Wann einen zweiten GC aufsetzen?
Hi,
ich suche vergeblich in der Technet die Erklärung dafür, wofür man einen zweiten GC in einem SingleDomänen/SingleSite-Forrest braucht.
Wenn da einer weiß wo, wäre ich dankbar.
ich suche vergeblich in der Technet die Erklärung dafür, wofür man einen zweiten GC in einem SingleDomänen/SingleSite-Forrest braucht.
Wenn da einer weiß wo, wäre ich dankbar.
Please also mark the comments that contributed to the solution of the article
Content-Key: 101138
Url: https://administrator.de/contentid/101138
Printed on: April 19, 2024 at 00:04 o'clock
4 Comments
Latest comment
Moin,
in einem Single-Domänen Forest wird in der Tat technisch gesehen, kein GC benötigt.
Auch nicht für die Benutzeranmeldung, denn nur der GC kennt ja die domänenübergreifenden
universellen Gruppenmitgliedschaften. Da aber in einem Single-Domänen Forest keine weiteren Domänen
existieren, muss domänenübergreifend auch nichts überprüft werden. Das wird sogar auf vielen Webseiten
nicht richtig dargestellt.
Bei der Anmeldung eines Benutzers an einem Client, wird die Benutzernnmeldung zum DC geschickt.
Der Domänencontroller (und nicht der Client) fragt nun den Globalen Katalog nach den Gruppenmitgliedschaften.
Das ist im DC so "by Design" festgelegt. Auch der DC, welcher Globaler Katalog ist, fragt sich selber über den
GC-Port 3268 ab.
Wenn aber in einem Single-Domänen Forest KEIN GC vorhanden ist, erhält der Administrator jedesmal
Fehlermeldungen beim einrichten neuer Benutzer bzgl. des fehlenden GCs, was auf die Dauer ziemlich lästig ist.
[Yusufs Directory Blog - Globaler Katalog (Global Catalog - GC)]
http://blog.dikmenoglu.de/PermaLink,guid,3dc2b382-f818-45ce-bcd2-f86922 ...
Vieel Grüße
Yusuf Dikmenoglu
in einem Single-Domänen Forest wird in der Tat technisch gesehen, kein GC benötigt.
Auch nicht für die Benutzeranmeldung, denn nur der GC kennt ja die domänenübergreifenden
universellen Gruppenmitgliedschaften. Da aber in einem Single-Domänen Forest keine weiteren Domänen
existieren, muss domänenübergreifend auch nichts überprüft werden. Das wird sogar auf vielen Webseiten
nicht richtig dargestellt.
Bei der Anmeldung eines Benutzers an einem Client, wird die Benutzernnmeldung zum DC geschickt.
Der Domänencontroller (und nicht der Client) fragt nun den Globalen Katalog nach den Gruppenmitgliedschaften.
Das ist im DC so "by Design" festgelegt. Auch der DC, welcher Globaler Katalog ist, fragt sich selber über den
GC-Port 3268 ab.
Wenn aber in einem Single-Domänen Forest KEIN GC vorhanden ist, erhält der Administrator jedesmal
Fehlermeldungen beim einrichten neuer Benutzer bzgl. des fehlenden GCs, was auf die Dauer ziemlich lästig ist.
[Yusufs Directory Blog - Globaler Katalog (Global Catalog - GC)]
http://blog.dikmenoglu.de/PermaLink,guid,3dc2b382-f818-45ce-bcd2-f86922 ...
Vieel Grüße
Yusuf Dikmenoglu