Netzwerk · Modul 4

Active Directory

Die zentrale Verwaltung von Benutzern, Computern und Richtlinien in Windows-Netzwerken.

Kernkonzepte

Active Directory organisiert alle Ressourcen eines Netzwerks in einer hierarchischen Struktur.

🌳

Forest

Die höchste Ebene. Ein Forest enthält einen oder mehrere Trees und teilt sich ein globales Schema und einen Global Catalog. Vertrauensstellungen zwischen Trees sind automatisch transitiv.

🌿

Tree

Ein Tree ist eine Sammlung von Domänen mit einem gemeinsamen DNS-Namensraum. Z.B. firma.localwien.firma.localgraz.firma.local.

🏢

Domäne

Die logische Verwaltungseinheit. Jede Domäne hat eigene Benutzer, Computer, Gruppen und Policies. Mindestens ein Domain Controller (DC) ist erforderlich.

📁

Organizational Unit (OU)

Container innerhalb einer Domäne zur Strukturierung. OUs können verschachtelt werden und bilden die Grundlage für GPO-Verknüpfungen und Delegation.

AD-Struktur Explorer

Klicke auf die Elemente, um die Struktur zu erkunden. Details erscheinen rechts.

active-directory-explorer
Klicke auf ein Element im Baum, um Details zu sehen.

Group Policy Objects (GPOs)

Richtlinien, die zentral auf Benutzer und Computer angewendet werden. Verknüpft mit Domänen, Sites oder OUs.

GPO-Verarbeitungsreihenfolge

GPOs werden in einer festen Reihenfolge angewendet — spätere überschreiben frühere Einstellungen:

① Local ② Site ③ Domain ④ OU

Merkregel: LSDOU — Local, Site, Domain, OU. Die letzte angewendete Policy gewinnt (es sei denn, „Enforced" ist gesetzt).

🔒 Kennwortrichtlinie

Min. 12 Zeichen, Komplexität erzwungen, Änderung alle 90 Tage, History: 24 Passwörter.

🖥️ Desktop-Sperre

Bildschirmschoner nach 5 Min., Kennwort bei Reaktivierung, kein Zugriff auf Systemsteuerung.

💾 Software-Verteilung

MSI-Pakete automatisch installieren bei Login. Kann auf Benutzer oder Computer angewendet werden.

🌐 Proxy-Einstellungen

Automatische Proxy-Konfiguration über WPAD oder direkte Proxy-Adresse per GPO setzen.

🔥 Windows Firewall

Firewall-Profile und Regeln zentral verwalten. Eingehende/Ausgehende Regeln pro Domäne.

📜 Audit Policy

Logon-Events, Objektzugriffe und Privilege Use überwachen. Grundlage für SIEM-Integration.

Cybersecurity Lernmaterial · Active Directory Modul