21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Entwerfen der DNS-Infrastruktur 185<br />

Firewall<br />

INTERNET<br />

Internet-DNS-Server<br />

Windows Server 2008-<br />

DNS-Server,<br />

autorisierend für<br />

ADAdatum.net<br />

BIND-DNS-Server,<br />

autorisierend für<br />

Adatum.net<br />

ADAdatum.net<br />

Autorisierender<br />

DNS-Server für<br />

NA.ADAdatum.net<br />

Autorisierender<br />

DNS-Server für<br />

EMEA.ADAdatum.net<br />

NA.ADAdatum.net<br />

EMEA.ADAdatum.net<br />

Bedingte Weiterleitungen<br />

Weiterleitungen<br />

Delegierung<br />

Abbildung 5.13<br />

Konfigurieren von DNS für die Verwendung eines anderen internen Namespaces<br />

Bei einem dritten DNS-Entwurf, den Sie mit einer vorhandenen DNS-Infrastruktur nutzen können,<br />

sind die AD DS-Domänen untergeordnete Domäne des vorhandenen internen Namespace. Adatum<br />

könnte beispielsweise beschließen, eine Unterdomäne AD.Adatum.net als AD DS-Domäne zu erstellen.<br />

(Siehe Abbildung 5.14.) In diesem Fall wird der DNS-Server für Adatum.net mit einem Delegierungseintrag<br />

für die Domäne AD.Adatum.net konfiguriert. Der DNS-Server von AD.Adatum.net wird<br />

dann mit einem Weiterleitungseintrag konfiguriert, der auf den DNS-Server von Adatum.net verweist.<br />

Integration in die aktuelle DNS-Infrastruktur<br />

Fast alle großen Unternehmen haben bereits eine DNS-Infrastruktur eingerichtet. Wenn das Unternehmen<br />

<strong>Active</strong> <strong>Directory</strong> bereits verwendet, ist eine DNS-Infrastruktur eingerichtet, um <strong>Active</strong><br />

<strong>Directory</strong> zu unterstützen. Zusätzlich verwenden die meisten großen Unternehmen DNS für die<br />

Namensauflösung für UNIX-Server oder zum Bereitstellen der DNS-Dienste, die Benutzer für den<br />

Internetzugriff benötigen. In vielen Fällen werden die DNS-Dienste von BIND-DNS-Servern bereitgestellt,<br />

die auf UNIX-Servern ausgeführt werden. Die meisten Unternehmen mit einer vorhandenen<br />

BIND-DNS-Infrastruktur werden die aktuelle Infrastruktur wahrscheinlich nicht einfach entfernen<br />

und alles auf Windows Server 2008 verschieben. Das bedeutet, dass die DNS-Anforderungen für AD<br />

DS mit der aktuellen DNS-Infrastruktur zusammen funktionieren müssen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!