21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Zusätzliche <strong>Active</strong> <strong>Directory</strong>-Dienstrollen 11<br />

wörter gegenwärtig auf dem schreibgeschützten Domänencontroller gespeichert sind. Diese Registerkarte<br />

zeigt ferner an, welche Konten auf dem schreibgeschützten Domänencontroller authentifiziert<br />

wurden, um zu bestimmen, ob die Kennwortreplikation zulässig ist. Darüber hinaus wurde der Befehl<br />

Suchen der Symbolleiste und dem Menü Aktion des Snap-Ins hinzugefügt. Administratoren können<br />

nun bestimmen, an welchem Standort sich ein Domänencontroller befindet, um Replikationsprobleme<br />

besser beheben zu können.<br />

Verschiedene Tools wie Ldp, Repadmin und Nltest, die zu den Supporttools von Windows Server 2003<br />

– Die technische Referenz gehörten, sind nun in der Standardinstallation von Windows Server 2008<br />

enthalten und stehen nach Installation der Domänencontrollerrollen zur Verfügung. Dieselben Tools<br />

können zum Verwalten von sowohl den AD DS als auch den AD LDS (zuvor <strong>Active</strong> <strong>Directory</strong> Application<br />

Mode [ADAM]) verwendet werden. Es gibt eine Option, bei der Installation nur diese Tools zu<br />

installieren.<br />

Zusätzliche <strong>Active</strong> <strong>Directory</strong>-Dienstrollen<br />

Zusätzlich zu den AD DS können Sie einen Computer mit dem Betriebssystem Windows Server 2008<br />

in den folgenden vier weiteren <strong>Active</strong> <strong>Directory</strong>-Dienstrollen bereitstellen:<br />

• <strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste (AD CS)<br />

• <strong>Active</strong> <strong>Directory</strong>-Verbunddienste (AD FS)<br />

• <strong>Active</strong> <strong>Directory</strong> Lightweight Services (AD LS)<br />

• <strong>Active</strong> <strong>Directory</strong>-Rechteverwaltungsdienste (AD RMS)<br />

In diesem Abschnitt wird kurz die Funktionalität beschrieben, die bei Konfiguration des Servers mit<br />

diesen <strong>Active</strong> <strong>Directory</strong>-Dienstrollen zur Verfügung steht. In späteren Kapiteln werden die Auswirkungen<br />

der Installation mehrerer Dienstrollen auf einem einzelnen Computer mit dem Betriebssystem<br />

Windows Server 2008 sowie die detaillierten Funktionen der einzelnen Dienstrollen behandelt.<br />

Zur Bereitstellung dieser Dienstrollen auf einem Computer mit dem Betriebssystem Windows Server<br />

2008 wird die Konsole Server-Manager verwendet. Mehrere dieser Dienstrollen erfordern, dass der<br />

Server zuerst als Domänencontroller konfiguriert wird, während andere verlangen, dass er in einer<br />

vorhandenen <strong>Active</strong> <strong>Directory</strong>-Gesamtstruktur installiert wird.<br />

<strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste<br />

Die Rolle <strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste (AD CS) dient zum Erstellen, Verteilen und Verwalten<br />

von Zertifikaten für öffentliche Schlüssel, um Netzwerkressourcen abzusichern. Zertifikate für öffentliche<br />

Schlüssel können Benutzern, Geräten, Computern, Diensten und AD CS-Funktionen ausgestellt<br />

werden, um die Identität der Person, des Gerätes oder Dienstes an einen dazugehörigen privaten<br />

Schlüssel zu binden, der für das jeweilige Objekt eindeutig ist.<br />

Bei der Verwaltung und Sperrung von Zertifikaten in skalierbaren Umgebungen gibt es mehreren Verbesserungen<br />

bei den AD CS unter Windows Server 2008:<br />

• CNG (Cryptography Next Generation) CNG bietet verschiedene APIs zum Durchführen grundlegender<br />

kryptografischer Vorgänge, z.B. Erstellen von Hashwerten oder Ver- und Entschlüsseln<br />

von Daten. Außerdem dient CNG zum Erstellen, Speichern und Abrufen kryptografischer Schlüssel.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!