Eine Kleine Wiederholung
Im Kontext von Active Directory (AD) bezieht sich der Begriff „Tree“ (Baum) auf eine Hierarchie von Domänen, die eine gemeinsame Namensraumstruktur teilen. Ein Active Directory-Baum besteht aus einer oder mehreren Domänen, die durch Vertrauensstellungen miteinander verbunden sind und eine gemeinsame, hierarchische DNS-Namensstruktur verwenden.
Hier sind einige wesentliche Punkte zum Verständnis des Begriffs „Tree“ im Zusammenhang mit Active Directory:
- Domäne: Eine Domäne ist eine Gruppe von Objekten (wie Benutzer, Gruppen und Computer), die eine gemeinsame Sicherheits- und Verwaltungsgrenze teilen. Jede Domäne hat einen eindeutigen DNS-Namen.
- Stamm-Domäne: Die erste Domäne in einem AD-Baum wird als Stamm-Domäne bezeichnet. Sie bildet die Wurzel des Baums.
- Kind-Domänen: Weitere Domänen, die der Stamm-Domäne hinzugefügt werden, sind Kind-Domänen. Diese Domänen erben die Namensstruktur der Stamm-Domäne. Beispielsweise könnte eine Stamm-Domäne „example.com“ heißen, und eine Kind-Domäne könnte „sub.example.com“ heißen.
- Vertrauensstellungen: Innerhalb eines Baums bestehen implizite bidirektionale Vertrauensstellungen zwischen der Stamm-Domäne und den Kind-Domänen sowie zwischen den Kind-Domänen untereinander. Dies erleichtert die Authentifizierung und Autorisierung über die gesamte Hierarchie hinweg.
- Namensraum: Ein AD-Baum verwendet einen kontinuierlichen Namensraum. Das bedeutet, dass alle Domänen innerhalb eines Baums eine gemeinsame Namensstruktur haben, die sich von der Stamm-Domäne ableitet.
- Forest (Wald): Mehrere AD-Bäume können zu einem Forest (Wald) zusammengefasst werden. Ein Wald ist eine Sammlung von einem oder mehreren Bäumen, die eine gemeinsame AD-Konfiguration, ein gemeinsames Schema und globale Kataloge teilen, aber unterschiedliche Namensräume haben können.
Beispiel:
Angenommen, eine Organisation hat die folgende Struktur:
- Die Stamm-Domäne ist „company.com“.
- Eine Kind-Domäne könnte „sales.company.com“ sein.
- Eine weitere Kind-Domäne könnte „hr.company.com“ sein.
Hier würde „company.com“ die Wurzel des AD-Baums darstellen, und „sales.company.com“ und „hr.company.com“ wären Kind-Domänen innerhalb dieses Baums.
Zusammenfassung:
Ein „Tree“ in Active Directory ist eine hierarchische Struktur von Domänen, die eine gemeinsame DNS-Namensstruktur und Vertrauensstellungen teilen. Dies ermöglicht eine organisierte und skalierbare Verwaltung von Netzwerken, Benutzern und Ressourcen innerhalb einer Organisation.