21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

128 Kapitel 4: <strong>Active</strong> <strong>Directory</strong>-Domänendienstreplikation<br />

Führen Sie zur Konfiguration der SMTP-Replikation die folgenden Schritte aus:<br />

1. Installieren Sie das Feature SMTP-Server auf den Bridgeheadservern an beiden Standorten. Beim<br />

Installieren des Features SMTP-Server ist die Installation der erforderlichen Komponenten der<br />

Serverrolle Webserver (IIS) erforderlich.<br />

2. Installieren Sie die <strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste, und konfigurieren Sie die Zertifizierungsstelle<br />

als Unternehmenszertifizierungsstelle. Die Zertifizierungsstelle wird für die Ausgabe von<br />

Zertifikaten für Domänencontroller verwendet, die für die Signatur und Verschlüsselung von zwischen<br />

Domänencontrollern ausgetauschten SMTP-Nachrichten verwendet werden. Bei Installieren<br />

einer Unternehmenszertifizierungsstelle werden von der Zertifizierungsstelle automatisch<br />

Domänencontrollerzertifikate für Domänencontroller ausgegeben, die sich in der gleichen Domäne<br />

wie die Unternehmenszertifizierungsstelle befinden. Diese Domänencontroller können die Zertifikate<br />

zum Schutz von SMTP-Daten verwenden. Für Domänencontroller in anderen Domänen in<br />

der Gesamtstruktur müssen Sie ein Domänencontrollerzertifikat oder ein Zertifikat für die Verzeichnis-E-Mail-Replikation<br />

manuell anfordern.<br />

Hinweis Sie können auch Zertifikate von öffentlichen Zertifizierungsstellen erwerben, die für die<br />

SMTP-Replikation verwendet werden können.<br />

3. Konfigurieren Sie SMTP-Standortverknüpfungen zwischen den beiden Standorten mit einem Kostenwert,<br />

der unter dem der eventuell vorhandenen RPC-über-IP-Standortverknüpfung liegt. Die<br />

beiden Standorte müssen nicht über Domänencontroller in der gleichen Domäne verfügen.<br />

4. Stellen Sie sicher, dass zwischen den beiden Domänencontrollern SMTP-E-Mail-Daten gesendet<br />

werden können. Wenn die Domänencontroller direkt über Port 25 kommunizieren können, ist<br />

keine weitere Konfiguration erforderlich. In einigen Fällen ist es jedoch erforderlich, dass Domänencontroller<br />

SMPT-Nachrichten an einen SMTP-Bridgheadserver und nicht direkt an den Zielbridgeheadserver<br />

weiterleiten.<br />

Konfigurieren von Bridgeheadservern<br />

Wie bereits erwähnt, wird die standortübergreifende Replikation über Bridgeheadserver vorgenommen.<br />

Standardmäßig ermittelt der ISTG den Bridgeheadserver automatisch, da er die standortübergreifende<br />

Replikationstopologie berechnet. Sie können mithilfe des Befehls Repadmin /bridgeheads<br />

anzeigen, welche Domänencontroller als Bridgeheadserver fungieren. In der Befehlsausgabe werden<br />

alle aktuellen Bridgeheadserver an allen Standorten aufgeführt, einschließlich der Verzeichnispartitionen,<br />

für die jeder Bridgeheadserver verantwortlich ist. Darüber hinaus wird in der Befehlsausgabe<br />

angezeigt, ob die letzte Replikation mit jeden Bridgeheadserver erfolgreich durchgeführt werden<br />

konnte.<br />

Wenn Sie den Befehl Repadmin /bridgeheads /v ausführen, wird in der Befehlsausgabe der letzte<br />

Replikationsversuch für jede Verzeichnispartition auf dem Bridgeheadserver sowie der Zeitpunkt der<br />

letzten erfolgreichen Replikation aufgeführt. In Abbildung 4.15 wird ein Teil der Ausgabe für diesen<br />

Befehl dargestellt.<br />

In bestimmten Situationen möchten Sie vielleicht festlegen, welche Domänencontroller als Bridgeheadserver<br />

fungieren. Für Bridgeheadserver sind unter Umständen zusätzliche Serverressourcen<br />

erforderlich, wenn an den Verzeichnisinformationen umfangreiche Änderungen vorgenommen wur-

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!