Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

Wolfgang Sauer Principal Consultant AddOn Systemhaus GmbH.

Ähnliche Präsentationen


Präsentation zum Thema: "Wolfgang Sauer Principal Consultant AddOn Systemhaus GmbH."—  Präsentation transkript:

1 Wolfgang Sauer Principal Consultant AddOn Systemhaus GmbH

2 Active Directory Funktionen AD DS auf Servercore Read Only Domain Controller AD Snapshot Mehrere Kennwort Richtlinien Restartable AD DS Attributsfeine Überwachung Policy Maker Integration GP Preferences

3 Active Directory Administrative Center Powershell Automation Best Practice Analyzer Papierkorb Managed Service Accounts Offline Domain Join DNS / DHCP Features DNS Blockliste, Replizierter Forwarder DHCP Link Layer Filter, Name Protection, …

4 Aufgabenorientiert, Flexible Filter Multi Domain, Multi Forest Gut geeignet für seeeehr große AD Formulare Extensions

5 AD Powershell Provider über 70 Cmdlets wird beim "dcpromo" mit installiert über RSAT optional installierbar AD Powershell aufrufen alle Cmdlets auflisten Get-Command *-ad*

6 Einfache Beispiele (Dejá Vu Exchange 2007) Hilfe Get-Help Get-ADUser [-full, -examples] Benutzer analysieren Get-ADUser hdampf Get-ADUser hdampf –Properties * Terminalserver Eigenschaften Get-ADUser hdampf –Properties UserParameters

7 Validiert "Best Practices" für Active Directory Zertifikatsdienste Remote Desktop Services DNS, IIS

8 Powershell Automation Administrative Center Best Practice Analyzer

9 Lebensdauer eines Objekts: bestimmt durch "Tombstone Lifetime" Forestweite Konfiguration 60 bzw. 180 Tage

10 Autorisierende Wiederherstellung DC in den DSRM booten Backup wiederherstellen Versionsnummer mit "ntdsutil" erhöhen Reanimierung des Tombstone Ldp oder 3 rd Party Tools Attributsgewinnung durch AD Snapshot oder "Werding" (http://www.faq-o-matic.net/2007/08/25/werding-v2- english-version-online-data-recovery-for-active-directory/)http://www.faq-o-matic.net/2007/08/25/werding-v2- english-version-online-data-recovery-for-active-directory/

11 Zwei Phasen "Deleted Object Lifetime" "Tombstone Lifetime"

12 Objekte analysieren "deleted objects": OID: "recycled und deleted objects" OID:

13 Live ObjectDeleted ObjectRecycled Object Tombstone Object 180 Tage Garbage collection Live Object Windows Server 2008 Windows Server 2008 R2 with Recycle Bin enabled (If not enabled, behavior is similar to Windows Server 2008) Windows Server 2008 R2 with Recycle Bin enabled (If not enabled, behavior is similar to Windows Server 2008) LDAP OID LDAP OID Returns Tombstones Returns Deleted and Recycled Returns Deleted

14 AD Papierkorb erst wenn: alle Domänen Controller in der Gesamtstruktur auf Windows Server 2008 R2 umgestellt sind in den Gesamtstrukturfunktionsmodus "Windows Server 2008 R2" umgeschalten wurde Wenn der AD Papierkorb aktiviert ist können nur Objekte wiederhergestellt werden die sich in der "Deleted Object Lifetime" Phase befinden

15 Forestweiter Geltungsbereich und nicht reversibel Enable-ADOptionalFeature "Recycle Bin Feature" -Scope Forest –Target Get-ADOptionalFeature -Filter {Name –Like "*"}

16 Active Directory Recycle Bin, GUID 766ddcd8-acd0-445e-f3b9-a7f9b6744f2a

17 Neuer AD Kontentyp automatisches Kennwort Management vereinfachtes SPN Management Verwaltung und Voraussetzung (noch?) nicht mit AD Benutzer & Computer mit Powershell New-ADServiceAccount –SAMAccountName Install-ADServiceAccount –Identity jeweils nur auf einem Computer verwendbar.Net Framework 3.5 (oder 3.5.1) RSAT AD Powershell

18 Service Account verwaltet im AD für Service oder IIS Appl.pool Virtual Account Logon Name = "NT SERVICE\ "

19 "Domain Join" ohne Kontakt zum DC Computer werden im AD "prestaged" spart einen Reboot -> schnellere Bereitstellung massenweiser VMs PC Lieferant kann Rechner fertig vorinstallieren

20 AD DS Papierkorb Wiederherstellen gelöschter Objekte

21 Presentations TechDays: MSDN Events: MSDN Webcasts: MSDN Events MSDN Events: Save the date: TechEd 2009 Europe, 9-13 November 2009, Berlinhttp://www.microsoft.com/switzerland/msdn/de/events/default.mspx MSDN Flash (our by weekly newsletter) Subscribe: MSDN Team Blog RSS: Developer User Groups & Communities Mobile Devices: Microsoft Solutions User Group Switzerland: Managed User Group of Switzerland: FoxPro User Group Switzerland:

22 Presentations TechDays: TechNet Events TechNet Events: Save the date: TechEd 2009 Europe, 9-13 November 2009, Berlinhttp://technet.microsoft.com/de-ch/bb aspx TechNet Flash (our by weekly newsletter) Subscribe: Schweizer IT Professional und TechNet Blog RSS: IT Professional User Groups & Communities SwissITPro User Group: NT Anwendergruppe Schweiz: PASS (Professional Association for SQL Server):

23 7. – 8. April 2010 Congress Center Basel

24 Classic Sponsoring Partners Media Partner Premium Sponsoring Partners

25


Herunterladen ppt "Wolfgang Sauer Principal Consultant AddOn Systemhaus GmbH."

Ähnliche Präsentationen


Google-Anzeigen