Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Active Directory u. LDAP Verständnisfrage

Mitglied: GaDgeT

GaDgeT (Level 1) - Jetzt verbinden

03.11.2007, aktualisiert 18:48 Uhr, 4639 Aufrufe, 2 Kommentare

Hallo zusammen!

Habe gerade folgendes zu LDAP gelesen:

Angenommen ich habe eine Domäne "test.local" und zwei LDAP Server.

Unter der Domäne test.local liegt eine OU Namens Marketing und eine OU Namens Verkauf.

"test.local" und "Verkauf" liegen ganz normal auf dem ersten LDAP Server.

Nun soll aber die OU Marketing auf einem zweiten LDAP Server liegen und der erste LDAP Server nur ein "Referral" auf den zweiten LDAP Server haben.

Somit würde die Baumstruktur beim LDAP Server 2 erst bei der OU Marketing beginnen.

Gut, soviel zur Theorie.


Das Active Directory basiert ja auch auf LDAP. D.h. jeder Domänencontroller ist auch ein LDAP Server!
Gibt es eine Konstellation wo ein Domänencontroller (und damit LDAP Server) nur einen "Referral" auf einen anderen LDAP Server hat? Wo z.B.?

Und wo konfiguriere ich das? Weil mit den typischen AD Werkzeugen macht dass das AD ja praktisch alles "alleine". Wenn ich eine neue OU anlege kann ich ja nicht auswählen auf welchem LDAP Server das erstellt werden soll.

Gibt es denn bei Microsoft überhaupt eine Trennung zw. AD und dem LDAP Server der ja darunterliegen muss?!

Ich hoffe ihr könnt nachvollziehen was ich meine.


Vielen Dank für Auskunft.

mfg
Mitglied: DerSchorsch
03.11.2007 um 18:48 Uhr
Hallo,

nein, das kannst du nicht aufteilen. Ein Domain Controller hält immer eine komplette Kopie des Active Directorys. Existieren mehrere DCs, replizieren diese die Daten untereinander (normalerweise nur die Deltas).
Dadurch entsteht eine Multi-Master-Topologie, bei der Änderungen an jedem Server durchgeführt werden können und außerdem eine gewisse Redundanz. In deinem theoretischem Beispiel könnte sich z.B. die Marketing-Abteilung nicht mehr anmelden, wenn der zugehörige LDAP-Server mal nicht zur Verfügung steht. Beim ActiveDirectory gibt es nur ev. eine kurze Verzögerung, bis auf einen anderen umgeschaltet wird.

Gruß,
Schorsch
Bitte warten ..
Mitglied: cosy
27.08.2013 um 09:30 Uhr
Die Frage ist aus meiner Ansicht falsch gestellt.
LDAP bezeichnet das Protokoll für die Interaktion (Abfrage) mit dem Baum (Tree), der auf einem LDAP-Server liegt. Aus Redundanzgründen kann und sollte es mehrere Server geben, die den Verzeichnisdienst (mit dem Dienstprotokoll LDAP) anbieten.

Deine Fehlüberlegung aus meiner Sicht ist, dass es nur einen einzigen Baum geben kann.
WICHTIG: LDAP-Strukturen (AD oder eDirectory oder openLDAP..) sind nicht an Servern oder logischen Disksystemen orientiert, sondern abstrakt über deine ganze Welt verteilt. Das ist ja auch der tiefere Sinn eines solchen Systems.
Die Struktur , also bei Dir:
root ----OU=Marketing
¦ __ OU=Verkauf

sind also auf beiden LDAP- führenden Servern identisch vorhanden. Sinnvollerweise gibt es einen Master , welcher seine(n) weitere(n) Server regelmässig repliziert.
In der LDAP-Datenstruktur können und sollten ja bekanntlich nicht nur Ressourcen wie Discspace, Drucker und Server verwaltet werden, sondern eben auch User mit den Rechten , Gruppen, Rollen (besonders schön unter Suse und Netware gelöst).
Wichtig auch: wenn Du mehere Standorte hast, die WEIT auseinanderliegen, sollte man die Ressourcen bündeln und einem geografischen OBjekt hierarchisch unterordnen. Dies darum, weil die lange Responsetime bei der Sinchronisation der LDAP dann berücksichtigt wird. So ist zum Bsp. eine Niederlassung in -sagen wir- Turkmenistan besser eingegliedert, als wenn andaurende Syncherrors die User dauernd nerven.
Bitte warten ..
Ähnliche Inhalte
Windows Server

Delegation LDAP für Active Directory

Frage von CoreknabeWindows Server3 Kommentare

Moin, ich möchte im AD (Server 2008) einen Benutzer erstellen, der LDAP-Abfragen machen kann (und am besten sonst nix). ...

Windows Server

Suche Buch LDAP ADSI Active Directory

Frage von ChrisDynamiteWindows Server1 Kommentar

Guten Tag, kennt jemand ein gutes Buch, welches bei Microsoft Domänendiensten etwas tiefer in die Matherie eingeht wie das ...

Linux Userverwaltung

Frage zu SingleSigneOn, Webseite, LDAP und Active-Directory

gelöst Frage von QQR700Linux Userverwaltung2 Kommentare

Hallo, eine (zur Zeit noch) recht abstrakte Frage: Wenn ich eine Webseite/Webapplikation (auf einem LAMP) habe, die eine Nutzer-Authentifizierung ...

Batch & Shell

Powershell Vergleichen Name u Vorname mit Active Directory

gelöst Frage von pixel0815Batch & Shell5 Kommentare

Moin moin zusammen, vielleicht hat hier ja einer eine Idee. Ich hab eine CSV Datei. Dort gibt es Nachname, ...

Neue Wissensbeiträge
iOS
WatchChat für Whatsapp
Tipp von Criemo vor 2 TageniOS3 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor !!!
Tipp von Criemo vor 2 TageniOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Off Topic
Avengers 4: Endgame - Erster Trailer
Information von Frank vor 4 TagenOff Topic2 Kommentare

Ich weiß es ist Off Topic, aber ich freue mich auf diesen Film und vielleicht geht es anderen hier ...

Webbrowser
Microsoft bestätigt Edge mit Chromium-Kern
Information von Frank vor 5 TagenWebbrowser5 Kommentare

Microsoft hat nun in seinem Blog bestätigt, dass die nächste Edge Version kein EdgeHTML mehr für die Darstellung benutzen ...

Heiß diskutierte Inhalte
Windows Netzwerk
Kerio. Kann keine Mails empfangen aber senden. Wer ist schuld. Kerio oder Windows domäne?
gelöst Frage von frosch2Windows Netzwerk33 Kommentare

Hallo, es existiert ein Problem bei uns mit dem mailen. Alle bestehenden Nutzer können mailen. Raus wie rein. Neuen ...

Hosting & Housing
VMware VM mit über 1TB RAM für S4HANA
gelöst Frage von Leo-leHosting & Housing24 Kommentare

Hallo zusammen, wer hat Erfahrng und kann mir einen Tipp zum sizing von S4HANA Systemen geben? Wir möchten, zunächst ...

LAN, WAN, Wireless
WLAN und Ausmessung - Eine Glaubensfrage?
Frage von ptr2brainLAN, WAN, Wireless23 Kommentare

Liebe Experten, als Sys-Admin habe ich mir schon öfter die Frage gestellt, ob es sich beim Thema WLAN und ...

Virtualisierung
Gebrauchte Server Hardware als Virtualisierungs-"Spielwiese"?
Frage von NixVerstehenVirtualisierung19 Kommentare

Einen wunderschönen guten Morgen zusammen, ich möchte mich gerne etwas tiefer mit dem Thema Virtualisierung beschäftigen und dazu ein ...