Know-how: Rechtevergabe im Windows Active Directory

Die wichtigste Maßnahme für mehr Sicherheit im Active Directory ist die gezielte Vergabe von Zugriffsberechtigungen. Dabei kann man wahlweise mit einem Assistenten arbeiten oder Berechtigungen direkt vergeben.

Das Active Directory ist das zentrale Element der Sicherheitsinfrastruktur in Windows-Umgebungen. Es wird standardmäßig so eingerichtet, dass nur der zunächst definierte Administrator volle Zugriffsberechtigungen hat und Änderungen vornehmen kann. Je größer das Netzwerk wird, desto differenziertere Berechtigungen sind aber erforderlich, um beispielsweise Operatoren nur die Änderung von Benutzerkonten in bestimmten organisatorischen Einheiten zu erlauben oder um ausgewählten Benutzern einzelner Organisationsbereiche die Möglichkeit zu geben, Kennwörter zurückzusetzen.

Wer was im Active Directory machen darf, lässt sich über mehrere Mechanismen steuern. Welcher davon am besten zu Ihren Aufgaben passt, lesen Sie in unserem aktuellen Beitrag Sicherheitsmanagement im Active Directory. (ala)