Magic Quadrant™ für Privileged Access Management 2025: Netwrix zum vierten Jahr in Folge anerkannt. Laden Sie den Bericht herunter.

Plattform
Ressourcen­zentrumBlog
Wälder in Active Directory

Wälder in Active Directory

Jan 30, 2017

IT-Administratoren arbeiten seit der Einführung der Technologie in Windows 2000 Server mit und um Active Directory herum. Windows 2000 Server wurde am 17. Februar 2000 veröffentlicht, aber viele Administratoren begannen bereits Ende 1999 mit Active Directory zu arbeiten, als es am 15. Dezember 1999 zur Herstellung freigegeben wurde (RTM).

Ein Wald ist der oberste logische Container in einer AD DS-Umgebung. Er wurde erstmals mit Active Directory in Windows Server 2000 eingeführt.

Was ist eine AD Forest?

Ein Wald besteht aus einem oder mehreren Domänen und allen Objekten in diesen Domänen. In der Datenbank ist ein Wald lediglich ein Container, ähnlich vielen der darunterliegenden Objekte wie Domänen und OUs. Wichtig ist, dass der Wald die definierte Sicherheitsgrenze für eine AD DS-Umgebung ist.

In den Anfangstagen von Active Directory wurde das Domain als Sicherheitsgrenze definiert. Anders als bei vielen anderen Komponenten, die wir in diesem Whitepaper besprechen, gibt es keine direkten Einschränkungen für die Anzahl der Wälder, die Sie bereitstellen können.

Da sie das oberste Objekt sind, können Sie so viele erstellen, wie Sie möchten, vorausgesetzt, Sie haben genügend physische Server oder VMs (nehmen Sie dies jedoch nicht als Empfehlung!).

Es gibt drei forest-wide Directory Management in einem Wald:

  • Schema

Die Schema-Partition definiert alle Klassen, Objekte und Attribute, die verwendet werden können. Das Schema wird unter allen Domänen im Wald geteilt. Objekte wie Benutzer, Gruppen und OUs sind im Schema definiert.

  • Konfiguration

Die Konfigurationspartition ist verantwortlich für die Verwaltung der Forest-Topologie, Forest-Einstellungen und Domain-Einstellungen. Sie können eine Liste aller Domänen, DCs und GCs in der Konfigurationspartition finden. Sie können die Konfigurationspartition in einer Domäne namens contoso.com einsehen, indem Sie cn=configuration,dc=contoso,dc=com in ADSIEdit betrachten.

  • Anwendung

Die Anwendungspartition wird verwendet, um Anwendungsdaten zu speichern. Ein gängiges Beispiel für Daten in der Anwendungspartition ist DNS.

Von den 5 FSMO-Rollen sind 2 Rollen spezifisch für den Wald:

  • Schema-Master

Diese Rolle wird für Schema-Aktualisierungen verwendet. Daher muss der Rolleninhaber online und verfügbar sein, um ein Schema-Update durchzuführen.

  • Domain Naming Master

Diese Rolle wird verwendet, um Domänen für den Wald hinzuzufügen und zu entfernen. Daher muss der Rolleninhaber online und verfügbar sein, um Domänen hinzuzufügen und zu entfernen.

Weitere Informationen zu den Grundlagen von Active Directory finden Sie in unserem AD tutorial for beginners.

Teilen auf

Erfahren Sie mehr

Über den Autor

Asset Not Found

Brian Svidergol

IT

Experte für Microsoft-Infrastruktur und Cloud-basierte Lösungen rund um Windows, Active Directory, Azure, Microsoft Exchange, System Center, Virtualisierung und MDOP. Neben dem Verfassen von Büchern erstellt Brian Schulungsmaterial, Whitepapers und ist technischer Gutachter bei einer Vielzahl von Büchern und Publikationen.