Active Directory
Was ist Active Directory?
Active DirectoryUnternehmens-Verzeichnisdienst von Microsoft für Windows-Netzwerke, der zentrale Authentifizierung, Autorisierung und Richtlinienverwaltung für Benutzer, Computer und Ressourcen bietet.
Active Directory (AD) speichert Identitätsinformationen in einer hierarchischen, replizierten Datenbank auf Domänencontrollern und stellt sie über LDAP bereit; die Authentifizierung erfolgt überwiegend per Kerberos und für Legacy-Clients per NTLM. Administratoren definieren Forests, Domänen, Organisationseinheiten und Gruppenrichtlinienobjekte (GPOs), um Konfigurationen und Sicherheitsbaselines konsistent auf Tausenden Maschinen anzuwenden. AD ist das Rückgrat der meisten Unternehmensumgebungen und damit ein hochwertiges Ziel: Angreifer setzen auf Kerberoasting, AS-REP-Roasting, DCSync, Golden Tickets und mit BloodHound aufgezeichnete Pfade zu Domain Admin. Modernes Hardening kombiniert gestufte Administration, dedizierte PAW-Workstations, LAPS, AD-Audit-Logging und die Integration mit Entra ID für hybride Identität und Conditional Access.
● Beispiele
- 01
Eine Windows-Workstation tritt beim Onboarding einem Unternehmens-Domänencontroller bei.
- 02
Eine Gruppenrichtlinie erzwingt BitLocker-Verschlüsselung auf allen domänengebundenen Laptops.
● Häufige Fragen
Was ist Active Directory?
Unternehmens-Verzeichnisdienst von Microsoft für Windows-Netzwerke, der zentrale Authentifizierung, Autorisierung und Richtlinienverwaltung für Benutzer, Computer und Ressourcen bietet. Es gehört zur Kategorie Identität und Zugriff der Cybersicherheit.
Was bedeutet Active Directory?
Unternehmens-Verzeichnisdienst von Microsoft für Windows-Netzwerke, der zentrale Authentifizierung, Autorisierung und Richtlinienverwaltung für Benutzer, Computer und Ressourcen bietet.
Wie schützt man sich gegen Active Directory?
Schutzmaßnahmen gegen Active Directory kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für Active Directory?
Übliche alternative Bezeichnungen: AD, AD DS, Active Directory-Domänendienste.