21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

20 Kapitel 2: <strong>Active</strong> <strong>Directory</strong>-Domänendienstkomponenten<br />

Sämtliche Domänencontroller in einer Domäne bieten im Wesentlichen dieselben Dienste. Es gibt<br />

jedoch fünf spezifische Rollen, die sich zu einem Zeitpunkt auf einem einzigen Domänencontroller<br />

befinden können. Diese Rollen werden als FSMO-Rollen (Flexible Single-Master Operations)<br />

bezeichnet. Die AD DS ermöglichen ferner einzigartige Domänencontrollerrollen für globale Katalogserver<br />

und schreibgeschützte Domänencontroller. In diesem Abschnitt werden sowohl der AD DS-<br />

Datenspeicher als auch die zum Hosten dieses Speichers eingesetzten Domänencontroller untersucht.<br />

Verzeichnisdatenspeicher<br />

Sämtliche Daten in der AD DS-Datenbank werden in einer Datei Ntds.dit und in den Transaktionsprotokollen<br />

auf dem Domänencontroller gespeichert. Diese Datendateien werden standardmäßig im<br />

Ordner %SystemRoot%\NTDS auf dem Domänencontroller gespeichert. Sie enthalten alle Verzeichnisinformationen<br />

für die Domäne sowie Daten, die von sämtlichen Domänencontrollern in einer<br />

Organisation gemeinsam verwendet werden. Globale Katalogserver speichern in diesen Dateien<br />

zudem die Daten des globalen Katalogs.<br />

Hinweis Wenngleich Sie nur selten direkt mit den AD DS-Datendateien interagieren, müssen Sie verstehen,<br />

wie die Datenbank in den AD DS verwaltet wird. Möglicherweise müssen Sie während der Notfallwiederherstellung<br />

mit diesem Dateien arbeiten. Weitere Informationen zum Warten und Wiederherstellen der<br />

AD DS-Datenbank finden Sie in Kapitel 14, „Überwachen und Warten von <strong>Active</strong> <strong>Directory</strong>“, und Kapitel 15,<br />

„<strong>Active</strong> <strong>Directory</strong>-Notfallwiederherstellung“.<br />

Der AD DS-Datenspeicher wird auf jedem Domänencontroller in der Gesamtstruktur implementiert.<br />

Er umfasst verschiedene Komponenten, die in Abbildung 2.1 gezeigt sind.<br />

Schnittstellen – LDAP, REPL, MAPI, SAM<br />

Ntdsa.dll<br />

DSA<br />

Datenbanklayer<br />

ESE (Esent.dll)<br />

Abbildung 2.1<br />

Der AD DS-Datenspeicher umfasst verschiedene Komponenten<br />

Die Komponenten des Datenspeichers sind in Tabelle 2.1 beschrieben.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!