Informationen zum Active Directory-Treiber

 

Gilt für: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Letztes Änderungsdatum des Themas: 2007-07-31

Der Active Directory-Treiber ist die Microsoft Exchange-Kernkomponente, die es den Exchange-Diensten ermöglicht, Active Directory-Daten zu erstellen, zu ändern, zu löschen und abzufragen. Der Active Directory-Treiber greift zudem auf den Microsoft Exchange Active Directory-Topologiedienst (MSExchangeADTopology) zu, der es dem Active Directory-Treiber ermöglicht, die DSAccess-Topologiedaten (Directory Service Access) zu nutzen. Zu diesen Daten gehört eine Liste der verfügbaren Domänencontroller und globalen Katalogservern, die für die Verarbeitung von Exchange-Anforderungen zur Verfügung stehen.

In diesem Thema werden die folgenden Informationen in Bezug auf den Active Directory-Treiber erörtert:

  • Die Cmdletvariable $AdminSessionADSettings

  • Die Beziehung zwischen dem Active Directory-Treiber und DSAccess

$AdminSessionADSettings

$AdminSessionADSettings ist eine Exchange-Cmdletvariable, die es ermöglicht, bevorzugte Domänencontroller, globale Katalogserver oder zentrale Datenzentren in der Active Directory-Treibertabelle festzulegen. $AdminSessionADSettings wird von der Exchange-Verwaltungsshell bereitgestellt, damit Sie eine Reihe von Exchange-spezifischen Active Directory-Einstellungen steuern können. Weitere Informationen über $AdminSessionADSettings finden Sie in den folgenden Ressourcen:

Hinweis

UNRESOLVED_TOKEN_VAL(exBlog)

Active Directory-Treiber und DSAccess

DSAccess stellt Verzeichnissuchdienste für Komponenten, beispielsweise SMTP (Simple Mail Transfer Protocol), MTA (Message Transfer Agent) und den Exchange-Speicher zur Verfügung stellt. Clientanforderungen verwenden den DSProxy-Dienst für den Verzeichniszugriff. Weitere Informationen zu DSAccess finden Sie unter den folgenden Themen:

Standardmäßig wird der LDAP-Datenverkehr zwischen einem Server unter Exchange Server 2007 und Domänencontrollern verschlüsselt. Bei der Problembehandlung ist es ggf. sinnvoll, die Verschlüsselung zu deaktivieren. Verwenden Sie zum Deaktivieren der Verschlüsselung die folgende Registrierungseinstellung.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeADAccess\Disable LDAP Encryption
CautionAchtung:
UNRESOLVED_TOKEN_VAL(exRegistry)

Die Implementierung von DSAccess bot verschiedene Vorteile, die von Exchange-Komponenten genutzt wurden, insbesondere im Bereich der Topologieerkennung und der Vereinfachung der Komplexität der Active Directory-Topologie. Unglücklicherweise hatte DSAccess aber auch verschiedene Beschränkungen, besonders im Hinblick auf das Auslagern von Ergebnissen und speziell im Umgang mit großen mehrwertigen Attributen. Eine der weit reichenden Änderungen beim Active Directory-Treiber im Vergleich zu DSAccess besteht darin, dass der Active Directory-Treiber nicht auf Verzeichnisinformationen in einem Cache zugreift und diese auch nicht in einem Cache speichert. Unter Exchange 2007 ist es die Aufgabe der Exchange-Komponente, die DSAccess verwendet, im Bedarfsfall den geeigneten Cache zu implementieren.

Unter Exchange 2007 greifen die folgenden Dienste weiterhin auf DSAccess zu. In diesen Fällen wird DSAccess jedoch lediglich verwendet, um die aktuellen Topologieinformationen abzurufen und um über eine konsistente Sicht auf die Topologie über alle Exchange-Dienste zu verfügen, die auf dem Server ausgeführt werden.

  • Microsoft Exchange Active Directory-Topologie (MSExchangeADTopology)

  • Microsoft Exchange-Informationsspeicher (MSExchangeIS)

  • Microsoft Exchange-Systemaufsicht (MSExchangeSA)

  • Dienst "WWW-Veröffentlichung" (W3SVC)