21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Physische Struktur der AD DS 31<br />

Wenn der PDC-Emulator eine kürzlich vorgenommene Kennwortänderung für das Konto akzeptiert<br />

hat, wird die Authentifizierung erfolgreich durchgeführt. Bei der erfolgreichen Benutzerauthentifizierung<br />

auf einem Domänencontroller, auf dem der vorherige Versuch fehlgeschlagen ist, benachrichtigt<br />

der Domänencontroller den PDC-Emulator über die erfolgreiche Authentifizierung. Dadurch wird der<br />

Sperrungszähler auf dem PDC-Emulator für den Fall zurückgesetzt, dass ein anderer Client versucht,<br />

dasselbe Konto unter Verwendung eines anderen Domänencontrollers zu validieren.<br />

Der PDC-Emulator ist durch den Wert des Attributs fSMORoleOwner für das Stammobjekt der Domänenpartition<br />

gekennzeichnet. Standardmäßig übernimmt der erste in einer neuen Domäne installierte<br />

Domänencontroller die Rolle des PDC-Emulators. Diese Rolle kann jederzeit über das Snap-In <strong>Active</strong><br />

<strong>Directory</strong>-Benutzer und -Computer oder über das Befehlszeilenprogramm Ntdsutil übertragen werden.<br />

Infrastrukturmaster<br />

Der Infrastrukturmaster wird zum Aktualisieren von domänenübergreifenden Verweisen zwischen<br />

Gruppen und Benutzern eingesetzt. Diese Betriebsmasterrolle stellt sicher, dass Änderungen an<br />

Objektnamen (Änderungen am cn-Attribut) in den Gruppenmitgliedschaftinformationen für Gruppen<br />

dargestellt werden, die sich in einer anderen Domäne befinden. Der Infrastrukturmaster verwaltet eine<br />

aktuelle Liste dieser Verweise und repliziert diese Informationen auf allen anderen Domänencontrollern<br />

in der Domäne. Wenn der Infrastrukturmaster nicht verfügbar ist, sind die domänenübergreifenden<br />

Verweise zwischen Gruppen und Benutzern nicht aktuell.<br />

Der Infrastrukturmaster ist durch den Wert des Attributs fSMORoleOwner für den Infrastrukturcontainer<br />

in der Domänenpartition (CN=Infrastructure, DC=domain). gekennzeichnet. Standardmäßig<br />

übernimmt der erste in einer neuen Domäne installierte Domänencontroller die Rolle des Infrastrukturmasters.<br />

Diese Rolle kann jederzeit über das Snap-In <strong>Active</strong> <strong>Directory</strong>-Benutzer und -Computer<br />

oder über das Befehlszeilenprogramm Ntdsutil übertragen werden.<br />

Auf der DVD Um anzuzeigen, welche Domänencontroller in einer Gesamtstruktur oder Domäne Besitzer<br />

der FSMO-Rollen sind, führen Sie das auf der CD enthaltene Windows PowerShell-Skript ListFSMOs.ps1 aus.<br />

Übertragen von Betriebsmasterrollen<br />

Zum Optimieren der Domänencontrollerleistung oder Ersetzen eines Domänencontrollers, wenn ein<br />

Rollenbesitzer nicht mehr verfügbar ist, können Betriebsmasterrollen zwischen Domänencontrollern<br />

verschoben werden. Die erforderlichen Schritte hängen von der Rolle ab, die übertragen wird.<br />

Tabelle 2.2 zeigt die zum Übertragen der fünf Betriebsmasterrollen eingesetzten Tools.<br />

Tabelle 2.2<br />

Tools zum Verwalten der Betriebsmasterrollen<br />

Betriebsmasterrolle<br />

Schemamaster<br />

Domänennamenmaster<br />

RID-Master, PDC-Emulator und Infrastrukturmaster<br />

Verwaltungstool<br />

<strong>Active</strong> <strong>Directory</strong>-Schema<br />

<strong>Active</strong> <strong>Directory</strong>-Domänen und -Vertrauensstellungen<br />

<strong>Active</strong> <strong>Directory</strong>-Benutzer und -Computer<br />

Zum Übertragen einer Betriebsmasterrolle muss Konnektivität mit dem aktuellen und dem vorgesehenen<br />

Domänencontroller bestehen, der Besitzer der Rolle ist bzw. werden soll. Bei einem Serverausfall<br />

ist der aktuelle Rollenbesitzer möglicherweise nicht verfügbar, um die Rollenübertragung abzuschließen.<br />

In diesem Fall kann die Rolle übernommen werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!