Inhalt
Was ist Active Directory und warum ist es für Ihr Unternehmen wichtig?
Active Directory (AD) ist das zentrale Richtliniensystem Ihres Unternehmensnetzwerks. Es ist ein von Microsoft entwickelter Verzeichnisdienst, der die Verwaltung von Benutzern, Computern und Ressourcen in Ihrem Netzwerk vereinfacht. Für kleine und mittlere Unternehmen ist Active Directory besonders wichtig, da es:
✓ Die zentrale Benutzerverwaltung ermöglicht
✓ Die IT-Sicherheit erhöht
✓ Den Administrationsaufwand reduziert
✓ Die Zusammenarbeit verbessert
Die 4 wichtigsten Komponenten von Active Directory
1. Domain Controller
- Speichert alle Verzeichnisinformationen
- Verwaltet Authentifizierung und Autorisierung
- Ermöglicht zentrale Kontrolle über Netzwerkressourcen
2. Organisationseinheiten (OUs)
- Strukturieren Ihr Unternehmensnetzwerk
- Gruppieren Benutzer nach Abteilungen
- Vereinfachen die Rechteverwaltung
3. Gruppenrichtlinien
- Durchsetzen von Sicherheitsstandards
- Automatisierte Softwareverteilung
- Zentrale Kontrolle von Benutzereinstellungen
4. Active Directory-Dienste
- Domain Services (AD DS) - der Kerndienst für Ihr lokales Netzwerk
- Lightweight Directory Services (AD LDS) - für Anwendungen mit eigenem Verzeichnis
- Federation Services (AD FS) - gilt heute als Auslaufmodell: Für Single Sign-on in die Cloud empfiehlt Microsoft inzwischen Microsoft Entra ID statt neuer AD-FS-Installationen
Active Directory, Microsoft Entra ID oder hybrid - was passt zu Ihrem Unternehmen?
Die wichtigste Weichenstellung hat sich seit der Einführung von Active Directory vor über 25 Jahren verschoben: Heute lautet die Frage nicht mehr „Brauchen wir einen Verzeichnisdienst?“, sondern „Lokal, Cloud oder beides?“. Microsoft Entra ID (bis 2023 unter dem Namen Azure AD bekannt) ist der Cloud-Verzeichnisdienst hinter Microsoft 365 - kein Ersatz für Active Directory, sondern ein eigenständiger Dienst mit anderen Stärken.
<TABELLE>
<HEADER>
Kriterium
On-Premises AD
Microsoft Entra ID
Hybrid
<CONTENT>
Einsatzgebiet
Lokales Netzwerk, eigene Server
Cloud-Dienste wie Microsoft 365
Beides, per Synchronisation gekoppelt
<CONTENT>
Geräteverwaltung
Gruppenrichtlinien
Microsoft Intune
Gruppenrichtlinien + Intune
<CONTENT>
Typisch für
Klassische Server-Infrastruktur, Produktion
Reine Cloud-Arbeitsplätze ohne lokale Server
Die meisten KMU mit Servern und Microsoft 365
</TABELLE>
In der Praxis fahren die meisten kleinen und mittleren Unternehmen im Rhein-Main-Gebiet ein hybrides Modell: Das lokale Active Directory bleibt führend für Server, Rechner und Berechtigungen, während Entra ID die Anmeldung an Microsoft 365 übernimmt. Wichtig für Hybrid-Umgebungen: Microsoft verlangt bis zum 30. September 2026 ein Upgrade von Entra Connect Sync auf mindestens Version 2.5.79.0 - sonst stoppt die Synchronisation.
NTLM-Abschaltung: Das müssen Unternehmen bis Oktober 2026 tun
Microsoft schaltet das über 30 Jahre alte Anmeldeprotokoll NTLM schrittweise ab. In Windows 11 24H2 und Windows Server 2025 ist die unsichere Variante NTLMv1 bereits entfernt, ab Oktober 2026 wird die Gangart nochmals verschärft - in kommenden Windows-Versionen ist Netzwerk-NTLM standardmäßig deaktiviert. Für Unternehmen mit gewachsener AD-Umgebung heißt das: Wer jetzt nicht prüft, riskiert nach einem Windows-Update plötzliche Anmeldeprobleme bei älteren Geräten und Anwendungen.
So gehen Sie vor:
- NTLM-Audit aktivieren: Windows 11 24H2 und Windows Server 2025 protokollieren detailliert, wo und warum NTLM noch verwendet wird
- Altlasten identifizieren: Typische NTLM-Nutzer sind ältere NAS-Systeme, Drucker, Scanner und Branchensoftware
- Auf Kerberos umstellen: Das moderne Standardprotokoll im AD; für Sonderfälle liefert Microsoft mit IAKerb und lokalem KDC neue Brückentechnologien
- Domain Controller modernisieren: Windows Server 2025 härtet Domain Controller ab Werk gegen gängige Angriffe auf die Anmeldung ab
Wichtig: Deaktivieren Sie NTLM nicht ohne vorherigen Test. Verifizieren Sie die Umstellung zuerst in einer Testumgebung und stellen Sie sicher, dass ein aktuelles Backup inklusive getesteter Wiederherstellung vorliegt, bevor Sie das Produktivsystem anfassen.
Active Directory Best Practices für KMUs
Planung und Struktur
- Klare Namenskonvention festlegen
- Übersichtliche OU-Struktur entwickeln
- Dokumentation erstellen und pflegen
Sicherheit
- Regelmäßige Backups durchführen - inklusive getesteter Wiederherstellung des Verzeichnisses
- Zwei-Faktor-Authentifizierung aktivieren
- Passwortrichtlinien implementieren
- Veraltete Protokolle wie NTLMv1 deaktivieren und Admin-Konten besonders schützen - kompromittierte AD-Konten sind das Haupteinfallstor für Ransomware
Verwaltung
- Berechtigungen über Gruppen zuweisen
- Regelmäßige Überprüfung der Zugriffsrechte
- Automatisierung von Routineaufgaben
Active Directory Verwaltung mit juunit
Als IT-Systemhaus in Frankfurt und dem Rhein-Main-Gebiet unterstützt juunit Sie bei:
- Einrichtung und Konfiguration von Active Directory
- Aufbau hybrider Umgebungen mit Microsoft Entra ID
- NTLM-Audit und Umstellung auf Kerberos
- Implementierung von Sicherheitsrichtlinien
- Laufender Wartung, Optimierung und Migration auf Windows Server 2025
Unsere Expert*innen sorgen für:
- 97 % Anrufannahme in unter 20 Sekunden
- 80 % taggleiche Problemlösung
- Persönliche Betreuung vor Ort
FAQ: Active Directory für KMUs
<FAQ>
<FRAGE>
Wie viel kostet Active Directory?
<ANTWORT>
Die Kosten hängen von Ihrer Windows Server Lizenz und der Anzahl der Benutzer ab. Wir beraten Sie gerne zu einem passenden Lizenzmodell.
<FRAGE>
Braucht ein kleines Unternehmen Active Directory?
<ANTWORT>
Ab 10 Mitarbeitenden empfehlen wir einen zentralen Verzeichnisdienst für bessere Sicherheit und einfachere Verwaltung - je nach Infrastruktur als lokales Active Directory, als Microsoft Entra ID oder hybrid.
<FRAGE>
Brauchen wir noch Active Directory, wenn wir Microsoft 365 nutzen?
<ANTWORT>
Nicht zwingend: Reine Cloud-Arbeitsplätze kommen mit Microsoft Entra ID aus. Sobald aber lokale Server, Netzwerkfreigaben oder Branchensoftware im Spiel sind, ist ein hybrides Modell aus Active Directory und Entra ID meist die beste Wahl.
<FRAGE>
Was bedeutet die NTLM-Abschaltung für unser Unternehmen?
<ANTWORT>
Microsoft deaktiviert das veraltete Anmeldeprotokoll NTLM schrittweise, mit der nächsten Stufe ab Oktober 2026. Prüfen Sie per Audit, welche Geräte und Anwendungen NTLM noch nutzen, und stellen Sie auf Kerberos um - sonst drohen nach Windows-Updates Anmeldeprobleme.
<FRAGE>
Wie sicher ist Active Directory?
<ANTWORT>
Mit professioneller Konfiguration und regelmäßiger Wartung ist Active Directory sehr sicher. Wir implementieren alle nötigen Sicherheitsmaßnahmen - von Passwortrichtlinien über NTLM-Härtung bis zur Zwei-Faktor-Authentifizierung.
</FAQ>
Fazit und nächste Schritte
Active Directory ist für Unternehmen mit eigener Server-Infrastruktur weiterhin unverzichtbar - entscheidend ist heute das Zusammenspiel mit der Cloud und die rechtzeitige Modernisierung. Mit der richtigen Planung und professioneller Unterstützung profitieren Sie von:
✓ Höherer IT-Sicherheit
✓ Geringerem Verwaltungsaufwand
✓ Besserer Produktivität
✓ Zukunftssicherer IT-Infrastruktur - vorbereitet auf die NTLM-Abschaltung und hybride Arbeitswelten
Lassen Sie sich von unseren Expert*innen beraten - Vereinbaren Sie jetzt ein kostenloses Erstgespräch!









