AD-Grundlagen
Domänen und Vertrauensstellungen
AD-Grundlagen ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was ist Active Directory?
Active Directory (AD) ist Microsofts Verzeichnisdienst zur Verwaltung von Benutzern, Computern und Ressourcen in einem Windows-Netzwerk. Er stellt zentralisierte Authentifizierung und Autorisierung bereit.
Fast jedes Unternehmen setzt AD ein, wodurch es zu einem besonders lohnenden Ziel wird. Eine Kompromittierung von AD bedeutet häufig die Kompromittierung der gesamten Organisation.
Domänen
Eine Domäne ist die zentrale administrative Grenze in AD. Sie gruppiert Objekte (Benutzer, Gruppen, Computer) in einer gemeinsamen Datenbank mit gemeinsamen Sicherheitsrichtlinien.
Jede Domäne hat einen Namen wie corp.example.com. Die gesamte Authentifizierung innerhalb der Domäne wird von Domänencontrollern durchgeführt.
Domänencontroller
Ein Domänencontroller (DC) ist ein Server, auf dem AD Domain Services ausgeführt werden. Er speichert die Verzeichnisdatenbank, authentifiziert Anmeldungen und setzt Richtlinien durch.
Die Verzeichnisdatenbank befindet sich in der Datei NTDS.dit. Wenn ein Angreifer diese Datei zusammen mit dem Bootschlüssel stiehlt, kann er jeden Passwort-Hash der Domäne extrahieren.
C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashesGesamtstrukturen und Bäume
Ein Baum besteht aus einer oder mehreren Domänen mit einem zusammenhängenden Namespace. Eine Gesamtstruktur ist der übergeordnete Container, der einen oder mehrere Bäume enthält.
Die Gesamtstruktur ist die tatsächliche Sicherheitsgrenze in AD. Innerhalb einer Gesamtstruktur können Domänen über Vertrauensstellungen erreicht werden.
Vertrauensstellungen
Eine Vertrauensstellung ist eine Beziehung, über die Benutzer einer Domäne auf Ressourcen in einer anderen Domäne zugreifen können. Vertrauensstellungen können sein:
- Einseitig oder zweiseitig: legt die Zugriffsrichtung fest.
- Transitiv oder nicht transitiv: legt fest, ob sich das Vertrauen auf andere Domänen erstreckt.
Fehlerhaft konfigurierte Vertrauensstellungen ermöglichen es Angreifern, sich über Domänen und Gesamtstrukturen hinweg weiterzubewegen.
Organisationseinheiten und GPOs
Organisationseinheiten (OUs) sind Container, die zum Organisieren von Objekten und zur Delegierung der Verwaltung verwendet werden.
Gruppenrichtlinienobjekte (GPOs) wenden Konfigurations- und Sicherheitseinstellungen auf OUs, Domänen oder Standorte an. Angreifer, die ein GPO bearbeiten können, können schädliche Einstellungen oder Skripte gleichzeitig auf viele Rechner verteilen.
Kerberos-Authentifizierung
AD verwendet Kerberos als primäres Authentifizierungsprotokoll. Anstatt Passwörter zu übertragen, tauschen Clients Tickets aus, die vom Key Distribution Center (KDC) auf dem DC ausgestellt werden.
Ein Benutzer erhält zunächst ein Ticket Granting Ticket (TGT) und verwendet es anschließend, um Servicetickets anzufordern. Viele AD-Angriffe missbrauchen dieses Ticketsystem.
LDAP und Enumeration
AD stellt sein Verzeichnis über LDAP (Lightweight Directory Access Protocol) bereit. Authentifizierte Benutzer können umfangreiche Informationen abfragen: Benutzer, Gruppen, Computer und deren Attribute.
Deshalb ist selbst ein Domänenkonto mit geringen Rechten wertvoll. Es kann das gesamte Verzeichnis enumerieren, um Wege zu höheren Berechtigungen zu finden.
ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'Wichtige privilegierte Gruppen
Bestimmte Gruppen sind die Kronjuwelen jeder Domäne:
- Domain Admins: vollständige Kontrolle über die Domäne.
- Enterprise Admins: Kontrolle über die gesamte Gesamtstruktur.
- Schema Admins: können das AD-Schema ändern.
Bei der Rechteausweitung in AD geht es meist darum, einen Weg in eine dieser Gruppen zu finden.
Service Principal Names
Ein Service Principal Name (SPN) identifiziert eindeutig eine an ein Konto gebundene Dienstinstanz. Kerberos verwendet SPNs, um Servicetickets auszustellen.
Konten mit SPNs sind interessante Ziele, da ihre Servicetickets angefordert und offline geknackt werden können – eine Technik namens Kerberoasting, die Sie als Nächstes kennenlernen.
setspn -Q */*
# enumerate service principal names in the domainWarum AD ein Ziel ist
AD zentralisiert die Identitäten der gesamten Organisation, sodass ein einziger Zugriffspunkt zu vollständiger Kontrolle führen kann. Angreifer verknüpfen Zugriffe mit geringen Rechten, Enumeration und den Diebstahl von Zugangsdaten, um Domain Admin zu erreichen.
Wenn Sie die Struktur verstehen (Domänen, Vertrauensstellungen, Kerberos, LDAP und privilegierte Gruppen), können Sie diese Wege erkennen, bevor ein Angreifer sie entdeckt.
Kurze Überprüfung
Testen Sie Ihr Verständnis der AD-Struktur.
Zusammenfassung
Sie kennen nun die Bausteine von Active Directory:
- Domänen gruppieren Objekte; Domänencontroller authentifizieren Benutzer und speichern die Datenbank
NTDS.dit. - Gesamtstrukturen bilden die Sicherheitsgrenze; Vertrauensstellungen ermöglichen domänenübergreifenden Zugriff.
- Kerberos und LDAP bilden die Grundlage für Authentifizierung und Enumeration.
- Domain Admins und SPNs sind besonders wertvolle Ziele.
Als Nächstes greifen Sie Kerberos direkt mit Kerberoasting an.
Häufig gestellte Fragen
Ist die Lektion „AD-Grundlagen“ kostenlos?
Ja — der vollständige Text von „AD-Grundlagen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „AD-Grundlagen“?
Domänen und Vertrauensstellungen Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „AD-Grundlagen“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- AD-Grundlagen
- Kerberoasting
- Pass-the-Hash
- BloodHound