iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
Das AGDLP Model
Alt
  (#1)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,433
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard Das AGDLP Model - 07.06.2005, 18:06

Hallo Ibeaner

Ich wollte für mich mal ein Forestübergreifendes Model des AGDLP (Account, Global Group, Domain Local Group, Permissions) System zeichen, damit ich die ganze Gruppengeschichte mal grafisch dargestellt mir einprägen kann. Jetzt bin ich aber nicht sicher, ob ich alle Verbindungen habe, oder ob noch was fehlt. Wenn ihr also noch was zu ergänzen habt, dann postet es bitte und passe das Schema an.

Gruss Schubo
Angehängte Grafiken
Dateityp: jpg das dgdlp model.jpg‎ (62.8 KB, 218x aufgerufen)


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Das AGDLP Model
 
Links zum gleichem Thema:
Alt
  (#2)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 07.06.2005, 18:35

Das schaut aber nach AGUDLP aus. :-)


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Super
Alt
  (#3)
Moderator
 
Benutzerbild von gscht
 
Status: Offline
Beiträge: 1,582
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
Standard Super - 07.06.2005, 19:12

Super, habe gerade diese Woche an diesem Thema rumstudiert!


Danke Schubo

gscht
   
Mit Zitat antworten
Alt
  (#4)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,433
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 07.06.2005, 19:48

Zitat:
Original geschrieben von Trainer
Das schaut aber nach AGUDLP aus. :-)

Ist das ein offizielles Modell?


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Wie war das nochmal verdamppt...
Alt
  (#5)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,808
Registriert seit: 10.01.2005
Ort: Germanien
Reden Wie war das nochmal verdamppt... - 07.06.2005, 20:20

Ich weiss nicht, WIE, aber irgendwie konnt ichs mir einfach anhand des Kürzels merken..AGDLP
Hoffentlich red ich jetzt kein Scheiss...
Bitte zarte Schläge auf den Hinterkopf, wenn ich falsch liege...


Der ACCOUNT kommt in eine Globale Gruppe.
Die Globale Gruppe kann nur User aus der lokalen Domäne haben, jedoch auf globale Recourcen zugreifen.

Die Domänen Lokale Gruppe kann nur auf LOKALE Recourcen zugreifen, jedoch Gruppen incl. Accounts aus allen Domänen aufnehmen.

Die Universelle Gruppe kann Accounts aus ALLEN Domänen enthalten, und auf Recourcen in ALLEN Domänen haben.

Würde man nur Universelle Gruppen nutzen, wäre der Replikations-Aufwand jedoch deutlich höher, als wenn man das AGDLP Modell nutzt.
Ferner würde man durch sämtliche MS Prüfungen fallen.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#6)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 07.06.2005, 20:24

Zitat:
Original geschrieben von schubo
Ist das ein offizielles Modell?
Ja es gibt 3 Modelle

AGP / AGDLP / AGUDLP


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Re: Das AGDLP Model
Alt
  (#7)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard Re: Das AGDLP Model - 07.06.2005, 20:28

Zitat:
Original geschrieben von schubo
Hallo Ibeaner

Ich wollte für mich mal ein Forestübergreifendes Model des AGDLP (Account, Global Group, Domain Local Group, Permissions) System zeichen, damit ich die ganze Gruppengeschichte mal grafisch dargestellt mir einprägen kann. Jetzt bin ich aber nicht sicher, ob ich alle Verbindungen habe, oder ob noch was fehlt. Wenn ihr also noch was zu ergänzen habt, dann postet es bitte und passe das Schema an.

Gruss Schubo
Stimmt nicht ganz dein Modell

1. Gibt es bei AGDLP kein Universallen Gruppen
2. Es werden nicht die DL mit den DL Gruppen verbunden (zwischen den Domänen - deine blaue linie ist zwischen DL und DL ist falsch) sonder Gobal (Domäne A) mit DL (Domain B)

natürlich kann bei der Gobal (Domäne A) auch mitglied sein bei DL (Domain A)

Aber die Schnittstelle zwischen Domänen ist immer bei dieser Regel auf der seite wo die Benutzer sind eine G Gruppe und dort wo die Ressourcen sind eine DL Gruppe

Ausserdem sollte nie ein Benutzer von Dom B in einer DL Gruppe von Dom A (so hast es) sonder der Benutzer kommt in eine G in Dom B und diese Gruppe wird dann in die DL von Dom A verschachtelt


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss

Geändert von Xheon (07.06.2005 um 20:30 Uhr).
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#8)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 07.06.2005, 20:31

Universale Gruppen werden im Global Catalog gespeichert.


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#9)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 07.06.2005, 20:32

Zitat:
Original geschrieben von Trainer
Universale Gruppen werden im Global Catalog gespeichert.
Und bei jeder Änderung wird der gesamte Gruppeninhalt auf jeden GC in der Gesamtstruktur repliziert


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
 
Links zum gleichem Thema:
Alt
  (#10)
Moderator
 
Benutzerbild von gscht
 
Status: Offline
Beiträge: 1,582
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
Standard 07.06.2005, 20:35

Zitat:
Original geschrieben von Xheon
Ja es gibt 3 Modelle

AGP / AGDLP / AGUDLP
Wie sind die verschiedenen Modus, ich galaube fas AGDLP MixtMode?
AGUDLP NativMode?

Kann das sein?

Grz

gscht
   
Mit Zitat antworten
Alt
  (#11)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 07.06.2005, 20:39

hab leider nichts besseres zu hand No Visio

Aber so kann es sein zwischen zwei Domänen mit AGDLP
Angehängte Grafiken
Dateityp: jpg unbenannt.jpg‎ (59.7 KB, 171x aufgerufen)


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#12)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 07.06.2005, 20:41

Zitat:
Original geschrieben von gscht
Wie sind die verschiedenen Modus, ich galaube fas AGDLP MixtMode?
AGUDLP NativMode?

Kann das sein?

Grz

gscht
Da Windows NT 4.0 Server keine Universallen Sicherheitsgruppen unterstützen, kann die AGUDLP Regel erst im NativMode verwendet werden.

Aber da U-Gruppen viel Repverkehr verursachen könne sind sie in grossen Gesamtstrukturen nicht sinnvoll, da eine Änderung einen riesigen Datenfluss in bewegung setzen - kann im nativ mode die AGDLP Regel besser sein als die AGUDLP

die AGP Regel ist meinst für nur eine Domäne sinvoll


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss

Geändert von Xheon (07.06.2005 um 20:49 Uhr).
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#13)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 07.06.2005, 20:44

BTW es spielt auch eine Rolle ob der Domain Functional Level im mixed oder native Mode betrieben wird.


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#14)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 07.06.2005, 20:48

Wer mal eine Idee für einen Workshop Gruppenmodelling Wär ja mal was für Klicki Schubo oder ?


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss

Geändert von Xheon (07.06.2005 um 20:50 Uhr).
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#15)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 07.06.2005, 21:01

Noch ein paar Basic Erklärungen:

Domänenlokale Gruppen

Enthalten Mitglieder aus allen Domänen der Gesamtstruktur.
Erlauben Zugriff auf Ressourcen innerhalb einer Domäne.
Mitgliedschaften werden innerhalb der gesamten Domäne repliziert.


Globale Gruppen

Enthalten Mitglieder aus derselben Domäne.
Erlauben Zugriff auf Ressourcen in allen Domänen der Gesamtstruktur.
Mitgliedschaften werden innerhalb der gesamten Domäne repliziert.
Der Gruppenname wird im globalen Katalog repliziert.
Globale Gruppen werden im globalen Katalog angezeigt.


Universale Gruppen

Enthalten Mitglieder aus allen Domänen der Gesamtstruktur.
Erlauben Zugriff auf Ressourcen in allen Domänen der Gesamtstruktur.
Mitgliedschaften werden im globalen Katalog in der Gesamtstruktur repliziert. Mitgliedschaften und Änderungen sollten deshalb auf ein Minimum reduziert werden. Es sollten keine einzelnen Benutzer zugefügt werden.
Universale Gruppen stehen nur im einheitlichen Modus zur Verfügung


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten