21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Physische Struktur der AD DS 29<br />

Der Schemamaster ist durch den Wert des Attributs fSMORoleOwner für das Stammobjekt der Schemapartition<br />

gekennzeichnet. Standardmäßig übernimmt der erste in einer Gesamtstruktur installierte<br />

Domänencontroller die Schmamasterrolle. Diese Rolle kann jederzeit über das Snap-In für das <strong>Active</strong><br />

<strong>Directory</strong>-Schema oder über das Befehlszeilenprogramm Ntdsutil übertragen werden.<br />

Domänennamenmaster<br />

Der Domänennamenmaster ist der zum Hinzufügen und Entfernen aller Verzeichnispartitionen innerhalb<br />

einer Gesamtstrukturhierarchie eingesetzte Domänencontroller. Der Domänencontroller mit der<br />

Rolle des Domänennamenmasters muss verfügbar sein, wenn Sie folgende Aufgaben ausführen:<br />

• Hinzufügen oder Entfernen von Domänen Beim Erstellen oder Entfernen einer untergeordneten<br />

Domäne oder neuen Domänenstruktur kontaktiert der Installations-Assistent den Domänennamenmaster<br />

und fordert das Hinzufügen oder Entfernen an. Der Domänennamenmaster stellt sicher,<br />

dass eindeutige Domänennamen vergeben werden. Wenn der Domänennamenmaster nicht verfügbar<br />

ist, können keine Domänen aus der Gesamtstruktur entfernt oder zu dieser hinzugefügt werden.<br />

• Hinzufügen oder Entfernen von Anwendungsverzeichnispartitionen Bei Anwendungsverzeichnispartitionen<br />

handelt es sich um spezielle Partitionen, die auf Domänencontrollern unter Windows<br />

Server 2003 oder Windows Server 2008 erstellt werden können, um Speicherplatz für dynamische<br />

Anwendungsdaten bereitzustellen. Wenn der Domänencontroller, der die Rolle des Domänennamenmasters<br />

hostet, nicht verfügbar ist, können keine Anwendungsverzeichnispartitionen zur<br />

Gesamtstruktur hinzugefügt oder aus dieser entfernt werden.<br />

• Hinzufügen oder Entfernen von Querverweisobjekten Beim Erstellen einer neuen Gesamtstruktur<br />

werden die Schema-, Konfigurations- und Domänenverzeichnispartitionen auf dem ersten Domänencontroller<br />

in der Gesamtstruktur erstellt. Auf der Konfigurationsverzeichnispartition wird für<br />

jede Verzeichnispartition im Container Partitions ein Querverweisobjekt erstellt (CN=partitions,<br />

CN=configuration, DC=forestRootDomain). Wenn neue Domänen oder Anwendungsverzeichnispartitionen<br />

erstellt werden, wird im Container Partitions ein verknüpftes Querverweisobjekt<br />

erstellt. Wenn der Domänennamenmaster nicht verfügbar ist, können keine Querverweisobjekte<br />

hinzugefügt oder entfernt werden.<br />

• Validieren von Domänenumbenennungsanweisungen Bei Verwendung des Domänenumbenennungstools<br />

Rendom.exe zum Umbenennen einer AD DS-Domäne muss das Tool auf den Domänennamenmaster<br />

zugreifen können. Wenn Sie das Tool ausführen, wird das XML-codierte Skript<br />

mit den Anweisungen zur Domänenumbenennung in das Attribut msDS-UpdateScript im Containerobjekt<br />

Partitions (CN=partitions,CN=configuration,DC=ForestRootDomain) auf der Konfigurationsverzeichnispartition<br />

geschrieben. Ferner wird der neue DNS-Name jeder umbenannten<br />

Domäne durch Rendom.exe in das Attribut msDS-DnsRootAlias für das Querverweisobjekt<br />

(Klasse crossRef) für diese Domäne geschrieben. Beide Objekte werden im Container Partitions<br />

gespeichert, und der Container kann ausschließlich auf dem Domänencontroller mit der Rolle des<br />

Domänennamenmasters für die Gesamtstruktur aktualisiert werden.<br />

Der Domänennamenmaster ist durch den Wert des Attributs fSMORoleOwner für das Containerobjekt<br />

Partitions gekennzeichnet. Standardmäßig übernimmt der erste in einer Gesamtstruktur installierte<br />

Domänencontroller die Rolle des Domänennamenmasters. Diese Rolle kann jederzeit über das<br />

Snap-In <strong>Active</strong> <strong>Directory</strong>-Domänen und -Vertrauensstellungen oder über das Befehlszeilenprogramm<br />

Ntdsutil übertragen werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!