Active Directory-Integrated DNS
Auch bekannt als:AD-integriertes DNS
Active Directory-Integrated DNS: Speichert DNS-Zonen als Verzeichnisobjekte und verteilt sie über die AD-Replikation an ausgewählte Domänencontroller. Sichere dynamische Updates können dadurch Kerberos- und Objektberechtigungen nutzen. Da Active Directory DNS für Domänencontroller- und Diensterkennung verwendet, gefährden manipulierte Einträge oder Ausfälle unmittelbar Authentisierung und Verwaltung.
Funktionsweise und Einordnung
Bei Active Directory-Integrated DNS werden Subjekt, digitale Identität, Anmeldemittel und Berechtigungsentscheidung voneinander getrennt betrachtet. Authentisierung beantwortet, wer oder was eine Identität nachweist; Autorisierung bestimmt anschließend, welche Handlung im konkreten Kontext erlaubt ist. Sitzungszustand, Gerätevertrauen und die Herkunft einer Anfrage können diese Entscheidung zusätzlich beeinflussen.
Bedeutung in der Praxis
Wirksame Umsetzung benötigt einen kontrollierten Identitätslebenszyklus vom Anlegen über Rollen- und Rechteänderungen bis zur Sperrung. Besonders relevant sind starke Anmeldeverfahren, minimale Rechte, regelmäßige Rezertifizierung und nachvollziehbare Protokolle. Schutzmaßnahmen müssen zudem Missbrauch legitimer Konten erkennen, denn korrekte Zugangsdaten bedeuten nicht automatisch, dass eine Handlung legitim ist.
Verwandte Begriffe
- AD-DomäneActive Directory DomainLogische Active-Directory-Partition mit gemeinsamer Verzeichnisdatenbank, Namensraum, Richtlinien und Domänencontrollern.: Logische Active-Directory-Partition mit gemeinsamer Verzeichnisdatenbank, Namensraum, Richtlinien und Domänencontrollern.
- DomänencontrollerDomain ControllerServer mit Active Directory Domain Services, der Verzeichnisdaten repliziert und Authentisierung sowie Autorisierung für eine Domäne unterstützt.: Server mit Active Directory Domain Services, der Verzeichnisdaten repliziert und Authentisierung sowie Autorisierung für eine Domäne unterstützt.
- AD-ReplikationActive Directory ReplicationMulti-Master-Abgleich von Verzeichnisänderungen zwischen Domänencontrollern unter Berücksichtigung von Partitionen, Sites und Konfliktauflösung.: Multi-Master-Abgleich von Verzeichnisänderungen zwischen Domänencontrollern unter Berücksichtigung von Partitionen, Sites und Konfliktauflösung.
- DNS-SicherheitserweiterungenDomain Name System Security ExtensionsSchützt DNS-Antworten durch kryptografische Signaturen vor Manipulation.: Schützt DNS-Antworten durch kryptografische Signaturen vor Manipulation.