Wann einen zweiten GC aufsetzen?
Hi,
ich suche vergeblich in der Technet die Erklärung dafür, wofür man einen zweiten GC in einem SingleDomänen/SingleSite-Forrest braucht.
Wenn da einer weiß wo, wäre ich dankbar.
ich suche vergeblich in der Technet die Erklärung dafür, wofür man einen zweiten GC in einem SingleDomänen/SingleSite-Forrest braucht.
Wenn da einer weiß wo, wäre ich dankbar.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 101138
Url: https://administrator.de/forum/wann-einen-zweiten-gc-aufsetzen-101138.html
Ausgedruckt am: 23.12.2024 um 09:12 Uhr
4 Kommentare
Neuester Kommentar
Moin,
in einem Single-Domänen Forest wird in der Tat technisch gesehen, kein GC benötigt.
Auch nicht für die Benutzeranmeldung, denn nur der GC kennt ja die domänenübergreifenden
universellen Gruppenmitgliedschaften. Da aber in einem Single-Domänen Forest keine weiteren Domänen
existieren, muss domänenübergreifend auch nichts überprüft werden. Das wird sogar auf vielen Webseiten
nicht richtig dargestellt.
Bei der Anmeldung eines Benutzers an einem Client, wird die Benutzernnmeldung zum DC geschickt.
Der Domänencontroller (und nicht der Client) fragt nun den Globalen Katalog nach den Gruppenmitgliedschaften.
Das ist im DC so "by Design" festgelegt. Auch der DC, welcher Globaler Katalog ist, fragt sich selber über den
GC-Port 3268 ab.
Wenn aber in einem Single-Domänen Forest KEIN GC vorhanden ist, erhält der Administrator jedesmal
Fehlermeldungen beim einrichten neuer Benutzer bzgl. des fehlenden GCs, was auf die Dauer ziemlich lästig ist.
[Yusufs Directory Blog - Globaler Katalog (Global Catalog - GC)]
http://blog.dikmenoglu.de/PermaLink,guid,3dc2b382-f818-45ce-bcd2-f86922 ...
Vieel Grüße
Yusuf Dikmenoglu
in einem Single-Domänen Forest wird in der Tat technisch gesehen, kein GC benötigt.
Auch nicht für die Benutzeranmeldung, denn nur der GC kennt ja die domänenübergreifenden
universellen Gruppenmitgliedschaften. Da aber in einem Single-Domänen Forest keine weiteren Domänen
existieren, muss domänenübergreifend auch nichts überprüft werden. Das wird sogar auf vielen Webseiten
nicht richtig dargestellt.
Bei der Anmeldung eines Benutzers an einem Client, wird die Benutzernnmeldung zum DC geschickt.
Der Domänencontroller (und nicht der Client) fragt nun den Globalen Katalog nach den Gruppenmitgliedschaften.
Das ist im DC so "by Design" festgelegt. Auch der DC, welcher Globaler Katalog ist, fragt sich selber über den
GC-Port 3268 ab.
Wenn aber in einem Single-Domänen Forest KEIN GC vorhanden ist, erhält der Administrator jedesmal
Fehlermeldungen beim einrichten neuer Benutzer bzgl. des fehlenden GCs, was auf die Dauer ziemlich lästig ist.
[Yusufs Directory Blog - Globaler Katalog (Global Catalog - GC)]
http://blog.dikmenoglu.de/PermaLink,guid,3dc2b382-f818-45ce-bcd2-f86922 ...
Vieel Grüße
Yusuf Dikmenoglu