Schatten-Admins sind in nahezu jedem Unternehmen anzutreffen. Sie stellen eine erhebliche Gefahr für die Datensicherheit dar. Folglich müssen sie zuverlässig identifiziert werden. Eine Überprüfung der privilegierten Konten und Gruppen im Active Directory reicht dabei nicht aus. Ein zielführender Ansatz ist vielmehr die Analyse der Zugriffskontrolllisten.
ADSI-Edit ist ein mächtiges Tool, wenn es darum geht, Einstellungen in Active Directory zu ändern, oder Fehler zu beheben. Wir zeigen in diesem Beitrag, welche Möglichkeiten ADSI-Edit bietet, und geben Tipps rund um das Tool.
Mit dem Windows Admin Center ist es auch möglich Einstellungen in Active Directory zu verwalten. Wir zeigen in diesem Beitrag die Möglichkeiten und was zur Verwaltung von Active Directory mit dem Windows Admin Center notwendig ist.
Administratoren von Active-Directory-Umgebungen sollten sich regelmäßig mit der Bereinigung der Umgebung befassen. Das bietet viele Vorteile. Neben einer höheren Leistung können dadurch Angriffsvektoren minimiert und die Verwaltung erleichtert werden. Der Beitrag gibt elf schnell umsetzbare Tipps.
Im Rahmen von Migration bzw. der Aktualisierung von Domänencontrollern in Active Directory ist es unerlässlich, nicht mehr vorhandene DCs aus dem Active Directory zu entfernen. Das vermeidet unnötige Fehler bspw. wegen fehlerhaften Namensauflösungen und beschleunigt die Anmeldung von Usern.
Neben Azure AD und den Azure AD Domain Services, ist es auch möglich, einen vollständigen Domänencontroller in Azure zu betreiben. Dieser verfügt über alle Funktionen eines lokalen AD inklusive Gruppenrichtlinien, LDAP, Kerberos und vollständigen Zugriff auf die Domäne.
Um Active Directory optimal zu verwalten, sind bei IP-Insider.de haufenweise Praxisbeiträge zu finden. In diesem Beitrag zeigen wir einige schnell umsetzbare Tipps, mit denen sich die Verwaltung von Active Directory auch noch deutlich effektiver betreiben lässt.
Microsoft empfiehlt in allen unterstützen Windows-Versionen die Aktivierung der LDAP-Signierung. Dadurch können Angreifer keine ungeschützten LDAP-Verbindungen mehr nutzen, um sich Rechte in Active Directory zu erschwindeln.
Mit den Azure AD Domain Services können Organisationen ein Active Directory in der Cloud aufbauen, das im Gegensatz zu einem herkömmlichen Azure AD auch Gruppenrichtlinien, LDAP, NTLM und Kerberos unterstützt. Damit lassen sich auch ältere Anwendungen in die Cloud verlagern.
Der Schutz von Active Directory ist ein wichtiger Faktor für die Sicherheit im Netzwerk. Können Angreifer die Domänencontroller kompromittieren, besteht die Gefahr, dass Anmeldedaten übernommen werden und Netzwerkdienste und deren Daten in Gefahr sind. Härtungsmaßnahmen wirken dem entgegen.