Gesamtstrukturen

Eine Active Directory (AD)-Gesamtstruktur ist eine Sammlung von Domänen, die ein gemeinsames Schema, eine gemeinsame Konfiguration und gemeinsame Vertrauensstellungen aufweisen. Sie bietet eine hierarchische Struktur für die Verwaltung und Organisation von Ressourcen und ermöglicht so eine zentrale Verwaltung und sichere Authentifizierung über mehrere Domänen innerhalb eines Unternehmens.

Gesamtstrukturen verwalten

Schutz von Dienstkonten

Tenable empfiehlt, Dienstkonten zur Gewährleistung der Sicherheit zu schützen. Hierzu werden die Attribute der Benutzerkontensteuerung (User Account Control, UAC) ordnungsgemäß festgelegt, um eine Delegierung zu verhindern, eine Vorauthentifizierung zu erfordern, eine stärkere Verschlüsselung zu verwenden, den Ablauf und die Anforderungen von Passwörtern zu erzwingen sowie autorisierte Passwortänderungen zuzulassen. Durch diese Maßnahmen wird das Risiko eines unbefugten Zugriffs und möglicher Sicherheitsverletzungen gemindert und die Integrität der Systeme und Daten eines Unternehmens gewährleistet.