
Hinweis:
Wenn Elemente von einer untergeordneten Baumstruktur in eine andere im Active Directory
verschoben wurden, müssen beide Baumstrukturen mit der SQL-Datenbank synchronisiert
werden. Wird nur eine untergeordnete Datenbank synchronisiert, so werden die Elemente
nicht verschoben, sondern gelöscht.
Hinweis:
Durch die AD-Synchronisierung wird der (NetBIOS)-Name der Domäne vor Windows 2000
nicht synchronisiert, wenn der Domänen-Controller mit einer IP-Adresse konfiguriert ist.
Konfigurieren Sie den Domänen-Controller so, dass stattdessen der Servername (NetBIOS
oder DNS) verwendet wird. Der Client (auf dem die AD-Synchronisierung läuft) muss entweder
Teil der Domäne sein oder es muss sichergestellt sein, dass der DNS-Name zum
Ziel-Domänen-Controller aufgelöst werden kann.
6.1.3 Zugriffsrechte für Sicherheitsbeauftragte und Import aus Active Directory
Für die erforderlichen Zugriffsrechte für den Import der Organisationsstruktur aus Active
Directory gilt:
■
Wenn Sie eine Active Directory Verbindung zu einer bereits vorhandenen Domäne
hinzufügen, gilt Folgendes:
Wenn Sie das Zugriffsrecht Voller Zugriff für die Domäne (DNS) haben, werden die
Anmeldeinformationen für die Directory-Verbindung aktualisiert.
Wenn Sie das Zugriffsrecht Schrei/jointfilesconvert/354273/bgeschützt oder weniger Zugriffsrechte für die
Domäne (DNS) haben, werden die Anmeldeinformationen nicht aktualisiert. Sie können
jedoch vorhandene Anmeldeinformationen für die Synchronisierung benutzen.
■
Für Active Directory Import und Synchronisierung werden die Zugriffsrechte für einen
Container oder eine Domäne auf die Domänenbaumstruktur, die sie importieren können,
übertragen.Wenn Sie für eine untergeordnete Baumstruktur nicht das Zugriffsrecht Voller
Zugriff haben, kann diese nicht synchronisiert werden. Wenn eine untergeordnete
Baumstruktur nicht geändert werden kann, wird sie nicht in der
Synchronisierungs-Baumstruktur angezeigt.
■
Unabhängig von Ihren Sicherheitsbeauftragten-Zugriffsrechten für Verzeichnisobjekte
können Sie eine neue Domäne aus dem Active Directory importieren, wenn diese noch
nicht in der SafeGuard Enterprise Datenbank existiert. Sie und Ihre übergeordneten
Sicherheitsbeauftragten erhalten automatisch das Zugriffsrecht Voller Zugriff für die neue
Domäne.
■
Wenn Sie einen untergeordneten Container (Sub-Container) für die Synchronisierung
auswählen, muss die Synchronisierung bis zum Stammverzeichnis durchgeführt werden.
In der Synchronisierungs-Baumstruktur werden alle relevanten Container automatisch
ausgewählt. Dies ist auch dann der Fall, wenn sich über dem Sub-Container Container
befinden, die gemäß ihren Zugriffsrechten Schrei/jointfilesconvert/354273/bgeschützt sind, oder für die der Zugriff
Verweigert wird. Wenn Sie die Auswahl eines Sub-Containers aufheben, müssen Sie dies
entsprechend Ihren Zugriffsrechten auch bei den Containern darüber bis zum
Stammverzeichnis tun.
25
Administratorhilfe
Comentarios a estos manuales