| | | | Super Expert Benutzer
Status: Offline Beiträge: 5,433 Registriert seit: 09.03.2004 Ort: Raum Zürich Alter: 32 | Das AGDLP Model -
07.06.2005, 18:06
Hallo Ibeaner
Ich wollte für mich mal ein Forestübergreifendes Model des AGDLP (Account, Global Group, Domain Local Group, Permissions) System zeichen, damit ich die ganze Gruppengeschichte mal grafisch dargestellt mir einprägen kann. Jetzt bin ich aber nicht sicher, ob ich alle Verbindungen habe, oder ob noch was fehlt. Wenn ihr also noch was zu ergänzen habt, dann postet es bitte und passe das Schema an.
Gruss Schubo Der PC rechnet mit allem, nur nicht mit seinem Besitzer.
Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen. | | | | | Links zum gleichem Thema: | | | | | | | Expert Benutzer
Status: Offline Beiträge: 3,945 Registriert seit: 08.08.2003 Ort: Olten Alter: 49 | 
07.06.2005, 18:35
Das schaut aber nach AGUDLP aus. :-) Greez
Trainer
Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne) | | | | | | | | Moderator
Status: Offline Beiträge: 1,582 Registriert seit: 06.06.2004 Ort: Frauenfeld Alter: 33 | Super -
07.06.2005, 19:12
Super, habe gerade diese Woche an diesem Thema rumstudiert!
Danke Schubo
gscht | | | | | | | | Super Expert Benutzer
Status: Offline Beiträge: 5,433 Registriert seit: 09.03.2004 Ort: Raum Zürich Alter: 32 | 
07.06.2005, 19:48
Zitat: Original geschrieben von Trainer Das schaut aber nach AGUDLP aus. :-) |
Ist das ein offizielles Modell? Der PC rechnet mit allem, nur nicht mit seinem Besitzer.
Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen. | | | | | | | | Super Profi Benutzer
Status: Offline Beiträge: 1,808 Registriert seit: 10.01.2005 Ort: Germanien | Wie war das nochmal verdamppt... -
07.06.2005, 20:20
Ich weiss nicht, WIE, aber irgendwie konnt ichs mir einfach anhand des Kürzels merken..AGDLP
Hoffentlich red ich jetzt kein Scheiss...
Bitte zarte Schläge auf den Hinterkopf, wenn ich falsch liege...
Der ACCOUNT kommt in eine Globale Gruppe.
Die Globale Gruppe kann nur User aus der lokalen Domäne haben, jedoch auf globale Recourcen zugreifen.
Die Domänen Lokale Gruppe kann nur auf LOKALE Recourcen zugreifen, jedoch Gruppen incl. Accounts aus allen Domänen aufnehmen.
Die Universelle Gruppe kann Accounts aus ALLEN Domänen enthalten, und auf Recourcen in ALLEN Domänen haben.
Würde man nur Universelle Gruppen nutzen, wäre der Replikations-Aufwand jedoch deutlich höher, als wenn man das AGDLP Modell nutzt.
Ferner würde man durch sämtliche MS Prüfungen fallen.  CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102 | | | | | | | | Expert Benutzer
Status: Offline Beiträge: 3,164 Registriert seit: 21.08.2004 Ort: Zürich CH Alter: 26 | 
07.06.2005, 20:24
Zitat: Original geschrieben von schubo Ist das ein offizielles Modell? | Ja es gibt 3 Modelle
AGP / AGDLP / AGUDLP Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss | | | | | | | | Expert Benutzer
Status: Offline Beiträge: 3,164 Registriert seit: 21.08.2004 Ort: Zürich CH Alter: 26 | Re: Das AGDLP Model -
07.06.2005, 20:28
Zitat: Original geschrieben von schubo Hallo Ibeaner
Ich wollte für mich mal ein Forestübergreifendes Model des AGDLP (Account, Global Group, Domain Local Group, Permissions) System zeichen, damit ich die ganze Gruppengeschichte mal grafisch dargestellt mir einprägen kann. Jetzt bin ich aber nicht sicher, ob ich alle Verbindungen habe, oder ob noch was fehlt. Wenn ihr also noch was zu ergänzen habt, dann postet es bitte und passe das Schema an.
Gruss Schubo | Stimmt nicht ganz dein Modell
1. Gibt es bei AGDLP kein Universallen Gruppen
2. Es werden nicht die DL mit den DL Gruppen verbunden (zwischen den Domänen - deine blaue linie ist zwischen DL und DL ist falsch) sonder Gobal (Domäne A) mit DL (Domain B)
natürlich kann bei der Gobal (Domäne A) auch mitglied sein bei DL (Domain A)
Aber die Schnittstelle zwischen Domänen ist immer bei dieser Regel auf der seite wo die Benutzer sind eine G Gruppe und dort wo die Ressourcen sind eine DL Gruppe
Ausserdem sollte nie ein Benutzer von Dom B in einer DL Gruppe von Dom A (so hast es) sonder der Benutzer kommt in eine G in Dom B und diese Gruppe wird dann in die DL von Dom A verschachtelt Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
Geändert von Xheon (07.06.2005 um 20:30 Uhr).
| | | | | | | | Expert Benutzer
Status: Offline Beiträge: 3,945 Registriert seit: 08.08.2003 Ort: Olten Alter: 49 | 
07.06.2005, 20:31
Universale Gruppen werden im Global Catalog gespeichert. Greez
Trainer
Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne) | | | | | | | | Expert Benutzer
Status: Offline Beiträge: 3,164 Registriert seit: 21.08.2004 Ort: Zürich CH Alter: 26 | 
07.06.2005, 20:32
Zitat: Original geschrieben von Trainer Universale Gruppen werden im Global Catalog gespeichert. | Und bei jeder Änderung wird der gesamte Gruppeninhalt auf jeden GC in der Gesamtstruktur repliziert  Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss | | | | | Links zum gleichem Thema: | | | | | | | Moderator
Status: Offline Beiträge: 1,582 Registriert seit: 06.06.2004 Ort: Frauenfeld Alter: 33 | 
07.06.2005, 20:35
Zitat: Original geschrieben von Xheon Ja es gibt 3 Modelle
AGP / AGDLP / AGUDLP | Wie sind die verschiedenen Modus, ich galaube fas AGDLP MixtMode?
AGUDLP NativMode?
Kann das sein?
Grz
gscht | | | | | | | | Expert Benutzer
Status: Offline Beiträge: 3,164 Registriert seit: 21.08.2004 Ort: Zürich CH Alter: 26 | 
07.06.2005, 20:39
hab leider nichts besseres zu hand  No Visio
Aber so kann es sein zwischen zwei Domänen mit AGDLP Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss | | | | | | | | Expert Benutzer
Status: Offline Beiträge: 3,164 Registriert seit: 21.08.2004 Ort: Zürich CH Alter: 26 | 
07.06.2005, 20:41
Zitat: Original geschrieben von gscht Wie sind die verschiedenen Modus, ich galaube fas AGDLP MixtMode?
AGUDLP NativMode?
Kann das sein?
Grz
gscht | Da Windows NT 4.0 Server keine Universallen Sicherheitsgruppen unterstützen, kann die AGUDLP Regel erst im NativMode verwendet werden.
Aber da U-Gruppen viel Repverkehr verursachen könne sind sie in grossen Gesamtstrukturen nicht sinnvoll, da eine Änderung einen riesigen Datenfluss in bewegung setzen - kann im nativ mode die AGDLP Regel besser sein als die AGUDLP
die AGP Regel ist meinst für nur eine Domäne sinvoll  Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
Geändert von Xheon (07.06.2005 um 20:49 Uhr).
| | | | | | | | Expert Benutzer
Status: Offline Beiträge: 3,945 Registriert seit: 08.08.2003 Ort: Olten Alter: 49 | 
07.06.2005, 20:44
BTW es spielt auch eine Rolle ob der Domain Functional Level im mixed oder native Mode betrieben wird. Greez
Trainer
Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne) | | | | | | | | Expert Benutzer
Status: Offline Beiträge: 3,164 Registriert seit: 21.08.2004 Ort: Zürich CH Alter: 26 | 
07.06.2005, 20:48
Wer mal eine Idee für einen Workshop Gruppenmodelling  Wär ja mal was für Klicki Schubo oder ? Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
Geändert von Xheon (07.06.2005 um 20:50 Uhr).
| | | | | | | | Expert Benutzer
Status: Offline Beiträge: 3,945 Registriert seit: 08.08.2003 Ort: Olten Alter: 49 | 
07.06.2005, 21:01
Noch ein paar Basic Erklärungen:
Domänenlokale Gruppen
Enthalten Mitglieder aus allen Domänen der Gesamtstruktur.
Erlauben Zugriff auf Ressourcen innerhalb einer Domäne.
Mitgliedschaften werden innerhalb der gesamten Domäne repliziert.
Globale Gruppen
Enthalten Mitglieder aus derselben Domäne.
Erlauben Zugriff auf Ressourcen in allen Domänen der Gesamtstruktur.
Mitgliedschaften werden innerhalb der gesamten Domäne repliziert.
Der Gruppenname wird im globalen Katalog repliziert.
Globale Gruppen werden im globalen Katalog angezeigt.
Universale Gruppen
Enthalten Mitglieder aus allen Domänen der Gesamtstruktur.
Erlauben Zugriff auf Ressourcen in allen Domänen der Gesamtstruktur.
Mitgliedschaften werden im globalen Katalog in der Gesamtstruktur repliziert. Mitgliedschaften und Änderungen sollten deshalb auf ein Minimum reduziert werden. Es sollten keine einzelnen Benutzer zugefügt werden.
Universale Gruppen stehen nur im einheitlichen Modus zur Verfügung Greez
Trainer
Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne) | | | | | |