UCServer Benutzerverwaltung und Schemaerweiterung für Microsoft Active Directory mit estos Active Directory Tools
Aktualisierungsstand | Mai 2023 |
---|---|
Produktrelevanz | ProCall 8 Enterprise ProCall 7 Enterprise |
Dieser Artikel erklärt, was Sie bei Anwendung der estos Active Directory Tools für die Schemaerweiterung und das SnapIn beachten müssen.
Sie finden die estos Active Directory Tools im Installationspaket von ProCall Enterprise. Im Paket befindet sich ein Ordner mit der Bezeichnung "Addons" und darin die MSI-Datei "UCServer_Tools_for_Active_Directory...".
Wenn Sie diese MSI ausführen, erhalten Sie die Auswahl zwischen der Installation der Schemaerweiterung und des SnapIn.
Die Schemaerweiterung dient dazu, das Active Directory um Felder zu erweitern, die für ProCall Enterprise verwendet werden. Ohne die Schemaerweiterung schreibt ProCall seine Informationen in bereits existente Active Directory Felder. Welche Felder verwendet werden, wird auf folgenden Seiten beschrieben:
Das SnapIn erzeugt eine grafische Benutzeroberfläche im Domain Controller. Dadurch können die Konfigurationen, die den Benutzer, die Gruppen oder die Computer betreffen, direkt im Active Directory vorgenommen werden. Das SnapIn kann z.B. verwendet werden, wenn vom UCServer kein Schreibzugriff auf das Active Directory gestattet werden soll.
Hinweise zur Schemaerweiterung
Das Vornehmen einer Schemaerweiterung setzt detaillierte IT Fachkenntnis und Administrator-Berechtigung voraus.
Eine einmal installierte Schemaerweiterung kann nicht wieder zurückgenommen werden!
- Die AD Schemaerweiterung muss auf dem Schemamaster-Server (Rolle Schema-Master) installiert werden.
- Das Erweitern der Schemaerweiterung erfordert administrative Berechtigungen (Mitglied der Gruppe Schema-Admins).
- Bei Verbindungen über Remote Desktop ist der Admin-Parameter notwendig (Kommando mstsc /admin).
- Bei nachträglicher Anwendung der Schemaerweiterung sind die Objekte der Benutzerverwaltung zuvor zu exportieren und nach Erweiterung wieder zu importieren, wobei die Attribute ab Version 5.1.110.44241 nach einem Server Neustart automatisch transferiert werden (bitte Daten dennoch zuvor exportieren und sichern).
Schemaerweiterung Ja oder Nein?
Schema erweitern | Schema nicht erweitern |
Die Schemaerweiterung entspricht den Empfehlungen von Microsoft. Anwendungen, die in das Active Directory integriert werden, sollten ihre Einstellungen in Feldern ablegen, die speziell für diese Anwendung mit einer Schemaerweiterung reserviert werden. | Die Schemaerweiterung ist nicht zwingend erforderlich. Die Einstellungen werden dann in einem existierenden Feld gespeichert. |
Mit erweitertem Schema ist eine Kompatibilität mit anderen Anwendungen gegeben. Wird das Schema nicht erweitert, kann dasselbe reservierte Feld eventuell auch von einer weiteren Anwendung für entsprechende Einstellungen verwendet werden. | Wenn Sie keine weiteren Active Directory integrierten Anwendungen benutzen, werden Sie auch ohne Schemaerweiterung keine Probleme haben. Überprüfen Sie, wo andere von Ihnen eingesetzte Anwendungen die Einstellungen speichern. |
Hinweise zum SnapIn
Das SnapIn kann im Gegensatz zur Schemaerweiterung auch wieder deinstalliert werden.
Es kann auf jedem Domain Controller installiert werden. Es muss nicht, kann aber auf dem Schemamaster installiert werden.
Die Verwendung des SnapIns empfiehlt sich immer dann, wenn eine Konfiguration der ProCall-Benutzer, -Gruppen oder -Computer im Active Directory selbst notwendig ist. Ein Beispiel, das weiter oben bereits genannt wurde, ist, wenn dem UCServer der Schreibzugriff auf das Active Directory nicht gestattet werden soll.