21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

156 Kapitel 5: Entwerfen der <strong>Active</strong> <strong>Directory</strong>-Domänendienstestruktur<br />

Hinweis Am besten kann man die Art, wie eine einzige Gesamtstruktur die Zusammenarbeit vereinfacht,<br />

anhand von Microsoft Exchange 2000 Server und späteren Versionen nachvollziehen. Die Gesamtstrukturgrenze<br />

ist auch die Grenze für die Exchange Server-Organisation. Exchange Server speichert die meisten<br />

Konfigurationsdaten in der Konfigurationsverzeichnispartition, sodass das Nachrichtenrouting in einem großen<br />

Unternehmen einfach verwaltet werden kann. Die globale Adressliste (GAL) besteht aus allen E-Mail-<br />

Empfängern im globalen Katalog. Eine einzige Exchange Server-Organisation ist für die meisten Unternehmen<br />

ideal. Innerhalb eines Unternehmens sind Kalenderinformationen, öffentliche Ordner und Empfängerdaten<br />

für jedermann zugänglich, und viele Arten der Zusammenarbeit sind standardmäßig aktiviert. Sobald<br />

Sie mehrere Organisationen (und mehrere Gesamtstrukturen) bereitstellen, sind diese Vorteile wesentlich<br />

schwieriger umzusetzen.<br />

Auch wenn die Freigabe von Informationen durch AD DS vereinfacht wird, werden auch eine Reihe<br />

von Einschränkungen durchgesetzt, welche die Zusammenarbeit verschiedener Abteilungen des<br />

Unternehmens in mehrerlei Hinsicht erfordern. Zu diesen Einschränkungen gehören Folgende:<br />

• Ein Schema Alle Domänen in der Gesamtstruktur nutzen ein einziges Schema. Dies klingt zwar<br />

lapidar, kann jedoch der wichtigste Grund für ein Unternehmen sein, mehrere Gesamtstrukturen<br />

einzusetzen. Wenn eine Geschäftseinheit beschließt, eine Anwendung einzusetzen, die das<br />

Schema verändert, sind hiervon alle Geschäftseinheiten betroffen. Wenn sich gleich 20 Geschäftseinheiten<br />

für den Einsatz von schemaverändernden Anwendungen entschließen, kann dies unkontrollierbare<br />

Auswirkungen haben. Jede Schemaänderung muss getestet werden, um sicherzustellen,<br />

dass kein Konflikt mit anderen Schemaänderungen entsteht.<br />

• Richtlinien zur Änderungskontrolle Weil Änderungen an der Gesamtstruktur sich auf jede Domäne<br />

auswirken können und weil die meisten größeren Änderungen nur zentral vorgenommen werden<br />

sollten, muss eine gut definierte Richtlinie zur Änderungskontrolle eingesetzt werden.<br />

• Zentrale Verwaltung Die Entscheidung für den Einsatz einer einzigen Gesamtstruktur bedeutet,<br />

dass einige Komponenten der Netzwerkadministration zentral verwaltet werden müssen. Beispielsweise<br />

besitzt nur die Gruppe Schema-Admins das Recht zum Ändern des Schemas. Die einzige<br />

Gruppe zum Hinzufügen und Entfernen von Domänen aus der Gesamtstruktur ist die Gruppe<br />

Organisations-Admins. Beide Gruppen sind in der Gesamtstruktur-Stammdomäne enthalten, und<br />

die Handlungen dieser Administratoren betreffen die gesamte Gesamtstruktur. Die Gruppe Organisations-Admins<br />

wird der domänenlokalen Gruppe Administratoren automatisch auf jedem<br />

Domänencontroller in der Gesamtstruktur hinzugefügt. Für einige Unternehmen ist diese Art der<br />

zentralen Verwaltung nicht akzeptabel.<br />

• Vertrauenswürdige Administratoren Der Einsatz einer einzigen Gesamtstruktur erfordert ein<br />

gewisses Maß an Vertrauen von allen Administratoren in allen Domänen. Jeder Administrator mit<br />

den Rechten zum Verwalten eines Domänencontrollers kann Änderungen vornehmen, die sich auf<br />

die ganze Gesamtstruktur auswirken. Das heißt, dass alle Domänenadministratoren sehr vertrauenswürdig<br />

sein müssen. Sie können das Risiko, dass Administratoren für die ganze Gesamtstruktur<br />

gültige Änderungen vornehmen, verringern, indem Sie an Standorten, an denen keine<br />

besonders vertrauenswürdigen Administratoren beschäftigt sind, RODCs einsetzen.<br />

Während Sie sich mit der Frage beschäftigen, wie viele Gesamtstrukturen eingesetzt werden sollen,<br />

müssen Sie die Vorteile einer einzelnen Gesamtstruktur gegen die Art und Weise abwägen, in der eine<br />

einzelne Gesamtstruktur ein hohes Maß an Integration zwischen Domänen, OUs und den von diesen<br />

Objekten dargestellten Geschäftseinheiten verlangt.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!