21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

319<br />

K A P I T E L 9<br />

Delegieren der <strong>Active</strong> <strong>Directory</strong>-Domänendiensteverwaltung<br />

Inhalt dieses Kapitels:<br />

<strong>Active</strong> <strong>Directory</strong>-Verwaltungsaufgaben . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 320<br />

Zugreifen auf <strong>Active</strong> <strong>Directory</strong>-Objekte . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 321<br />

<strong>Active</strong> <strong>Directory</strong>-Objektberechtigungen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 323<br />

Delegieren von Verwaltungsaufgaben . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 338<br />

Überwachen der Verwendung von Administratorrechten. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 341<br />

Tools für die delegierte Verwaltung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 346<br />

Planen der delegierten Verwaltung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 348<br />

Zusammenfassung. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 349<br />

Zusätzliche Ressourcen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 349<br />

Die <strong>Active</strong> <strong>Directory</strong>-Domänendienste (<strong>Active</strong> <strong>Directory</strong> Domain Services, AD DS) werden typischerweise<br />

als Verzeichnisdienst bereitgestellt, der von mehreren Geschäftsbereichen innerhalb einer<br />

Organisation gemeinsam verwendet wird. Durch die Verwendung eines gemeinsamen Verzeichnisdiensts<br />

lassen sich die Kosten für Verwaltung und Pflege der Infrastruktur reduzieren, es müssen<br />

jedoch verschiedene andere Faktoren berücksichtigt werden:<br />

• Unabhängige Verwaltung von Benutzern und Ressourcen für einzelne Bereiche, wenn eine<br />

dezentrale Verwaltung erforderlich ist<br />

• Sicherstellen, dass Administratoren oder Benutzer innerhalb ihres Geschäftsbereichs ausschließlich<br />

Aufgaben ausführen dürfen, für die sie berechtigt sind<br />

• Sicherstellen, dass bestimmte Objekte oder Informationen, die im Verzeichnis gespeichert sind,<br />

ausschließlich für Administratoren mit den erforderlichen Berechtigungen verfügbar sind<br />

Diesen Faktoren kann durch umfangreiche Kenntnisse zur Delegierung von Verwaltungsaufgaben<br />

Rechnung getragen werden. Bei der Delegierung erteilt ein Administrator auf höherer Ebene anderen<br />

Benutzern Berechtigungen zum Durchführen bestimmter Verwaltungsaufgaben innerhalb der <strong>Active</strong><br />

<strong>Directory</strong>-Struktur. Die <strong>Active</strong> <strong>Directory</strong>-Struktur bietet eine hierarchische Sicht des Verzeichnisdiensts:<br />

zunächst auf Standort- und Domänenebene, dann auf OU-Ebene (Organizational Unit, Organisationseinheit)<br />

innerhalb einer Domäne. Diese Hierarchie bietet leistungsfähige Optionen zum Verwalten<br />

von Berechtigungen und Delegieren von Verwaltungsaufgaben auf unterschiedlichen Ebenen<br />

innerhalb der logischen Infrastruktur.<br />

In diesem Kapitel wird die Delegierung der Verwaltung erläutert. Zunächst werden die unterschiedlichen<br />

Typen von Verwaltungsaufgaben beschrieben, die innerhalb eines Unternehmens delegiert werden<br />

können. Anschließend werden der Objektzugriff, die Typen von Berechtigungen, die Objekten<br />

innerhalb des Verzeichnisses zugewiesen werden können, sowie die Verwendung dieser Berechtigungen<br />

zur Delegierung der Verwaltung erklärt.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!