Ich habe mich in der Vergangenheit im Rahmen anderer, breiter angelegter Themen mit den übermäßigen Rechten von Active Directory befasst. Aber seit kurzem denke ich, dass es an der Zeit ist, diesem Thema einen ganzen Artikel zu widmen. Dies ist kein zufälliger Gedanke meinerseits. Sie müssen sich nur ein paar Beispiele ansehen...
Microsoft hat vor kurzem die öffentliche Vorschau auf zwei wichtige neue Funktionen angekündigt, die die Integration Ihres lokalen Active Directory in Azure AD viel, viel einfacher machen werden. Passthrough-Authentifizierung (PTA) und Seamless Single Sign-On (ich nenne es 3SO) ermöglichen Ihren Benutzern den einfachen Zugriff auf Azure AD-Anwendungen wie...
Nach den aktualisierten Kennwortempfehlungen von Microsoft hat auch das National Institute for Standards and Technology (NIST) seine eigenen aktualisierten Kennwortrichtlinien veröffentlicht. Diese Empfehlungen stimmen in vielen Punkten mit den Empfehlungen von Microsoft überein und verleihen ihnen daher zusätzliche Glaubwürdigkeit; in einigen Bereichen gehen sie sogar noch weiter. Wenn zwei wichtige Einflussnehmer der Sicherheitsbranche...
Jetzt, wo Unternehmen Cloud Computing als Teil ihres Geschäftsmodells annehmen, entscheiden sich viele dafür, ihre lokale Active Directory-Umgebung mit ihrem Gegenstück in der Cloud, Microsofts Azure Active Directory, zu verbinden. Wenn Sie Ihr lokales AD auf Azure AD erweitern, haben Sie zwei Möglichkeiten, wie Sie...
Active Directory ist eine sehr robuste Anwendung, wie es sich für einen so grundlegenden Baustein der IT-Infrastruktur eines Unternehmens gehört. Aber die Architektur, die es robust macht, macht es auch schwer zu verstehen. Dieses mangelnde Verständnis führt oft zu Annahmen in Ihrer Wiederherstellungsstrategie, die...
Im Jahr 2012 schrieb ich über ein raffiniertes Tool namens Active Directory Replication Status Monitor (aus Gründen der Effizienz zwangsläufig zu ADREPLSTATUS verkürzt) und wie es das erste Microsoft-Tool seit Jahren war, das die Überwachung von Active Directory vereinfachte. Dann hat Microsoft es vor kurzem irgendwie entfernt. Dann,...
Active Directory Domain Services (AD DS) hat sich zu einer wunderbar zuverlässigen, hoch skalierbaren und fehlertoleranten Kernkomponente der IT-Infrastruktur Ihres Unternehmens entwickelt. Er funktioniert im Allgemeinen recht gut, ohne viel Aufmerksamkeit zu erfordern. Aber der AD DS-Administrator muss zusätzliche Arbeit investieren, um den Dienst...
Wenn Sie einen Active Directory-Administrator in Verlegenheit bringen wollen, fragen Sie ihn nach seinem Wiederherstellungsplan. Wenn Sie diese Frage stellen, werden Ihnen viele AD-Administratoren stattdessen von ihrem Objektwiederherstellungsplan berichten. Einige werden ihre Verfahren domain controller beschreiben. Wenn Sie jedoch weiter nachhaken und fragen, ob sie…