21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

50 Kapitel 2: <strong>Active</strong> <strong>Directory</strong>-Domänendienstkomponenten<br />

Vertrauensstellung<br />

Adatum.com<br />

TreyResearch.com<br />

EMEA.Adatum.com<br />

NA.Adatum.com<br />

SA.TreyResearch.com<br />

Forschung.EMEA.Adatum.com<br />

Vertrieb.NA.Adatum.com<br />

TestDom.SA.TreyResearch.com<br />

Gesamtstruktur von Adatum<br />

Abbildung 2.9<br />

Eine Gesamtstruktur kann mehrere Domänen und Strukturen umfassen<br />

Auf der DVD Zum Anzeigen von Informationen zu Ihrer AD DS-Gesamtstruktur und den Domänen innerhalb<br />

dieser Gesamtstruktur führen Sie das auf der CD enthaltene Windows PowerShell-Skript ListADDS-<br />

Domains.ps1 aus.<br />

Vertrauensstellungen<br />

Wenn keine Vertrauensstellungen konfiguriert werden, ist die Domäne die Grenze für den Ressourcenzugriff<br />

in einer Organisation. Mit ausreichend Berechtigungen kann über jeden Sicherheitsprinzipal<br />

(z.B. ein Benutzer- oder Gruppenkonto) auf eine beliebige freigegebene Ressource innerhalb<br />

derselben Domäne zugegriffen werden. Für den Zugriff auf freigegebene Ressourcen außerhalb der<br />

Domäne werden AD DS-Vertrauensstellungen verwendet. Bei einer Vertrauensstellung handelt es sich<br />

um eine Authentifizierungsverbindung zwischen zwei Domänen, über die Sicherheitsprinzipale für<br />

den Zugriff auf Ressourcen in der anderen Domäne autorisiert werden.<br />

Wenn zwischen Domänen eine Vertrauensstellung konfiguriert ist, vertraut der Authentifizierungsmechanismus<br />

der einzelnen Domänen dem Authentifizierungsmechanismus aller anderen vertrauenswürdigen<br />

Domänen. Die Authentifizierung von Benutzern oder Anwendungen durch eine Domäne<br />

wird von allen anderen Domänen akzeptiert, die der authentifizierenden Domäne vertrauen. Die<br />

Benutzer in einer vertrauenswürdigen Domäne haben Zugriff auf Ressourcen in der vertrauenden<br />

Domäne, es gelten die Zugriffssteuerungen der vertrauenden Domäne.<br />

Hinweis Vertrauensstellungen werden automatisch zwischen allen Domänen innerhalb einer Gesamtstruktur<br />

konfiguriert. Diese Vertrauensstellungen können nicht entfernt werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!