21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

32 Kapitel 2: <strong>Active</strong> <strong>Directory</strong>-Domänendienstkomponenten<br />

Das Übernehmen von Betriebsmasterrollen ist keine bevorzugte Option und sollte nur angewendet werden,<br />

wenn dies unbedingt erforderlich ist. Übernehmen Sie eine Betriebsmasterrolle nur, wenn absehbar<br />

ist, dass der Domänencontroller, der diese Rolle hostet, für einen längeren Zeitraum nicht verfügbar<br />

sein wird. Weitere Informationen zum Übernehmen von Betriebsmasterrollen finden Sie in<br />

Kapitel 15.<br />

Schema<br />

Hinweis Die Betriebsmasterrollen können auf einen beliebigen anderen Domänencontroller innerhalb der<br />

Domäne verschoben werden. Die einzige Einschränkung im Hinblick auf die Betriebsmasterplatzierung ist,<br />

dass die Infrastrukturmasterrolle nicht auf einem Domänencontroller installiert werden sollte, bei dem es sich<br />

gleichzeitig um einen globalen Katalogserver handelt, wenn die Gesamtstruktur mehrere Domänen enthält.<br />

Dies gilt, sofern nicht jeder Domänencontroller in der Domäne gleichzeitig ein globaler Katalogserver ist.<br />

Der erste Domänencontroller in einer Gesamtstruktur ist standardmäßig sowohl ein globaler Katalogserver<br />

als auch Besitzer der Infrastrukturmasterrolle. Bei der Installation des zweiten Domänencontrollers in der<br />

Domäne, bei dem es sich nicht um einen globalen Katalogserver handelt, werden Sie im Assistenten zum<br />

Installieren von <strong>Active</strong> <strong>Directory</strong>-Domänendiensten aufgefordert, den Infrastrukturmaster während der<br />

AD DS-Installation auf den neuen Domänencontroller zu verschieben.<br />

Das Schema definiert sämtliche Klassen und Attribute, die in den AD DS gespeichert werden können.<br />

Jedes Objekt in den AD DS ist eine Instanz einer Klasse. Beispiele für Klassen sind user oder<br />

group. Um ein Objekt in den AD DS erstellen zu können, muss zunächst die Klasse dieses Objekts im<br />

Schema definiert werden. Über das Schema werden ferner verschiedene Regeln zur Erstellung von<br />

Objekten in der Datenbank erzwungen.<br />

Pro Gesamtstruktur ist ein Schema vorhanden. Allerdings wird eine Kopie des Schemas auf jedem<br />

Domänencontroller innerhalb der Gesamtstruktur repliziert. Auf diese Weise hat jeder Domänencontroller<br />

schnellen Zugriff auf sämtliche Klassen- oder Attributdefinitionen, die möglicherweise<br />

benötigt werden. Darüber hinaus verwendet jeder Domänencontroller beim Erstellen eines Objekts<br />

dieselbe Definition. Der Datenspeicher verwendet die vom Schema bereitgestellten Klassen- und<br />

Attributdefinitionen, um Datenintegrität zu erzwingen. Als Ergebnis werden alle Objekte einheitlich<br />

erstellt, und da sämtliche Domänencontroller dieselben Schemadefinitionen verwenden, spielt es<br />

keine Rolle, welcher Domänencontroller ein Objekt erstellt oder ändert.<br />

Schemakomponenten<br />

Das Schema umfasst classSchema-Objekte und attributeSchema-Objekte. Bei den classSchema-<br />

Objekten handelt es sich um Definitionen, die im Schema gespeichert und zum Definieren von Klassen<br />

verwendet werden. Klassen definieren Gruppen von Attributen, die gemeinsame Merkmale aufweisen.<br />

Ein Beispiel ist die Klasse User. Die Klasse User enthält verschiedene Attribute, u.a. den<br />

Anmeldenamen, den Vornamen, den Nachnamen und das Kennwort des Benutzers. Beim Erstellen<br />

eines neuen Benutzerkontos verwendet das Verzeichnis die Klasse User, um die Konfiguration des<br />

Objekts zu definieren. Über die Klasse User festgelegte Einstellungen umfassen die Attribute, über<br />

die das Objekt verfügen kann und muss, sowie die Klassen, denen dieses Objekt in der AD DS-Hierarchie<br />

untergeordnet sein kann. Diese Attribute werden von allen Benutzerobjekten verwendet, die<br />

erstellt werden.<br />

Das Schema definiert ferner die Attribute, die für die verschiedenen Klassen gespeichert werden können.<br />

Attribute werden in den AD DS global als attributeSchema-Objekte definiert, und jede Klasse kann<br />

mehrere global definierte Attribute verwenden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!