LernHappen – klein aber fein

Elemente eines Active Directory

Posted in Windows Server by lernhappen on 7. Mai 2010

Die wesentlichen Elemente eines Active Directory (AD) unter Windows Server 2008 sind

  • Domäne
    Ist die Keimzelle eines AD; besteht min. aus einem Domain Controller. Domänen bestehen aus

    • Member Servern (Exchange, SQL, FileService, etc)
    • PC`s
    • Benutzer
    • Benutzergruppen
    • OU`s
  • Tree
    Wenn mehrere Domänen benötigt werden, bildet man einen Tree. Jede Domäne bleibt eigenständig und muss separat administriert werden. Es werden automatisch Vertrauensstellungen zwischen den Domänen eingerichtet. Es gibt keine Vererbung von Gruppenrichtlinien über die Domänengrenzen hinweg.
  • Forest
    Besteht aus mehreren Trees wobei jeder Tree einen eigenen Namensraum hat.
  • Namensraum
    AD arbeitet mit einer auf DNS basierenden Namensstruktur. Diese Anordnung hat keinen Einfluss auf die Sicherheitseinstellungen. Administrator der obersten Domäne ist nicht automatisch Administrator der darunterliegenden.
  • OU = Organizational Unit = Organisationseinheit
    Ist eine weitere Unterteilung der AD-Domänen. In einer OU können sich Benutzer, Computer, Server oder andere OU`s befinden. Sinn und Zweck von OU´s ist es, die Struktur einer Firma abzubilden.
Follow

Bekomme jeden neuen Artikel in deinen Posteingang.