# Was ist Active Directory (AD)?

> Active Directory (AD) bezeichnet üblicherweise Microsoft Active Directory Domain Services (AD DS), einen verteilten Verzeichnis- und Identitätsdienst für Windows-Domänenumgebungen.

- Kanonische URL: https://yellowcube.eu/de/glossary/active-directory/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es speichert Objekte wie Benutzer, Gruppen, Computer, Dienste und Richtlinien und lässt Domain Controller Domänenmitgliedern und Anwendungen Authentifizierung, Verzeichnisabfragen, Replikation und Autorisierungsdaten bereitstellen.

AD DS organisiert Objekte in Domänen und Organisationseinheiten; eine oder mehrere Domänen bilden eine Gesamtstruktur (Forest). Es stützt sich stark auf das Domain Name System (DNS), nutzt Protokolle wie Kerberos und Lightweight Directory Access Protocol (LDAP) und unterstützt Richtlinienverwaltung über Gruppenrichtlinien. Weil Anwendungen und Administratoren oft davon abhängen, ist AD DS Teil der Identitäts-Kontrollebene der Organisation.

### Wichtigste Punkte

- **Verzeichnisstruktur:** Das Schema definiert Objekttypen und Attribute; Domänen partitionieren Verzeichnisdaten, und Domain Controller replizieren sie.
- **Vertrauen und Delegation:** Forest- und Domänenvertrauensstellungen können Authentifizierungspfade erweitern, während Gruppen, Zugriffskontrollisten und delegierte Administration die effektive Autorität beeinflussen.
- **Betriebliche Prioritäten:** Domain Controller und privilegierte Administration schützen, Backups und Wiederherstellung absichern, sensitive Änderungen überwachen sowie schwache Protokolle und veraltete Abhängigkeiten wo machbar ausmustern.
- **Wichtige Einschränkung:** Zentralisierung macht Zugriff nicht automatisch korrekt oder sicher. Ein kompromittierter Domain Controller, eine privilegierte Identität, eine Vertrauensstellung oder ein Replikationspfad kann breite Wirkung erzeugen, während Legacy-Anwendungen schwächere Authentifizierung und übermäßige Privilegien bewahren können.

### Verwandte Begriffe

[Kerberos-Authentifizierung](<https://yellowcube.eu/de/glossary/kerberos-authentication/>) · [Lightweight Directory Access Protocol (LDAP)](<https://yellowcube.eu/de/glossary/lightweight-directory-access-protocol/>) · [Dienstkonto](<https://yellowcube.eu/de/glossary/service-account/>) · [Verwaltung privilegierter Zugriffe (PAM)](<https://yellowcube.eu/de/glossary/privileged-access-management/>) · [DNS-Sicherheit](<https://yellowcube.eu/de/glossary/domain-name-system-security/>)

### Quellen

[Microsoft: Active Directory Domain Services overview](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/active-directory-domain-services-overview) · [Microsoft: Active Directory logical model](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/understanding-the-active-directory-logical-model) · [Microsoft: Compare directory-based identity services](https://learn.microsoft.com/en-us/entra/identity/domain-services/compare-identity-solutions)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

