21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

158 Kapitel 5: Entwerfen der <strong>Active</strong> <strong>Directory</strong>-Domänendienstestruktur<br />

Für einige Unternehmen mag die Verwendung mehrerer Gesamtstrukturen attraktiv erscheinen. Die<br />

Netzwerkinfrastruktur wird jedoch hierdurch wesentlich komplexer. Folgende Aspekte sind unter<br />

anderem zu berücksichtigen:<br />

• Erhöhter Administrationsaufwand für die Netzwerkverwaltung. Mindestens eine Domäne sowie<br />

die Konfiguration auf Gesamtstrukturebene müssen in jeder Gesamtstruktur verwaltet werden.<br />

• Weniger Möglichkeiten zur Zusammenarbeit zwischen Benutzern. Ein Beispiel hierfür ist das<br />

Durchsuchen des Netzwerks nach Ressourcen. Benutzer können nicht länger den globalen Katalog<br />

nach Ressourcen in der anderen Gesamtstruktur durchsuchen. Benutzer müssen geschult werden,<br />

um nach Ressourcen außerhalb des globalen Katalogs suchen zu können.<br />

• Zusätzlicher Verwaltungsaufwand für den Zugriff von Benutzern auf Ressourcen in anderen<br />

Gesamtstrukturen. Administratoren müssen die Vertrauensstellungen konfigurieren, statt die vorgegebenen<br />

Vertrauensstellungen zu nutzen. Wenn zwischen den Gesamtstrukturen Informationen<br />

synchronisiert werden müssen, so muss auch dies zunächst konfiguriert werden.<br />

Einbeziehen des Unternehmens in den Gesamtstrukturentwurf<br />

Wenige Unternehmen besitzen rein technische Gründe für den Einsatz mehrerer Gesamtstrukturen.<br />

Eine Gesamtstruktur kann mehrere Domänen enthalten, wobei jede Domäne Hunderte oder Tausende<br />

von Objekten umfassen kann. Die Domänen können mit mehreren Namespaces und je<br />

Domäne mit einer unterschiedlichen Verwaltung bereitgestellt werden.<br />

Wenn Sie den Entscheidungsträgern Ihres Unternehmens jedoch die Liste der Anforderungen einer<br />

Gesamtstruktur vorlegen, also zentrale Steuerung, ein gemeinsames Schema oder vertrauenswürdige<br />

Administratoren, stoßen Sie mit Sicherheit auf Widerstand. Die üblichen Gründe, aus denen Unternehmen<br />

mehrere Gesamtstrukturen einsetzen, liegen in der Unternehmenspolitik oder darin, dass verschiedene<br />

Abteilungen oder Geschäftseinheiten sich nicht auf die zentralen Komponenten zur Verwaltung<br />

einer einzigen Gesamtstruktur einigen können. In manchen Fällen kann das Unternehmen<br />

sich nicht auf einen Prozess zur Gesamtstruktur- oder Schemaänderung einigen. In anderen Fällen<br />

macht die Tatsache, dass ein Domänenadministrator in einer Domäne sämtliche anderen Domänen in<br />

der Gesamtstruktur schädigen kann, eine Gesamtstruktur mit einer einzigen Domäne inakzeptabel. Dies<br />

gilt vor allem für das gängige Szenario, in dem eine Reihe von zuvor unabhängigen Unternehmen<br />

aufgrund von Firmenübernahmen oder Fusionen jetzt zusammen arbeiten müssen.<br />

Separate Gesamtstrukturen sind möglicherweise die Lösung für einige dieser Unternehmen; Sie<br />

müssen jedoch die Entscheidungsträger darauf hinweisen, was ihnen entgeht, wenn sie auf mehreren<br />

Gesamtstrukturen bestehen. Die Implementierung mehrerer Gesamtstrukturen ermöglicht eine<br />

Autonomie zwischen den Geschäftseinheiten, bedeutet jedoch auch, dass die gemeinsame Nutzung<br />

von Informationen viel schwieriger und die Verwaltung der Umgebung wesentlich kostspieliger<br />

wird.<br />

Entwerfen von Gesamtstrukturen für die AD DS-Sicherheit<br />

Für manche Unternehmen begründet sich die Entscheidung für mehrere Gesamtstrukturen letztlich<br />

darauf, dass das Unternehmen administrative Autonomie oder eine administrative Abgrenzung zwischen<br />

den Geschäftseinheiten erfordert. In AD DS gibt es viele Arten administrativer Tätigkeiten.<br />

Hierzu gehören sowohl die Konfiguration der Verzeichnisdienste (Gesamtstrukturkonfiguration,<br />

Domänencontrollerplatzierung, DNS-Konfiguration) als auch die Verwaltung der Daten im Verzeichnisdienst<br />

(Verwalten von Benutzer- und Gruppenobjekten, Gruppenrichtlinienobjekten etc.).

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!