Elemente eines Active Directory
Die wesentlichen Elemente eines Active Directory (AD) unter Windows Server 2008 sind
- Domäne
Ist die Keimzelle eines AD; besteht min. aus einem Domain Controller. Domänen bestehen aus- Member Servern (Exchange, SQL, FileService, etc)
- PC`s
- Benutzer
- Benutzergruppen
- OU`s
- Tree
Wenn mehrere Domänen benötigt werden, bildet man einen Tree. Jede Domäne bleibt eigenständig und muss separat administriert werden. Es werden automatisch Vertrauensstellungen zwischen den Domänen eingerichtet. Es gibt keine Vererbung von Gruppenrichtlinien über die Domänengrenzen hinweg. - Forest
Besteht aus mehreren Trees wobei jeder Tree einen eigenen Namensraum hat. - Namensraum
AD arbeitet mit einer auf DNS basierenden Namensstruktur. Diese Anordnung hat keinen Einfluss auf die Sicherheitseinstellungen. Administrator der obersten Domäne ist nicht automatisch Administrator der darunterliegenden. - OU = Organizational Unit = Organisationseinheit
Ist eine weitere Unterteilung der AD-Domänen. In einer OU können sich Benutzer, Computer, Server oder andere OU`s befinden. Sinn und Zweck von OU´s ist es, die Struktur einer Firma abzubilden.
Einen Kommentar schreiben