28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

268 Kapitel 9: Optimieren der Active Directory-Domänendienste für <strong>Sicherheit</strong><br />

Entwicklungsumgebung für AD DS und AD LDS<br />

AD LDS ist eine sehr gute Wahl für Entwickler, die verschiedene Active Directory-integrierte<br />

Anwendungen erstellen und testen wollen, weil AD LDS dasselbe Programmiermodell<br />

verwendet und fast genau so administriert wird wie AD DS. Wenn eine Anwendung<br />

in Entwicklung ist, benötigt sie oft ein anderes Schemas als im aktuellen AD DS des <strong>Server</strong>betriebssystems.<br />

Der Anwendungsentwickler kann der Anwendung mithilfe von AD LDS<br />

ein maßgeschneidertes Schema bereitstellen, ohne die Konfiguration der Active Directory-<br />

Produktivbereitstellung verändern zu müssen. Entwickler können mit einer lokalen Instanz<br />

von AD LDS auf einem Entwicklercomputer arbeiten und die Anwendung dann später auf<br />

AD DS verschieben, nachdem sie vollständig getestet und genehmigt wurde.<br />

AD LDS spart Entwicklern Zeit, weil es ein simples Verzeichnis ist, in das sie problemlos<br />

schreiben können, ohne während des Entwicklungsprozesses ein aufwendiges Setup oder<br />

Hardwareunterstützung zu benötigen. AD LDS kann auf der Arbeitsstation eines Entwicklers<br />

einfach installiert oder deinstalliert werden. Und es kann während des Anwendungsprototyping-<br />

und Entwicklungsprozesses blitzschnell in einem sauberen Zustand wiederhergestellt<br />

werden.<br />

Konfigurationsspeicher für verteilte Anwendungen<br />

Falls Sie eine verteilte Anwendung haben, die einen Konfigurationsspeicher mit Multimasterupdate-<br />

und Replikationsfähigkeiten benötigt, um ihre zahlreichen Komponenten zu bedienen<br />

(zum Beispiel eine Workflowanwendung, die auf Unternehmensdaten zugreift), kann<br />

es sinnvoll sein, AD LDS als unkomplizierten Konfigurationsspeicher einzusetzen. In einem<br />

Szenario wie diesem können Sie AD LDS in den Installationsvorgang der Anwendung aufnehmen,<br />

um sicherzustellen, dass die Anwendung sofort nach der Installation Zugriff auf ein<br />

Verzeichnis hat. <strong>Die</strong> Anwendung konfiguriert und verwaltet AD LDS dann selbst, oder es kann<br />

teilweise verwaltet werden. Das hängt davon ab, wie die Anwendung geschrieben wurde.<br />

Wie erstellen Sie eine AD LDS-Instanz?<br />

<strong>Die</strong> Rolle Active Directory Lightweight Directory Services bringt Features mit, die es Ihnen<br />

einfach machen, Ihre AD LDS-Instanzen einzurichten und zu verwalten. Es gibt einen Assistenten,<br />

der Sie durch den Erstellungsprozess leitet. Außerdem stehen Befehlszeilentools zur<br />

Verfügung, mit denen Sie unbeaufsichtigte Installationen und Deinstallationen von Instanzen<br />

durchführen, aber auch Instanzen verwalten, synchronisieren und auffüllen können. Es steht<br />

sogar ein MMC-Snap-In zum Konfigurieren und Verwalten Ihrer Instanzen und des Schemas<br />

bereit. Aber vergessen Sie nicht, dass Sie auch viele der AD DS-Tools benutzen können, um<br />

AD LDS-Instanzen zu administrieren!<br />

Neue Features für AD LDS in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong><br />

<strong>Die</strong> neuen Features sind unter anderem:<br />

<strong>Die</strong> Überwachung von AD LDS-Änderungen funktioniert auf dieselbe Weise wie in<br />

AD DS.<br />

Das Data-Mining-Tool funktioniert auf dieselbe Weise wie in AD DS.<br />

Unterstützung für Active Directory-Standorte und -<strong>Die</strong>nste. Damit Sie diese Konsole<br />

verwenden können, müssen Sie erst das Schema mit den Klassen erweitern, die Sie in<br />

MS-ADLDS-DisplaySpecifiers.ldf finden. Anschließend können Sie Active Directory-

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!