Category: AD

Azure AD Hybrid Domain Join – Deep Dive

Mittlerweile ist es weit verbreitet, seine Clients nicht nur einer On-Premises Active Directory Domäne beitreten zu lassen, sondern sie auch noch zusätzlich mit dem Azure AD zu verknüpfen. Dadurch erhält man neben der Option, Clients mittels Intune zu provisionieren und zu verwalten, auch allgemein einen besseren Überblick über die eigene Infrastruktur. Somit wird aus einem...

Azure AD Connect: Federated Domain auf Managed umstellen

In der Welt von Office365 gibt es mehrere Möglichkeiten, wie man ein lokales Active-Directory mit jenem in der Azure Cloud verbinden kann. Eine davon bildet der Active Directory Federation Services Trust (kurz ADFS), bei dem alle Office365 Anmeldeversuche an das On-Premise AD weitergeleitet und autorisiert werden. Somit hat man den großen Vorteil, dass keine lokalen...

Windows AD Certificate Authority – Cross Forest Deployment

Besitzt man mehrere Active-Directory Forests und möchte alle mithilfe von einer Windows Certificate Authority (CA) mit Zertifikaten versorgen, kann ein Cross-Forest Deployment in Betracht gezogen werden. Hierbei steht die Zertifizierungsstelle im Haupt-Forest (oder auch Resource-Forest) und alle weiteren Domänen (Account-Forests) greifen via LDAP darauf zu. Folgendermaßen sieht unser Aufbau aus (mit der Ausnahme, dass wir...

LDAPs ohne Windows CA aktivieren – Microsoft

Seitens Microsoft wird jedem Administrator nahe gelegt, die unsichere Verbindung mittels LDAP in den Ruhestand zu schicken und auf die verschlüsselte Variante LDAPs zu wechseln. Besitzt man innerhalb der Active Directory Domäne eine Certificate Authority (CA), ist das Ausstellen eines Zertifikates für jeden Domain Controller nicht unbedingt aufwendig. Möchte man allerdings ohne Windows CA auskommen,...