Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Active Directory u. LDAP Verständnisfrage

Mitglied: GaDgeT

GaDgeT (Level 1) - Jetzt verbinden

03.11.2007, aktualisiert 18:48 Uhr, 4663 Aufrufe, 2 Kommentare

Hallo zusammen!

Habe gerade folgendes zu LDAP gelesen:

Angenommen ich habe eine Domäne "test.local" und zwei LDAP Server.

Unter der Domäne test.local liegt eine OU Namens Marketing und eine OU Namens Verkauf.

"test.local" und "Verkauf" liegen ganz normal auf dem ersten LDAP Server.

Nun soll aber die OU Marketing auf einem zweiten LDAP Server liegen und der erste LDAP Server nur ein "Referral" auf den zweiten LDAP Server haben.

Somit würde die Baumstruktur beim LDAP Server 2 erst bei der OU Marketing beginnen.

Gut, soviel zur Theorie.


Das Active Directory basiert ja auch auf LDAP. D.h. jeder Domänencontroller ist auch ein LDAP Server!
Gibt es eine Konstellation wo ein Domänencontroller (und damit LDAP Server) nur einen "Referral" auf einen anderen LDAP Server hat? Wo z.B.?

Und wo konfiguriere ich das? Weil mit den typischen AD Werkzeugen macht dass das AD ja praktisch alles "alleine". Wenn ich eine neue OU anlege kann ich ja nicht auswählen auf welchem LDAP Server das erstellt werden soll.

Gibt es denn bei Microsoft überhaupt eine Trennung zw. AD und dem LDAP Server der ja darunterliegen muss?!

Ich hoffe ihr könnt nachvollziehen was ich meine.


Vielen Dank für Auskunft.

mfg
Mitglied: DerSchorsch
03.11.2007 um 18:48 Uhr
Hallo,

nein, das kannst du nicht aufteilen. Ein Domain Controller hält immer eine komplette Kopie des Active Directorys. Existieren mehrere DCs, replizieren diese die Daten untereinander (normalerweise nur die Deltas).
Dadurch entsteht eine Multi-Master-Topologie, bei der Änderungen an jedem Server durchgeführt werden können und außerdem eine gewisse Redundanz. In deinem theoretischem Beispiel könnte sich z.B. die Marketing-Abteilung nicht mehr anmelden, wenn der zugehörige LDAP-Server mal nicht zur Verfügung steht. Beim ActiveDirectory gibt es nur ev. eine kurze Verzögerung, bis auf einen anderen umgeschaltet wird.

Gruß,
Schorsch
Bitte warten ..
Mitglied: cosy
27.08.2013 um 09:30 Uhr
Die Frage ist aus meiner Ansicht falsch gestellt.
LDAP bezeichnet das Protokoll für die Interaktion (Abfrage) mit dem Baum (Tree), der auf einem LDAP-Server liegt. Aus Redundanzgründen kann und sollte es mehrere Server geben, die den Verzeichnisdienst (mit dem Dienstprotokoll LDAP) anbieten.

Deine Fehlüberlegung aus meiner Sicht ist, dass es nur einen einzigen Baum geben kann.
WICHTIG: LDAP-Strukturen (AD oder eDirectory oder openLDAP..) sind nicht an Servern oder logischen Disksystemen orientiert, sondern abstrakt über deine ganze Welt verteilt. Das ist ja auch der tiefere Sinn eines solchen Systems.
Die Struktur , also bei Dir:
root ----OU=Marketing
¦ __ OU=Verkauf

sind also auf beiden LDAP- führenden Servern identisch vorhanden. Sinnvollerweise gibt es einen Master , welcher seine(n) weitere(n) Server regelmässig repliziert.
In der LDAP-Datenstruktur können und sollten ja bekanntlich nicht nur Ressourcen wie Discspace, Drucker und Server verwaltet werden, sondern eben auch User mit den Rechten , Gruppen, Rollen (besonders schön unter Suse und Netware gelöst).
Wichtig auch: wenn Du mehere Standorte hast, die WEIT auseinanderliegen, sollte man die Ressourcen bündeln und einem geografischen OBjekt hierarchisch unterordnen. Dies darum, weil die lange Responsetime bei der Sinchronisation der LDAP dann berücksichtigt wird. So ist zum Bsp. eine Niederlassung in -sagen wir- Turkmenistan besser eingegliedert, als wenn andaurende Syncherrors die User dauernd nerven.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Suche Buch LDAP ADSI Active Directory
Frage von ChrisDynamiteWindows Server1 Kommentar

Guten Tag, kennt jemand ein gutes Buch, welches bei Microsoft Domänendiensten etwas tiefer in die Matherie eingeht wie das ...

Linux Userverwaltung

Frage zu SingleSigneOn, Webseite, LDAP und Active-Directory

gelöst Frage von QQR700Linux Userverwaltung2 Kommentare

Hallo, eine (zur Zeit noch) recht abstrakte Frage: Wenn ich eine Webseite/Webapplikation (auf einem LAMP) habe, die eine Nutzer-Authentifizierung ...

Batch & Shell

Powershell Vergleichen Name u Vorname mit Active Directory

gelöst Frage von pixel0815Batch & Shell5 Kommentare

Moin moin zusammen, vielleicht hat hier ja einer eine Idee. Ich hab eine CSV Datei. Dort gibt es Nachname, ...

Exchange Server

Activ Sync Mapi Imap Mobilgeräte Exchange

gelöst Frage von opc123Exchange Server5 Kommentare

Hallo, wie finde ich raus welchen Dienst Mobilgeräte verwenden? Ich soll dies Verbieten für alle mobilen Geräte und neu ...

Neue Wissensbeiträge
Windows 10

Windows 10 - Programme laufen schneller, wenn Sie mit Administratorrechten ausgeführt werden !

Erfahrungsbericht von 1Werner1 vor 5 StundenWindows 106 Kommentare

Moin, das wollte ich erst nicht glauben, aber es ist so. Wenn Ihr ein Programm mit Administratorrechten unter Windows ...

Sicherheits-Tools
Putty hat heftige Bugs korrigiert!
Information von Lochkartenstanzer vor 1 TagSicherheits-Tools5 Kommentare

Moin, Wie man aus herauslesen kann, sind in den Versionen vor 0.71 gravierende Bugs, die es angeraten erscheinen lassen, ...

Off Topic
Sachen die die Welt nicht braucht - Platz 1
Tipp von brammer vor 4 TagenOff Topic21 Kommentare

Hallo, ich habs als Tipp angelegt als Erfahrungsbericht nein Danke brammer

Humor (lol)
Spirit of Health-Kongress in Berlin
Information von AnkhMorpork vor 4 TagenHumor (lol)6 Kommentare

tgif! Beim dritten Spirit of Health-Kongress trafen sich am Wochenende Alternativmediziner und Naturheilkundler im Maritim Hotel Berlin, um sich ...

Heiß diskutierte Inhalte
Windows Server
Eingeschränkte Gruppen - Spezielle Benutzergruppe hinzufügen
Frage von killtecWindows Server17 Kommentare

Hallo, ich möchte gerne folgendes Realisieren: Ich habe bei mir Eingeschränkte Gruppen via GPO aktiv und möchte nun der ...

Microsoft Office
Videodateien auf Windows Server 2008 R2 öffnen schlägt fehl
Frage von SchroediMicrosoft Office13 Kommentare

Hallo zusammen, wir haben das Problem das embedded Videos in PowerPoint (O365) auf unserer Citrix Farm (6.5) nicht abgespielt ...

DNS
Größere DNS Probleme nach zweitem DC. Eigentlich sollte es auch dadurch besser werden
Frage von TeWutzDNS13 Kommentare

Hallo zusammen, nachdem ich letzte Woche erfolgreich einen zweiten DC ) an den Start gebracht habe melden sich weiterhin ...

LAN, WAN, Wireless
Switch als Verbindung von 2 Netzwerken
gelöst Frage von Lutz-ReLAN, WAN, Wireless12 Kommentare

Guten Tag Ich hab folgendes Problem 2 Rechner und 2 IP Kameras sind ohne dhcp in einen IP4 Netzwerk ...