21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

582 Kapitel 15: <strong>Active</strong> <strong>Directory</strong>-Notfallwiederherstellung<br />

Wenn zum Beispiel eine Sicherung, die den Benutzer Paul umfasst, zur Wiederherstellung eines<br />

Domänencontrollers verwendet wird, nachdem das Objekt Paul gelöscht wurde, wird der gelöschte<br />

Status von Paul zurück auf den wiederhergestellten Domänencontroller repliziert. Der gelöschte Status<br />

von Paul bleibt unverändert, da die Sicherung innerhalb der für <strong>Active</strong> <strong>Directory</strong> festgelegten<br />

Tombstone-Ablaufzeit durchgeführt wurde. Wäre der Domänencontroller nach der Tombstone-Ablaufzeit<br />

wiederhergestellt worden, wäre Paul wiederhergestellt worden. Der gelöschte Status von Paul<br />

wäre auf keinem anderen Domänencontroller vorhanden und könnte daher auch nicht zurück repliziert<br />

werden. Obwohl es gelöscht wurde, bleibt das Objekt Paul weiterhin in <strong>Active</strong> <strong>Directory</strong> erhalten.<br />

Dies führt zu einer Inkonsistenz in <strong>Active</strong> <strong>Directory</strong>, und das Objekt muss entfernt werden.<br />

Die Tombstone-Ablaufzeit wird für eine ganze Gesamtstruktur konfiguriert. Der Wert für die Tombstone-Ablaufzeit<br />

wird im Attribut tombstoneLifetime des Objekts CN=<strong>Directory</strong> Service,CN=<br />

Windows NT,CN=Services,CN=Configuration,DC=ForestRootDomain gespeichert, wie in<br />

Abbildung 15.3 gezeigt. Der Standardwert hängt vom Betriebssystem ab, auf dem sich die Gesamtstruktur<br />

befindet (siehe Tabelle 15.1). Diese Werte gelten nur beim Erstellen einer neuen <strong>Active</strong><br />

<strong>Directory</strong>-Gesamtstruktur. Upgrades oder Service Packs haben keine Auswirkungen auf die Werte.<br />

Der Standardwert für die Tombstone-Ablaufzeit lässt sich mithilfe von ADSIEdit.msc anpassen.<br />

Abbildung 15.3<br />

Das tombstoneLifetime-Attribut für eine <strong>Active</strong> <strong>Directory</strong>-Gesamtstruktur<br />

Tabelle 15.1<br />

Standard-Tombstone-Ablaufzeiten für neue <strong>Active</strong> <strong>Directory</strong>-Gesamtstrukturen<br />

Betriebssystem<br />

Windows 2000 Server<br />

Windows Server 2003 ohne Service Pack<br />

Windows Server 2003 SP1<br />

Windows Server 2003 R2<br />

Windows Server 2003 SP2<br />

Windows Server 2008<br />

Standard-Tombstone-Ablaufzeit<br />

60 Tage<br />

60 Tage<br />

180 Tage<br />

60 Tage<br />

180 Tage<br />

180 Tage

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!