Active Directory

Active Directory (AD) ist eine Microsoft-Technologie, die zur Verwaltung von Computern und anderen Geräten in einem Netzwerk verwendet wird. Es ist ein Hauptmerkmal von Windows Server, einem Betriebssystem, auf dem sowohl lokale als auch Internet-basierte Server laufen.

Active Directory ermöglicht es Netzwerkadministratoren, Domänen, Benutzer und Objekte innerhalb eines Netzwerks zu erstellen und zu verwalten. Beispielsweise kann ein Administrator eine Gruppe von Benutzern erstellen und ihnen bestimmte Zugriffsrechte auf bestimmte Verzeichnisse auf dem Server erteilen. Wenn ein Netzwerk wächst, bietet Active Directory die Möglichkeit, eine große Anzahl von Benutzern in logische Gruppen und Untergruppen zu organisieren und gleichzeitig die Zugriffskontrolle auf jeder Ebene zu gewährleisten.

Die Struktur des Active Directory umfasst drei Hauptebenen: 1) Domänen, 2) Bäume und 3) Wälder. Mehrere Objekte (Benutzer oder Geräte), die alle dieselbe Datenbank verwenden, können in einer einzigen Domäne gruppiert werden. Mehrere Domänen können in einer einzigen Gruppe, einem Baum, zusammengefasst werden. Mehrere Bäume können in einer Sammlung namens Forest gruppiert werden. Jeder dieser Ebenen können spezifische Zugriffsrechte und Kommunikationsprivilegien zugewiesen werden.

Active Directory bietet mehrere verschiedene Dienste an, die unter den Oberbegriff "Active Directory Domain Services" oder AD DS fallen. Zu diesen Diensten gehören:

  • Domänendienste - speichert zentralisierte Daten und verwaltet die Kommunikation zwischen Benutzern und Domänen; beinhaltet Login-Authentifizierung und Suchfunktion
  • Zertifikatsdienste - erstellt, verteilt und verwaltet sichere Zertifikate
  • Leichtgewichtige Verzeichnisdienste - unterstützt verzeichnisfähige Anwendungen, die das offene (LDAP-)Protokoll verwenden
  • Directory Federation Services - bietet Single-Sign-on (SSO) zur Authentifizierung eines Benutzers in mehreren Webanwendungen in einer einzigen Sitzung
  • Rights Management - schützt urheberrechtlich geschützte Informationen durch Verhinderung der unbefugten Nutzung und Verbreitung digitaler Inhalte

AD DS ist im Lieferumfang von Windows Server (einschließlich Windows Server 10) enthalten und dient der Verwaltung von Client-Systemen. Systeme, auf denen die reguläre Version von Windows läuft, verfügen zwar nicht über die Verwaltungsfunktionen von AD DS, unterstützen jedoch Active Directory. Das bedeutet, dass jeder Windows-Computer eine Verbindung zu einer Windows-Arbeitsgruppe herstellen kann, vorausgesetzt, der Benutzer verfügt über die richtigen Anmeldeinformationen.

Stand: 06.08.2020