Domain Controller

Auch bekannt als:Domänencontroller · DC

Domain Controller: Server, der Active Directory Domain Services für eine Domäne bereitstellt. Er verarbeitet unter anderem Kerberos- und LDAP-Anfragen, hält eine replizierte Verzeichnisdatenbank und verteilt Richtliniendaten über SYSVOL. Wegen Passwortmaterial, Vertrauensbeziehungen und weitreichender Änderungsmöglichkeiten gehören Domänencontroller zu den am stärksten zu schützenden Systemen einer AD-Umgebung.

Funktionsweise und Einordnung

Domain Controller bezeichnet eine technische Komponente oder Betriebsumgebung mit eigenen Vertrauensgrenzen, Identitäten, Schnittstellen und Abhängigkeiten. Sicherheit ergibt sich nicht allein aus dem Produkt, sondern aus Architektur, Konfiguration und der Art, wie Daten und Berechtigungen zwischen Komponenten weitergegeben werden. Verwaltungsebene und produktive Verarbeitung sollten dabei getrennt betrachtet werden.

Bedeutung in der Praxis

Für den sicheren Betrieb sind vollständige Inventarisierung, gehärtete Baselines, minimale Rechte, Patchfähigkeit und zentrale Telemetrie entscheidend. Änderungen sollten reproduzierbar und überprüfbar sein. Exponierte Schnittstellen, Standardzugänge, Secrets und Lieferkettenabhängigkeiten benötigen besondere Aufmerksamkeit; zugleich müssen Isolation, Sicherung und Wiederherstellung regelmäßig praktisch getestet werden.

Verwandte Begriffe

  • AD-DomäneActive Directory DomainLogische Active-Directory-Partition mit gemeinsamer Verzeichnisdatenbank, Namensraum, Richtlinien und Domänencontrollern.: Logische Active-Directory-Partition mit gemeinsamer Verzeichnisdatenbank, Namensraum, Richtlinien und Domänencontrollern.
  • AD-integriertes DNSActive Directory-Integrated DNSDNS-Zonenmodell, bei dem Zonendaten im Active Directory gespeichert, repliziert und über AD-Berechtigungen geschützt werden.: DNS-Zonenmodell, bei dem Zonendaten im Active Directory gespeichert, repliziert und über AD-Berechtigungen geschützt werden.
  • System VolumeSYSVOLRepliziertes Verzeichnis auf Domänencontrollern für Gruppenrichtliniendateien, Anmeldeskripte und weitere domänenweit benötigte Inhalte.: Repliziertes Verzeichnis auf Domänencontrollern für Gruppenrichtliniendateien, Anmeldeskripte und weitere domänenweit benötigte Inhalte.
  • BetriebsmasterrollenFSMO RolesFünf Active-Directory-Betriebsmasterrollen für Vorgänge, die nicht konfliktfrei auf mehreren Domänencontrollern gleichzeitig ausgeführt werden können.: Fünf Active-Directory-Betriebsmasterrollen für Vorgänge, die nicht konfliktfrei auf mehreren Domänencontrollern gleichzeitig ausgeführt werden können.