21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Zusammenfassung 209<br />

• Nach Möglichkeit sollten der Schemamaster, der Domänennamenmaster und der RID-Master<br />

(Relative Identifier) an einem Standort platziert werden, in dem sich auch ein anderer Domänencontroller<br />

als direkter Replikationspartner befindet. Diese Maßnahme dient der Notfallwiederherstellung.<br />

Wenn einer der Server ausfällt, müssen Sie möglicherweise die Betriebsmasterrolle auf<br />

einen anderen Domänencontroller übertragen. Idealerweise sollten Sie die Rolle auf einen anderen<br />

Domänencontroller übertragen, der mit dem ursprünglichen Betriebsmaster vollständig repliziert<br />

ist. Dies ist wahrscheinlich eher der Fall, wenn sich die beiden Domänencontroller in<br />

demselben Standort befinden und als direkte Replikationspartner konfiguriert sind.<br />

• Der RID-Master muss allen Domänencontrollern über eine RPC-Verbindung (Remote Procedure<br />

Call) zugänglich sein. Wenn ein Domänencontroller mehr RIDs benötigt, fordert er diese vom<br />

RID-Master über eine RPC-Verbindung an.<br />

• Der Infrastrukturmaster sollte sich nicht auf einem globalen Katalogserver befinden, wenn Sie<br />

mehrere Domänen verwenden. Die Rolle des Infrastrukturmasters besteht darin, Verweise auf<br />

Objektanzeigenamen zwischen Domänen zu aktualisieren. Wenn beispielsweise ein Benutzerkonto<br />

umbenannt wird und der Benutzer Mitglied einer universellen Gruppe ist, aktualisiert der<br />

Infrastrukturmaster den Benutzernamen. Wenn sich der Infrastrukturmaster auf einem globalen<br />

Katalogserver befindet, kann er nicht funktionieren, da der globale Katalog ständig mit den neuesten<br />

globalen Informationen aktualisiert wird. Demzufolge erkennt der Infrastrukturmaster niemals<br />

veraltete Informationen und aktualisiert daher auch niemals domänenübergreifende<br />

Informationen.<br />

Allgemein gilt folgende Regel: Wenn ein Unternehmen einen zentralen Standort besitzt, in dem sich<br />

die meisten Benutzer befinden, sollten alle Betriebsmaster in diesem Standort platziert werden.<br />

Zusammenfassung<br />

Der AD DS-Entwurf ist ein Thema, das allein bereits ein ganzes Buch füllen könnte. Wie in diesem<br />

Kapitel beschrieben wurde, besteht der AD DS-Entwurf aus folgenden Phasen: Erkennen der Anforderungen<br />

des Unternehmens an den AD DS-Entwurf, Entwerfen der obersten Komponenten und<br />

anschließend Entwerfen der Komponenten niedrigerer Ebenen, um sie an diese Entwürfe anzupassen.<br />

Das bedeutet, dass im ersten Schritt des AD DS-Entwurfs die Gesamtstruktur entworfen wird. Danach<br />

folgt der Entwurf der Domänen, dann der DNS-Entwurf und schließlich der OU-Entwurf. Während<br />

Sie die logische AD DS-Struktur entwerfen, müssen Sie auch die physischen AD DS-Komponenten<br />

planen, indem Sie die Standorte und die Platzierungen der Domänencontroller entwerfen.<br />

Empfohlene Vorgehensweisen<br />

• Beim Erstellen eines Gesamtstrukturentwurfs beginnen Sie immer in der Erwartung, dass Sie nur<br />

eine einzige Gesamtstruktur implementieren werden. Dies ist die einfachste Option für Bereitstellung<br />

und Verwaltung, die automatisch Zusammenarbeitsfunktionen wie die Suche im globalen<br />

Katalog und Exchange Server-Funktionen ermöglicht. Seien Sie jedoch darauf vorbereitet, dass<br />

zusätzliche Gesamtstrukturen zur administrativen Isolation erforderlich sein können.<br />

• In einem Unternehmen mit mehreren Domänen wird die Erstellung einer dedizierten Stammdomäne<br />

dringend empfohlen. Dieser Entwurf vereinfacht die Bereitstellung geografischer Redundanz<br />

für die Stammdomäne und trennt Gesamtstrukturadministratoren von Domänenadministratoren.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!