21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Entwerfen der Domänenstruktur 171<br />

Festlegen der Domänenanzahl<br />

Auch wenn die meisten Unternehmen eine einzige Gesamtstruktur verwenden, richten die meisten großen<br />

Unternehmen mehrere Domänen innerhalb dieser Gesamtstruktur ein. Im Idealfall ist eine einzige<br />

Domäne am einfachsten zu verwalten und bietet den Benutzern die unkomplizierteste Umgebung. Es<br />

gibt jedoch auch mehrere Gründe, warum Unternehmen sich für den Einsatz mehrerer Domänen entscheiden.<br />

Verwenden einer einzigen Domäne<br />

Die meisten kleinen bis mittelgroßen Unternehmen sollten die Implementierung einer einzigen Domäne<br />

aus folgenden Gründen in Betracht ziehen:<br />

• Der AD DS-Datenspeicher kann leicht über eine Million Objekte enthalten. Das bedeutet, dass die<br />

Gesamtzahl an Objekten in AD DS selten ein Grund für die Erstellung mehrerer Domänen ist.<br />

• Wenn ein Unternehmen administrative Autonomie zwischen verschiedenen Geschäftseinheiten<br />

benötigt, können Sie Organisationseinheiten verwenden und administrative Aufgaben auf OU-<br />

Ebene delegieren. Wenn das Unternehmen administrative Isolation erfordert, müssen Sie mehrere<br />

Gesamtstrukturen verwenden, da Domänen keine Grenze für administrative Sicherheit darstellen.<br />

• Wenn Ihr Unternehmen häufig umstrukturiert wird oder wenn Benutzer zwischen den Geschäftseinheiten<br />

wechseln, können Benutzer recht einfach zwischen OUs in einer Domäne verschoben<br />

werden. Es ist viel schwieriger, Benutzer zwischen Domänen zu verschieben.<br />

• Einzelne Domänen sind insofern einfacher zu verwalten, als Sie sich nur um eine einzige Gruppe<br />

von Administratoren auf Domänenebene und um einen einzigen Satz an Richtlinien auf Domänenebene<br />

kümmern müssen. Außerdem müssen Sie nur eine Gruppe von Domänencontrollern<br />

verwalten.<br />

• Das einfachste Szenario für die Verwaltung von Gruppenrichtlinien ist das einer Umgebung mit<br />

einer einzigen Domäne. Einige Gruppenrichtlinienobjekte sind im Ordner SYSVOL auf jedem<br />

Domänencontroller in einer Domäne gespeichert. Wenn Sie nur eine Domäne verwenden, werden<br />

die Gruppenrichtlinienobjekte automatisch auf alle Domänencontroller repliziert.<br />

• Eine einzige Domäne bietet die einfachste Umgebung für den Entwurf der Authentifzierung und<br />

des Ressourcenzugriffs. Mit einer einzigen Domäne müssen Sie sich nicht um Vertrauensstellungen<br />

oder das Erteilen des Ressourcenzugriffs an Benutzer in anderen Domänen kümmern. Innerhalb<br />

einer einzigen Domäne ist es außerdem zweckmäßig, nur eine einzige Gruppe für das<br />

Zuweisen des Ressourcenzugriffs zu verwenden, statt sowohl Konto- als auch Ressourcengruppen<br />

zu konfigurieren.<br />

• In einer einzigen Domäne können alle Domänencontroller als globale Katalogserver verwendet<br />

werden, weil die Einschränkungen des Infrastrukturmasters nicht gelten. Das heißt, dass Sie die<br />

Platzierung des globalen Katalogs nicht planen müssen.<br />

Verwenden mehrerer Domänen<br />

Auch wenn eine einzige Domäne für einige Unternehmen die ideale Konfiguration darstellt, setzen<br />

die meisten großen Unternehmen mehrere Domänen ein. Separate Domänen sind in folgenden Fällen<br />

ratsam:<br />

• Der Replikationsdatenverkehr muss eingeschränkt werden. Die Domänenverzeichnispartition, die<br />

größte und am meisten geänderte Verzeichnispartition, wird auf alle Domänencontroller in einer<br />

Domäne repliziert.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!