21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Standardanwendungspartitionen für DNS<br />

AD DS-integrierte Zonen 73<br />

Hinweis Sie können AD DS-integrierte Zonen mit sekundären Zonen kombinieren. Sie könnten beispielsweise<br />

über drei Domänencontroller an einem zentralen Speicherort sowie verschiedene Remotebüros verfügen,<br />

für die kein Domänencontroller zur Verfügung steht. Bei der Installation eines DNS-Servers in einem<br />

Remotebüro können Sie die DNS-Serverrolle auf einem Mitgliedsserver installieren, auf dem Windows<br />

Server 2008 ausgeführt wird, und anschließend auf dem DNS-Server eine sekundäre Zone konfigurieren.<br />

Der sekundäre Server akzeptiert dann Zonenübertragungen von der AD DS-integrierten Zone.<br />

Wenn Sie DNS beim Heraufstufen des ersten Servers in der Gesamtstruktur zum Domänencontroller<br />

installieren, werden in den AD DS zwei neue Anwendungsverzeichnispartitionen erstellt. Bei diesen<br />

beiden Partitionen handelt es sich um die Partition DomainDnsZones und ForestDnsZones. DNS-<br />

Zoneninformationen werden anschließend in diesen Verzeichnispartitionen und nicht in einer Textdatei<br />

auf der Festplatte des DNS-Servers gespeichert.<br />

Jede dieser Partitionen umfasst unterschiedliche Informationen und weist unterschiedliche Replikationskonfigurationen<br />

auf. Die Partition DomainDNSZones umfasst alle Domänencontrollereinträge,<br />

die für die Ermittlung von Domänencontrollerdiensten innerhalb der Domäne erforderlich sind. Alle<br />

zuvor beschriebenen Ressourceneinträge, mit Ausnahme der Ressourceneinträge, die den Wert<br />

_msdcs enthalten, werden in der Partition DomainDnsZones gespeichert. Die Partition DomainDns-<br />

Zones wird auf alle DNS-Server repliziert, die auf Domänencontrollern in einer Domäne ausgeführt<br />

werden.<br />

Die Partition ForestDnsZones wird auf alle DNS-Server repliziert, die auf Domänencontrollern in der<br />

Gesamtstruktur ausgeführt werden. Die Partition ForestDnsZones umfasst die Informationen, die von<br />

Domänencontrollern und Clients für die Ermittlung von Domänencontrollerdiensten in anderen<br />

Domänen in der Gesamtstruktur benötigt werden. Die Partition ForestDnsZones umfasst beispielsweise<br />

eine Domänenteilzone, in der alle GUIDs der Domäne und die Domänencontroller jeder Domäne<br />

aufgeführt werden. Außerdem werden in der Partition ForestDnsZones alle Domänencontroller in<br />

der Gesamtstruktur anhand ihrer GUID sowie alle globalen Katalogserver in der Gesamtstruktur aufgeführt.<br />

Die Subzone _msdcs wird in der Partition ForestDnsZones gespeichert.<br />

Hinweis Die DNS-Anwendungsverzeichnispartitionen werden nur erstellt, wenn Sie beim Heraufstufen<br />

des ersten Domänencontrollers in der Domäne oder Gesamtstruktur DNS installieren. Wenn Sie die Vorteile<br />

der DNS-Anwendungsverzeichnispartitionen nach dem Aktualisieren des Domänencontrollers nutzen möchten,<br />

müssen Sie die Partition manuell erstellen, bevor Sie sie nutzen können. Um die Partitionen zu erstellen,<br />

können Sie den DNS-Manager oder das Befehlszeilenprogramm DNSCmd verwenden. Wenn Sie das<br />

DNS-Verwaltungstool verwenden, klicken Sie mit der rechten Maustaste auf den DNS-Servernamen, und<br />

wählen Sie Standardanwendungs-Verzeichnispartitionen erstellen. Wenn Sie das Tool DNSCmd verwenden,<br />

öffnen Sie eine Befehlszeile, und geben Sie den Befehl dnscmd DNSServername /CreateBuiltin-<br />

<strong>Directory</strong>Partitions /forest ein. Dadurch wird die Partition ForestDnsZones erstellt. Um die Partition<br />

DomainDnsZones zu erstellen, verwenden Sie als letzten Parameter im Befehl "/domain" anstelle des Parameters<br />

"/forest". Sie können die Partition DomainDNSZones für alle Domänen in der Gesamtstruktur erstellen,<br />

indem Sie den Befehl mit dem Parameter /Alldomains ausführen. Da durch diesen Befehl eine Änderung<br />

an der Verzeichnispartitionskonfiguration in den AD DS vorgenommen wird, müssen Sie als Mitglied der<br />

Gruppe Organisations-Admins angemeldet sein.<br />

Die DNS-Anwendungspartitionen können mithilfe des DNS-Managers und mithilfe von Tools wie<br />

beispielsweise DNSCmd, ADSIEdit.msc oder Ldp.exe angezeigt werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!