Diskussion:Active Directory Service
Abschnitt hinzufügenWer hat denn "Site" mit "Seite" uebersetzt? Die korrekte Bezeichnung ist und bleibt "Standort".
Frage 8
[Quelltext bearbeiten]Kann eine Maschine zu einem Intranet und einem Extranet gehören? Erklären sie die Massnahmen, damit ihr Netzwerk in beiden Konfigurationen funktioniert? Geben sie ein Beispiel (3 Punkte)
Ja. Wenn nur Intranet, dann interner DNS, der innerhalb der Firma bekannt ist. Falls man es öffentlich machen will, muss es eine öffentliche DNS sein, die bei switch.ch angemeldet ist, damit die Maschine bekannt ist -> Sicherheitsmässig nicht ideal.
Praktische Anwendung
[Quelltext bearbeiten]Irgendwie fehlt hier m.E., wie Active Directory praktisch angewendet werden: nutzen Firmen Active Directory Services? Was sind die Vorteile? Gibt es einen zentralen Rechner für Active Directories, von dem sich die Clients ihre Daten beziehen? etc.
Wie steht Active Directory in zusammenhang mit den Begriffen Groupware und Microsoft Exchange Server?
Danke, --Abdull 11:43, 18. Mär 2005 (CET)
Das Active Directory ist auf den Domänencontrollern der Organisation gespeichert. Diese DC replizieren sich gegenseitig. Für die Replikation wird DFS benutzt.
Organisationen, die eine Windows-Domäne betreiben, die auf Windows Server 2000 oder später basiert, betreiben automatisch ein Active Directory.
Das Active Directory kann man sich grob als Inventarverzeichnis der Organisiation vorstellen. Es gibt dort Objekte mit Eigenschaften. Objekte sind z.B. User oder Geräte. Aktuelle Versionen von Exchange sind AD-integriert.
--Kiesel 15:15, 16. Sep 2006 (CEST)
Objekt und Attribut
[Quelltext bearbeiten]Auf der Seite steht Ein Benutzer zum Beispiel ist ein Objekt im Active Directory, der Name 'Mustermann' ein Attribut dieses Objekts. Ist vielleicht sehr spitzfindig, aber ist nicht die Eigenschaft 'Name' das Attribut und 'Mustermann' der Wert des Attributs?
--Leviathan09 21:28, 3. Apr 2005 (CEST)
Stimmt. --Yooden
Mehrere DITs möglich?
[Quelltext bearbeiten]Hallo,
ich habe eine Frage zu LDAP. Ist es denn bei LDAP möglich mehrere DITs bzw Bäume zu erstellen oder ist dies auf einen Hauptbaum beschränkt? Leider habe ich dazu nichts gefunden und es würde doch auch sehr gut hier her passen...
Grüße
Holger
SRV?
[Quelltext bearbeiten]Im dritten Absatz wird diese Abkürzung verwendet - aber nicht erklärt. (Wikipedia bringt nur Vietnam.) Vielleicht kann das mal wer nachtragen.
Danke, Gruß
--Golgol 10:26, 16. Nov 2005 (CET)
Done --Kiesel 15:20, 16. Sep 2006 (CEST)
Schema und "Muster"
[Quelltext bearbeiten]"Welche Objekttypen im Active Directory verfügbar sind, kann man beeinflussen, indem man neue Typen definiert. Das Muster, nach dem man dabei vorzugehen hat, ist das Schema: Es definiert die Objekte und ihre Attribute."
Da steht, daß man nur die Typen definieren kann, die im Schema stehen. Stimmt das? --Yooden
Nicht ganz. Besser wäre: "Die Objekttypen, die in Active Directory verfügbar sind, lassen sich erweitern, indem man im Schema des Active Directory neue Objektklassen definiert. Das Schema ist die Datenbankdefinition: Es definiert Objektklassen, also die Definition von Objekten, und ihre Attribute. Dabei kann das Schema des Active Directory nur um neue Einträge erweitert werden; das Löschen vorhandener Klassen oder Attribute ist nicht möglich. Eine Schemaerweiterung ist ein Vorgang, der politisch, organisatorisch und technisch gut geplant sein muss."
Den Begriff "Typ" gibt es im AD und in LDAP nicht. Und es geht im Schema um Klassen (=Vorlagen), nicht um Objekte (=konkrete Instanzen).
Nils Kaczenski
Bei der Erweiterung des Schemas muss man besondere Sorgfalt walten lassen. Jedes Element des Schemas (Klasse oder Attribut) besitzt eine eindeutige X.500-OID. Diese sollte man sich nicht beliebig ausdenken. Kommt es bei einer späteren Schemaerweiterung z.B. durch Installation von Softwarepaketen von Drittanbietern zu doppelten OID, hat man ein schwerwiegendes Problem, denn man kann keine Elemente des Schemas löschen.
Eine OID für seine Organisation kann man z.B. bei der IANA beantragen.
--Kiesel 15:09, 16. Sep 2006 (CEST)
Es heißt Active Directory, ohne "Service"
[Quelltext bearbeiten]Microsofts Verzeichnisdienst heißt nur Active Directory, das Kürzel ist AD. Die Bezeichnungen "Active Directory Service" und "ADS" werden von Microsoft nicht verwendet.
Foge für den Artikel: Der Titel muss geändert werden, und alle Erwähnungen müssen geändert werden.
Zukünftig ändert Microsoft die Namen (mit der Version "Longhorn" des Windows Server Betriebssystems): renaming of several capabilities with the Active Directory brand in Windows Server "Longhorn": • Active Directory Domain Services, formerly Active Directory • Active Directory Lightweight Directory Services, formerly Active Directory Application Mode (ADAM) • Active Directory Rights Management Services, formerly Microsoft Windows Rights Management Services (RMS) • Active Directory Certificate Services, formerly Windows Certificate Services • Active Directory Metadirectory Services, formerly the Identity Integration Feature Pack (IIFP) aus http://www.microsoft.com/windowsserver2003/evaluation/news/bulletins/ADvision.mspx
- Absolut korrekt! Die Führung des Artikels unter unter "ADS" ist unrichtig und verwirrend. Ich werde einen Verschiebung des Artikels zum richtigen Namen beantragen. Siehe auch http://www.microsoft.com/windowsserver2003/technologies/directory/activedirectory/default.mspx! --Matysik 18:15, 27. Aug. 2007 (CEST)
Verständlichkeit
[Quelltext bearbeiten]Die Aussage: "objektbasiertes Verzeichnissystem (im Gegensatz zum eDirectory von Novell, das eher als objektorientiert zu bezeichnen ist" Ist für die Einleitung ziemlich starker Tobak, entweder die Unterschiede allgemeinverständlich erklären und/oder das ganze weiter unten verstauen! --Badenserbub Briefkasten Bewerte mich! 11:11, 21. Mär. 2007 (CET)
Wodurch werden Einträge in Actice Directory eindeutig gekennzeichnet?
[Quelltext bearbeiten]Ich bitte um eine mögliche Beantwortung dieser Frage. --Spam 18:43, 25. Mär. 2007 (CEST)
Was legt die Struktur des AD Fest?
[Quelltext bearbeiten]Wodurch werden Einträge im AD eindeutig gekennzeichnet --Spam 20:56, 26. Aug. 2007 (CEST)
Frage zu Rechte
[Quelltext bearbeiten]Weiß jemand noch welche Schritte hier erforderlich sind: Wie kann man in einer Domäne einen Nicht-Administrator das Rücksetzen von Kennwörtern ermöglichen? --Spam 19:12, 7. Jun. 2007 (CEST)