21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Konfigurieren der AD DS- und AD LDS-Synchronisierung 643<br />

Autorisierendes Wiederherstellen einer AD LDS-Instanz<br />

Wie bei den AD DS können Sie autorisierende Wiederherstellungen von AD LDS-Daten durchführen,<br />

die versehentlich gelöscht oder geändert wurden. Wenn die AD LDS-Daten nicht auf einen anderen<br />

Server repliziert werden, können Sie eine normale Wiederherstellung ausführen. Wenn die AD<br />

LDS-Daten allerdings auf einen anderen Server repliziert werden, müssen Sie diese Objekte autorisierend<br />

wiederherstellen, damit die ordnungsgemäße Version der Objekte repliziert wird.<br />

Führen Sie für eine autorisierende Wiederherstellung von Verzeichnisdaten zuerst eine normale Wiederherstellung<br />

aus. Führen Sie anschließend vor dem Neustart der AD LDS-Instanz das Programm<br />

Dsdbutil aus, um Verzeichnisobjekte für die autorisierende Wiederherstellung zu markieren. Wenn ein<br />

Objekt für die autorisierende Wiederherstellung markiert ist, ändert sich sein USN-Wert (Update<br />

Sequence Number), sodass der Wert höher als andere USN-Werte im Konfigurationssatz ist. Dies<br />

stellt sicher, dass Daten, die Sie wiederherstellen, im gesamten Konfigurationssatz ordnungsgemäß<br />

repliziert werden.<br />

Führen Sie für eine autorisierende Wiederherstellung die folgenden Schritte aus:<br />

1. Beenden Sie die AD LDS-Instanz, und stellen Sie die Daten wieder her. Je nachdem, wie die<br />

Sicherung erfolgt ist, können Sie die Daten mit Ihrem Sicherungsprogramm oder Dsbdutil wiederherstellen.<br />

2. Starten Sie vor dem Neustart der Instanz das Programm Dsbdutil, und aktivieren Sie die wiederherzustellende<br />

Instanz durch Eingeben von Dsbdutil activate Instanzname.<br />

3. Geben Sie authoritative restore ein.<br />

4. Geben Sie an der Eingabeaufforderung von authoritative restore einen der folgenden Befehle ein:<br />

restore object dn Dieser Befehl führt eine autorisierende Wiederherstellung eines Verzeichnisobjekts<br />

aus, dessen definierter Name von dn angegeben wird. Um z.B. ein bestimmtes<br />

Benutzerkonto wiederherzustellen, können Sie Folgendes eingeben: restore object<br />

"CN=Gregory Weber,OU=Users,O=App2,DC=Adatum,DC=com".<br />

restore subtree dn Dieser Befehl führt eine autorisierende Wiederherstellung einer Verzeichnisunterstruktur<br />

aus, deren definierter Name von dn angegeben wird. Um beispielsweise eine<br />

Organisationseinheit wiederherzustellen, können Sie Folgendes eingeben: restore subtree<br />

"OU=Users,O=App2,DC=Adatum,<br />

DC=com".<br />

5. Beenden Sie Dsdbutil, und starten Sie die AD LDS-Instanz neu.<br />

Konfigurieren der AD DS- und AD LDS-Synchronisierung<br />

Eine der gängigsten Möglichkeiten zum Integrieren der AD DS mit den AD LDS ist das Verwenden<br />

von AD DS-Benutzerkonten bei der Konfiguration der Autorisierung in den AD LDS. Um diesen<br />

Grad der Integration zu implementieren, müssen Sie außer der Installation der AD LDS auf einem<br />

Computer, der entweder Teil derselben AD DS-Domäne wie die Benutzerkonten ist oder sich in einer<br />

vertrauenswürdigen Domäne befindet, keine weiteren Schritte ausführen. Bei Installation als Domänenmitglied<br />

können die AD DS-Benutzerkonten Zugriffsteuerungslisten in den AD LSD direkt zugewiesen<br />

oder AD LDS-Gruppen hinzugefügt werden, die Zugriffsteuerungslisten zugewiesen sind.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!