21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Wiederherstellen von <strong>Active</strong> <strong>Directory</strong> 605<br />

Domänennamenmaster<br />

Der Domänennamenmaster ist eine weitere, selten verwendete Rolle. Dieser Betriebsmaster wird nur<br />

zum Hinzufügen oder Entfernen von Domänen benötigt. Auf Benutzer hat der Ausfall dieser Rolle<br />

keine Auswirkungen. Administratoren sind nur betroffen, wenn eine neue Domäne zur Gesamtstruktur<br />

hinzugefügt oder eine alte Domäne aus dieser entfernt wird.<br />

In den meisten Fällen ist es sinnvoll, zu warten, bis der ursprüngliche Domänennamenmaster wiederhergestellt<br />

ist. Die Rolle kann jedoch auch übernommen werden, wenn das Hinzufügen oder Entfernen<br />

einer Domäne erforderlich und für die Wiederherstellung des Domänennamenmasters keine Zeit<br />

ist. Wenn die Rolle des Domänennamenmasters von einem anderen Domänencontroller übernommen<br />

wird, sollte der ursprüngliche Domänennamenmaster nicht mehr im Netzwerk wiederhergestellt werden.<br />

Infrastrukturmaster<br />

In Hinblick auf eine Notfallwiederherstellung hat die Infrastrukturmasterrolle wahrscheinlich die<br />

niedrigste Priorität. Über den Infrastrukturmaster werden Änderungen von Anzeigenamen für Benutzer-<br />

und Gruppenkonten in mehreren Domänen überwacht. Dies stellt nur dann ein Problem dar, wenn<br />

Administratoren Gruppenmitgliedschaften anzeigen möchten. Selbst Netzwerkadministratoren stellen<br />

den Ausfall wahrscheinlich erst dann fest, wenn eine große Anzahl an Konten verschoben oder<br />

umbenannt wurde.<br />

In den meisten Fällen ist es sinnvoll, nicht die Infrastrukturmasterrolle zu übernehmen, sondern zu<br />

warten und die Infrastrukturmasterrolle wiederherzustellen. Wenn die Infrastrukturmasterrolle in einer<br />

Umgebung mit mehreren Domänen von einem anderen Domänencontroller übernommen werden soll,<br />

darf der Zieldomänencontroller kein globaler Katalogserver sein. Ein auf einem globalen Katalogserver<br />

platzierter Infrastrukturmaster funktioniert nicht ordnungsgemäß. Wenn die Rolle übernommen wird,<br />

kann der ursprüngliche Infrastrukturmaster anschließend wiederhergestellt werden.<br />

RID-Master<br />

Der RID-Master (Relative ID, relative Kennungen) ist ein Betriebsmaster auf Domänenebene, der<br />

anderen Domänencontrollern RID-Pools zuweist, wenn neue Sicherheitsprinzipale erstellt werden.<br />

Wenn der RID-Master für einen längeren Zeitraum nicht verfügbar ist, stehen auf den Domänencontrollern<br />

möglicherweise keine RIDs mehr zur Verfügung, die neuen Sicherheitsprinzipals zugewiesen<br />

werden können.Sobald ein Domänencontroller keine RIDs mehr vergeben kann, ist das Erstellen<br />

neuer Sicherheitsprinzipale (z.B. Benutzer und Sicherheitsgruppen) nicht mehr möglich.<br />

Auf Benutzer hat der Ausfall eines RID-Masters keine Auswirkungen. Diese Rolle muss nur dann<br />

übernommen werden, wenn eine große Anzahl an Sicherheitsprinzipalen erstellt werden soll, bevor der<br />

ursprüngliche RID-Master wiederhergestellt wird, oder der ursprüngliche RID-Master nicht wiederhergestellt<br />

werden soll. Wenn die RID-Masterrolle von einem anderen Domänencontroller übernommen<br />

wird, sollte der ursprüngliche RID-Master nicht mehr im Netzwerk wiederhergestellt werden.<br />

Globale Katalogserver<br />

Bei globalen Katalogservern müssen abgesehen von den Anforderungen in Bezug auf Domänencontroller<br />

keine zusätzlichen Sicherungs- und Wiederherstellungsaspekte berücksichtigt werden. Nach<br />

der Wiederherstellung eines ausgefallenen Domänencontrollers, der als globaler Katalog konfiguriert<br />

ist, fungiert dieser weiterhin als globaler Katalogserver, ohne dass eine zusätzliche Konfiguration<br />

erforderlich ist.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!