Zum Hauptinhalt springen
Microsoft

Active Directory (AD DS)

Verzeichnisdienst von Microsoft für Windows-Netze: zentrale Anmeldung, Gruppenrichtlinien und Rechtevergabe im eigenen Rechenzentrum.

Einordnung

Active Directory (AD DS) im Einsatz

Active Directory Domain Services ist seit Windows 2000 der Verzeichnisdienst für Windows-Netze: Es speichert Benutzer, Gruppen, Computer und Richtlinien, authentifiziert über Kerberos und repliziert Änderungen zwischen allen Domänencontrollern einer Domäne. Windows Server 2025 hebt erstmals seit 2016 die Funktionsebene an (Domänen- und Gesamtstruktur-Ebene 10) und führt als optionales Feature eine Datenbank mit 32K-Seiten ein; mehrwertige Attribute fassen damit rund 3.200 statt bisher rund 1.200 Werte — Faktor 2,6.

Die Umstellung erfolgt gesamtstrukturweit und setzt voraus, dass alle Domänencontroller 32K-fähig sind. Weil AD zugleich eines der häufigsten Ziele von Credential-Angriffen und lateraler Bewegung ist, entscheidet seine Härtung über die Sicherheit der gesamten Umgebung. Alendris setzt genau dort an: Fine-Grained Password Policies mit täglich automatisiert rotierenden Passwörtern von 128 Zeichen Länge, Windows Hello for Business und YubiKey für passwortlose Anmeldung, gMSA statt statischer Dienstkonten, privilegierter Zugriff ausschließlich über einen Jump Host mit PIM/PAM und Defender for Identity zur Überwachung.

Leistungen

Passende Leistungen von Alendris