13.07.2015 Aufrufe

Quest One ActiveRoles - Quick Start Guide - Quest Software

Quest One ActiveRoles - Quick Start Guide - Quest Software

Quest One ActiveRoles - Quick Start Guide - Quest Software

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Erste Schritte• Wenn lokale Administratoren an einem Standort normalerweise keinen Zugriff auf ADbenötigen, dann muss an diesem Standort kein Verwaltungsdienst installiert werden. EinAdministrator an einem Hauptstandort kann die Änderungen für einen Benutzer an einemdezentralen Standort vornehmen. Bei Bedarf kann eine forcierte Replikation verwendetwerden, um die Änderungen schnell auf dem lokalen Domänencontroller des Benutzersanzuzeigen.An <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> Benutzerschnittstellen kann der Administrator absichtlich denDomänencontroller wählen, wo die Veränderungen angewandt werden können, wodurch Verzögerungenbei der Datenreplikation verhindert werden.• Eine Organisation kann einem oder mehreren Administratoren an jedem Standort dieZugangsberechtigung zu AD gewähren. Wenn ein Standort beispielsweise über fünfAdministratoren verfügt, so wird nur einem Administrator die Zugangsberechtigung zuAD erteilt. Diese Lösung ist für die meisten Standorte mit Ausnahme von kleinen Standorten,die von Administratoren einer der untersten Ebenen verwaltet werden, akzeptabel.<strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> ermöglicht es den Administratoren, Berechtigungen von <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>in Active Directory zu übertragen (zu synchronisieren), wodurch die AD-Berechtigungsverwaltungvereinfacht wird.Replikationsvolumen<strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> verwendet den Microsoft SQL Server, um die Konfigurationsdatenbank zuverwalten. Die Replikationsfunktionen von SQL Server erleichtern die Implementierung von mehrerenäquivalenten Konfigurationsdatenbanken, die von verschiedenen Verwaltungsdiensten verwendetwerden.Der Replikationsdatenverkehr kann beurteilt werden, indem man berücksichtigt, was repliziert werdensoll und was nicht. Normalerweise werden nur <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> Konfigurationsinformationenrepliziert, und nur bei Änderungen. Das bedeutet, dass das Replikationsvolumen gering ist, wenn dieAdministratoren nicht allzu häufig verwaltete Einheiten, Zugriffsvorlagen und Richtlinien erstellen undBerechtigungen delegieren.Standorte und Nummern der DiensteNach Berücksichtigung der wichtigsten Faktoren, die die Standorte und Nummern derVerwaltungsdienste beeinflussen könnten, müssen die Organisationen über ein Netzplandiagrammverfügen, das ein High-Level-Design für die <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>-Bereitstellung illustrier.Die folgenden Beispiele für High-Level-Netzplandiagramme illustrieren die potenziellen <strong>Quest</strong> <strong>One</strong><strong>ActiveRoles</strong>-Bereitstellungen nach den weiter oben beschriebenen Richtlinien.59

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!