13.07.2015 Aufrufe

Quest One ActiveRoles - Quick Start Guide - Quest Software

Quest One ActiveRoles - Quick Start Guide - Quest Software

Quest One ActiveRoles - Quick Start Guide - Quest Software

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Erste SchritteDie Administratoren an den kleinsten Standorten greifen per Web-Interface auf die Verwaltungsdienstean den Hauptstandorten zu. Der Grund hierfür ist die Anzahl der Benutzer und Administratoren sowiederen Arbeitslast.An beiden großen Standorten verwenden nur wenige Administratoren die <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>-Konsole, während die meisten Administratoren und das gesamte Help-Desk-Personal dieWebschnittstelle verwenden.Physischer EntwurfIn diesem Abschnitt werden zwei typische Installationskonfigurationen für <strong>Quest</strong> <strong>One</strong><strong>ActiveRoles</strong>beschrieben. Bei beiden Installationen ist die Architektur so ausgelegt, dass die Effektivitätder <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> <strong>Software</strong> danach optimiert ist, wie das Netzwerk konfiguriert ist und wie dieadministrativen Aufgaben zugeteilt werden.Mehrere <strong>Software</strong>komponenten müssen in Betracht gezogen werden, wenn <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>:• Ein ARS-Dienst bereit gestellt wird. Der <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>-Verwaltungsdienst (ARS-Dienst) kommuniziert direkt mit einem Active Directory-Domänencontroller (DC) und ist fürdie Ausführung aller Änderungen im Active Directory verantwortlich. Der DC, mit dem derARS-Dienst spricht, wird automatisch ausgewählt und kann vom <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>-Benutzer geändert werden. Der ARS-Dienst ist außerdem für die Ausführung vonZugriffsüberprüfungen verantwortlich, um zu verhindern, dass nicht autorisierte BenutzerVerbindungen zu den <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>-Schnittstellen herstellen, und umsicherzustellen, dass autorisierte Benutzer die Aufgaben gemäß ihrer Rolle und derfestgelegten Rollen ausführen.• Konsole. Die<strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>í-Konsole stellt eine MMC-basierte Schnittstelle bereit,um <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> zu konfigurieren und die Verwaltung desActive Directoryauszuführen. Die Konsole stellt lediglich die Verbindung zum ARS-Dienst her und ist nicht inder Lage, direkte Änderungen in Active Directory vorzunehmen.• Webschnittstelle. Drei Webschnittstellen werden mit <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> „out of thebox“ zur Verfügung gestellt: die Webschnittstelle für die Administratoren; die Webschnittstellefür das Help Desk; und die Webschnittstelle für die Selbstverwaltung. Beim Setup derWebschnittstellen muss der Administrator entscheiden, ob die Webschnittstelle an einenspezifischen ARS-Dienst angeschlossen werden soll oder ob der ARS-Dienst dynamischfestgelegt werden kann. Alle Webschnittstellen werden lediglich an den ARS-Dienstangeschlossen und sind nicht in der Lage, direkte Änderungen in Active Directoryvorzunehmen.Die Entscheidung, wo die Server, die die <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>-<strong>Software</strong>komponenten ausführenplatziert werden sollen, muss die Stärken des vorhandenen Netzwerks und der entsprechenden IT-Dienstsstruktur nutzen.Bereitstellung für Fehlertoleranz und LastenausgleichAuf die gleiche Weise, wie Active Directory keine Fehlertoleranz für einen einzelnen Domänencontrollerhat, hat auch <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong> keine Fehlertoleranz, wenn ein einzelner Server, der den ARS-Dienst ausführt, bereit gestellt wird. Es ist entscheiden, dass mindestens zwei Server, die den ARS-Dienst ausführen, bereit gestellt werden, um über eine <strong>Quest</strong> <strong>One</strong> <strong>ActiveRoles</strong>-Umgebung mit63

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!