Bereich 10 / 12
Vertrauensstellungen & Gesamtstruktur
Die Gesamtstruktur, nicht die Domäne, ist die eigentliche Sicherheitsgrenze — und eine nachlässige Vertrauensstellung hebt sie auf. Dieser Bereich aktiviert SID-Filterung und selektive Authentifizierung für Vertrauensstellungen, prüft Richtung und Transitivität und erläutert, wann eine separate Verwaltungs-Gesamtstruktur die richtige Antwort ist.
Pfad startenLernpfad
0/4 erledigt- 01AD-Vertrauensstellungen und Gesamtstrukturgrenzen härtenWarum die Gesamtstruktur und nicht die Domäne die AD-Sicherheitsgrenze ist und wie Sie Vertrauensstellungen per SID-Filterung und selektiver Authentifizierung absichern.
- 02SID-Filterung und selektive Authentifizierung umsetzenSID-Filterung, Quarantäne und selektive Authentifizierung auf AD-Vertrauensstellungen mit netdom und PowerShell einrichten und prüfen, inklusive trustAttributes.
- 03SIDHistory nach AD-Migrationen bereinigensIDHistory-Reste aus Domänenmigrationen finden, bewerten und sicher entfernen: gefährliche SIDs, ACL-Neuberechtigung, Entfernen in Wellen, Rollback-Grenzen, Erkennung.
- 04ESAE Red Forest oder Enterprise Access Model im Jahr 2026Warum Microsoft ESAE als Standard aufgab, was das Enterprise Access Model verlangt und wann eine Bastion-Gesamtstruktur mit PAM-Vertrauensstellung noch sinnvoll ist.