Für ein bestmögliches Web-Erlebnis verwenden Sie IE11+, Chrome, Firefox oder Safari.

Was ist Active Directory?

Erfahren Sie, was AD ist und wie es funktioniert

Dive into Active Directory 02:25

Bei Active Directory (AD) handelt es sich um eine Datenbank und Services, die Benutzer mit den Netzwerkressourcen verbinden, die sie zum Erledigen ihrer Arbeit benötigen.

Die Datenbank (oder das Verzeichnis) enthält wichtige Informationen zu Ihrer Umgebung, einschließlich der Benutzer und Computer und der jeweiligen Berechtigungen. In der Datenbank könnten beispielsweise 100 Benutzerkonten mit Details wie der Position, der Telefonnummer und dem Kennwort der einzelnen Personen aufgelistet sein. Auch ihre Berechtigungen werden aufgeführt.

Die Services kontrollieren einen Großteil der Aktivitäten in Ihrer IT-Umgebung. Sie stellen insbesondere die Echtheit der Identität aller Personen sicher (Authentifizierung), wobei sie in der Regel die eingegebene Benutzer-ID und das zugehörige Kennwort prüfen. Außerdem gewähren sie ihnen nur Zugang zu den Daten, die sie wirklich nutzen dürfen (Autorisierung).

Lesen Sie weiter, um mehr zu den Vorteilen von Active Directory und seiner Funktionsweise sowie den Inhalten einer Active Directory-Datenbank zu erfahren.

Vorteile von Active Directory

Active Directory erleichtert Administratoren und Endbenutzern die Arbeit und verbessert gleichzeitig die Sicherheit von Unternehmen. Administratoren profitieren von einer zentralen Benutzer- und Berechtigungsverwaltung sowie einer zentralen Kontrolle über Computer- und Benutzerkonfigurationen durch die AD-Gruppenrichtlinien-Funktion. Benutzer können nach einmaliger Authentifizierung nahtlos auf alle Ressourcen in der Domäne zugreifen, für die sie autorisiert sind (Single Sign-On). Darüber hinaus werden die Dateien in einem zentralen Repository gespeichert. Dort können sie zur einfacheren Zusammenarbeit für andere Benutzer freigegeben und von den IT-Teams ordnungsgemäß gesichert werden, um die Business Continuity zu gewährleisten.

Wie funktioniert Active Directory?

Wie funktioniert Active Directory?

Der wichtigste Active Directory-Service sind die Active Directory Domain Services (AD DS), die Teil des Windows Server-Betriebssystems sind. Die Server, auf denen AD DS ausgeführt wird, werden als Domänencontroller (DCs) bezeichnet. Unternehmen haben normalerweise mehrere DCs, und auf jedem von ihnen befindet sich eine Kopie des Verzeichnisses für die gesamte Domäne. Änderungen an dem Verzeichnis auf einem Domänencontroller, wie z. B. die Aktualisierung eines Kennworts oder das Löschen eines Benutzerkontos, werden auf den anderen DCs repliziert, damit diese immer auf dem neuesten Stand sind. Ein globaler Katalogserver ist ein DC, der eine vollständige Kopie aller Objekte im Verzeichnis seiner Domäne und eine Teilkopie aller Objekte speichert, die sich in allen anderen Domänen in der Gesamtstruktur befinden. So können Benutzer und Anwendungen Objekte aus allen Domänen ihrer Gesamtstruktur finden. Desktop-PCs, Laptops und andere Geräte, die Windows (und nicht Windows Server) ausführen, können Teil einer Active Directory-Umgebung sein, führen jedoch keine AD DS aus. AD DS beruhen auf mehreren etablierten Protokollen und Standards, wie z. B. LDAP (Lightweight Directory Access Protocol), Kerberos und DNS (Domain Name System).

Es ist wichtig zu wissen, dass Active Directory nur für lokale Microsoft-Umgebungen geeignet ist. Microsoft-Umgebungen in der Cloud nutzen Azure Active Directory. Dieser Service erfüllt den gleichen Zweck wie sein lokales Pendant. AD und Azure AD sind voneinander getrennt. Wenn Ihr Unternehmen jedoch über lokale und Cloud-basierte IT-Umgebungen (eine hybride Bereitstellung) verfügt, können sie jedoch auch bis zu einem gewissen Grad zusammenarbeiten.

Wie ist Active Directory strukturiert?

Wie ist Active Directory strukturiert?

AD umfasst drei Hauptebenen: Domänen, Strukturen und Gesamtstrukturen. Eine Domäne ist eine Gruppe von zugehörigen Benutzern, Computern und anderen AD-Objekten, wie z. B. alle AD-Objekte für die Hauptgeschäftsstelle Ihres Unternehmens. Mehrere Domänen bilden eine Struktur und mehrere Strukturen können in einer Gesamtstruktur gruppiert werden.

Denken Sie daran, dass eine Domäne eine Verwaltungsgrenze darstellt. Die Objekte für eine bestimmte Domäne werden in einer einzigen Datenbank gespeichert und können gemeinsam verwaltet werden. Eine Gesamtstruktur stellt eine Sicherheitsgrenze dar. Objekte in verschiedenen Gesamtstrukturen können nur miteinander interagieren, wenn die Administratoren der jeweiligen Gesamtstrukturen eine Vertrauensstellung zwischen diesen einrichten. Wenn Sie beispielsweise verschiedene voneinander unabhängige Geschäftseinheiten haben, empfiehlt sich die Erstellung mehrerer Gesamtstrukturen.

Was befindet sich in der Active Directory-Datenbank?

Was befindet sich in der Active Directory-Datenbank?

Die Active Directory-Datenbank ist ein Verzeichnis mit Informationen zu den AD-Objekten in der Domäne. Häufige Arten von AD-Objekten sind Benutzer, Computer, Anwendungen, Drucker und freigegebene Ordner. Einige Objekte können andere Objekte enthalten (daher wird AD auch als „hierarchisch“ bezeichnet). Insbesondere Unternehmen vereinfachen häufig die Administration, indem sie AD-Objekte in Organisationseinheiten (OUs) organisieren und zur Optimierung der Sicherheit Benutzer in Gruppen einteilen. Diese OUs und Gruppen werden im Verzeichnis als Objekte gespeichert.

Objekte haben Attribute. Einige Attribute sind offensichtlich, während andere eher im Hintergrund bleiben. Beispielsweise besitzt ein Benutzerobjekt in der Regel Attribute wie den Namen, das Kennwort, die Abteilung und die E-Mail-Adresse der Person, aber auch Attribute, die nur wenige sehen, wie z. B. den eindeutigen Globally Unique Identifier (GUID), die Sicherheits-ID (SID), den Zeitpunkt der letzten Anmeldung und die Gruppenmitgliedschaft.

Datenbanken sind strukturiert, d. h. sie haben ein Design, das bestimmt, welche Arten von Daten darin gespeichert werden und wie diese Daten organisiert sind. Dieses Design wird als „Schema“ bezeichnet. Active Directory bildet davon keine Ausnahme: Das Schema enthält formale Definitionen für jede Objektklasse, die in der Active Directory-Gesamtstruktur erstellt werden kann und für jedes Attribut, dass in einem Active Directory-Objekt zulässig ist. AD hat ein Standardschema, das jedoch von den Administratoren gemäß den Geschäftsanforderungen angepasst werden kann. Dieses Schema sollte möglichst sorgfältig im Voraus geplant werden, da AD bei der Authentifizierung und bei Autorisierungen eine zentrale Rolle spielt und spätere Änderungen am Schema der AD-Datenbank den Geschäftsbetrieb erheblich beeinträchtigen können.

Wo kann ich mehr über Active Directory erfahren?

Wo kann ich mehr über Active Directory erfahren?

Active Directory ist für den Erfolg von Unternehmen heutzutage von entscheidender Bedeutung. Diese zusätzlichen Informationsseiten zeigen Ihnen Best Practices in den Kernbereichen von Active Directory:

Ressourcen

Planung der Active Directory-Notfallwiederherstellung für den Fall eines Ransomware-Angriffs
Whitepaper
Planung der Active Directory-Notfallwiederherstellung für den Fall eines Ransomware-Angriffs
Planung der Active Directory-Notfallwiederherstellung für den Fall eines Ransomware-Angriffs
Ransomware-Angriffe treten immer häufiger auf. Hier erfahren Sie, wie Sie das Risiko für Ihr Unternehmen senken können.
Whitepaper lesen
Colonial Pipeline Ransomware and MITRE ATT&CK Tactic TA0040
Webcast-on-Demand
Colonial Pipeline Ransomware and MITRE ATT&CK Tactic TA0040
Colonial Pipeline Ransomware and MITRE ATT&CK Tactic TA0040
Ransomware attacks are exploiting Active Directory. This security-expert-led webcast explores a 3-prong defense against them.
Webcast ansehen
M&A IT Integration Checklist: Active Directory
Technische Dokumente
M&A IT Integration Checklist: Active Directory
M&A IT Integration Checklist: Active Directory
If your organization is involved in a merger and acquisition, the impending IT integration project might seem overwhelming.
Technische Dokumente lesen
NEUN BEST PRACTICES FÜR DIE ACTIVE DIRECTORY-SICHERHEIT
eBook
NEUN BEST PRACTICES FÜR DIE ACTIVE DIRECTORY-SICHERHEIT
NEUN BEST PRACTICES FÜR DIE ACTIVE DIRECTORY-SICHERHEIT
In diesem eBook wird der Ablauf einer AD-Insiderbedrohung geschildert, und die besten Verteidigungsstrategien werden vorgestellt.
eBook lesen
Five Ways to Secure Your Group Policy
eBook
Five Ways to Secure Your Group Policy
Five Ways to Secure Your Group Policy
Discover how to dramatically improve security by ensuring proper GPO governance.
eBook lesen
Protect Your Active Directory from Ransomware using the NIST Cybersecurity Framework
Webcast-on-Demand
Protect Your Active Directory from Ransomware using the NIST Cybersecurity Framework
Protect Your Active Directory from Ransomware using the NIST Cybersecurity Framework
Learn guidance on how to identify, protect, detect, respond to, and recover from ransomware cyberattacks.
Webcast ansehen
Be Prepared for Ransomware Attacks with Active Directory Disaster Recovery Planning
Whitepaper
Be Prepared for Ransomware Attacks with Active Directory Disaster Recovery Planning
Be Prepared for Ransomware Attacks with Active Directory Disaster Recovery Planning
Reduce your organization’s risk with an effective Active Directory recovery strategy.
Whitepaper lesen
Nine Best Practices to Improve Active Directory Security and Cyber Resilience
eBook
Nine Best Practices to Improve Active Directory Security and Cyber Resilience
Nine Best Practices to Improve Active Directory Security and Cyber Resilience
This ebook explores the anatomy of an AD insider threat and details the best defense strategies against it.
eBook lesen

Blogs

The anatomy of Active Directory attacks

The anatomy of Active Directory attacks

Learn the most common Active Directory attacks, how they unfold and what steps organizations can take to mitigate their risk.

8 ways to secure your Active Directory environment

8 ways to secure your Active Directory environment

Secure your Active Directory against potential risks with these 8 best practices and ensure robust security measures for your system.

Active Directory forest: What it is and best practices for managing it

Active Directory forest: What it is and best practices for managing it

Active Directory forest is a critical — but often underappreciated — element of the IT infrastructure. Learn what it is and how to manage it.

Active Directory disaster recovery: Creating an airtight strategy

Active Directory disaster recovery: Creating an airtight strategy

Businesses cannot operate without Active Directory up and running. Learn why and how to develop a comprehensive Active Directory disaster recovery strategy.

5 Active Directory migration best practices

5 Active Directory migration best practices

Active Directory delivers key authentication services so it’s critical for migrations to go smoothly. Learn 5 Active Directory migration best practices.

Active Directory security groups: What they are and how they improve security

Active Directory security groups: What they are and how they improve security

Active Directory security groups play a critical role in controlling access to your vital systems and data. Learn how they work.

Jetzt starten

AD erfolgreich verwalten – das Herzstück Ihrer IT-Umgebung