Informationen zur Active Directory Gesamtstruktur anzeigen
Die Informationen zur Gesamtstruktur werden im One Identity Manager benötigt, um Vertrauensstellungen zwischen Domänen zu definieren und Gruppenmitgliedschaften über Domänengrenzen hinweg abzubilden.
Die Informationen zur Active Directory Gesamtstruktur werden durch die Synchronisation in den One Identity Manager eingelesen.
Um Informationen zu einer Gesamtstruktur anzuzeigen
-
Wählen Sie im Manager die Kategorie Active Directory > Gesamtstruktur.
-
Wählen Sie in der Ergebnisliste eine Gesamtstruktur.
-
Um die Domänen einer Gesamtstruktur anzuzeigen, wählen Sie die Aufgabe Überblick über die Gesamtstruktur.
-
Um die Stammdaten einer Gesamtstruktur anzuzeigen, wählen Sie die Aufgabe Stammdaten bearbeiten.
Verwandte Themen
Vertrauensstellungen zwischen Active Directory Domänen eintragen und prüfen
Zur Erläuterung des Konzeptes der Vertrauensstellungen unter Active Directory lesen Sie die Dokumentation zum eingesetzten Windows Server. Abhängig von der Vertrauensstellung der Domänen können Benutzer auf Ressourcen anderer Domänen zugreifen.
-
Die expliziten Vertrauensstellungen werden durch die Synchronisation mit der Active Directory Umgebung in den One Identity Manager eingelesen. Es werden die Domänen ermittelt, die der aktuell synchronisierten Domäne vertrauen.
-
Um die impliziten Zwei-Wege-Vertrauensstellungen zwischen Domänen innerhalb einer Active Directory Gesamtstruktur im One Identity Manager bekanntzugeben, stellen Sie sicher, dass an allen untergeordneten Domänen die übergeordnete Domäne eingetragen ist.
Um die übergeordnete Domäne einzutragen
-
Wählen Sie im Manager die Kategorie Active Directory > Domänen.
-
Wählen Sie in der Ergebnisliste die Domäne.
-
Wählen Sie die Aufgabe Stammdaten bearbeiten.
-
Erfassen Sie die übergeordnete Domäne.
-
Speichern Sie die Änderungen.
Die impliziten Vertrauensstellungen werden automatisch erzeugt.
Um die Vertrauensstellungen der Domänen zu prüfen
-
Wählen Sie im Manager die Kategorie Active Directory > Domänen.
-
Wählen Sie in der Ergebnisliste die Domäne.
-
Wählen Sie die Aufgabe Vertrauensstellungen festlegen.
Angezeigt werden die Domänen, die der gewählten Domäne vertrauen.
Active Directory Kontenrichtlinien für Active Directory Domänen
Die globalen Kontenrichtlinien richten Sie an einer Domäne ein. Diese Informationen werden als Standardeinstellungen in der Domäne bekannt gegeben. Für Domänen ab der Funktionsebene Windows Server 2008 R2 ist es möglich mehrere Kontenrichtlinien zu definieren. Somit können einzelne Benutzerkonten mit strengeren Kontenrichtlinien versehen werden, als es die globalen Einstellungen der Domäne vorsehen. Zum Konzept der fein abgestimmten Kennwortrichtlinien unter Active Directory lesen Sie die Dokumentation zum eingesetzten Windows Server.
Zusätzlich können Sie im One Identity Manager eigene Kennwortrichtlinien definieren, die auf die Kennwörter der Benutzerkonten angewendet werden.
HINWEIS: Beim Prüfen eines Benutzerkennwortes werden die Kennwortrichtlinien, die Einstellungen der globalen Kontenrichtlinien für die Active Directory Domäne sowie die Active Directory Kontenrichtlinien beachtet.
Detaillierte Informationen zum Thema
Verwandte Themen
Active Directory Kontenrichtlinien erstellen und bearbeiten
Kontenrichtlinien werden durch die Synchronisation in die One Identity Manager-Datenbank eingelesen. Sie können bereits vorhandene Kontenrichtlinien bearbeiten und neue Kontenrichtlinien einfügen.
Um die Stammdaten einer Kontenrichtlinie zu bearbeiten
-
Wählen Sie im Manager die Kategorie Active Directory > Kontenrichtlinien.
-
Wählen Sie in der Ergebnisliste die Kontenrichtlinie und führen Sie die Aufgabe Stammdaten bearbeiten aus.
- ODER -
Klicken Sie in der Ergebnisliste .
-
Bearbeiten Sie die Stammdaten für eine Kontenrichtlinie.
- Speichern Sie die Änderungen.
Detaillierte Informationen zum Thema