0Pricing
Ethical Hacking Academy · Lektion

AD-Grundlagen

Domänen und Vertrauensstellungen

AD-Grundlagen ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist Active Directory?

Active Directory (AD) ist Microsofts Verzeichnisdienst zur Verwaltung von Benutzern, Computern und Ressourcen in einem Windows-Netzwerk. Er stellt zentralisierte Authentifizierung und Autorisierung bereit.

Fast jedes Unternehmen setzt AD ein, wodurch es zu einem besonders lohnenden Ziel wird. Eine Kompromittierung von AD bedeutet häufig die Kompromittierung der gesamten Organisation.

Domänen

Eine Domäne ist die zentrale administrative Grenze in AD. Sie gruppiert Objekte (Benutzer, Gruppen, Computer) in einer gemeinsamen Datenbank mit gemeinsamen Sicherheitsrichtlinien.

Jede Domäne hat einen Namen wie corp.example.com. Die gesamte Authentifizierung innerhalb der Domäne wird von Domänencontrollern durchgeführt.

Domänencontroller

Ein Domänencontroller (DC) ist ein Server, auf dem AD Domain Services ausgeführt werden. Er speichert die Verzeichnisdatenbank, authentifiziert Anmeldungen und setzt Richtlinien durch.

Die Verzeichnisdatenbank befindet sich in der Datei NTDS.dit. Wenn ein Angreifer diese Datei zusammen mit dem Bootschlüssel stiehlt, kann er jeden Passwort-Hash der Domäne extrahieren.

C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashes

Gesamtstrukturen und Bäume

Ein Baum besteht aus einer oder mehreren Domänen mit einem zusammenhängenden Namespace. Eine Gesamtstruktur ist der übergeordnete Container, der einen oder mehrere Bäume enthält.

Die Gesamtstruktur ist die tatsächliche Sicherheitsgrenze in AD. Innerhalb einer Gesamtstruktur können Domänen über Vertrauensstellungen erreicht werden.

Vertrauensstellungen

Eine Vertrauensstellung ist eine Beziehung, über die Benutzer einer Domäne auf Ressourcen in einer anderen Domäne zugreifen können. Vertrauensstellungen können sein:

  • Einseitig oder zweiseitig: legt die Zugriffsrichtung fest.
  • Transitiv oder nicht transitiv: legt fest, ob sich das Vertrauen auf andere Domänen erstreckt.

Fehlerhaft konfigurierte Vertrauensstellungen ermöglichen es Angreifern, sich über Domänen und Gesamtstrukturen hinweg weiterzubewegen.

Organisationseinheiten und GPOs

Organisationseinheiten (OUs) sind Container, die zum Organisieren von Objekten und zur Delegierung der Verwaltung verwendet werden.

Gruppenrichtlinienobjekte (GPOs) wenden Konfigurations- und Sicherheitseinstellungen auf OUs, Domänen oder Standorte an. Angreifer, die ein GPO bearbeiten können, können schädliche Einstellungen oder Skripte gleichzeitig auf viele Rechner verteilen.

Kerberos-Authentifizierung

AD verwendet Kerberos als primäres Authentifizierungsprotokoll. Anstatt Passwörter zu übertragen, tauschen Clients Tickets aus, die vom Key Distribution Center (KDC) auf dem DC ausgestellt werden.

Ein Benutzer erhält zunächst ein Ticket Granting Ticket (TGT) und verwendet es anschließend, um Servicetickets anzufordern. Viele AD-Angriffe missbrauchen dieses Ticketsystem.

LDAP und Enumeration

AD stellt sein Verzeichnis über LDAP (Lightweight Directory Access Protocol) bereit. Authentifizierte Benutzer können umfangreiche Informationen abfragen: Benutzer, Gruppen, Computer und deren Attribute.

Deshalb ist selbst ein Domänenkonto mit geringen Rechten wertvoll. Es kann das gesamte Verzeichnis enumerieren, um Wege zu höheren Berechtigungen zu finden.

ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'

Wichtige privilegierte Gruppen

Bestimmte Gruppen sind die Kronjuwelen jeder Domäne:

  • Domain Admins: vollständige Kontrolle über die Domäne.
  • Enterprise Admins: Kontrolle über die gesamte Gesamtstruktur.
  • Schema Admins: können das AD-Schema ändern.

Bei der Rechteausweitung in AD geht es meist darum, einen Weg in eine dieser Gruppen zu finden.

Service Principal Names

Ein Service Principal Name (SPN) identifiziert eindeutig eine an ein Konto gebundene Dienstinstanz. Kerberos verwendet SPNs, um Servicetickets auszustellen.

Konten mit SPNs sind interessante Ziele, da ihre Servicetickets angefordert und offline geknackt werden können – eine Technik namens Kerberoasting, die Sie als Nächstes kennenlernen.

setspn -Q */* 
# enumerate service principal names in the domain

Warum AD ein Ziel ist

AD zentralisiert die Identitäten der gesamten Organisation, sodass ein einziger Zugriffspunkt zu vollständiger Kontrolle führen kann. Angreifer verknüpfen Zugriffe mit geringen Rechten, Enumeration und den Diebstahl von Zugangsdaten, um Domain Admin zu erreichen.

Wenn Sie die Struktur verstehen (Domänen, Vertrauensstellungen, Kerberos, LDAP und privilegierte Gruppen), können Sie diese Wege erkennen, bevor ein Angreifer sie entdeckt.

Kurze Überprüfung

Testen Sie Ihr Verständnis der AD-Struktur.

Zusammenfassung

Sie kennen nun die Bausteine von Active Directory:

  • Domänen gruppieren Objekte; Domänencontroller authentifizieren Benutzer und speichern die Datenbank NTDS.dit.
  • Gesamtstrukturen bilden die Sicherheitsgrenze; Vertrauensstellungen ermöglichen domänenübergreifenden Zugriff.
  • Kerberos und LDAP bilden die Grundlage für Authentifizierung und Enumeration.
  • Domain Admins und SPNs sind besonders wertvolle Ziele.

Als Nächstes greifen Sie Kerberos direkt mit Kerberoasting an.

Häufig gestellte Fragen

Ist die Lektion „AD-Grundlagen“ kostenlos?

Ja — der vollständige Text von „AD-Grundlagen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „AD-Grundlagen“?

Domänen und Vertrauensstellungen Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „AD-Grundlagen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. AD-Grundlagen
  2. Kerberoasting
  3. Pass-the-Hash
  4. BloodHound
← Zurück zu Ethical Hacking Academy