Schlagwort-Archiv: Active Directory

Digitale Souveränität: Linux als Active Directory Domain Controller

Statt Windows Server kann man auch ein Linux-System mit SAMBA als Domain Controller für ein Active Directory verwenden. Ein Leser hat mich vor einiger Zeit auf dieses Thema hingewiesen, und schrieb, dass er das in seinem Umfeld einsetzt.

Veröffentlicht unter Linux, Sicherheit, Windows Server | Verschlagwortet mit , , , | 96 Kommentare

Microsoft wirbt für Active Directory-Minimierung – alles in die Cloud?

Active Directory begleitet Windows Administratoren als Verzeichnisdienst zur Verwaltung von Benutzern, Gruppen, Computern, Diensten, Servern, Dateifreigaben etc. seit Windows 2000. Nun hat Microsoft einen Supportbeitrag veröffentlicht, in dem für eine Minimierung des AD-Einsatzes geworben wird – in der Cloud sei doch … Weiterlesen

Veröffentlicht unter Cloud, Windows | Verschlagwortet mit , , | 29 Kommentare

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

Werbung – Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen.

Veröffentlicht unter Netzwerk, Sicherheit, Windows Server | Verschlagwortet mit , , , | 2 Kommentare

Windows Server 2025: Die Active Directory Page Size-Falle (8k versus 32k)

In Windows Server 2025 wurde die Seitengröße (Page-Size) der Active Directory-Datenbank von 8 KB auf 32 KB angehoben. Das hebt einige AD-Restriktionen auf, birgt aber eine Falle für Systeme, die per Inplace-Upgrade auf Windows Server 2025 angehoben wurden. Denn dort … Weiterlesen

Veröffentlicht unter Problem, Windows Server | Verschlagwortet mit , , | 17 Kommentare

Windows Server 2025: Authentication Bypass mit Golden dMSA

[English]In Windows Server 2025 wurden delegated Managed Service Accounts (dMSA) neu eingeführt. Deren Design ermöglicht schwerwiegende Angriffe auf Managed Service Accounts und Active Directory-Ressourcen. Semperis-Research hat nun mit Golden dMSA ein Tool entwickelt, das die Logik des Angriffs enthält und … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 6 Kommentare

BadSuccessor: dMSA zur Privilegien-Erhöhung in Active Directory missbrauchen

[English]In Windows Server 2025 wurden delegated Managed Service Accounts (dMSAs) neu eingeführt. Das sind Service-Konten für das Active Directory (AD), die neue Funktionen ermöglichen sollen. Sicherheitsforscher sind nun darauf gestoßen, dass durch den Missbrauch von dMSAs Angreifer jeden Principal in … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 12 Kommentare

Sicherheitsrisiko AD-Verwaltung und Gruppe Authenticated Users

[English]Ein Blog-Leser hat mich die Tage auf ein möglicherweise bei einigen Active Directory-Systemen bestehende Sicherheitsrisiko hingewiesen. Sind in der Active-Directory-Gruppe Authenticated Users externe Konten enthalten, könnten Freigaben interner Dienste (Drucker etc.) ungewollt externen Nutzern offen stehen.

Veröffentlicht unter Problem, Sicherheit, Windows Server | Verschlagwortet mit , , , | 21 Kommentare

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

Werbung – Wie kann ich sicherstellen, dass  im Active Directory starke Passwörter  verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software, führend im Bereich Passwortmanagement- und Authentifizierungslösungen, … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , , | 23 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows Server 2025 und Active Directory "Next Level"

Microsoft wird ja in absehbarer Zeit Windows Server 2025 veröffentlichen (siehe Windows Server 2025 vorgestellt). Die neue Version soll mit einigen Neuerungen wie z.B. Hotpatching, Next Generation Active Directory, Hyper-V, AI und einiges mehr glänzen. Zum Stichwort Next Generation "Active … Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit , | 1 Kommentar

So verwalten Sie Ihre Passwortrichtlinien in Active Directory mit PowerShell

Werbung – Das Verwalten von Kennwortrichtlinien in Active Directory ist eine wesentliche Aufgabe für einen Systemadministrator, der AD DS-Umgebungen verwaltet. Kennwortrichtlinien helfen dabei, die optimalen Vorgaben oder Einschränkungen für neue Passwörter festzulegen, sodass diese nicht zu leicht erraten werden können. … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 10 Kommentare