13.07.2015 Aufrufe

Quest One ActiveRoles - Quick Start Guide - Quest Software

Quest One ActiveRoles - Quick Start Guide - Quest Software

Quest One ActiveRoles - Quick Start Guide - Quest Software

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>Es empfiehlt sich, dass Organisationen die <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>-Webschnittstelle verwenden, weil siemehr Flexibilität als die MMC-Schnittstelle bietet. Die Benutzer können von nahezu überall im Netzwerkauf das Web-Interface zugreifen. Es zeigt den Administratoren nur die Daten und Aufgaben an, die sieverwalten bzw. ausführen können, weshalb die Bedienung des Web-Interface leicht zu erlernen ist unddas Web-Interface äußerst sicher ist.Verfügbarkeit und RedundanzEiner der Vorteile von <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> liegt darin, dass die Administratoren keine Berechtigungenfür Active Directory brauchen, um die Benutzerverwaltung und sonstige Aufgaben auszuführen. Dieszwingt die Administratoren, <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> zu verwenden, und stellt eine sichere Verwaltungdurch die Durchsetzung der „Regeln und Rollen“ von <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> sicher. Die fehlenden ADBerechtigungen können jedoch ein Problem darstellen, wenn der Verwaltungsdienst nicht verfügbar ist.Die Auswirkungen dieses potenziellen Problems hängen von der jeweiligen Situation ab, aber dasProblem kann bei Beachtung der folgenden Richtlinien vermieden bzw. behoben werden.HauptstandorteFür Hauptstandorte sollten zwei Richtlinien befolgt werden:• Unsere Kunden stellen normalerweise zwei Verwaltungsdienste für jeden wichtigen Standortbereit, wo die AD-Datenverwaltung und die Benutzerverwaltung ausgeführt werden. Dieseredundante Dienstlösung ist effektiv, wenn sowohl der primäre Verwaltungsdienst als auchalle Verbindungen zu anderen Standorten ausfallen.Organisationen sollten ihr Verwaltungssystem und ihre Erfahrung mit anderenVerwaltungsdiensten wie etwa SMS nutzen, um den Bedarf für einen Verwaltungsdienst aneinem Standort zu ermitteln.• Die meisten Kunden konzentrieren ihre Verwaltungsdienste nicht alle auf einen Standort.Wenn der Zugriff auf einen Standort fehlschlägt, würden alle Verwaltungsdienste von ADangehalten. Stattdessen installieren sie Verwaltungsdienste an zwei oder manchmal nochmehr Standorten.In den meisten Szenarien werden selbst bei einem Ausfall des Servers, auf dem derVerwaltungsdienst ausgeführt wird, die Verbindungen zu anderen Standorten aufrechterhalten. Administratoren können auf die Verwaltungsdienste an einem anderen Standortzugreifen und die AD-Replikation forcieren, um die Änderungen so bald wie möglich auf demlokalen Domänencontroller anzuzeigen.Dezentrale StandorteFür dezentrale Standorte, an denen entweder gar keine oder nur geringfügige Verwaltungstätigkeitenausgeführt werden (z.B. Erstellen einiger weniger Benutzer, Aktualisieren von Mitarbeiterdaten oderEntsperren von Konten), gibt es drei Konzepte. Es können ein oder mehrere Konzepte befolgt werden,und sie sollten das mögliche Problem vermeiden, dass die Administratoren keine AD-Berechtigungenhaben und dass ein Verwaltungsdienst ausfällt. Die befolgten Konzepte hängen vom Arbeitsablauf ab.• Wenn wenige AD-Verwaltungsaufgaben an einem Standort ausgeführt werden, dann könnenlokale Administratoren auf einen dezentralen Verwaltungsdienst zugreifen. Administratorenan dezentralen Standorten können auf einen Verwaltungsdienst an einem Hauptstandortzugreifen. Erforderlichenfalls können native Windows-Verwaltungstools verwendet werden,um AD zur Replikation der Änderungen zu forcieren, sodass diese so bald wie möglich auf demlokalen Domänencontroller angezeigt werden.58

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!