21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Verwalten AD DS-integrierter Zonen<br />

AD DS-integrierte Zonen 75<br />

Auf der DVD Sie können das Windows PowerShell-Skript ListAppPartitions.ps1 auf der Begleit-CD nutzen,<br />

um die in Ihrer Gesamtstruktur bereitgestellten Anwendungspartitionen aufzulisten und anzuzeigen, welche<br />

Domänencontroller über ein Replikat dieser Partitionen verfügen. Bei Ausführung von Windows PowerShell auf<br />

einem Computer unter Windows Server 2008 muss die PowerShell-Skriptausführungsrichtlinie konfiguriert<br />

werden, um durch die Ausführung des Befehls Set-ExecutionPolicy RemoteSigned unsignierte Skripts zuzulassen.<br />

Ferner muss bei der Ausführung eines Windows PowerShell-Skripts der vollständige Pfad angegeben<br />

werden.<br />

Bei der Implementierung von AD DS-integrierten Zonen müssen Sie unter Umständen zusätzliche<br />

DNS-Verwaltungsaufgaben durchführen, die bei der Verwendung der Standard-DNS-Zonen nicht<br />

erforderlich sind. Diese Aufgaben umfassen die Konfiguration der AD DS-Anwendungsverzeichnispartitionen,<br />

die die DNS-Zoneninformationen enthalten, die Verwaltung und Sicherung von dynamischen<br />

DNSs sowie die Konfiguration der Alterungseinstellungen von Einträgen und der Aufräumvorgänge<br />

von Einträgen.<br />

Konfigurieren von DNS-Anwendungspartitionen<br />

Wenn Sie DNS während der Konfiguration des ersten Domänencontrollers in einer Domäne installieren,<br />

werden die DNS-Zoneninformationen standardmäßig in den Anwendungspartitionen Domain-<br />

DnsZones und ForestDnsZones gespeichert. Sie können jedoch Änderungen an der Anwendungspartition<br />

vornehmen, die für diese Zonen verwendet wird, oder Sie können DNS-Zoneninformationen in<br />

den AD DS beim Erstellen neuer Zonen auf dem Domänencontroller erstellen. Sie können beim<br />

Erstellen einer neuen Zone den Speicherort der DNS-Informationen auswählen (siehe Abbildung 3.4),<br />

oder Sie verwenden dafür das Zoneneigenschaftendialogfeld des DNS-Verwaltungstools. Folgende<br />

vier Möglichkeiten bestehen zum Festlegen des Speicherorts für DNS-Informationen:<br />

Abbildung 3.4<br />

Konfigurieren des Replikationsbereichs für DNS-Zonen<br />

• Auf allen DNS-Servern in dieser Gesamtstruktur: Gesamtstrukturname Die Informationen werden in<br />

der Partition ForestDnsZones gespeichert, und von dort aus werden Sie auf alle DNS-Server repliziert,<br />

die auf Domänencontrollern in der Gesamtstruktur ausgeführt werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!