{"id":145892,"date":"2021-08-02T17:20:54","date_gmt":"2021-08-02T17:20:54","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/wie-man-active-directory-benutzer-per-fernzugriff-verwaltet\/"},"modified":"2026-06-23T13:57:20","modified_gmt":"2026-06-23T13:57:20","slug":"wie-man-active-directory-benutzer-per-fernzugriff-verwaltet","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/de\/blog\/wie-man-active-directory-benutzer-per-fernzugriff-verwaltet\/","title":{"rendered":"Wie man sich aus der Ferne mit Active Directory verbindet und Benutzer verwaltet"},"content":{"rendered":"<p>Erfahren Sie, wie NinjaOne&#8217;s Fernzugriffsfunktionen es Ihnen erm\u00f6glichen, Active Directory Benutzer aus der Ferne zu verwalten, mit dem zus\u00e4tzlichen Vorteil einer gr\u00f6\u00dferen Vielfalt an Funktionen und mehr Flexibilit\u00e4t.<!--more--><\/p>\n<h2><b>Was ist Active Directory?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Active Directory (AD) von Microsoft ist eine serverbasierte Technologie, die zur Verwaltung von Computern und anderen Ger\u00e4ten in einem Netzwerk verwendet wird. Fr\u00fcher war sie f\u00fcr die Steuerung einer gro\u00dfen Anzahl von Windows-Rechnern in einem LAN unerl\u00e4sslich und noch immer bildet sie eine der Hauptfunktionen von Windows Server (einem Betriebssystem, unter dem sowohl lokale als auch Cloud-Server operieren). Mit AD lassen sich in einem Netzwerk objektbasierte Richtlinien zur Verwaltung von Hardware, Ressourcen, virtuellen Ressourcen, Benutzerberechtigungen und mehr steuern.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Eine der wichtigsten Funktionen von AD ist die Verwaltung von Benutzerberechtigungen. Mit dem Active Directory k\u00f6nnen Administratoren und IT-Experten Dom\u00e4nen, Benutzer und Objekte in einem gro\u00dfen Netzwerk erstellen und verwalten. Dies kann eine wichtige Rolle in Bezug auf die Sicherheit spielen (insbesondere <a href=\"https:\/\/en.wikipedia.org\/wiki\/Principle_of_least_privilege\" target=\"_blank\" rel=\"noopener\">das Prinzip der geringsten Rechte<\/a>), da ein Administrator eine Gruppe von Benutzern erstellen und deren Zugriffsrechte streng auf das beschr\u00e4nken kann, was f\u00fcr die Erledigung ihrer Arbeit unbedingt erforderlich ist.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Active Directory wird h\u00e4ufig dann verwendet, wenn ein Netzwerk w\u00e4chst und eine gro\u00dfe Anzahl von Benutzern in Gruppen und Untergruppen organisiert werden muss, mit unterschiedlichen Benutzerberechtigungen f\u00fcr die verschiedenen Gruppen.<\/span><\/p>\n<h2><b>Active Directory und Gruppenrichtlinien<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Gruppenrichtlinien sind eine einfache M\u00f6glichkeit, um Computer- und Benutzereinstellungen auf Computern zu konfigurieren, die Teil der Dom\u00e4ne sind. Um AD f\u00fcr die Festlegung solcher Richtlinien zu verwenden, muss der Dienst f\u00fcr die Active Directory Dom\u00e4ne auf mindestens einem Server installiert sein. Gruppenrichtlinien werden von Systemadministratoren verwendet, um die Verwaltung von Computern in ihrem Netzwerk zu zentralisieren, ohne jeden einzelnen Computer vor Ort konfigurieren zu m\u00fcssen. In der Vergangenheit w\u00e4re die Verwaltung eines gro\u00dfen Windows-Netzwerks ohne die Verwendung von Gruppenrichtlinien so gut wie unm\u00f6glich gewesen.\u00a0<\/span><\/p>\n<div class=\"blog-cta-new blog-cta-style-1\"><div class=\"cta-left\"><h2>Aktivieren Sie den Remote-Zugriff auf Active Directory, ohne die Sicherheit zu gef\u00e4hrden.<\/h2><p><\/p><\/div><div class=\"cta-right\"><a class=\"button\" href=\"https:\/\/www.ninjaone.com\/de\/remote-zugriff\/\">Testen Sie NinjaOne Remote\u00ae kostenlos<\/a><\/div><\/div>\n<h2><b>Zur Geschichte von Active Directory<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Urspr\u00fcnglich war Active Directory ein Netzwerk-Betriebssystem, das auf Windows 2000 basierte. <\/span><span style=\"font-weight: 400;\">Sein Design wurde stark vom aufkommenden Lightweight Directory Access Protocol (LDAP) beeinflusst, einem offenen Standard f\u00fcr NOS-Funktionen, der in den 1990er Jahren in Erscheinung trat.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">AD folgte auf den &#8222;LAN Manager&#8220; von Microsoft, mit dem das Dom\u00e4nenkonzept erstmals in die Windows-Serververwaltung eingef\u00fchrt wurde. Windows NT basierte auf der Architektur des LAN Managers. Sie brachte gewisse Einschr\u00e4nkungen in Bezug auf Skalierbarkeit und Gruppenverwaltung mit sich, die von Microsoft sp\u00e4ter mit Active Directory beseitigt wurden.\u00a0<\/span><\/p>\n<h2><b>Fernverwaltung von Active Directory<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Active Directory kann aus der Ferne mit den <a href=\"https:\/\/learn.microsoft.com\/en-us\/troubleshoot\/windows-server\/system-management-components\/remote-server-administration-tools\" target=\"_blank\" rel=\"noopener\">Remote Server Administration Tools<\/a> (RSAT) von Microsoft verwaltet werden. Mit RSAT k\u00f6nnen IT-Administratoren Rollen und Funktionen in Windows Server von jedem modernen PC aus verwalten, der unter den Professional- oder Enterprise-Editionen von Windows operiert.\u00a0<\/span><\/p>\n<h2><b>Gibt es eine Internet-Schnittstelle f\u00fcr Active Directory?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Windows Server 2008 R2 und h\u00f6her beinhaltet Active Directory Web Services (ADWS). Dieser Windows-Dienst bietet eine Internet-Schnittstelle zu Active Directory Dom\u00e4nen, Active Directory Lightweight Directory Services (AD LDS) und Active Directory Database Mounting Tool Instanzen, die auf demselben Server wie ADWS ausgef\u00fchrt werden\u00a0<\/span><\/p>\n<h2><b>In der Cloud gehostetes Active Directory<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Azure Active Directory (Azure AD) ist Microsoft\u2018s Cloud-basierte Version von AD. Azure AD verf\u00fcgt \u00fcber alle zu erwartenden Funktionen, einschlie\u00dflich der Dienste zur Identit\u00e4ts- und Zugriffsverwaltung. Dies ist f\u00fcr die meisten Administratoren die wichtigste Funktion, da sie damit die Anmeldung der Mitarbeiter kontrollieren und deren Zugriff auf interne Ressourcen und Verzeichnisse regulieren k\u00f6nnen.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Es gibt einige potenzielle Leistungsvorteile, die mit der Verwendung des in der Cloud gehosteten Azure Active Directory einhergehen. Traditionelles AD stellt oft hohe Anforderungen an die Netzwerkhardware, w\u00e4hrend das Cloud-basierte Azure AD weniger Hardwareanforderungen an die Dom\u00e4nencontroller stellt.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Gem\u00e4\u00df dem Trend weg von Hardware in Richtung Cloudtechnologie, ist Azure AD der Versuch von Microsoft, seine bew\u00e4hrte Netzwerkverwaltungstechnologie auf den neuesten Stand zu bringen.<\/span> <span style=\"font-weight: 400;\">Wir werden gleich \u00fcber Microsofts Entscheidung sprechen, von \u00fcberholten Lock-in-Strategien abzulassen.<\/span><\/p>\n<h2><b>Azure Active Directory-Benutzerverwaltung<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Die Verlagerung eines Unternehmens in die Cloud umfasst mehr als nur den Umzug von Servern, Anwendungen, Internetseiten und Daten von einem Ort zum anderen. IT-Experten m\u00fcssen sich Gedanken dar\u00fcber machen, wie sie diese wertvollen Ressourcen sch\u00fctzen, autorisierte Benutzer verwalten und organisieren und sicherstellen, dass die Zugriffsberechtigungen angemessenen Beschr\u00e4nkungen unterliegen. Sicherheit ist immer eine komplexe Thematik, das gilt auch f\u00fcr Cloud-Umgebungen.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Zugriffsrechte m\u00fcssen zentral gesteuert werden, und die Administratoren m\u00fcssen f\u00fcr jeden Benutzer eine eindeutige Identit\u00e4t erstellen, die sie f\u00fcr jeden Dienst verwenden m\u00fcssen. Es muss sichergestellt werden, dass Mitarbeiter und externe Anbieter gen\u00fcgend Zugangsrechte besitzen, um ihre Arbeit erledigen zu k\u00f6nnen &#8211; aber auch nicht mehr. Wenn ein Mitarbeiter das Unternehmen verl\u00e4sst, m\u00fcssen die Administratoren daf\u00fcr sorgen, dass der entsprechende Zugang vollst\u00e4ndig entfernt wird.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Azure Active Directory ist daf\u00fcr ausgelegt, bei all diesen Aufgaben behilflich zu sein. Als Identit\u00e4ts- und Zugriffsverwaltungsdienst bietet es Funktionen wie einmalige Anmeldung und Multi-Faktor-Authentifizierung, die laut Microsoft in der Lage sind, gegen <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2019\/08\/20\/one-simple-action-you-can-take-to-prevent-99-9-percent-of-account-attacks\/\" target=\"_blank\" rel=\"noopener\">99,9 % aller Angriffe auf die Cybersicherheit zu sch\u00fctzen<\/a>.<\/span><\/p>\n<h2><b>K\u00f6nnen wir Active Directory in die Cloud verlagern?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Da Home-Office und Fernarbeit deutlichen Zuwachs erfahren, stellt sich diese Frage momentan f\u00fcr viele Unternehmen, in denen Mitarbeiter:innen auch zuk\u00fcnftig von zu Hause aus arbeiten k\u00f6nnten. Der Trend geht dahin, alle Technologien in die Cloud zu verlagern, bei denen diese M\u00f6glichkeit besteht. Da ist es eine logische Konsequenz, auch die L\u00f6sungen zu migrieren, mit denen diese Technologien verwaltet werden.\u00a0\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Allerdings ist es nicht so einfach, AD in die Cloud zu verlagern. Leider reichen ein paar Klicks nicht f\u00fcr die Migration, vor allem, wenn alles richtig funktionieren soll (und das sollte es).\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Microsoft Active Directory beruht weiterhin auf einem On-Premises-Ansatz, weil die M\u00f6glichkeit, AD als Lock-in-Strategie zu nutzen, einfach zu verlockend war, um sie sich entgehen zu lassen (dies ist auch zu einem gro\u00dfen Teil der Grund f\u00fcr den Vorsto\u00df mit Azure AD).\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Als AD auf den Markt kam, bestand wurde die Computerwelt bereits zu \u00fcber 90 % von Microsoft Windows beherrscht. Mit Office und Exchange wurde das Beinahe-Monopol noch verst\u00e4rkt und Active Directory setzte den Schlusspunkt unter die Lock-in-Strategie des Unternehmens. Gibt es einen besseren Weg, Kunden zu halten, als es Ihnen fast unm\u00f6glich zu machen, den Anbieter zu wechseln?<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Obwohl Microsoft mit Azure einen \u00e4hnlichen Weg einschl\u00e4gt, scheint das Unternehmen auch zu verstehen, dass IT-Organisationen vermeiden wollen, sich unumg\u00e4nglich an eine Technologie zu binden. Das bedeutet nicht, dass IT-Experten den Wert von Microsoft-L\u00f6sungen (siehe Office 365) nicht erkennen w\u00fcrden, es hei\u00dft lediglich, dass Administratoren eine Notwendigkeit sehen, flexibel in der Auswahl ihrer Werkzeuge zu bleiben. Sie m\u00f6chten gern w\u00e4hlen k\u00f6nnen, was f\u00fcr ihre Bed\u00fcrfnisse am besten geeignet ist, auch wenn das bedeutet <\/span><b><i>nicht<\/i><\/b><span style=\"font-weight: 400;\"> auf Active Directory zu setzen.\u00a0<\/span><span style=\"font-weight: 400;\">\u00a0<\/span><\/p>\n<h2><b>Active Directory: Kaufen oder Programmieren?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">F\u00fcr die meisten IT-Experten und Netzwerkadministratoren stellt sich diese Frage erst gar nicht. Im Grunde genommen l\u00e4uft es auf Folgendes hinaus: M\u00f6chten Sie Ihr eigenes System von Dom\u00e4nencontrollern erwerben, ausbauen und pflegen, oder m\u00f6chten Sie schlicht in Azure investieren?\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Es versteht sich von selbst, dass der <\/span><b>vollst\u00e4ndige<\/b><span style=\"font-weight: 400;\"> Funktionsumfang von Azure Active Directory nur mit hohem Aufwand reproduzierbar w\u00e4re &#8211; obwohl die Erstellung einfacher Funktionen zur Verwaltung von Benutzerkonten f\u00fcr viele IT-Teams intern umsetzbar w\u00e4re. Dennoch m\u00fcsste man auf eine Menge von Funktionen verzichten.\u00a0<\/span><\/p>\n<h2>Verbindung zu Active Directory aus der Ferne mit NinjaOne<\/h2>\n<p><span style=\"font-weight: 400;\">Wenn Sie AD in Ihrer Netzwerkumgebung verwenden, werden Sie froh sein zu erfahren, dass Sie <a href=\"https:\/\/www.ninjaone.com\/de\/fernzugriff\/\">NinjaOne&#8217;s Fernzugriffsfunktionalit\u00e4ten<\/a>\u00a0einsetzen k\u00f6nnen, um es aus der Ferne \u00fcber eine internetf\u00e4hige Schnittstelle zu verwalten\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Das geht sehr leicht: Verwenden Sie NinjaOne f\u00fcr den Fernzugriff auf Ihren Active Directory Dom\u00e4nenserver und starten Sie dann das Active Directory Verwaltungswerkzeug, so wie normalerweise auch.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Sie sollten sich jedoch bewusst dar\u00fcber sein, dass AD inzwischen nicht mehr alternativlos ist. Es gibt eine ganze Reihe von Alternativen, mit denen Sie ein vergleichbares Ergebnis zu AD erreichen k\u00f6nnen. Viele davon bieten mehr Flexibilit\u00e4t und Funktionsvielfalt.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">F\u00fcr einige der Dinge, f\u00fcr die Sie AD verwenden k\u00f6nnen, bietet NinjaOne beispielsweise weiterreichende Funktionen. Vor allem werden Sie feststellen, dass die Verwaltung einer gro\u00dfen Anzahl von Computern, die nicht unter Windows laufen, mit NinjaOne unendlich viel einfacher ist\u00a0. Denn auch Azure AD kommt mit Linux oder Apple nicht gut zurecht.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Mit NinjaOne lassen sich auch Patches f\u00fcr <a href=\"https:\/\/www.ninjaone.com\/de\/patch-management\/\">wichtige Updates deutlich einfacher vornehmen<\/a>. Mit AD k\u00f6nnen Sie eine Gruppenrichtlinie f\u00fcr <\/span><i>Windows <\/i><span style=\"font-weight: 400;\">-Updates festlegen, jedoch wird andere wichtige Software in Ihrem Netzwerk nicht unterst\u00fctzt. NinjaOne erm\u00f6glicht Ihnen das Einrichten, Planen und Ausf\u00fchren von Updates f\u00fcr mehr als 135 beliebte Anwendungen von Drittanbietern.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">AD ist auch eher f\u00fcr LANs als f\u00fcr verteilt angesiedelte Netzwerke geeignet (denn daf\u00fcr wurde es urspr\u00fcnglich entwickelt). Mit NinjaOne unterliegen Sie keinen solchen Einschr\u00e4nkungen. Auch sollten Leistungsoptimierungen ber\u00fccksichtigt werden, da NinjaOne weder den Ressourcenaufwand oder die Anforderungen an Dom\u00e4nencontroller beinhaltet, die Active Directory mit sich bringt.<\/span><\/p>\n<div class=\"blog-cta-new blog-cta-style-1\"><div class=\"cta-left\"><h2>Stellen Sie Remote-Tools mit vollem Funktionsumfang bereit, um AD-Probleme schneller zu diagnostizieren und zu beheben.<\/h2><p><\/p><\/div><div class=\"cta-right\"><a class=\"button\" href=\"https:\/\/www.ninjaone.com\/de\/fernzugriff-kostenlose-testversion\/\">Melden Sie sich f\u00fcr eine kostenlose Remote-Access-Demo an<\/a><\/div><\/div>\n<h2>Ein Blick \u00fcber Active Directory hinaus auf moderne Verwaltungsalternativen<\/h2>\n<p>Es ist schwer zu glauben, wenn man sich vor Augen h\u00e4lt, dass Microsoft AD vor mehr als 20 Jahren eingef\u00fchrt hat. Die Anforderungen an die IT-Verwaltung haben sich seither radikal ver\u00e4ndert, doch viele IT-Teams verlassen sich auch heute noch komplett darauf. W\u00e4hrend sie ihren Unternehmen und Kunden bei der digitalen Transformation helfen, wirkt dieser Umstand ein bisschen so, als h\u00e4tten die Kinder des Schusters selbst keine Schuhe an den F\u00fc\u00dfen.<\/p>\n<p>K\u00fcrzlich haben wir unser <a href=\"https:\/\/www.ninjaone.com\/adapt-it-2021\/\">virtuelles Adapt IT Event<\/a> veranstaltet, um MSP\u2018s und IT-Experten die M\u00f6glichkeit zu geben, \u00fcber die Herausforderungen und M\u00f6glichkeiten zu diskutieren, die sich aus der Abkehr von \u00fcberholten Altsystemen und der Einf\u00fchrung modernerer Prozesse in den Bereichen IT-Verwaltung, Sicherheit und Support ergeben. Die untenstehende (englischsprachige) Session konzentrierte sich auf die Erkundung moderner &#8222;dom\u00e4nenloser&#8220; Alternativen zu AD und LDAP.<\/p>\n<p><iframe title=\"YouTube-Video-Player\" src=\"https:\/\/www.youtube.com\/embed\/Bji-RjzR1A8\" width=\"560\" height=\"315\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" data-mce-fragment=\"1\"><\/iframe><\/p>\n<p>Weitere Aufzeichnungen des Adapt IT Treffens k\u00f6nnen Sie <a href=\"https:\/\/www.ninjaone.com\/adapt-it-2021\/\">hier<\/a> abrufen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Erfahren Sie, wie NinjaOne&#8217;s Fernzugriffsfunktionen es Ihnen erm\u00f6glichen, Active Directory Benutzer aus der Ferne zu verwalten, mit dem zus\u00e4tzlichen Vorteil einer gr\u00f6\u00dferen Vielfalt an Funktionen und mehr Flexibilit\u00e4t.<\/p>\n","protected":false},"author":35,"featured_media":130101,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4356,3041],"tags":[],"class_list":["post-145892","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-betrieb","category-rmm-de"],"acf":[],"modified_by":"Marq DuUntivero","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/145892","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/comments?post=145892"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/145892\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media\/130101"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=145892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/categories?post=145892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/tags?post=145892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}