21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Physische Struktur der AD DS 21<br />

Tabelle 2.1<br />

Datenspeicherkomponenten<br />

Komponente<br />

Schnittstellen<br />

Verzeichnisdienst-Agent<br />

(<strong>Directory</strong> Service Agent,<br />

DSA) (Ntdsa.dll)<br />

Datenbankschicht<br />

Beschreibung<br />

Clientcomputer, Administratoren und andere Domänencontroller können nicht direkt mit der<br />

Datenbank kommunizieren. Der Datenspeicher unterstützt die folgenden Schnittstellen für Verzeichnisclients<br />

und andere Verzeichnisserver zur Kommunikation mit dem Datenspeicher:<br />

• Lightweight <strong>Directory</strong> Access Protocol (LDAP) LDAP v3 ist die von Verzeichnisclients<br />

am häufigsten verwendete Schnittstelle, um Informationen im Verzeichnisspeicher<br />

zu ermitteln. LDAP v3 ist abwärtskompatibel mit LDAP v2. Für den Zugriff auf die LDAP-<br />

Schnittstelle können Clients Port 389 (der standardmäßige LDAP-Port), Port 636 (über<br />

SSL gesichertes LDAP), Port 3268 (für Suchen im globalen Katalog) und Port 3269 (über<br />

SSL gesichertes LDAP, für Suchen im globalen Katalog) verwenden. Clients können auch<br />

UDP-Port 389 für LDAP und Netlogon verwenden (diese Schnittstelle wird zum Ermitteln<br />

von Domänencontrollern).<br />

• REPL-Verwaltungsschnittstelle zur Replikation zwischen Domänencontrollern Die<br />

REPL-Verwaltungsschnittstelle wird von AD DS-Verwaltungstools und während der Replikation<br />

zwischen Domänencontrollern verwendet. Diese Schnittstelle bietet Funktionen zum<br />

Ermitteln von Informationen zu Domänencontrollern, zum Konvertieren von Netzwerkobjektnamen<br />

mit unterschiedlichen Formaten und zum Bearbeiten von Dienstprinzipalnamen<br />

(Service Principal Name, SPN) und DSAs. Der Zugriff auf diese Schnittstelle erfolgt über<br />

Remoteprozeduraufrufe (Remote Procedure Call, RPCs) und über SMTP (nur bei der<br />

SMTP-basierten Replikation).<br />

• Messaging API (MAPI) MAPI wird von Messagingclients wie Outlook für den Zugriff auf<br />

die Microsoft Exchange Server-Daten im Datenspeicher verwendet. Exchange Server<br />

2000 und höher verwenden den AD DS-Datenspeicher zum Speichern aller Empfängerinformationen,<br />

und über die MAPI-Schnittstelle können Messagingclients auf das globale<br />

Adressbuch zugreifen. MAPI nutzt die RPC-Kommunikation.<br />

• Sicherheitskontenverwaltung (Security Accounts Manager, SAM) Bei SAM handelt<br />

es sich um eine Schnittstelle zum Verbinden des Verzeichnisdienst-Agents (<strong>Directory</strong> Service<br />

Agent, DSA) im Auftrag von Clients, die Windows NT 4.0 oder niedriger verwenden.<br />

Diese Clients verwenden die Windows NT 4.0-Netzwerk-APIs, um über SAM eine Verbindung<br />

mit dem DSA herzustellen. Für die SAM-Kommunikation wird ebenfalls die RPC-<br />

Kommunikation verwendet.<br />

Der DSA wird als Ntdsai.dll auf jedem Domänencontroller ausgeführt und bietet die Schnittstellen<br />

für den Datenspeicherzugriff. Ferner wird der DSA zum Erzwingen der Verzeichnissemantik,<br />

Verwalten des Schemas, Sicherstellen der Objektidentität sowie Anwenden von<br />

Datentypen auf Attribute eingesetzt.<br />

Wenn Clients oder andere Domänencontroller auf den Verzeichnisspeicher zugreifen müssen,<br />

verwenden Sie eine der unterstützten Schnittstellen, um eine Verbindung mit dem DSA<br />

herzustellen, und führen anschließend für AD DS-Objekte und ihre Attribute Such-, Lese- und<br />

Schreibvorgänge durch.<br />

Die Datenbankschicht befindet sich in der Datei Ntdsai.dll und bietet eine interne Schnittstelle<br />

zwischen dem DSA und der Verzeichnisdatenbank. Der DSA kann keine direkte Verbindung<br />

zur Datenbank herstellen; Anwendungen verbinden sich über die Datenbankschicht. Die Datenbankschicht<br />

bietet auch eine Objektansicht der Verzeichnisdatenbank, um dem Verzeichnisdienst-Agent<br />

den Zugriff auf Daten in Form hierarchischer Container zu ermöglichen.<br />

Über die Datenbankschicht werden ferner einzelne Datensätze (Objekte), Attribute in Datensätzen<br />

und Werte in Attributen erstellt, abgerufen und gelöscht.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!