Inhaltsverzeichnis

Active Directory (AD)

Active Directory (AD) ist der Verzeichnisdienst von Windows. Eigentlich besteht Active Directory (AD) aus den Diensten LDAP, Kerberos, DNS und CIFS, dazu wird DHCP durch die Domänencontroller bereitgestellt.

Die klassische Domäne von Active Directory sind Netzwerke zwischen 100 bis 2000 Anwender. Darüber hinaus sollte mit Partitionierung gearbeitet werden.

Betriebsmasterfunktionen oder FSMO-Funktionen (Flexible Single Master Operations) sind nur einmal vorhandene Serverfunktionen in Active Directory (AD):

  1. Schemamaster
  2. Domänennamenmaster
  3. RID-Master
  4. PDC-Emulationsmaster
  5. und der Infrastrukturmaster.

Mit ''ntdsutil'' kann man Rollen verwalten.

gemischter oder einheitlicher Modus - Abwärtskompatibel zu NT4.x oder nicht?

Authentifizierung an Active Directory

Linux Login

Vorgensweisen

Installation AD

grobe Vorgehensweise:

DNS Zonen-delegierung

https://azure.microsoft.com/de-de/documentation/articles/dns-domain-delegation

lokal gecachte Profile löschen

Problembehebung

DNS ist meist die Quelle vieler, nicht auf den ersten Blick erkennbarer, Probleme. Beispielweise lange Verzögerungen und Fehlschläge bei Anmeldungen sind Symptome. Deshalb sollte man möglichst eine automatische Einrichtung vornehmen lassen. Mit dem Dienstprogramm "DNSLint" kann man DNS-Problemen diagnostizieren.