28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Rollen und Features 321<br />

Abbildung 12.1 Wenn Sie eine Rolle oder ein Feature installieren, fordert der Assistent "Rollen<br />

hinzufügen" Sie auf, zusätzlich alle Rollen und Features zu installieren, die dafür benötigt werden<br />

Sofern Sie die Standardauswahl nicht explizit ändern, werden alle Rollen und Features, die<br />

für die Kerndienste der jeweiligen Rolle benötigt werden, zusammen mit der grundlegenden<br />

Featureunterstützung installiert. Sie können Elemente abwählen, die Sie nicht haben möchten,<br />

aber falls Sie etwas deaktivieren, was unbedingt gebraucht wird, teilt Ihnen das System<br />

mit, dass Sie die Rolle in diesem Fall nicht installieren können.<br />

Standardrollen und -features<br />

Bei einem frisch installierten <strong>Server</strong> sind in der Standardeinstellung keine Rollen oder<br />

Features installiert. Es gibt insgesamt 16 Rollen in den Standard-, Enterprise- und Datacenter-Editionen;<br />

34 Features in der Standard Edition; und 35 Features in den Enterprise-<br />

und Datacenter-Editionen. Tabelle 12.1 zeigt alle Rollen, Tabelle 12.2 alle Features.<br />

Tabelle 12.1 Rollen in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong><br />

Rollenname Beschreibung Abhängigkeiten<br />

Active Directory-<br />

Zertifikatdienste<br />

(Active Directory<br />

Certificate Services,<br />

AD CS)<br />

Active Directory-<br />

Domänendienste<br />

(Active Directory<br />

Domain Services,<br />

AD DS)<br />

Active Directory-<br />

Verbunddienste<br />

(Active Directory<br />

Federation Services,<br />

AD FS)<br />

Wird benutzt, um Zertifizierungsstellen einzurichten.<br />

<strong>Die</strong>se Rolle trug früher den Namen Microsoft-Zertifikatdienste.<br />

Sie wird ausführlich in Kapitel 10, »Implementieren<br />

der Active Directory-Zertifikatdienste«,<br />

beschrieben.<br />

<strong>Die</strong>se Rolle macht den <strong>Server</strong> zu einem Domänencontroller.<br />

Dazu müssen Sie diese Rolle installieren und<br />

(wie in früheren Versionen) von Hand Dcpromo.exe<br />

ausführen. <strong>Die</strong>se Rolle wird in Kapitel 9, »Optimieren<br />

der Active Directory-Domänendienste für <strong>Sicherheit</strong>«,<br />

ausführlich beschrieben.<br />

Ein Verbunddienst bietet die Möglichkeit eines einmaligen<br />

Anmeldens an mehrere Webanwendungen,<br />

zumindest während derselben Sitzung.<br />

Keine<br />

Keine, aber irgendwo im Netzwerk<br />

muss ein DNS-<strong>Server</strong> vorhanden<br />

sein.<br />

Keine, aber bestimmte Komponenten<br />

von AD FS müssen auf separaten<br />

Computern laufen. Außerdem werden<br />

AD DS und AD LDS im Netzwerk<br />

benötigt.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!