IT-Administratoren arbeiten seit der Einführung der Technologie in Windows 2000 Server mit und um Active Directory herum. Windows 2000 Server wurde am 17. Februar 2000 veröffentlicht, aber viele Administratoren begannen bereits Ende 1999 mit Active Directory zu arbeiten, als es am 15. Dezember 1999 zur Herstellung freigegeben wurde (RTM).
Ein Wald ist der oberste logische Container in einer AD DS-Umgebung. Er wurde erstmals mit Active Directory in Windows Server 2000 eingeführt.
Was ist eine AD Forest?
Ein Wald besteht aus einem oder mehreren Domänen und allen Objekten in diesen Domänen. In der Datenbank ist ein Wald lediglich ein Container, ähnlich vielen der darunterliegenden Objekte wie Domänen und OUs. Wichtig ist, dass der Wald die definierte Sicherheitsgrenze für eine AD DS-Umgebung ist.
In den Anfangstagen von Active Directory wurde das Domain als Sicherheitsgrenze definiert. Anders als bei vielen anderen Komponenten, die wir in diesem Whitepaper besprechen, gibt es keine direkten Einschränkungen für die Anzahl der Wälder, die Sie bereitstellen können.
Da sie das oberste Objekt sind, können Sie so viele erstellen, wie Sie möchten, vorausgesetzt, Sie haben genügend physische Server oder VMs (nehmen Sie dies jedoch nicht als Empfehlung!).
Es gibt drei forest-wide Directory Management in einem Wald:
- Schema
Die Schema-Partition definiert alle Klassen, Objekte und Attribute, die verwendet werden können. Das Schema wird unter allen Domänen im Wald geteilt. Objekte wie Benutzer, Gruppen und OUs sind im Schema definiert.
- Konfiguration
Die Konfigurationspartition ist verantwortlich für die Verwaltung der Forest-Topologie, Forest-Einstellungen und Domain-Einstellungen. Sie können eine Liste aller Domänen, DCs und GCs in der Konfigurationspartition finden. Sie können die Konfigurationspartition in einer Domäne namens contoso.com einsehen, indem Sie cn=configuration,dc=contoso,dc=com in ADSIEdit betrachten.
- Anwendung
Die Anwendungspartition wird verwendet, um Anwendungsdaten zu speichern. Ein gängiges Beispiel für Daten in der Anwendungspartition ist DNS.
Von den 5 FSMO-Rollen sind 2 Rollen spezifisch für den Wald:
- Schema-Master
Diese Rolle wird für Schema-Aktualisierungen verwendet. Daher muss der Rolleninhaber online und verfügbar sein, um ein Schema-Update durchzuführen.
- Domain Naming Master
Diese Rolle wird verwendet, um Domänen für den Wald hinzuzufügen und zu entfernen. Daher muss der Rolleninhaber online und verfügbar sein, um Domänen hinzuzufügen und zu entfernen.
Weitere Informationen zu den Grundlagen von Active Directory finden Sie in unserem AD tutorial for beginners.
Teilen auf
Erfahren Sie mehr
Über den Autor
Brian Svidergol
IT
Experte für Microsoft-Infrastruktur und Cloud-basierte Lösungen rund um Windows, Active Directory, Azure, Microsoft Exchange, System Center, Virtualisierung und MDOP. Neben dem Verfassen von Büchern erstellt Brian Schulungsmaterial, Whitepapers und ist technischer Gutachter bei einer Vielzahl von Büchern und Publikationen.
Erfahren Sie mehr zu diesem Thema
Erstellen Sie AD-Benutzer in Massen und senden Sie deren Anmeldeinformationen per E-Mail mit PowerShell
Wie man Passwörter mit PowerShell erstellt, ändert und testet
So fügen Sie AD-Gruppen hinzu und entfernen Objekte in Gruppen mit PowerShell
Vertrauensstellungen in Active Directory
Ransomware-Angriffe auf Active Directory