AngelStone
IT-Betrieb

Active Directory

Auch bekannt als: AD · Active Directory Domain Services

Verzeichnisdienst von Microsoft, der Benutzer, Gruppen, Computer und Richtlinien in Windows-Netzwerken zentral verwaltet.

Active Directory ist der Verzeichnisdienst von Microsoft für Windows-Netzwerke; er verwaltet Benutzerkonten, Gruppen, Computer und Richtlinien einer Organisation an zentraler Stelle. Eingeführt wurde er mit Windows 2000 Server, betrieben wird er auf sogenannten Domänencontrollern im eigenen Rechenzentrum oder Serverraum. Die Kernkomponente heißt genau genommen Active Directory Domain Services.

Geräte und Anwendungen prüfen Identitäten über Kerberos oder LDAP; bei Kerberos entfällt dabei die erneute Eingabe des Passworts. Über Gruppenrichtlinien lassen sich Einstellungen und Sicherheitsvorgaben auf alle verbundenen Windows-Rechner verteilen, etwa Bildschirmsperren, Softwareinstallationen oder Laufwerksverbindungen. Berechtigungen werden meist über Gruppen vergeben, womit sich rollenbasierte Zugriffssteuerung praktisch abbilden lässt.

Weil nahezu alle Zugänge daran hängen, ist Active Directory ein bevorzugtes Angriffsziel; ein übernommenes Administratorkonto öffnet das gesamte Netzwerk. In vielen Organisationen läuft der Dienst heute im Verbund mit Entra ID, sodass lokale Konten und Cloud-Anwendungen dieselbe Identität nutzen.

Aus der Praxis

Begriffe sind das eine. Umsetzung das andere.

Wir übersetzen Technologie in Lösungen, die zu deinem Geschäft passen — aus Wien für den DACH-Raum.

Projekt besprechen