21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Überblick über die AD RMS 695<br />

AD RMS-Stammcluster<br />

Der AD RMS-Stammcluster ist die primäre Komponente einer RMS-Bereitstellung und wird zur Verwaltung<br />

aller Zertifizierungs- und Lizenzierungsanforderungen für Clients verwendet. Eine <strong>Active</strong><br />

<strong>Directory</strong>-Gesamtstruktur kann über maximal einen Stammcluster verfügen, der mindestens einen<br />

Windows Server 2008-Server zur Ausführung der AD RMS-Serverrolle umfasst. Für Redundanz und<br />

Lastenausgleich können weitere Server zum Cluster hinzugefügt werden. Bei der Erstinstallation führt<br />

der AD RMS-Stammcluster eine automatische Registrierung durch, bei der ein Server-Lizenzgeberzertifikat<br />

(Server Licensor Certificate, SLC) erstellt und signiert wird. Über das Server-Lizenzgeberzertifikat<br />

kann der AD RMS-Server Zertifikate und Lizenzen für AD RMS-Clients ausstellen. In<br />

vorherigen Versionen von RMS musste dieses Zertifikat über das Internet durch den Microsoft-Registrierungsdienst<br />

signiert werden. Daher war auf dem RMS-Server oder einem anderen Computer, der<br />

zur Offlineregistrierung des Servers verwendet wurde, Internetkonnektivität erforderlich. Für die<br />

Windows Server 2008 AD RMS muss keine Verbindung mit dem Microsoft-Registrierungsdienst hergestellt<br />

werden. Windows Server 2008 umfasst ein Server-Selbstregistrierungszertifikat, das zum<br />

lokalen Signieren des Server-Lizenzgeberzertifikats verwendet wird. Daher wird nun keine Internetverbindung<br />

mehr benötigt, um den RMS-Clusterregistrierungsvorgang abzuschließen.<br />

Hinweis Der AD RMS-Stammcluster darf nicht mit dem Failoverclusteringfeature von Windows Server<br />

2008 verwechselt werden.<br />

Webdienste<br />

Für jeden Server, der mit der AD RMS-Serverrolle installiert wird, sind ferner verschiedene webbezogene<br />

Serverrollen und Features erforderlich. Zur Bereitstellung der meisten AD RMS-Anwendungsdienste<br />

(z.B. Lizenzierung und Zertifizierung) wird die Serverrolle Webserver (IIS) benötigt.<br />

Diese IIS-basierten Dienste werden als Anwendungspipelines bezeichnet. Auch die Features Windows-Prozessaktivierungsdienst<br />

and Message Queuing sind für die AD RMS-Funktionalität erforderlich.<br />

Der Window-Prozessaktivierungsdienst wird für den Zugriff auf IIS-Features aus einer beliebigen<br />

Anwendung eingesetzt, die WCF-Dienste (Windows Communication Foundation) hostet.<br />

Message Queuing bietet eine garantierte Nachrichtenübermittlung zwischen dem AD RMS-Server<br />

und der SQL Server-Datenbank. Sämtliche Transaktionen werden zunächst in die Nachrichtenwarteschlange<br />

geschrieben und anschließend an die Datenbank übermittelt. Wenn die Konnektivität zur<br />

Datenbank unterbrochen ist, werden die Transaktionsinformationen in der Warteschlange gespeichert,<br />

bis die Konnektivität wiederhergestellt ist. Während der Installation der AD RMS-Serverrolle<br />

geben Sie die Website zur Einrichtung des virtuellen AD RMS-Verzeichnisses an. Ferner geben Sie<br />

die Adresse für die Kommunikation von Clients mit dem Cluster über das interne Netzwerk an. Sie<br />

können eine unverschlüsselte URL angeben oder ein SSL-Zertifikat verwenden, um SSL-verschlüsselte<br />

Verbindungen zum Cluster bereitzustellen.<br />

Reine Lizenzierungscluster<br />

Ein reiner Lizenzierungscluster ist optional und nicht Teil des Stammclusters; für Zertifizierung und<br />

andere Dienste hängt dieser Cluster jedoch vom Stammcluster ab (er kann keine eigenen Kontozertifizierungsdienste<br />

bereitstellen). Er wird zur Bereitstellung von Veröffentlichungslizenzen und Nutzungslizenzen<br />

für Benutzer eingesetzt. Ein reiner Lizenzierungscluster kann einen einzigen Server<br />

umfassen oder für Redundanz und Lastenausgleich um weitere Server ergänzt werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!