> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/active-directory/fundamentals.md).

# Grundlagen von Active Directory

{% hint style="info" %}
Active Directory speichert Informationen über die Ressourcen eines Netzwerks und erleichtert es Benutzern und Administratoren, diese zu organisieren, zu finden und zu verwalten.

Es verwendet einen strukturierten Datenspeicher als Grundlage für eine hierarchische Organisation von Informationen. Dieser Speicher wird genannt **Verzeichnis**.
{% endhint %}

In Active Directory gespeicherte Ressourcen umfassen typischerweise:

* Server
* Drucker
* Benutzerkonten
* Netzwerkgeräte

Zusätzlich zur Informationsspeicherung (Datenbank) besteht Active Directory aus einer Reihe von Diensten.

#### Active Directory-Domänendienste (AD DS)

AD DS entspricht einer Reihe von Diensten, die verschiedene Vorgänge in einer IT-Umgebung steuern:

* **Authentifizierung**: stellt sicher, dass jede Entität die ist, die sie vorgibt zu sein
* **Autorisierung**: stellt sicher, dass jede Entität nur Zugriff auf die Daten und Dienste hat, für die sie autorisiert ist
* **Namensauflösung**: ermöglicht die Kommunikation zwischen Netzwerkelementen über Namen
* **Zentrale Verwaltung**: ermöglicht die Anwendung von Gruppenrichtlinien (Group Policy)

### Active Directory-Struktur

Die wichtigsten Elemente der logischen Struktur von Active Directory sind:

* **Wälder**
* **Domänen**
* **Organisationseinheiten (OU)**

#### Wald

Ein Wald ist die höchste organisatorische Ebene in Active Directory./ Jeder Wald teilt sich ein eindeutiges Verzeichnis und stellt eine Sicherheitsgrenze dar.

#### Domänen

Wälder können eine oder mehrere Domänen enthalten.

#### Organisationseinheiten (OU)

Domänen können eine oder mehrere Organisationseinheiten enthalten.

### Datenspeicherung

Informationen zu Domänen und Organisationseinheiten werden auf einem bestimmten **Domänencontroller**.

Dieser Speicher wird genannt **Datenspeicher**.

Informationen werden gespeichert als **Objekte**./ Alle Objekte werden durch ein **Schema**definiert, und das Verzeichnis überprüft die Gültigkeit der Daten anhand dieses Schemas.

### Was ist eine Domäne?

Eine Domäne ist eine **logische Partition von Objekten** innerhalb eines Waldes, die gemeinsame Verwaltungs-, Sicherheits- und Replikationskonfigurationen teilen.

Konkret gilt für eine Domäne:

* Gewährleistet die Identität eines Benutzers im gesamten Netzwerk
* Bietet Authentifizierungsdienste
* Bietet Autorisierungsdienste
* Ermöglicht die Replikation von Informationen zwischen verschiedenen Domänencontrollern und deren Verwaltung als eine einzige Einheit
* Ermöglicht die Erstellung von Vertrauensstellungen zwischen Domänen

### Was ist eine Organisationseinheit (OU)?

Eine Organisationseinheit (OU) ist ein **Containerobjekt** das es ermöglicht, andere Objekte innerhalb einer Domäne zu organisieren.

Sie hat drei Hauptfunktionen:

* Ermöglicht die organisierte Darstellung von Domänenobjekten
* Gruppiert Objekte, auf die Gruppenrichtlinien (Group Policy) angewendet werden können
* Ermöglicht es, Objekte zu gruppieren, um Verwaltungsrechte an andere Benutzer oder Gruppen in der Domäne zu delegieren

### Active Directory-Schema (AD Schema)

Alles, was in Active Directory gespeichert ist, wird dargestellt als **Objekte**./ Das **Schema** definiert die Attribute jedes Objekttyps.

Wichtigste Merkmale:

* Pro Wald ist nur ein Schema definiert
* Eine Kopie des Schemas ist auf allen Domänencontrollern im Wald vorhanden, wodurch eine konsistente Objektdarstellung sichergestellt wird
* Das **Datenspeicher** verwendet das Schema, um die Datenintegrität sicherzustellen

Ergebnis :

Alle Objekte werden einheitlich erstellt, unabhängig davon, welcher Domänencontroller sie erstellt oder ändert.

### Active Directory-Datenspeicher

Das **Datenspeicher**, allgemein genannt **Verzeichnis**, speichert alle Informationen zu den Objekten im Wald:

* Benutzer
* Gruppen
* Computer
* Domänen
* Organisationseinheiten (OU)

Das Verzeichnis wird auf **Domänencontrollern** gespeichert und kann von Anwendungen und Netzwerkdiensten abgerufen werden.

Wenn es mehrere Domänencontroller gibt, verfügt jeder über eine **vollständige Kopie des Verzeichnisses** mit allen Domäneninformationen.

***

### Komponenten des Datenspeichers

#### Schnittstellen

Schnittstellen wie **LDAP**, **REPL**, **PAMI**, und **SAM** bieten Möglichkeiten zur Kommunikation mit der Datenbank.

#### DSA (Directory System Agent)

Das **DSA** ermöglicht:

* Zugriff auf das Verzeichnis
* Das Muster beizubehalten
* Die Identität von Objekten sicherzustellen
* Die Datentypen der Attribute festzulegen

#### Datenbankschicht

Das **Datenbankschicht** ist eine API, die als Schnittstelle zwischen Anwendungen und dem Verzeichnis dient.

Sie verhindert, dass Anwendungen direkt mit der Datenbank interagieren, und verwaltet den Zugriff auf einzelne Verzeichnisdatensätze.

#### Datenbankdateien

Verzeichnisinformationen werden in einer **einzelnen Datenbankdatei**.

Zusätzlich werden **Protokolldateien** verwendet, um:

* Transaktionen zu verwalten
* Die Wiederherstellung bei einer unvollständigen oder fehlgeschlagenen Transaktion sicherzustellen


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/active-directory/fundamentals.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
