Einführung in Active Directory Services Technologien
Feb 20, 2017
IT-Administratoren arbeiten seit der Einführung der Technologie in Windows 2000 Server mit und um Active Directory herum. Windows 2000 Server wurde am 17. Februar 2000 veröffentlicht, aber viele Administratoren begannen bereits Ende 1999 mit Active Directory zu arbeiten, als es am 15. Dezember 1999 zur Herstellung freigegeben wurde (RTM).
In diesem Teil unseres Tutorials werden wir über AD-Service-Technologien sprechen.
Über Active Directory Services Technologien
Wie viele andere Bereiche der IT haben sich auch die Verzeichnisdienste schnell mit neuen Funktionen und zusätzlicher Komplexität erweitert. Anstelle eines einzelnen Verzeichnisprodukts wie AD DS gibt es mittlerweile eine ganze Reihe anderer Dienste, die zur Kategorie der Verzeichnisdienste gehören.
Neben den Microsoft-Lösungen entwickeln viele Drittanbieter Produkte, die entweder eigenständig funktionieren oder die Microsoft-Angebote verbessern und erweitern. Heute umfassen die Verzeichnisdiensttechnologien von Microsoft die folgenden Produkte:
- Active Directory Domain Services (AD DS). AD DS ist der Kernfokus dieses E-Books, daher ist keine Einführung notwendig. Aber wie wäre es stattdessen mit einer interessanten Tatsache? Laut Takeshi Numoto, Corporate Vice President bei Microsoft, wird Active Directory von 93 % der Fortune-1000-Unternehmen verwendet.
- Active Directory Lightweight Directory Services (AD LDS). AD LDS ist das leichtgewichtige, entwicklerfreundliche Verzeichnis, das sowohl auf einem Client-Computer und Client-Betriebssystem als auch auf einem Server eingesetzt werden kann. Es ist nicht so umfangreich wie AD DS (zum Beispiel ist Group Policy kein Teil davon), aber es kann als dezentrales Verzeichnis für Entwickler und Tester nützlich sein.
- Active Directory Federation Services (AD FS). AD FS ist eine Claims-basierte Identity-Lösung, die unabhängigen Organisationen dabei hilft, ihre Verzeichnisdiensttechnologien zu verbinden, um Single Sign-On und den Zugriff auf Ressourcen über Organisationsgrenzen hinweg zu erleichtern. Heute ist es eine ziemlich verbreitete Lösung geworden, da sie Organisationen dabei unterstützt, sich mit Cloud-Diensten wie Microsoft Azure zu verbinden.
Darüber hinaus gibt es zwei weitere Rollen, über die Sie sich vielleicht wundern. Active Directory Certificate Services (AD CS) und Active Directory Rights Management Services (AD RMS) werden oft mit den oben aufgeführten Technologien gruppiert, um die von Microsoft für On-Premise Active Directory-bezogene Bereitstellungen angebotene Technologie-Suite zu bilden.
Darüber hinaus gibt es Produkte, die nicht direkt zur Active Directory-Familie gehören, wie zum Beispiel Microsoft Forefront Identity Manager (FIM).
Jenseits der On-Premise-Technologien gibt es auch mehrere Cloud-basierte Lösungen, die Dienste in der Cloud anbieten, wie Azure Active Directory und Azure Multi-Factor Authentication.
Weitere Informationen zu den Grundlagen von Active Directory finden Sie in unserem AD tutorial for beginners.
Teilen auf
Erfahren Sie mehr
Über den Autor
Brian Svidergol
IT
Experte für Microsoft-Infrastruktur und Cloud-basierte Lösungen rund um Windows, Active Directory, Azure, Microsoft Exchange, System Center, Virtualisierung und MDOP. Neben dem Verfassen von Büchern erstellt Brian Schulungsmaterial, Whitepapers und ist technischer Gutachter bei einer Vielzahl von Büchern und Publikationen.
Erfahren Sie mehr zu diesem Thema
Datenschutzgesetze der Bundesstaaten: Unterschiedliche Ansätze zum Datenschutz
Beispiel für Risikoanalyse: Wie man Risiken bewertet
Das CIA-Dreieck und seine Anwendung in der realen Welt
Was ist elektronisches Records Management?
Quantitative Risikoanalyse: Jährliche Verlust Erwartung