Identitäten und Vertrauensgrenzen
Zuerst muss klar sein, welche Konten, Gruppen, Dienste und administrativen Grenzen existieren. Unklare Zuständigkeiten oder implizite Vertrauensbeziehungen werden sonst unbemerkt in das Ziel übertragen.
- Benutzer-, Dienst- und Administrationskonten
- Gruppen, Delegationen und privilegierte Rollen
- Trusts und organisatorische Verantwortungen
DNS, Standorte und Replikation
Active Directory hängt unmittelbar von Namensauflösung, Standortmodell und Replikation ab. Diese Grundlagen müssen mit Netzwerkwegen, Firewalls und Betriebsstandorten abgeglichen werden.
- DNS-Zonen und Weiterleitungen
- Sites, Subnets und Domain Controller
- Replikationswege und Zeitfenster
GPOs, Berechtigungen und Anwendungen
Anwendungen und Betriebsprozesse verwenden häufig Gruppen, Attribute, Pfade oder Richtlinien, die in einer reinen Objektinventur nicht sichtbar werden. Diese Nutzung entscheidet über Reihenfolge und Pilotumfang.
- GPO-Verknüpfungen und Filter
- Datei-, Anwendungs- und Serviceberechtigungen
- Attribute, Schnittstellen und technische Konten
Vom Assessment zum kontrollierten Pfad
Das Assessment wird in ein Phasenmodell mit Pilot, Übergangsregeln, Prüfungen und Rückfallpunkten übersetzt. Die öffentlichen Projektbelege zeigen Integrations- und Recovery-Kontexte, ohne vertrauliche Zielarchitekturen offenzulegen.
- Priorisierte Abhängigkeiten
- Pilot- und Koexistenzregeln
- Prüf-, Freigabe- und Übergabepunkte
Passende Projektnachweise
Juli 2022 — März 2023
Volkswagen
Ich analysierte heterogene Microsoft-Umgebungen und entwickelte Integrationspfade für Active Directory, GPO, Intune und MECM.
Juni 2019 — Oktober 2019
Eurofins
Ich erarbeitete nach einem Ransomware-Angriff ein Recovery-Konzept und einen kontrollierten Migrationspfad zu einer neu aufgebauten AD-Struktur.
Mai 2014 — Juni 2015
Overland Storage / V3 / Sphere 3D / Tandberg Data
Ich koordinierte die technische EMEA-Integration mehrerer Standorte in eine neue globale Unternehmensumgebung.
Vor jeder AD-Migration steht die unbequeme Inventur: Trusts, Berechtigungen, DNS, Replikation. Wer sie überspringt, migriert seine Probleme gleich mit.
Active Directory & Recovery ansehen →