Active Directory

Gastkonten im Azure AD verwalten

Gastkonten im Azure AD ließen sich bisher nur recht grob und entweder manuell oder mit Skript­arbeit verwalten. Mit "Cross-tenant access settings" stehen dem Admin nun granularere Möglichkeiten zur Verfügung – über die Graph-API auch automatisiert. Wer das Aufräumen der Gastkonten zudem mithilfe von Access Reviews an die Anwender selbst delegiert, kann weitere wertvolle Zeit sparen.

Vorschau Februar 2026: Hybrid Work

Auch wenn einige Firmen das Rad der Zeit wieder zurückdrehen, spielt Hybrid Work eine unverändert wichtige Rolle und wird uns erhalten bleiben. Im Februar zeigen wir, was Admins tun können, um Mitarbeitern flexible und sichere Remote-Arbeitsplätze bereitzustellen. So werfen wir einen Blick auf Azure Virtual Desktops und die zentrale Bereitstellung von Microsoft-365-Apps.

Passwort-Schwachstellen im AD per Befehl aufspüren

Zahlreiche kostenpflichtige Security-Tools und AD-Scanner können längst alle Konten mit schwachen oder veralteten Passwortregeln auf Knopfdruck auflisten. Doch was, wenn man so eine Prüfung einmal händisch und ohne Zusatzsoftware durchführen möchte oder muss? Mit den Bordmitteln von Windows-Servern lassen sich diese Informationen schnell und gezielt ermitteln.

Neues E-Book: Windows Server 2025 – Jetzt fit für das nächste Upgrade

Windows Server 2025 ist auf dem Markt und bringt zahlreiche Verbesserungen für die IT-Infrastruktur von Unternehmen mit sich. Mit einer stärkeren Cloud-Integration, erweiterten Sicherheitsfunktionen und deutlich gesteigerter Flexibilität setzt Microsoft neue Maßstäbe für moderne Serverlösungen.

Active Directory Under Siege – Learn How to Protect It

Ransomware outbreaks, data breaches, and credential theft – in many of today’s high-profile cyberattacks, Active Directory has been a decisive factor in how quickly attackers gained access and how far they were able to move. While thousands have audited AD security in recent years, many still rely on a false sense of safety without truly knowing their vulnerabilities. Join our Active Directory Security Online Seminar in English this December and learn how to protect your organization effectively.

Windows Server 2025: Dienstkonten angreifbar

Mit Windows Server 2025 hat Microsoft eine neue Art von Servicekonten eingeführt: delegated Managed Service Accounts (dMSAs). Sie sollen Angriffe auf Passwörter ins Leere laufen lassen, indem sie die Authentifizierung fest an bestimmte Maschinen binden. Doch nun zeigt eine Sicherheitsanalyse einen gravierenden Schwachpunkt. Ein Angriff erlaubt es, die dMSA-Absicherung vollständig zu umgehen – mit Folgen für ganze Active-Directory-Forests.

Online-Intensivseminar Active-Directory-Security

In modernen IT-Umgebungen bleibt das Active Directory eines der Hauptziele von Cyberangriffen – ob bei Ransomware-Kampagnen, Datenlecks oder gezielten Spionageaktionen. Unser dreitägiges Online-Intensivseminar vom 30. Juni bis 2. Juli 2025 hilft IT-Administratoren dabei, typische Schwachstellen im AD zu erkennen und wirksam abzusichern.

Administratorengruppen im Überblick

Im Active Directory (AD) von Windows Server 2025 spielen die verschiedenen Administratorengruppen eine zentrale Rolle. Jede dieser Gruppen verfügt über unterschiedliche Berechtigungen, die in manchen Fällen sehr weitreichend sind – beispielsweise bei den Schema-Admins, die tiefgreifende Änderungen am AD-Schema vornehmen dürfen. Um Sicherheitsrisiken zu vermeiden, ist es wichtig, die einzelnen Gruppen und ihre Rechte genau zu kennen.