Zum Inhalt springen
L

Wikipedia · einfach zusammengefasst · Stand

Domain Controller

Ein Domain Controller (DC, englisch für Bereichssteuerung, häufig auch Domänencontroller) ist ein Server zur zentralen Authentifizierung von Computern und …

Inhalt4 Abschnitte
  1. 1. Grundidee und Aufgabe
  2. 2. Entwicklung und Systeme
  3. 3. Ausfallsicherheit und Replikation
  4. 4. Betriebsmaster-Funktionen

Grundidee und Aufgabe

Ein Domain Controller, kurz DC, ist ein Server zur zentralen Authentifizierung von Computern und Benutzern in einem Rechnernetz. Authentifizierung bedeutet hier: Der Server prüft, ob ein Benutzer oder Computer sich mit gültigen Zugangsdaten anmelden darf.

In einem Netzwerk mit Domain Controller können mehrere Computer zu einer Domain zusammengefasst werden. Eine Domain ist ein zentral verwalteter Bereich innerhalb eines Netzwerks. Im Unterschied zu den Arbeitsgruppen von Windows 9x/Me wird nicht auf jedem einzelnen Computer getrennt festgelegt, wer sich anmelden darf. Stattdessen bestimmt der Domain Controller zentral, welche Benutzer sich mit welchem Passwort anmelden dürfen und zu welchen Benutzergruppen sie gehören. Änderungen gelten für alle Computer, die Mitglied der Domain sind.

Entwicklung und Systeme

Das Konzept des Domain Controllers wurde in den 1970er Jahren von IBM eingeführt. Microsoft übernahm es 1993 mit Windows NT. Seit 2012 kann auch Samba als Primary Domain Controller agieren.

Samba ermöglicht, dass auch Server als Domain Controller arbeiten können, die nicht auf einem Microsoftbetriebssystem aufbauen. In Microsoft Windows Server 2008 wurde zusätzlich das Konzept des Read Only Domain Controller eingeführt, also eines Domain Controllers, der nur lesend verwendet wird.

Ausfallsicherheit und Replikation

Damit ein Netzwerk weiterarbeiten kann, wenn ein Domain Controller ausfällt, können und sollten mehrere Domain Controller in einer Domain betrieben werden. Das dient dem Failover, also der Absicherung gegen den Ausfall eines Servers.

Bei NT-Domänen gibt es einen Primary Domain Controller, kurz PDC. Nur auf ihm sind Änderungen möglich. Backup Domain Controller, kurz BDC, halten lediglich eine Sicherheitskopie der Benutzer- und Anmeldedaten. Diese Kopie wird in regelmäßigen Abständen aktualisiert.

Ab Windows 2000 ist das anders: Alle Domain Controller einer Domain besitzen jeweils eine beschreibbare Kopie der Active-Directory-Datenbank. Active Directory ist die Datenbank, in der unter anderem Benutzerdaten gespeichert werden. Wird ein Attribut auf einem Domain Controller geändert, wird diese Änderung in regelmäßigen Intervallen an alle anderen Domain Controller repliziert, also übertragen. Dadurch sind alle Domain Controller grundsätzlich auf demselben Stand.

Betriebsmaster-Funktionen

Eine wichtige Ausnahme bei der Gleichwertigkeit der Domain Controller ab Windows 2000 sind die Betriebsmaster-Funktionen, auch FSMO genannt. Abgesehen von diesen speziellen Rollen sind alle Domain Controller auf demselben Stand.

Der Ausfall eines einzelnen Domain Controllers ist für die Active-Directory-Datenbank unerheblich, weil dadurch keine Informationen verloren gehen. Wenn jedoch ein Betriebsmaster ausfällt, muss der Administrator möglichst bald die FSMO-Rollen an einen oder mehrere andere Domain Controller wieder zuweisen, damit der Betrieb gewährleistet bleibt.

Das Replikationsintervall zwischen den Domain Controllern kann der Administrator wählen. Dabei richtet er sich nach der Leistungsfähigkeit des verwendeten Netzes.

Weiterlesen