21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

186 Kapitel 5: Entwerfen der <strong>Active</strong> <strong>Directory</strong>-Domänendienstestruktur<br />

INTERNET<br />

Firewall<br />

Internet-DNS-Server<br />

Windows Server 2008-<br />

DNS-Server,<br />

autorisierend für<br />

AD.Adatum.net<br />

BIND-DNS-Server,<br />

autorisierend für<br />

Adatum.net<br />

ADAdatum.net<br />

Autorisierender<br />

DNS-Server für<br />

NA.AD.Adatum.net<br />

Autorisierender<br />

DNS-Server für<br />

EMEA.AD.Adatum.net<br />

NA.AD.Adatum.net<br />

EMEA.AD.Adatum.net<br />

Bedingte Weiterleitungen<br />

Weiterleitungen<br />

Delegierung<br />

Abbildung 5.14 Konfigurieren von DNS durch Hinzufügen einer untergeordneten Domäne zum vorhandenen<br />

internen Namespace<br />

Für die Integration gibt es zwei Optionen, wenn die aktuelle BIND-DNS-Infrastruktur beibehalten<br />

werden soll. Die erste Option besteht darin, Nicht-Microsoft-DNS-Server zu verwenden und die<br />

erforderlichen DNS-Zoneninformationen für AD DS auf diesen Servern zu hosten. Dies ist sicher eine<br />

Möglichkeit. Die einzige absolute Anforderung an die Integration von DNS und AD DS ist, dass der<br />

Server SRV-Einträge unterstützen muss. Außerdem werden Sie wahrscheinlich sicherstellen wollen,<br />

dass die DNS-Server auch dynamische Aktualisierungen (besonders, wenn Sie eine Registrierung<br />

aller Client-IP-Adressen in DNS planen) und inkrementelle Zonenübertragungen unterstützen. Wenn<br />

in der aktuellen Infrastruktur BIND-DNS-Server eingesetzt werden, unterstützen BIND 8.1.2-Server<br />

SRV-Einträge und dynamische Aktualisierungen. Zusätzlich zu der von BIND 8.1.2 bereitgestellten<br />

Unterstützung unterstützt BIND 8.2.1 auch inkrementelle Zonenübertragugnen. Solange Sie eine dieser<br />

neueren BIND-Versionen verwenden, können Sie weiterhin BIND-DNS-Server einsetzen.<br />

Auswählen des zu verwendenden DNS-Servers<br />

Die Frage, ob DNS-Server unter Windows Server oder Nicht-Microsoft-DNS-Server verwendet<br />

werden sollen, kann zu erhitzten Diskussionen ohne zufriedenstellende Lösung führen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!