21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Gesamtstrukturen<br />

Logische Struktur der AD DS 49<br />

Eine Gesamtstruktur stellt die höchste Ebene der logischen AD DS-Struktur dar. Eine AD DS-<br />

Gesamtstruktur ist ein einziges eigenständiges Verzeichnis. Die Gesamtstruktur ist die Replikations- und<br />

Sicherheitsgrenze für das Unternehmen. Sämtliche Domänen und Domänenstrukturen sind innerhalb<br />

einer AD DS-Gesamtstruktur vorhanden.<br />

Eine AD DS-Gesamtstruktur lässt sich durch die Komponenten definieren, die von allen Domänencontrollern<br />

innerhalb der Gesamtstruktur gemeinsam verwendet werden. Zu den gemeinsam verwendeten<br />

Komponenten zählen die folgenden:<br />

• Ein gemeinsames Schema Alle Domänencontroller in der Gesamtstruktur verfügen über dasselbe<br />

Schema. Das Schema wird in der Schemaverzeichnispartition der AD DS gespeichert und auf<br />

allen Domänencontrollern innerhalb der Gesamtstruktur repliziert. Die einzige Möglichkeit zur<br />

Bereitstellung von zwei unterschiedlichen Schemata in einer Organisation besteht darin, zwei<br />

separate Gesamtstrukturen bereitzustellen.<br />

• Eine gemeinsame Konfigurationsverzeichnispartition Alle Domänencontroller in der Gesamtstruktur<br />

verwenden denselben Konfigurationscontainer. Die Konfigurationspartition enthält Informationen<br />

zur Topologie der Gesamtstruktur sowie zu anderen Gesamtstruktur-, Domänen- und<br />

Domänencontrollereinstellungen. Diese Konfigurationsdaten umfassen eine Liste aller Domänen,<br />

Strukturen und Gesamtstrukturen sowie die Standorte der Domänencontroller und globalen Kataloge.<br />

Die Konfigurationsverzeichnispartition wird zudem umfassend von <strong>Active</strong> <strong>Directory</strong>fähigen<br />

Anwendungen wie Exchange Server verwendet.<br />

• Ein gemeinsamer globaler Katalog Der globale Katalog enthält Informationen zu sämtlichen<br />

Objekten innerhalb der gesamten Gesamtstruktur. Dies ermöglicht eine effiziente Suche nach<br />

Objekten innerhalb der Gesamtstruktur sowie die Benutzeranmeldung an einer beliebigen<br />

Domäne in der Gesamtstruktur unter Verwendung des Benutzerprinzipalnamens.<br />

• Ein gemeinsamer Satz an gesamtstrukturweiten Betriebsmastern und Administratoren Der Domänennamenmaster<br />

und der Schemamaster werden auf Gesamtstrukturebene konfiguriert. In jeder<br />

Gesamtstruktur gibt es nur einen Schemamaster und einen Domänennamenmaster. Zusätzlich<br />

werden in der Stammdomäne für die Gesamtstruktur zwei Sicherheitsgruppen mit einzigartigen<br />

Berechtigungen erstellt. Die Gruppe Schema-Admins ist die einzige Gruppe, die zum Ändern des<br />

Schemas berechtigt ist. Die Gruppe Organisations-Admins ist als einzige Gruppe zum Durchführen<br />

von Aktionen auf Gesamtstrukturebene berechtigt (z.B. zum Hinzufügen oder Entfernen von<br />

Domänen zu bzw. aus der Gesamtstruktur). Die Gruppe Organisations-Admins wird ferner automatisch<br />

zu jeder lokalen Administratorengruppe auf den Domänencontrollern in jeder Domäne<br />

innerhalb der Gesamtstruktur hinzugefügt.<br />

• Eine gemeinsame Konfiguration von Vertrauensstellungen Für alle Domänen in der Gesamtstruktur<br />

wird automatisch eine Vertrauensstellung mit allen anderen Domänen innerhalb der Gesamtstruktur<br />

konfiguriert.<br />

Abbildung 2.9 zeigt die Gesamtstruktur von Adatum.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!