Active Directory Tree
Auch bekannt als:AD-Domänenbaum · Domänenbaum · Tree
Active Directory Tree: Ordnet eine oder mehrere Domänen in einem zusammenhängenden DNS-Namensraum an. Untergeordnete Domänen erweitern den Namen ihrer übergeordneten Domäne und werden über automatisch eingerichtete, bidirektionale und transitive Vertrauensstellungen verbunden. Mehrere Trees mit unterschiedlichen Namensräumen können gemeinsam eine Forest bilden.
Funktionsweise und Einordnung
Active Directory Tree bezeichnet eine technische Komponente oder Betriebsumgebung mit eigenen Vertrauensgrenzen, Identitäten, Schnittstellen und Abhängigkeiten. Sicherheit ergibt sich nicht allein aus dem Produkt, sondern aus Architektur, Konfiguration und der Art, wie Daten und Berechtigungen zwischen Komponenten weitergegeben werden. Verwaltungsebene und produktive Verarbeitung sollten dabei getrennt betrachtet werden.
Bedeutung in der Praxis
Für den sicheren Betrieb sind vollständige Inventarisierung, gehärtete Baselines, minimale Rechte, Patchfähigkeit und zentrale Telemetrie entscheidend. Änderungen sollten reproduzierbar und überprüfbar sein. Exponierte Schnittstellen, Standardzugänge, Secrets und Lieferkettenabhängigkeiten benötigen besondere Aufmerksamkeit; zugleich müssen Isolation, Sicherung und Wiederherstellung regelmäßig praktisch getestet werden.
Verwandte Begriffe
- AD-DomäneActive Directory DomainLogische Active-Directory-Partition mit gemeinsamer Verzeichnisdatenbank, Namensraum, Richtlinien und Domänencontrollern.: Logische Active-Directory-Partition mit gemeinsamer Verzeichnisdatenbank, Namensraum, Richtlinien und Domänencontrollern.
- AD-GesamtstrukturActive Directory ForestOberste Active-Directory-Struktur, deren Domänen Schema, Konfiguration, Global Catalog und gegenseitige Vertrauensbasis teilen.: Oberste Active-Directory-Struktur, deren Domänen Schema, Konfiguration, Global Catalog und gegenseitige Vertrauensbasis teilen.
- AD-VertrauensstellungActive Directory TrustBeziehung, über die Identitäten einer Active-Directory-Domäne oder Forest in einer anderen Sicherheitsdomäne authentisiert werden können.: Beziehung, über die Identitäten einer Active-Directory-Domäne oder Forest in einer anderen Sicherheitsdomäne authentisiert werden können.
- AD-integriertes DNSActive Directory-Integrated DNSDNS-Zonenmodell, bei dem Zonendaten im Active Directory gespeichert, repliziert und über AD-Berechtigungen geschützt werden.: DNS-Zonenmodell, bei dem Zonendaten im Active Directory gespeichert, repliziert und über AD-Berechtigungen geschützt werden.