21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Tools für die delegierte Verwaltung 347<br />

Wenn im Fall einer delegierten Verwaltung die Abläufe und Verwaltungsaufgaben in der Zweigstelle<br />

weiterhin ausgeführt werden müssen, die für einige dieser Funktionen erforderliche Webschnittstelle<br />

jedoch nicht verfügbar ist, da sie über den Hauptsitz gehostet wird, stellt sich die<br />

Frage, wie die Mitarbeiter in der Zweigstelle ihre Arbeit erledigen sollen.<br />

Wenn das Drittanbieterprodukt das Delegierungsmodell in <strong>Active</strong> <strong>Directory</strong>-Benutzer und -Computer<br />

instanziiert, gelten die Einschränkungen der Webschnittstelle auch bei Einsatz von systemeigenen<br />

Tools. Daher müssen Sie als qualifizierter Berater wissen, wie Drittanbieterprodukte mit <strong>Active</strong><br />

<strong>Directory</strong> interagieren. Mit diesen Kenntnissen können Sie Ihre Kunden umfassend beraten und<br />

vorbereiten, sodass diese ihre Aktivitäten auch in Situationen wie Kommunikationsunterbrechungen<br />

weiterhin ausführen können.<br />

Barry Hartman<br />

Senior Consultant<br />

Microsoft Consulting Services<br />

Anpassen der Microsoft Management Console<br />

Eine Möglichkeit zum Entwickeln von Verwaltungstools ist die Erstellung eines benutzerdefinierten<br />

MMC-Snap-Ins, indem Sie den angezeigten Inhalt eines Standard-Snap-Ins für den Benutzer bearbeiten.<br />

Achtung Durch die Erstellung des benutzerdefinierten MMC-Snap-Ins allein werden die Benutzerrechte<br />

zum Ausführen von Verwaltungsaufgaben noch nicht erteilt oder eingeschränkt. Vor der Erstellung der angepassten<br />

Verwaltungsschnittstelle muss zunächst der erforderliche Berechtigungsumfang delegiert werden.<br />

Wenn einem Benutzer z.B. das Recht zum Erstellen von Benutzerkonten auf Domänenebene zugewiesen<br />

und anschließend ein MMC-Snap-In erstellt wird, das dem Benutzer lediglich die Anzeige einer OU ermöglicht,<br />

kann der Benutzer dennoch Benutzerkonten in sämtlichen OUs innerhalb der Domäne erstellen. Wenn<br />

der Benutzer das normale Verwaltungstool <strong>Active</strong> <strong>Directory</strong>-Benutzer und -Computer lädt oder an einem<br />

Computer mit einem andere MMC-Snap-In arbeitet, kann er das Konto an einer beliebigen Stelle erstellen.<br />

Öffnen Sie zum Erstellen eines benutzerdefinierten MMC-Snap-Ins das Dialogfeld Ausführen, und<br />

geben Sie mmc ein. Es wird ein leeres MMC-Snap-In geöffnet. Fügen Sie über das Menü Datei das<br />

gewünschte <strong>Active</strong> <strong>Directory</strong>-Verwaltungstool-Snap-In hinzu. Beim Erstellen eines benutzerdefinierten<br />

MMC-Snap-Ins über das Snap-In <strong>Active</strong> <strong>Directory</strong>-Benutzer und -Computer würden Sie<br />

anschließend die Domäne erweitern und zum Containerobjekt wechseln, für das die Berechtigungen<br />

delegiert wurden. Klicken Sie im linken Fenster mit der rechten Maustaste auf das Containerobjekt,<br />

und wählen Sie Neues Fenster.<br />

Es wird ein neues Fenster geöffnet, in dem lediglich das Containerobjekt und alle untergeordneten<br />

Objekte sichtbar sind. Anschließend können Sie erneut in das Fenster mit der gesamten Domäne<br />

wechseln und dieses Fenster schließen. Schließlich speichern Sie das Verwaltungstool und stellen es<br />

für die Benutzer bereit, die lediglich den Teil der Domäne verwalten, der im MMC-Snap-In angezeigt<br />

wird. Das MMC-Snap-In kann über unterschiedliche Methoden für die Benutzer bereitgestellt werden.<br />

Sie können es beispielsweise auf dem Computer des jeweiligen Benutzers installieren oder eine<br />

Verknüpfung über eine Netzwerkfreigabe erstellen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!