Außerdem können Sie Objekte gruppieren, um dieser<br />

Objektgruppe einen Administrator zuzuweisen. Wenn Sie beispielsweise eine Außenstelle mit einem<br />

lokalen Administrator besitzen, können Sie eine OU erstellen, alle Benutzer- und Computerobjekte in<br />

der Außenstelle in diese OU platzieren und anschließend die Verwaltung dieser OU an den lokalen<br />

Administrator delegieren.<br />

OUs verfügen über mehrere Eigenschaften:<br />

• Der OU-Entwurf wirkt sich nicht auf den Entwurf des DNS-Namespaces aus. OUs erhalten<br />

Verzeichnisnamen innerhalb eines DNS-Namespaces. Beispielsweise kann eine OU den definierten<br />

Namen OU=Manager,DC=Adatum,DC=com besitzen. In diesem Fall lautet der DNS-<br />

Name Adatum.com, und die OU-Namen sind LDAP-Namen innerhalb des DNS-Namespaces.<br />

• OUs können innerhalb anderer OUs erstellt werden. Standardmäßig werden administrative Rechte<br />

und Gruppenrichtlinieneinstellungen, die für OUs höherer Ebenen eingestellt werden, von untergeordneten<br />

OUs übernommen. Dieses Standardverhalten kann geändert werden.<br />

• OUs sind für Endbenutzer transparent. Wenn ein Benutzer AD DS nach einem beliebigen Objekt<br />

durchsucht, fragt die Benutzeranwendung die Information vom globalen Katalog ab. Der Benutzer<br />

muss die OU-Struktur nicht kennen, um sich anzumelden oder Objekte in AD DS zu finden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!