DCPROMO Befehlsübersicht
Da ich es vor Kurzem mal gebraucht habe, poste ich hier die DCPROMO Befehlsübersicht für den Windows Server.
Quelle: technet Microsoft
Gruppenrichtlinien im Active Directory
Mit Gruppenrichtlinien (GPO = Group Policy Object) können Sie Konfigurationen für Benutzer oder Computer in einem Active Directory vornehmen. Abhängig vom Standort oder Domäne in der sich die Benutzer oder Computer befinden.
Ebenfalls können Sie mit GPO`s Login-Skripts konfigurieren.
GPO`s wirken auf allen Betriebssystemen ab Windows2000. Damit läßt sich auch eine Verteilung von Software realisieren.
Elemente eines Active Directory
Die wesentlichen Elemente eines Active Directory (AD) unter Windows Server 2008 sind
- Domäne
Ist die Keimzelle eines AD; besteht min. aus einem Domain Controller. Domänen bestehen aus- Member Servern (Exchange, SQL, FileService, etc)
- PC`s
- Benutzer
- Benutzergruppen
- OU`s
- Tree
Wenn mehrere Domänen benötigt werden, bildet man einen Tree. Jede Domäne bleibt eigenständig und muss separat administriert werden. Es werden automatisch Vertrauensstellungen zwischen den Domänen eingerichtet. Es gibt keine Vererbung von Gruppenrichtlinien über die Domänengrenzen hinweg. - Forest
Besteht aus mehreren Trees wobei jeder Tree einen eigenen Namensraum hat. - Namensraum
AD arbeitet mit einer auf DNS basierenden Namensstruktur. Diese Anordnung hat keinen Einfluss auf die Sicherheitseinstellungen. Administrator der obersten Domäne ist nicht automatisch Administrator der darunterliegenden. - OU = Organizational Unit = Organisationseinheit
Ist eine weitere Unterteilung der AD-Domänen. In einer OU können sich Benutzer, Computer, Server oder andere OU`s befinden. Sinn und Zweck von OU´s ist es, die Struktur einer Firma abzubilden.
Einen Kommentar schreiben