21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

46 Kapitel 2: <strong>Active</strong> <strong>Directory</strong>-Domänendienstkomponenten<br />

• Grenzen für Vertrauensstellungen Eine Domäne ist der kleinste Container innerhalb der AD DS,<br />

der in einer Vertrauensstellung verwendet werden kann. Vertrauensstellungen werden zur Aktivierung<br />

der Authentifizierungs- und Autorisierungsdienste verwendet, sodass die Benutzer in einer<br />

Domäne auf Ressourcen in einer anderen Domäne zugreifen können. Innerhalb einer Gesamtstruktur<br />

werden Vertrauensstellungen automatisch zwischen der Stammdomäne der Gesamtstruktur<br />

und einerseits den Stammdomänen einer Struktur sowie andererseits sämtlichen<br />

untergeordneten Domänen der Stammdomäne der Gesamtstruktur erstellt.<br />

Sicherheitswarnung Domänengrenzen sind keine Sicherheitsgrenzen – die von einem Administrator in<br />

einer Domäne durchgeführten Aktionen können sich auf alle anderen Domänen innerhalb der Gesamtstruktur<br />

auswirken. Zum Erstellen einer Sicherheitsgrenze müssen separate Gesamtstrukturen erstellt werden.<br />

Weitere Informationen finden Sie in Kapitel 5.<br />

Die AD DS-Domänen innerhalb einer Gesamtstruktur sind hierarchisch organisiert. Die erste Domäne<br />

innerhalb der Organisation wird als Gesamtstruktur-Stammdomäne bezeichnet und ist der Ausgangspunkt<br />

für einen AD DS-Namespace. Die erste Domäne in der Organisation Adatum ist beispielsweise<br />

Adatum.com. Bei dieser ersten Domäne kann es sich entweder um eine dedizierte oder<br />

um eine nicht dedizierte Stammdomäne handeln. Eine dedizierte Stammdomäne wird auch als leere<br />

Stammdomäne bezeichnet und als leerer Platzhalter zum Starten der AD DS verwendet. Die einzigen<br />

in der dedizierten Stammdomäne enthaltenen Konten sind der Standarddomänenbenutzer sowie Gruppenkonten<br />

wie das Administratorkonto und die globale Gruppe Domänen-Admins. Bei einer nicht<br />

dedizierten Stammdomäne handelt es sich um eine Domäne, in der die eigentlichen Benutzer- und<br />

Gruppenkonten erstellt werden. Die Gründe für die Auswahl einer dedizierten oder einer nicht dedizierten<br />

Gesamtstruktur-Stammdomäne sind in Kapitel 5 beschrieben.<br />

Alle anderen Domänen in der Gesamtstruktur sind entweder Peers der Stammdomäne oder untergeordnete<br />

Domänen. Untergeordnete Domänen verwenden denselben AD DS-Namespace wie die<br />

übergeordnete Domäne (die Stammdomäne). Beispiel: Wenn die erste Domäne in der Organisation<br />

Adatum den Namen Adatum.com trägt, könnte der Name einer untergeordneten Domäne in dieser<br />

Struktur NA.Adatum.com lauten. Die Domäne NA.Adatum.com würde erstellt, um alle Sicherheitsprinzipale<br />

für die Standorte von Adatum in den USA zu verwalten. Bei entsprechender Größe oder<br />

Komplexität der Organisation könnten weitere untergeordnete Domänen wie z.B. Vertrieb.NA.<br />

Adatum.com erforderlich sein. Abbildung 2.7 zeigt die Hierarchie der über- und untergeordneten<br />

Domänen für die Organisation Adatum.<br />

Bei einer Konfiguration aus über- und untergeordneten Domänen wird dieses Modell als Domänenstruktur<br />

bezeichnet. Eine Domänenstruktur besteht aus einer oder mehreren Domänen, die einen<br />

zusammenhängenden Namespace gemeinsam nutzen. In der Gesamtstruktur Adatum.com verwendet<br />

NA.Adatum.com den Namespace Adatum.com gemeinsam mit der Stammdomäne der Gesamtstruktur.<br />

Es lassen sich auch zusätzliche Domänenstrukturen innerhalb derselben Gesamtstruktur implementieren.<br />

Beim Erstellen einer neuen Domänenstruktur werden Domänen zur Gesamtstruktur hinzugefügt,<br />

die nicht denselben zusammenhängenden Namespace gemeinsam verwenden. Beispiel: Adatum verfügt<br />

über ein Tochterunternehmen Trey Research, das eine separate Domäne erfordert. Sie können die<br />

Domäne TreyResearch.com zur Gesamtstruktur Adatum.com hinzufügen und eine neue Domänenstruktur<br />

erstellen. In diesem Szenario ist die Domäne TreyResearch.com die Stammdomäne der<br />

Domänenstruktur.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!