Zum Hauptinhalt springen

Active Directory

Illustration zum Thema Active Directory

Kurz erklärt

Active Directory ist der Verzeichnisdienst von Microsoft für Windows-Netzwerke. Er verwaltet an einer zentralen Stelle, wer sich anmelden darf, welche Geräte zum Unternehmen gehören und wer auf welche Ordner, Drucker und Programme zugreift. In vielen KMU läuft er seit Jahren auf einem eigenen Server und ist damit das Herzstück, von dem jede Anmeldung abhängt – oft, ohne dass ihn jemand so nennt.

Der häufigste Irrtum: Entra ID ist Active Directory in der Cloud

Der Name legte es lange nahe: Der Cloud-Dienst von Microsoft hiess bis 2023 Azure Active Directory und heisst heute Microsoft Entra ID. Er ist aber kein ausgelagerter Server, sondern ein anderes System.

Entra ID kennt keine Gruppenrichtlinien im klassischen Sinn, und die alten Anmeldeverfahren eines Windows-Netzes spricht es nur über Zusatzdienste. Wer wechselt, zieht deshalb nicht um, sondern baut neu – Geräte werden dann etwa über Microsoft Intune statt über Gruppenrichtlinien verwaltet.

Warum es das grösste Risiko im Netz ist

Wer das Active Directory übernimmt, übernimmt das Unternehmen. Angreifer suchen deshalb gezielt nach Administratorkonten, alten Passwörtern und Dienstkonten mit zu vielen Rechten.

Die häufigsten Schwachstellen sind unspektakulär: ein Administratorkonto, mit dem auch E-Mails gelesen werden, Konten ehemaliger Mitarbeitender, die nie deaktiviert wurden, und ein Server, dessen Updates seit Monaten ausstehen.

Für ein Schweizer KMU

Viele KMU stehen heute zwischen zwei Welten: ein lokaler Server mit Active Directory für Dateiablage und Branchensoftware, dazu Microsoft 365 in der Cloud. Beides wird über einen Abgleich verbunden, damit ein Passwort für beides gilt.

Microsoft betreibt seit 2019 Rechenzentren in der Schweiz, in den Regionen Zürich und Genf. Wo Mails und Dateien liegen, ist damit eine Entscheidung, die beim Wechsel vom eigenen Server bewusst getroffen werden sollte – bevor ein Kunde danach fragt.

Wie wir damit umgehen

Wir räumen zuerst auf, bevor wir etwas verändern: Konten, Rechte, Administratoren. Ein Umzug in die Cloud mit denselben Altlasten verschiebt das Problem nur.

Ob das Active Directory bleibt, hybrid weiterläuft oder durch Entra ID ersetzt wird, entscheidet die Branchensoftware, nicht die Mode. Das ist Teil von Managed IT und Microsoft 365, abgesichert mit Single Sign-On und Zwei-Faktor-Authentifizierung.

Wo das bei uns hingehört

Zuletzt geprüft:

Ein Begriff im Angebot, den niemand erklärt hat?

Im Strategiegespräch übersetzen wir das Angebot, das dir vorliegt – auch wenn es nicht von uns stammt.

Zum Glossar

Wir setzen Cookies, um zu verstehen, wie diese Website genutzt wird, und um sie zu verbessern. Notwendige Cookies sind immer aktiv; alles andere nur mit deiner Einwilligung. Mehr dazu in der Datenschutzerklärung