Für ein bestmögliches Web-Erlebnis verwenden Sie IE11+, Chrome, Firefox oder Safari.

Was ist Active Directory?

Erfahren Sie, was AD ist und wie es funktioniert

Dive into Active Directory 02:25

Bei Active Directory (AD) handelt es sich um eine Datenbank und Services, die Benutzer mit den Netzwerkressourcen verbinden, die sie zum Erledigen ihrer Arbeit benötigen.

Die Datenbank (oder das Verzeichnis) enthält wichtige Informationen zu Ihrer Umgebung, einschließlich der Benutzer und Computer und der jeweiligen Berechtigungen. In der Datenbank könnten beispielsweise 100 Benutzerkonten mit Details wie der Position, der Telefonnummer und dem Kennwort der einzelnen Personen aufgelistet sein. Auch ihre Berechtigungen werden aufgeführt.

Die Services kontrollieren einen Großteil der Aktivitäten in Ihrer IT-Umgebung. Sie stellen insbesondere die Echtheit der Identität aller Personen sicher (Authentifizierung), wobei sie in der Regel die eingegebene Benutzer-ID und das zugehörige Kennwort prüfen. Außerdem gewähren sie ihnen nur Zugang zu den Daten, die sie wirklich nutzen dürfen (Autorisierung).

Lesen Sie weiter, um mehr zu den Vorteilen von Active Directory und seiner Funktionsweise sowie den Inhalten einer Active Directory-Datenbank zu erfahren.

Vorteile von Active Directory

Active Directory erleichtert Administratoren und Endbenutzern die Arbeit und verbessert gleichzeitig die Sicherheit von Unternehmen. Administratoren profitieren von einer zentralen Benutzer- und Berechtigungsverwaltung sowie einer zentralen Kontrolle über Computer- und Benutzerkonfigurationen durch die AD-Gruppenrichtlinien-Funktion. Benutzer können nach einmaliger Authentifizierung nahtlos auf alle Ressourcen in der Domäne zugreifen, für die sie autorisiert sind (Single Sign-On). Darüber hinaus werden die Dateien in einem zentralen Repository gespeichert. Dort können sie zur einfacheren Zusammenarbeit für andere Benutzer freigegeben und von den IT-Teams ordnungsgemäß gesichert werden, um die Business Continuity zu gewährleisten.

Wie funktioniert Active Directory?

Wie funktioniert Active Directory?

Der wichtigste Active Directory-Service sind die Active Directory Domain Services (AD DS), die Teil des Windows Server-Betriebssystems sind. Die Server, auf denen AD DS ausgeführt wird, werden als Domänencontroller (DCs) bezeichnet. Unternehmen haben normalerweise mehrere DCs, und auf jedem von ihnen befindet sich eine Kopie des Verzeichnisses für die gesamte Domäne. Änderungen an dem Verzeichnis auf einem Domänencontroller, wie z. B. die Aktualisierung eines Kennworts oder das Löschen eines Benutzerkontos, werden auf den anderen DCs repliziert, damit diese immer auf dem neuesten Stand sind. Ein globaler Katalogserver ist ein DC, der eine vollständige Kopie aller Objekte im Verzeichnis seiner Domäne und eine Teilkopie aller Objekte speichert, die sich in allen anderen Domänen in der Gesamtstruktur befinden. So können Benutzer und Anwendungen Objekte aus allen Domänen ihrer Gesamtstruktur finden. Desktop-PCs, Laptops und andere Geräte, die Windows (und nicht Windows Server) ausführen, können Teil einer Active Directory-Umgebung sein, führen jedoch keine AD DS aus. AD DS beruhen auf mehreren etablierten Protokollen und Standards, wie z. B. LDAP (Lightweight Directory Access Protocol), Kerberos und DNS (Domain Name System).

Es ist wichtig zu wissen, dass Active Directory nur für lokale Microsoft-Umgebungen geeignet ist. Microsoft-Umgebungen in der Cloud nutzen Azure Active Directory. Dieser Service erfüllt den gleichen Zweck wie sein lokales Pendant. AD und Azure AD sind voneinander getrennt. Wenn Ihr Unternehmen jedoch über lokale und Cloud-basierte IT-Umgebungen (eine hybride Bereitstellung) verfügt, können sie jedoch auch bis zu einem gewissen Grad zusammenarbeiten.

Wie ist Active Directory strukturiert?

Wie ist Active Directory strukturiert?

AD umfasst drei Hauptebenen: Domänen, Strukturen und Gesamtstrukturen. Eine Domäne ist eine Gruppe von zugehörigen Benutzern, Computern und anderen AD-Objekten, wie z. B. alle AD-Objekte für die Hauptgeschäftsstelle Ihres Unternehmens. Mehrere Domänen bilden eine Struktur und mehrere Strukturen können in einer Gesamtstruktur gruppiert werden.

Denken Sie daran, dass eine Domäne eine Verwaltungsgrenze darstellt. Die Objekte für eine bestimmte Domäne werden in einer einzigen Datenbank gespeichert und können gemeinsam verwaltet werden. Eine Gesamtstruktur stellt eine Sicherheitsgrenze dar. Objekte in verschiedenen Gesamtstrukturen können nur miteinander interagieren, wenn die Administratoren der jeweiligen Gesamtstrukturen eine Vertrauensstellung zwischen diesen einrichten. Wenn Sie beispielsweise verschiedene voneinander unabhängige Geschäftseinheiten haben, empfiehlt sich die Erstellung mehrerer Gesamtstrukturen.

Was befindet sich in der Active Directory-Datenbank?

Was befindet sich in der Active Directory-Datenbank?

Die Active Directory-Datenbank ist ein Verzeichnis mit Informationen zu den AD-Objekten in der Domäne. Häufige Arten von AD-Objekten sind Benutzer, Computer, Anwendungen, Drucker und freigegebene Ordner. Einige Objekte können andere Objekte enthalten (daher wird AD auch als „hierarchisch“ bezeichnet). Insbesondere Unternehmen vereinfachen häufig die Administration, indem sie AD-Objekte in Organisationseinheiten (OUs) organisieren und zur Optimierung der Sicherheit Benutzer in Gruppen einteilen. Diese OUs und Gruppen werden im Verzeichnis als Objekte gespeichert.

Objekte haben Attribute. Einige Attribute sind offensichtlich, während andere eher im Hintergrund bleiben. Beispielsweise besitzt ein Benutzerobjekt in der Regel Attribute wie den Namen, das Kennwort, die Abteilung und die E-Mail-Adresse der Person, aber auch Attribute, die nur wenige sehen, wie z. B. den eindeutigen Globally Unique Identifier (GUID), die Sicherheits-ID (SID), den Zeitpunkt der letzten Anmeldung und die Gruppenmitgliedschaft.

Datenbanken sind strukturiert, d. h. sie haben ein Design, das bestimmt, welche Arten von Daten darin gespeichert werden und wie diese Daten organisiert sind. Dieses Design wird als „Schema“ bezeichnet. Active Directory bildet davon keine Ausnahme: Das Schema enthält formale Definitionen für jede Objektklasse, die in der Active Directory-Gesamtstruktur erstellt werden kann und für jedes Attribut, dass in einem Active Directory-Objekt zulässig ist. AD hat ein Standardschema, das jedoch von den Administratoren gemäß den Geschäftsanforderungen angepasst werden kann. Dieses Schema sollte möglichst sorgfältig im Voraus geplant werden, da AD bei der Authentifizierung und bei Autorisierungen eine zentrale Rolle spielt und spätere Änderungen am Schema der AD-Datenbank den Geschäftsbetrieb erheblich beeinträchtigen können.

Wo kann ich mehr über Active Directory erfahren?

Wo kann ich mehr über Active Directory erfahren?

Active Directory ist für den Erfolg von Unternehmen heutzutage von entscheidender Bedeutung. Diese zusätzlichen Informationsseiten zeigen Ihnen Best Practices in den Kernbereichen von Active Directory:

Ressourcen

On-Demand Webcast: Best Practices to Avoid Common Active Directory Migration Mistakes
Webcast-on-Demand
On-Demand Webcast: Best Practices to Avoid Common Active Directory Migration Mistakes
On-Demand Webcast: Best Practices to Avoid Common Active Directory Migration Mistakes
Mergers, acquisitions, and divestitures are common business activities that can have a huge impact on your Microsoft 365 tenant. These events come with complicated legal maneuvers and rigid timelines.
Webcast ansehen
Colonial Pipeline Ransomware and MITRE ATT&CK Tactic TA0040
Webcast-on-Demand
Colonial Pipeline Ransomware and MITRE ATT&CK Tactic TA0040
Colonial Pipeline Ransomware and MITRE ATT&CK Tactic TA0040
Ransomware attacks are exploiting Active Directory. This security-expert-led webcast explores a 3-prong defense against them.
Webcast ansehen
M&A IT Integration Checklist: Active Directory
Technische Dokumente
M&A IT Integration Checklist: Active Directory
M&A IT Integration Checklist: Active Directory
If your organization is involved in a merger and acquisition, the impending IT integration project might seem overwhelming.
Technische Dokumente lesen
NEUN BEST PRACTICES FÜR DIE ACTIVE DIRECTORY-SICHERHEIT
eBook
NEUN BEST PRACTICES FÜR DIE ACTIVE DIRECTORY-SICHERHEIT
NEUN BEST PRACTICES FÜR DIE ACTIVE DIRECTORY-SICHERHEIT
In diesem eBook wird der Ablauf einer AD-Insiderbedrohung geschildert, und die besten Verteidigungsstrategien werden vorgestellt.
eBook lesen
Five Ways to Secure Your Group Policy
eBook
Five Ways to Secure Your Group Policy
Five Ways to Secure Your Group Policy
Discover how to dramatically improve security by ensuring proper GPO governance.
eBook lesen
Four Best Practices for Hybrid Active Directory Group Management
eBook
Four Best Practices for Hybrid Active Directory Group Management
Four Best Practices for Hybrid Active Directory Group Management
Tired of best practices guides that explain what to do and why to do it, but not how to actually get it done? This e-book is different. It lays out four of the most fundamental security best practices for any on-prem or hybrid Microsoft shop — and explains the top tools and techniques for impl
eBook lesen
TEC TALK - Office 365 & Azure Active Directory Security | Quest
TEC TALK - Office 365 & Azure Active Directory Security | Quest

01:03:26

Video
TEC TALK - Office 365 & Azure Active Directory Security | Quest

Learn how to prioritize Office 365 & Azure AD security for your remote workforce in this TEC Talk presented by Microsoft Certified Master, Sean Metcalf.

Video ansehen
5 Quick Tips for an Efficient Active Directory Administration
Webcast-on-Demand
5 Quick Tips for an Efficient Active Directory Administration
5 Quick Tips for an Efficient Active Directory Administration
Microsoft’s Active Directory is critically important to the health of your network and must be properly maintained. Without the proper tools, however, maintaining your Active Directory efficiently will be overwhelming and difficult.Luckily, Active Administrator from Quest can help make you fas
Webcast ansehen

Blogs

The anatomy of Active Directory attacks

The anatomy of Active Directory attacks

Learn the most common Active Directory attacks, how they unfold and what steps organizations can take to mitigate their risk.

8 ways to secure your Active Directory environment

8 ways to secure your Active Directory environment

Taking the right steps to secure your Active Directory has never been more critical. Learn 8 Active Directory security best practices to reduce your risk.

Active Directory forest: What it is and best practices for managing it

Active Directory forest: What it is and best practices for managing it

Active Directory forest is a critical — but often underappreciated — element of the IT infrastructure. Learn what it is and how to manage it.

Active Directory disaster recovery: Creating an airtight strategy

Active Directory disaster recovery: Creating an airtight strategy

Businesses cannot operate without Active Directory up and running. Learn why and how to develop a comprehensive Active Directory disaster recovery strategy.

5 Active Directory migration best practices

5 Active Directory migration best practices

Active Directory delivers key authentication services so it’s critical for migrations to go smoothly. Learn 5 Active Directory migration best practices.

Active Directory security groups: What they are and how they improve security

Active Directory security groups: What they are and how they improve security

Active Directory security groups play a critical role in controlling access to your vital systems and data. Learn how they work.

Jetzt starten

AD erfolgreich verwalten – das Herzstück Ihrer IT-Umgebung