21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Integration von DNS in die AD DS 65<br />

Bei diesen KDCs kann es sich um Windows Server 2008-Domänencontroller, um Windows-<br />

Domänencontroller, auf denen Vorgängerbetriebssysteme ausgeführt werden, oder um andere<br />

KDC-Server handeln.<br />

• _kpasswd Der _kpasswd-SRV-Eintrag kennzeichnet die Kerberos-Kennwortänderungsserver im<br />

Netzwerk (auch bei diesen Servern kann es sich um Windows Server 2008-Domänencontroller,<br />

um Windows-Domänencontrollern, auf denen Vorgängerbetriebssysteme ausgeführt werden, oder<br />

um weitere Kerberos-Kennwortänderungsserver handeln).<br />

• _gc Der _gc-SRV-Eintrag ist spezifisch für die globale Katalogfunktion in den AD DS. Dieser<br />

Eintrag wird nur von Windows-Domänencontrollern registriert, auf denen Windows Server 2008<br />

oder Vorgängerversionen ausgeführt werden, die als globale Katalogserver konfiguriert wurden.<br />

Viele SRV-Einträge enthalten zusätzlich zu den in Tabelle 3.1 aufgeführten Komponenten außerdem<br />

eine Standortkennzeichnung. Durch die Standortimplementierung kann sichergestellt werden, dass<br />

Netzwerkclients immer versuchen, eine Anmeldung an einem Domänencontroller durchzuführen, der<br />

sich am gleichen Standort wie der Client befindet. Ohne Standorteinträge können Computer keine<br />

Domänencontroller ermitteln, die sich am gleichen Standort wie der Client befinden. Das von einem<br />

Client zum Ermitteln der Standortinformationen angewendete Verfahren wird im nächsten Abschnitt<br />

erläutert.<br />

Bei dem in vielen Einträgen dargestellten Wert _msdcs handelt es sich um eine weitere wesentliche<br />

Komponente von SRV-Einträgen. Bei einigen der durch die SRV-Einträge bereitgestellten Dienste<br />

handelt es sich um nicht Microsoft-spezifische Dienste. Im Netzwerk könnten beispielsweise LDAPoder<br />

Kerberos-Serverimplementierungen von einem Drittanbieter vorhanden sein. Diese Server<br />

könnten ebenfalls einen SRV-Eintrag im DNS-Server registrieren. Windows Server 2008-Domänencontroller<br />

registrieren die allgemeinen Einträge (z.B. _ldap._tcp.Adatum.com), allerdings registrieren die<br />

Domänencontroller auch Einträge, die die Referenz _msdcs enthalten. Diese Einträge verweisen ausschließlich<br />

auf Microsoft-spezifische Rollen, d.h. Domänencontroller, die mit mit Betriebssystemversionen<br />

ab Windows 2000 ausgeführt werden. Durch diese Einträge wird die Hauptfunktion jedes Servers<br />

als gc (Global Catalog, globaler Katalog), dc (Domain Controller, Domänencontroller) oder pdc<br />

(Primary Domain Controller Emulator, primärer Domänencontrolleremulator) gekennzeichnet.<br />

Hinweis Ihnen ist vielleicht bereits aufgefallen, dass die Ressourceneinträge mit dem Wert _msdcs in<br />

einer anderen Zone dargestellt werden als die Ressourceneinträge in der DNS-Verwaltungskonsole. Der<br />

Zonenname wird mit _msdcs.Domänenname und nicht einfach nur mit Domänenname bezeichnet. Wenn<br />

Sie DNS auf einem Domänencontroller installieren und den Assistenten zum Installieren der <strong>Active</strong> <strong>Directory</strong>-Domänendienste<br />

auf dem ersten Domänencontroller in einer Domäne ausführen, werden die DNS-<br />

Zonen in Anwendungspartitionen im AD DS-Datenspeicher gespeichert. Die _msdcs-Zoneninformation werden<br />

in einer Anwendungspartition gespeichert, die in der gesamten AD DS-Gesamtstruktur repliziert wird,<br />

wohingegen die Domänenzone in einer Anwendungspartition gespeichert wird, die auf alle AD DS-Domänencontroller<br />

repliziert wird, die ebenfalls als DNS-Server fungieren. Dieses Thema wird in den folgenden<br />

beiden Abschnitten ausführlicher erläutert.<br />

Bei einem weiteren registrierten Eintrag handelt es sich um die global eindeutige Kennung (Globally<br />

Unique Identifier, GUID) der Domäne. Durch diesen Eintrag kann der Client einen Domänencontroller<br />

auf Grundlage seiner GUID ermitteln. Der GUID-Eintrag der Domäne wird für die Ermittlung von<br />

Domänencontrollern bei einer Domänenumbenennung verwendet.<br />

Windows Server 2008-Domänencontroller registrieren ferner die folgenden DNS-Hosteinträge (A/<br />

AAAA), um LDAP-Clients verwenden zu können, die keine DNS-SRV-Einträge unterstützen:

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!