21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Entwerfen der Gesamtstruktur-Stammdomäne<br />

Entwerfen der Domänenstruktur 173<br />

Eine weitere wichtige Entscheidung, die Sie beim Entwerfen einer AD DS-Lösung mit mehreren<br />

Domänen treffen müssen, ist, ob eine dedizierte Stammdomäne (auch als leere Stammdomäne<br />

bezeichnet) eingerichtet werden sollte. Eine dedizierte Stammdomäne ist eine Domäne, die ausschließlich<br />

die Rolle als Gesamtstruktur-Stammdomäne ausübt. Das heißt, diese Domäne enthält nur<br />

diejenigen Benutzerkonten oder Ressourcen, die zum Verwalten der Gesamtstruktur erforderlich sind.<br />

Eine Gesamtstruktur mit einer dedizierten Stammdomäne wird in Abbildung 5.8 dargestellt.<br />

Eine dedizierte Stammdomäne,<br />

die ausschließlich<br />

Standardobjekte enthält:<br />

Gesamtstruktur-Betriebsmaster<br />

und Administratorengruppen<br />

der Gesamtstruktur<br />

Adatum.com<br />

TreyResearch.com<br />

Unternehmensdomänen,<br />

die alle Administratorengruppen<br />

und weitere Domänenobjekte<br />

enthalten<br />

NA.Adatum.com<br />

Asien.Adatum.com<br />

Abbildung 5.8<br />

Eine Gesamtstruktur mit dedizierter Stammdomäne<br />

Für die meisten Unternehmen mit mehreren Domänen wird eine dedizierte Stammdomäne dringend<br />

empfohlen. Die Stammdomäne ist eine wichtige Domäne in der AD DS-Struktur. Der Einsatz einer<br />

dedizierten Stammdomäne bietet folgende Vorteile:<br />

• Die Stammdomäne enthält die administrativen Gruppen auf Gesamtstrukturebene (die Gruppen<br />

Organisations-Admins und Schema-Admins) sowie die Betriebsmasterdomänencontroller auf<br />

Gesamtstrukturebene (den Domänennamenmaster und den Schemamaster). Die Verwendung einer<br />

dedizierten Stammdomäne vereinfacht außerdem die Einschränkung der Mitgliedschaft der administrativen<br />

Gruppen auf Gesamtstrukturebene. Selbst wenn Sie die Anzahl der Administratoren in<br />

den Gruppen Schema-Admins und Organisations-Admins rigoros einschränken, kann jedes Mitglied<br />

der Gruppe Domänen-Admins in der Gesamtstruktur-Stammdomäne die Mitgliederliste für<br />

diese Gruppen ändern.<br />

• Eine dedizierte Stammdomäne kann leicht auf andere Standorte repliziert werden. Die Gesamtstruktur-Stammdomäne<br />

muss immer verfügbar sein, wenn Benutzer sich an anderen Domänen als<br />

ihrer Basisdomäne anmelden oder wenn Benutzer auf Ressourcen in anderen Domänen zugreifen.<br />

Weil Sie nur selten Änderungen am Datenspeicher der dedizierten Gesamtstrukturdomäne vornehmen<br />

müssen, gibt es kaum Replikationsdatenverkehr zwischen den Stammdomänencontrollern.<br />

Sie können daher Domänencontroller an mehreren Unternehmensstandorten aufstellen, um<br />

Redundanz zu gewährleisten.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!