Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Copilot-Integration: Microsoft baut KI ab Ende August in Outlook ein News 30. Juli 2026
- Apple-Update: 155 Sicherheitslücken in macOS mit KI-Hilfe geschlossen News 30. Juli 2026
- Präsentationen: Neue Leitlinien reduzieren Dateigröße um 80 Prozent News 30. Juli 2026
- HyperOS 3.1 C11: Xiaomi schließt 40 Sicherheitslücken auf 58 Geräten News 30. Juli 2026
- AMD Adrenalin 26.7.1: Neue Grafikkarte RX 9050 offiziell unterstützt News 30. Juli 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- robbi zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- Alzheimer zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- TomCat zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- R.S. zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- Jens zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- MK zu KillerPDF: Schlanker PDF-Reader für Windows
- Norddeutsch - ohne DHL APP zu Diskussion
- Norddeutsch - ohne Netzabsicherung zu Diskussion
- Innecent Bystander zu KillerPDF: Schlanker PDF-Reader für Windows
- Klaus P. zu Diskussion
- WSUS-Admin zu Windows 11 24H2 – 25H2: Preview Update KB5101684 (28. Juli 2026)
- Horst zu Anklage gegen US-Bürger, da dieser bei Grenzkontrolle Handy-Inhalt per PIN löschen ließ
- Hobbyadmin zu Probleme mit Zyxel-Firewalls: Web-GUI nicht erreichbar?
- Hobbyadmin zu Anthropic Claude-Artefakte landen in der Google-Suche
- Rolf zu Diskussion
Schlagwortarchiv: Active Directory
PoC für Certighost (CVE-2026-54121) AD-Schwachstelle veröffentlicht
Certighost (CVE-2026-54121) ist eine zum 14. Juli 2026 gepatchte Active Directory-Schwachstelle, die normalen AD-Nutzern eine Rechteerhöhung ermöglicht. Seit dem 24. Juli 2026 gibt es einen öffentlichen Proof of Concept (PoC) Exploit sowie eine ausführliche Beschreibung der Schwachstelle. Kurze Nachlese des … Weiterlesen
Veröffentlicht unter Netzwerk, Sicherheit, Software, Update, Windows Server
Verschlagwortet mit Active Directory, Patchday 7.2026, Sicherheit, Windows Server
3 Kommentare
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
Werbung – Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen.
Veröffentlicht unter Allgemein, Sicherheit, Tipps, Windows Server
Verschlagwortet mit Active Directory, Allgemein, Sicherheit, Windows
22 Kommentare
Digitale Souveränität: Linux als Active Directory Domain Controller
Statt Windows Server kann man auch ein Linux-System mit SAMBA als Domain Controller für ein Active Directory verwenden. Ein Leser hat mich vor einiger Zeit auf dieses Thema hingewiesen, und schrieb, dass er das in seinem Umfeld einsetzt.
Veröffentlicht unter Linux, Sicherheit, Windows Server
Verschlagwortet mit Active Directory, Domain, Linux, Windows Server
96 Kommentare
Microsoft wirbt für Active Directory-Minimierung – alles in die Cloud?
Active Directory begleitet Windows Administratoren als Verzeichnisdienst zur Verwaltung von Benutzern, Gruppen, Computern, Diensten, Servern, Dateifreigaben etc. seit Windows 2000. Nun hat Microsoft einen Supportbeitrag veröffentlicht, in dem für eine Minimierung des AD-Einsatzes geworben wird – in der Cloud sei doch … Weiterlesen
Veröffentlicht unter Cloud, Windows
Verschlagwortet mit Active Directory, Cloud, Windows
29 Kommentare
Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten
Werbung – Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen.
Veröffentlicht unter Netzwerk, Sicherheit, Windows Server
Verschlagwortet mit Active Directory, Netzwerk, Sicherheit, Windows Server
2 Kommentare
Windows Server 2025: Die Active Directory Page Size-Falle (8k versus 32k)
In Windows Server 2025 wurde die Seitengröße (Page-Size) der Active Directory-Datenbank von 8 KB auf 32 KB angehoben. Das hebt einige AD-Restriktionen auf, birgt aber eine Falle für Systeme, die per Inplace-Upgrade auf Windows Server 2025 angehoben wurden. Denn dort … Weiterlesen
Veröffentlicht unter Problem, Windows Server
Verschlagwortet mit Active Directory, Problem, Windows Server 2025
17 Kommentare
Windows Server 2025: Authentication Bypass mit Golden dMSA
[English]In Windows Server 2025 wurden delegated Managed Service Accounts (dMSA) neu eingeführt. Deren Design ermöglicht schwerwiegende Angriffe auf Managed Service Accounts und Active Directory-Ressourcen. Semperis-Research hat nun mit Golden dMSA ein Tool entwickelt, das die Logik des Angriffs enthält und … Weiterlesen
Veröffentlicht unter Sicherheit, Windows Server
Verschlagwortet mit Active Directory, Sicherheit, Windows Server 2025
6 Kommentare
BadSuccessor: dMSA zur Privilegien-Erhöhung in Active Directory missbrauchen
[English]In Windows Server 2025 wurden delegated Managed Service Accounts (dMSAs) neu eingeführt. Das sind Service-Konten für das Active Directory (AD), die neue Funktionen ermöglichen sollen. Sicherheitsforscher sind nun darauf gestoßen, dass durch den Missbrauch von dMSAs Angreifer jeden Principal in … Weiterlesen
Veröffentlicht unter Sicherheit, Windows Server
Verschlagwortet mit Active Directory, Sicherheit, Windows Server 2025
12 Kommentare
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Sicherheitsrisiko AD-Verwaltung und Gruppe Authenticated Users
[English]Ein Blog-Leser hat mich die Tage auf ein möglicherweise bei einigen Active Directory-Systemen bestehende Sicherheitsrisiko hingewiesen. Sind in der Active-Directory-Gruppe Authenticated Users externe Konten enthalten, könnten Freigaben interner Dienste (Drucker etc.) ungewollt externen Nutzern offen stehen.
Veröffentlicht unter Problem, Sicherheit, Windows Server
Verschlagwortet mit Active Directory, Problem, Sicherheit, Windows Server
21 Kommentare
Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!
Werbung – Wie kann ich sicherstellen, dass im Active Directory starke Passwörter verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software, führend im Bereich Passwortmanagement- und Authentifizierungslösungen, … Weiterlesen
Veröffentlicht unter Sicherheit, Windows, Windows Server
Verschlagwortet mit Active Directory, Passwort, Sicherheit, Windows
23 Kommentare



MVP: 2013 – 2016




