21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

351<br />

K A P I T E L 1 0<br />

Verwalten von <strong>Active</strong> <strong>Directory</strong>-Objekten<br />

Inhalt dieses Kapitels:<br />

Verwalten von Benutzern . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 351<br />

Verwalten von Gruppen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 360<br />

Verwalten von Computern . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 370<br />

Verwalten von Druckerobjekten . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 373<br />

Verwalten von veröffentlichten freigegebenen Ordnern . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 377<br />

Automatisieren der <strong>Active</strong> <strong>Directory</strong>-Objektverwaltung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 379<br />

Zusammenfassung. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 388<br />

Empfohlene Vorgehensweisen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 388<br />

Zusätzliche Ressourcen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 389<br />

Ein Großteil der mithilfe der Windows Server 2008-<strong>Active</strong> <strong>Directory</strong>-Domänendienste (<strong>Active</strong> <strong>Directory</strong><br />

Domain Services, AD DS) durchgeführten Aufgaben umfasst die Verwaltung von <strong>Active</strong> <strong>Directory</strong>-Objekten<br />

wie Benutzern und Gruppen. In den meisten Unternehmen wird zuerst ein <strong>Active</strong><br />

<strong>Directory</strong>-Entwurf erstellt, der einmal implementiert wird. Nach der Bereitstellung werden an den<br />

meisten <strong>Active</strong> <strong>Directory</strong>-Objekten nur noch wenige Änderungen vorgenommen. Benutzer- und<br />

Gruppenobjekte stellen allerdings eine bedeutende Ausnahme dieser Regel dar. Wenn Angestellte das<br />

Unternehmen verlassen oder zum Unternehmen hinzukommen, ist die Verwaltung von Benutzern und<br />

Gruppen Aufgabe des Administrators. Druckerobjekte, Computerobjekte und die Objekte freigegebener<br />

Ordner sind weitere <strong>Active</strong> <strong>Directory</strong>-Objekte, für die häufiger Verwaltungsaufgaben anfallen.<br />

In diesem Kapitel werden die Konzepte und Verfahren für die Verwaltung von <strong>Active</strong>-Objekten erläutert.<br />

Die unterschiedlichen Objekttypen werden erläutert, die in <strong>Active</strong> <strong>Directory</strong> gespeichert werden<br />

können, und die Verwaltung dieser Objekte wird beschrieben. Außerdem werden in diesem Kapitel<br />

Tools für die Verwaltung von <strong>Active</strong> <strong>Directory</strong>-Objekten vorgestellt, einschließlich VBScript und<br />

Windows PowerShell für die Automatisierung von Änderungen.<br />

Verwalten von Benutzern<br />

In Windows Server 2008 <strong>Active</strong> <strong>Directory</strong> sind drei unterschiedliche Objekte verfügbar, die einzelne<br />

Benutzer im Verzeichnis repräsentieren. Bei zweien dieser Objekte, d.h. dem Benutzerobjekt und dem<br />

Objekt inetOrgPerson, handelt es sich um Sicherheitsprinzipale, die für die Zuweisung des Zugriffs<br />

auf Ressourcen im Netzwerk verwendet werden können. Bei dem dritten Objekt, dem Kontaktobjekt,<br />

handelt es sich nicht um einen Sicherheitsprinzipal, dieses Objekt wird vorwiegend für E-Mail-Zwecke<br />

verwendet.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!