21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

61<br />

K A P I T E L 3<br />

<strong>Active</strong> <strong>Directory</strong>-Domänendienste und DNS<br />

Inhalt dieses Kapitels:<br />

Integration von DNS in die AD DS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62<br />

AD DS-integrierte Zonen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72<br />

Integrieren von DNS-Namespaces in AD DS-Domänen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78<br />

Zusammenfassung. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89<br />

Empfohlene Vorgehensweisen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89<br />

Zusätzliche Ressourcen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89<br />

Die <strong>Active</strong> <strong>Directory</strong>-Domänendienste in Microsoft Windows Server 2008 erfordern für die Ermittlung<br />

von Ressourcen in einem Netzwerk das Domain Name System (DNS). Ohne eine zuverlässige<br />

DNS-Infrastruktur kann zwischen Domänencontrollern in Ihrem Netzwerk keine AD DS-Replikation<br />

durchgeführt werden, Ihre Microsoft Windows XP- und Windows Vista-Clients können sich nicht<br />

am Netzwerk anmelden und Server, die Microsoft Exchange Server 2007 ausführen, können keine<br />

E-Mails versenden. Grundsätzlich ist eine stabile und verfügbare DNS-Implementierung erforderlich,<br />

um die einwandfreie Funktionsfähigkeit des Windows Server 2008-Netzwerks zu gewährleisten.<br />

Daher benötigen Sie für die Verwaltung einer Windows Server 2008-AD DS-Umgebung umfassende<br />

Kenntnisse zu DNS-Konzepten und zur DNS-Implementierung für Windows Server 2008.<br />

Die AD DS sind mit DNS auf verschiedene Weise eng verbunden. Zunächst nutzen alle Computer, die<br />

Microsoft Windows 2000 oder höhere Betriebssystemversionen ausführen, DNS für die Ermittlung<br />

von Domänencontrollern in einer AD DS-Umgebung. Dies umfasst auch Clientcomputer, die versuchen,<br />

sich am Netzwerk anzumelden, Domänencontroller, die versuchen, eine Verbindung mit Replikationspartnern<br />

aufzubauen, oder Exchange-Server, die Informationen zu E-Mail-Empfängern in den<br />

AD DS ermitteln. Diese Computer versuchen erst nach einem fehlgeschlagenen DNS-Lookup, die<br />

NetBIOS-Namensauflösung mithilfe von Windows Internet Name Service (WINS), Broadcasts oder<br />

LMHosts-Dateien durchzuführen. Außerdem können Sie DNS-Zonendaten im AD DS-Datenspeicher<br />

speichern, der erweiterte Funktionen und eine erhöhte Sicherheit bietet. Und schließlich handelt es<br />

sich bei AD DS-Domänennamen um DNS-Namen. Umfasst Ihre AD DS-Gesamtstruktur mehrere<br />

Domänen in einer hierarchischen Konfiguration (d.h. über- und untergeordnete Domänen) oder in<br />

einer Peerkonfiguration (mehrere Domänenstrukturen), sollte Ihre DNS-Implementierung der AD DS-<br />

Domänenimplementierung entsprechen.<br />

Wichtig Da DNS für die AD DS von wesentlicher Bedeutung ist, ist es unbedingt erforderlich, dass Sie mit<br />

den DNS-Konzepten vertraut sind und wissen, wie DNS implementiert wird. Wenn Sie mit DNS nicht vertraut<br />

sind, sollten Sie auf die sehr empfehlenswerten Referenzen auf der Microsoft-Website zurückgreifen, wie beispielsweise<br />

die „DNS Technical Reference“, die unter http://technet2.microsoft.com/WindowsServer/en/<br />

Library/6e45e81e-fb44-4a20-a752-ebe740e2acc61033.mspx in englischer Sprache bereitgestellt wird.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!