Mit dem Windows Admin Center ist es auch möglich Einstellungen in Active Directory zu verwalten. Wir zeigen in diesem Beitrag die Möglichkeiten und was zur Verwaltung von Active Directory mit dem Windows Admin Center notwendig ist.
Das Active Directory lässt sich auch über das Windows Admin Center (WAC) verwalten. Microsoft erweitert die dafür verfügbaren Möglichkeiten zudem ständig.
Das Windows Admin Center (WAC) spielt für die Verwaltung von Microsoft-Netzwerken eine immer wichtigere Rolle. Microsoft erweitert die Bordmittel des Tools fortlaufend und stellt Erweiterungen zur Verfügung, mit denen sich die verschiedenen Serverrollen auch mit dem Webbrowser verwalten lassen.
Die Installation des WAC ist auf Servern aber auch auf Arbeitsstationen mit Windows 10/11 möglich. Für die erste Verwendung des WAC ist die Einstiegshürde sehr gering, denn durch die Installation auf einer Arbeitsstation lassen sich bereits Verwaltungsaufgaben in Active Directory vornehmen. Auf den Domänencontrollern ist dazu keine Installation oder Anpassung des Servers notwendig.
Im WAC lassen sich neue Benutzer, Gruppen und Organisationseinheiten erstellen und bereits vorhandene Objekte verwalten und deren Eigenschaften ändern. Auch das Aktivieren und Deaktivieren von Benutzerkonten ist möglich, genauso wie das Zurücksetzen von Kennwörtern oder das Ändern von Gruppenmitgliedschaften. Die durchgeführten Aufgaben zeigt das Windows Admin Center im Infobereich an, sodass sich alle Aktionen jederzeit nachvollziehen lassen.
Windows Admin Center für die Verwaltung von Active Directory vorbereiten
Um das Windows Admin Center für die Verwaltung von Active Directory zu nutzen, sollte dieses zunächst dafür vorbereitet werden. Im ersten Schritt gilt es daher, das WAC auf den neusten Stand zu bringen. In den Einstellungen des WAC steht hierfür der Menüpunkt "Updates" zur Verfügung. Hier sollte sichergestellt sein, dass das WAC möglichst aktuell ist. Die Einstellungen für das WAC sind über das Zahnradsymbol rechts oben im WAC zu finden.
Der nächste Schritt besteht darin, dass die Erweiterung für Active Directory im Windows Admin Center installiert und aktualisiert ist. Diese Einstellungen sind wiederum in den Einstellungen des Windows Admin Centers bei "Erweiterungen" zu finden. Wurde die Erweiterung "Active Directory" bereits installiert, ist diese bei "Installierte Erweiterungen" zu sehen, ansonsten ist bei "Verfügbare Erweiterungen" die Erweiterung noch als verfügbar aufgelistet und kann mit "Installieren" installiert werden.
Jetzt muss die Erweiterung bei "Installierte Erweiterungen" auftauchen und auch aktuell sein. Sollte ein Update vorhanden sein, zeigt das Windows Admin Center dies an. In diesem Fall kann die Erweiterung mit "Update" aktualisiert werden. Sobald die Erweiterung aktuell ist, lassen sich alle Einstellungen für Active Directory vornehmen, die derzeit im WAC möglich sind. Microsoft erweitert diese Möglichkeiten darüber hinaus auch ständig. Es ist daher sinnvoll regelmäßig an dieser Stelle auf neue Optionen zu prüfen.
Active Directory mit dem WAC in der Praxis verwalten
Sobald im Windows Admin Center eine Verbindung zu einem Domänencontroller aufgebaut wird, erscheint der Menüpunkt "Active Directory" auf der linken Seite im WAC. Durch einen Klick auf den Menüpunkt öffnet sich die Erweiterung. Mit "Durchsuchen" zeigt das WAC die verschiedenen Organisationseinheiten der Domäne an. Durch einen Klick auf ein Objekt zeigt das Windows Admin Center Informationen auf der rechten Seite an, zum Beispiel Daten zu Computerkonten und Benutzern.
Bei "Übersicht" kann das Active Directory durchsucht und die gefundenen Objekte können mit den Menüpunkten bei "Mehr" verwaltet werden. Für Benutzerkonten können an dieser Stelle auch die Eigenschaften angepasst und Kennwörter zurückgesetzt werden. Auch Das Entsperren von Benutzerkonten ist an dieser Stelle möglich. Hier lassen sich auch alle Einstellungen für Benutzerkonten anpassen. Neben der Aktivierung ist auch das Deaktivieren von Benutzerkonten über das Windows Admin Center möglich.
Gruppenmitgliedschaften im Windows Admin Center steuern
Auch Gruppenmitgliedschaften lassen sich im Windows Admin Center steuern. Beim Aufruf eines Benutzerkontos steht der Menüpunkt "Mitgliedschaft" zur Verfügung. Hierüber können Benutzer zu Gruppen hinzugefügt oder aus Gruppen entfernt werden. Beim Erstellen von neuen Objekten ist es auch möglich mit "Ändern" die Organisationseinheit anzupassen.
Über den Menüpunkt "Erstellen" können wiederum neue Gruppen erstellt werden. Sobald eine Gruppe in Active Directory verfügbar ist, kann diese über den Menüpunkt "Mitgliedschaft" bei Benutzerkonten gesteuert werden. In den Eigenschaften von Gruppen ist es nach der Erstellung auch möglich, deren Bereich zu ändern. Gruppen können als Sicherheitsgruppe oder als Verteilergruppe für den Einsatz mit Exchange konfiguriert werden. Auch der Gruppenbereich kann zwischen "Lokal", "Global" und "Universell" im WAC gewechselt werden. In den Eigenschaften von Gruppen können wiederum neue Mitglieder hinzugefügt oder Mitglieder aus der Gruppe entfernt werden.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
AD mit der PowerShell oder via Remotedesktop im WAC verwalten
Die generellen Möglichkeiten zur Verwaltung von Active Directory im Windows Admin Center beschränken sich aktuell auf die Änderung von Anpassungen für Objekte oder das Neuerstellen von Benutzern und Computern. Es ist aber im Windows Admin Center über die Menüpunkte "PowerShell" und "Remotedesktop" darüber hinaus möglich, direkt aus dem Windows Admin Center mit dem Webbrowser eine PowerShell-Sitzung oder eine RDP-Verbindung aufzubauen.
Hier stehen anschließend alle Optionen zur Verfügung, die auch direkt an der Konsole des Domänencontrollers verfügbar sind. In der Remote-PowerShell-Sitzung lassen sich alle Befehle zur Verwaltung von Active Directory mit "Get-Command -module ActiveDirectory" anzeigen.
Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!