Windows Server 2003 Active Directory-Betriebshandbuch

Inhaltsverzeichnis

Veröffentlicht: 06. Sep 2006

Microsoft Corporation

Veröffentlicht: Juni 2005

Aktualisiert: Juli 2006

Zusammenfassung

In diesem Betriebshandbuch zu Microsoft® Windows Server™ 2003 Active Directory® finden Sie Schritt-für-Schritt-Anleitungen und aufgabenorientierte Informationen zu Technologien von Windows Server 2003 und Windows Server 2003 mit Service Pack 1 (SP1). Dieses Handbuch wurde so entwickelt, um IT-Mitarbeitern und Administratoren Informationen und Hilfen zum Betrieb, zur Verwaltung und zur Fehlersuche in Bezug auf Active Directory-Server zur Verfügung zu stellen.

Sie können Active Directory unter Windows Server 2003 Web Edition nicht installieren. Sie können die entsprechenden Server jedoch in eine Domäne aufnehmen. Weitere Informationen zu Windows Server 2003 Web Edition finden Sie im Artikel Overview of Windows Server 2003, Web Edition unter http://go.microsoft.com/fwlink/?LinkId=9253 (engl.).

In diesem Handbuch finden Sie die folgenden Kapitel:

Kapitel 1: Administration von Domänen- und Gesamtstrukturvertrauensstellungen

Kapitel 2: Administration des Windows-Zeitdienstes

Kapitel 3: Administration von SYSVOL

Kapitel 4: Administration des globalen Katalogs

Kapitel 5: Administration von Betriebsmasterrollen

Kapitel 6: Administration der Active Directory-Sicherung und -Wiederherstellung

Kapitel 7: Administration der standortübergreifenden Replikation

Kapitel 8: Administration der Active Directory-Datenbank

Kapitel 9: Administration von Domänencontrollern

Kapitel 10: Active Directory-Fehlersuche

Eine Downloadversion des vollständigen Handbuchs im Word-Format finden Sie hier:

Windows Server 2003 Active Directory-Betriebshandbuch (.DOC – 3,95 MB)

Windows Server 2003 Active Directory-Betriebshandbuch (.DOCX – 806 KB)

Danksagung

Technisches Review:

Chris Macaulay, Nigel Cain, Arren Conner, Dmitry Dukat, Levon Esibov, Khushru Irani, Kamal Janardhan, Gregory Johnson, William Lees, Andreas Luther, Kevin Sims, Jeromy Statia, Eric Kool-Brown, J. K. Jaganathan, Mike Resnick, Michael Snyder, Nathan Muggli, Yi Zhao, Christopher Westpoint, Robert Powalka, Rob Kochman

Review durch MVPs:

Joseph Shook, Thomas Bittner, Nuo Yan, Al Mulnick, Tony Murray, Guido Grillenmeier, M. Rajesh, Todd Myrick

Auf dieser Seite
EinleitungEinleitung
Aktualisierung des Handbuches Aktualisierung des Handbuches
Zusätzliche Ressourcen zur Administration von Active Directory Zusätzliche Ressourcen zur Administration von Active Directory
*

Einleitung

In diesem Handbuch erfahren Sie, wie Sie Microsoft Active Directory administrieren. Wenn Ihnen das Handbuch noch nicht bekannt ist, sollten Sie die folgenden Abschnitte unbedingt lesen.

An wen richtet sich das Handbuch?

Sie sollten das Handbuch unter den folgenden Umständen verwenden:

Wenn Sie häufig auftretende Active Directory-Probleme, die durch Fehlerkonfigurationen auftreten, beseitigen möchten.

Wenn Sie Active Directory so konfigurieren möchten, dass die Netzwerkverfügbarkeit verbessert wird.

Das Handbuch setzt ein grundlegendes Verständnis dazu voraus, was Active Directory ist, wie es arbeitet und wie Ihre Organisation es zum Zugriff, zur Verwaltung und zur Absicherung von freigegebenen Ressourcen nutzen kann. Sie sollten außerdem über ein gutes Verständnis der Bereitstellung und Verwaltung von Active Directory in Organisationen verfügen. Hierzu gehören Kenntnisse zu den Mechanismen, die in Ihrer Organisation zur Konfiguration und Verwaltung von Active Directory eingesetzt werden.

Das Handbuch kann von Organisationen verwendet werden, die Windows Server 2003 und Windows Server 2003 mit Service Pack 1 (SP1) einsetzen. Es enthält Informationen, die für verschiedene Rollen in einer IT-Organisation relevant sind (inklusive des IT-Betriebs und der Administratoren). Außerdem finden Sie abstraktere Informationen, die zur Planung des Active Directory-Betriebs notwendig sind.

Zusätzlich enthält das Handbuch Verfahren, die sich an die für den Betrieb zuständigen Administratoren wenden. Zwar stellen die Verfahren vollständige Arbeitsanweisungen zur Verfügung, aber trotzdem ist ein grundlegendes Verständnis der Arbeit mit Snap-Ins, mit administrativen Programmen und mit der Kommandozeile erforderlich.

Wie Sie das Handbuch nutzen sollten

Der Betrieb von Active Directory kann in verschiedene Bereiche aufgeteilt werden:

Ziele sind abstraktere Ziele, die für die Verwaltung, Überwachung, Optimierung und Absicherung von Active Directory erreicht werden sollen. Jedes Ziel setzt sich aus einer oder mehreren Aufgaben zusammen.

Aufgaben sind gruppenbezogene Verfahren und stellen grundlegende Informationen zur Verfügung, die zum Erreichen eines Zieles erforderlich sind.

Verfahren stellen Schritt-für-Schritt-Anwendungen zur Durchführung von Aufgaben zur Verfügung.

Wenn Sie IT-Verantwortlicher sind und Aufgaben an Mitarbeiter delegieren, gehen Sie folgendermaßen vor:

Lesen Sie sich die Aufgaben und Verfahren durch, um Berechtigungen delegieren zu können.

Bevor Sie Aufgaben an einzelne Mitarbeiter zuweisen, stellen Sie sicher, dass diese über alle erforderlichen Tools verfügen.

Wenn notwendig, erstellen Sie "Aufgabenbeschreibungen" für jede Aufgabe, die ein Mitarbeiter ausführen muss.

Aktualisierung des Handbuches

Dieses Handbuch wird regelmäßig aktualisiert. In den folgenden Abschnitten finden Sie Informationen zu den Teilen des Handbuches, die sich geändert haben.

Neue Inhalte

August 2005: Durchführen einer autorisierenden Wiederherstellung von Active Directory-Objekten.

Februar 2006: Aktivieren von Remotedesktop.

Februar 2006: Bekannte Probleme beim Hinzufügen von Domänencontrollern an Remotestandorten.

Aktualisierte Inhalte

April 2006: Durchführen einer autorisierenden Wiederherstellung von Active Directory-Objekten.

Zusätzliche Ressourcen zur Administration von Active Directory

Allgemeine Informationen zur Arbeitsweise von Active Directory und zur Bereitstellung, Überwachung und Delegierung finden Sie unter den folgenden Quellen:

Active Directory Technical Reference unter http://go.microsoft.com/fwlink/?LinkId=26094 (engl.)

Designing and Deploying Directory and Security Services unter http://go.microsoft.com/fwlink/?LinkId=27638 (engl.)

“Monitoring Active Directory Health” unter http://go.microsoft.com/fwlink/?LinkId=43127 (engl.)

Bewährte Methoden zum Delegieren der Active Directory-Verwaltung unter https://www.microsoft.com/germany/technet/datenbank/articles/600428.mspx

Detaillierte Informationen zur Fehlersuche finden Sie unter den folgenden Quellen:

Identity and Directory Services Community unter http://go.microsoft.com/fwlink/?LinkId=20151 (engl.)

Windows Server Active Directory Newsgroup unter http://go.microsoft.com/fwlink/?LinkId=43065 (engl.)

Entwicklerinformationen finden Sie unter den folgenden Quellen:

Lightweight Directory Access Protocol Platform SDK unter http://go.microsoft.com/fwlink/?LinkID=2972 (engl.)

RFCs und Internet-Drafts unter http://go.microsoft.com/fwlink/?LinkID=121 (engl.)

Die Informationen in diesem Dokument, inklusive von URLs und anderen Verweisen auf Webseiten, können sich ändern, ohne dass darauf hingewiesen wird.

Sofern nichts anderes angegeben ist, sind die in den Beispielen verwendeten Firmen, Organisationen, Produkte, Domänennamen, E-Mail-Adressen, Logos, Personen, Orte und Ereignisse frei erfunden. Jede Ähnlichkeit mit bestehenden Firmen, Organisationen, Produkten, Domänennamen, E-Mail-Adressen, Logos, Personen, Orten oder Ereignissen ist rein zufällig. Die Benutzer/innen sind verpflichtet, sich an alle anwendbaren Urheberrechtsgesetze zu halten. Unabhängig von der Anwendbarkeit der entsprechenden Urheberrechtsgesetze darf ohne ausdrückliche schriftliche Erlaubnis der Microsoft Corporation kein Teil dieses Dokuments für irgendwelche Zwecke vervielfältigt oder in einem Datenempfangssystem gespeichert oder darin eingelesen werden, unabhängig davon, auf welche Art und Weise oder mit welchen Mitteln (elektronisch, mechanisch, durch Fotokopieren, Aufzeichnen usw.) dies geschieht.

Es ist möglich, dass Microsoft Rechte an Patenten bzw. angemeldeten Patenten, an Marken, Urheberrechten oder sonstigem geistigen Eigentum besitzt, die sich auf den fachlichen Inhalt dieses Dokuments beziehen. Das Bereitstellen dieses Dokuments gibt Ihnen jedoch keinen Anspruch auf diese Patente, Marken, Urheberrechte oder auf sonstiges geistiges Eigentum, es sei denn, dies wird ausdrücklich in den schriftlichen Lizenzverträgen von Microsoft eingeräumt.

© 2005 - 2006 Microsoft Corporation. Alle Rechte vorbehalten.

Microsoft, MS-DOS, Windows, Windows NT, Windows Server und Active Directory sind eingetragene Marken oder Marken der Microsoft Corporation in den USA und/oder anderen Ländern.

Die in diesem Dokument aufgeführten Produkt- und Firmennamen sind geschützte Marken ihrer jeweiligen Inhaber.


**
**
**
Download
DownloadAD_Operations_DE.doc
3,59 MB
Microsoft Word-Datei
DownloadAD_Operations_DE.docx
806 KB
Microsoft Word-Datei
**