<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>active directory Archive - Maximilian Krieg</title>
	<atom:link href="https://maximiliankrieg.de/tag/active-directory/feed/" rel="self" type="application/rss+xml" />
	<link>https://maximiliankrieg.de/tag/active-directory/</link>
	<description>Wissen, Technik &#38; Erfahrungen</description>
	<lastBuildDate>Fri, 29 May 2026 07:43:58 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://maximiliankrieg.de/wp-content/uploads/2026/05/cropped-20260524_logo_2_512-2-32x32.png</url>
	<title>active directory Archive - Maximilian Krieg</title>
	<link>https://maximiliankrieg.de/tag/active-directory/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>LDAP/AD-Fehleranalyse mit ldp.exe</title>
		<link>https://maximiliankrieg.de/2025/09/ldap-ad-fehleranalyse-mit-ldp-exe/</link>
					<comments>https://maximiliankrieg.de/2025/09/ldap-ad-fehleranalyse-mit-ldp-exe/#respond</comments>
		
		<dc:creator><![CDATA[Maximilian]]></dc:creator>
		<pubDate>Mon, 29 Sep 2025 17:24:53 +0000</pubDate>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://maximiliankrieg.de/?p=1014</guid>

					<description><![CDATA[<p>ldp.exe ist ein GUI-basiertes LDAP-Diagnose- und Verwaltungstool, das in Windows Server enthalten ist (Teil der RSAT-Tools). Es dient dazu, mit Active Directory und anderen LDAP-Verzeichnissen&#8230;</p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2025/09/ldap-ad-fehleranalyse-mit-ldp-exe/">LDAP/AD-Fehleranalyse mit ldp.exe</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><code>ldp.exe</code> ist ein GUI-basiertes LDAP-Diagnose- und Verwaltungstool, das in Windows Server enthalten ist (Teil der RSAT-Tools). Es dient dazu, mit Active Directory und anderen LDAP-Verzeichnissen zu interagieren – visuell, ohne eigene Skripte schreiben zu müssen.</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a2406f00d5d0&quot;}" data-wp-interactive="core/image" data-wp-key="6a2406f00d5d0" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" width="382" height="79" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://maximiliankrieg.de/wp-content/uploads/2025/09/20250929_ldap_ldp.png" alt="" class="wp-image-1026" srcset="https://maximiliankrieg.de/wp-content/uploads/2025/09/20250929_ldap_ldp.png 382w, https://maximiliankrieg.de/wp-content/uploads/2025/09/20250929_ldap_ldp-300x62.png 300w" sizes="(max-width: 382px) 100vw, 382px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Hauptmenü von ldp.exe</figcaption></figure>



<p class="wp-block-paragraph">Mit <code>ldp.exe</code> können Administratoren:</p>



<ul class="wp-block-list">
<li>Verbindungen zu Domain Controllern herstellen (LDAP oder LDAPS), LDAP-Pfade überprüfen</li>



<li>Authentifizierte Binds durchführen</li>



<li>Verzeichnisobjekte durchsuchen, filtern, ändern oder löschen, Filter vor dem Einsatz testen</li>



<li>Attributwerte von Objekten anzeigen oder bearbeiten</li>



<li>Diagnose- und Troubleshooting-Aufgaben erledigen (z. B. Replikation, Berechtigungen, Deleted Objects)</li>
</ul>



<p class="wp-block-paragraph">Damit eignet es sich besonders für Fehleranalyse, Tests und forensische Aufgaben in Active-Directory-Umgebungen. Es kann bspw. bei Microsoft <a href="https://www.microsoft.com/en-us/download/details.aspx?id=45520&amp;msockid=0d5230dc385967cf3a9826fa39f566d2">hier </a>heruntergeladen werden.</p>



<h2 class="wp-block-heading">Einsatz von ldp.exe</h2>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Kategorie</th><th>Beschreibung</th><th>Beispiel</th></tr></thead><tbody><tr><td><strong>Connection / Bind</strong></td><td>Verbindung zu LDAP-Server herstellen (DC-Name, Port, SSL) und Benutzeranmeldung (Simple/SSPI/mit Credentials)</td><td>Verbindungstest zu <code>dc01.contoso.local</code></td></tr><tr><td><strong>Tree View</strong></td><td>Anzeige der gesamten AD-Struktur (Container, OUs, Objekte)</td><td>OU=Users aufklappen und User-Objekte ansehen</td></tr><tr><td><strong>Search</strong></td><td>Komplexe LDAP-Suchen mit Filtern und Base-DN durchführen</td><td><code>(&amp;(objectCategory=person)(objectClass=user))</code></td></tr><tr><td><strong>Modify / Add / Delete</strong></td><td>Attribute von Objekten ändern oder neue Objekte hinzufügen/löschen</td><td><code>mail</code>-Attribut für Benutzer setzen</td></tr><tr><td><strong>Deleted Objects</strong></td><td>Zugriff auf „Tombstoned“ Objekte (falls Berechtigung vorhanden)</td><td>Gelöschten User im Container <code>CN=Deleted Objects</code> anzeigen</td></tr><tr><td><strong>Extended Controls</strong></td><td>Zusätzliche LDAP-Controls wie „Return Deleted Objects“ oder „Show Recycled“ aktivieren</td><td>Vorbereiten einer AD-Wiederherstellung</td></tr><tr><td><strong>Debug / Logging</strong></td><td>Anzeigen von Protokollen und Debug-Informationen für LDAP-Kommunikation</td><td>Fehleranalyse bei Bind-Problemen</td></tr></tbody></table></figure>



<h3 class="wp-block-heading">LDP einrichten und mit Nutzerdaten verbinden</h3>



<ol class="wp-block-list">
<li>Menüleiste: Connection → Connect</li>



<li>Gib den Domain-Controller-Namen ein.
<ul class="wp-block-list">
<li>Bei LDAPS: SSL aktivieren</li>
</ul>
</li>



<li>Bestätigen mit OK.</li>



<li>Optional:
<ul class="wp-block-list">
<li>Menüleiste: Connection → Bind</li>



<li>Typ <strong>Bind with credentials</strong> auswählen</li>



<li>Benutzername, Passwort und Domain eingeben (muss die Rechte haben)</li>



<li>Bestätigen mit OK.</li>
</ul>
</li>
</ol>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a2406f00dbf7&quot;}" data-wp-interactive="core/image" data-wp-key="6a2406f00dbf7" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" width="268" height="142" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://maximiliankrieg.de/wp-content/uploads/2025/09/20250929_ldap_connect.png" alt="" class="wp-image-1019"/><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Verbindung herstellen (bei LDAPS auch SSL auf TCP-636 aktivieren)</figcaption></figure>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a2406f00deaa&quot;}" data-wp-interactive="core/image" data-wp-key="6a2406f00deaa" class="wp-block-image size-full wp-lightbox-container"><img fetchpriority="high" decoding="async" width="282" height="265" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://maximiliankrieg.de/wp-content/uploads/2025/09/20250929_ldap_bind.png" alt="" class="wp-image-1017"/><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Authentifizierung (Bind mit AD-Userdaten) testen</figcaption></figure>



<h3 class="wp-block-heading">Active Directory-Struktur durchsuchen</h3>



<ol class="wp-block-list">
<li>Menüleiste: View → Tree</li>



<li>Distinguished Name angeben und bestätigen mit OK.</li>



<li>Links im Baum kann man jetzt Container (CN) und Organisationseinheiten (OU) aufklappen</li>
</ol>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a2406f00e1f7&quot;}" data-wp-interactive="core/image" data-wp-key="6a2406f00e1f7" class="wp-block-image size-full wp-lightbox-container"><img loading="lazy" decoding="async" width="430" height="112" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://maximiliankrieg.de/wp-content/uploads/2025/09/20250929_ldap_dn-1.png" alt="" class="wp-image-1020" srcset="https://maximiliankrieg.de/wp-content/uploads/2025/09/20250929_ldap_dn-1.png 430w, https://maximiliankrieg.de/wp-content/uploads/2025/09/20250929_ldap_dn-1-300x78.png 300w" sizes="auto, (max-width: 430px) 100vw, 430px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Distinguished Name (z. B. <code>DC=DUMMY,DC=TEST,DC=COM</code>) angeben</figcaption></figure>



<h3 class="wp-block-heading">Suchen mit Filtern</h3>



<ol class="wp-block-list">
<li>Options → Search → <strong>Display Results</strong> deaktivieren → OK</li>



<li>Browser → Search</li>



<li>Base DN: z. B. <code>DC=beispiel,DC=local</code></li>



<li>Run klicken → Die Anzahl der gefundenen Objekte wird angezeigt.</li>
</ol>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a2406f00e574&quot;}" data-wp-interactive="core/image" data-wp-key="6a2406f00e574" class="wp-block-image size-full wp-lightbox-container"><img loading="lazy" decoding="async" width="286" height="248" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://maximiliankrieg.de/wp-content/uploads/2025/09/20250929_ldap_options.png" alt="" class="wp-image-1022"/><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Suchoptionen und -attribute einstellen</figcaption></figure>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a2406f00e83e&quot;}" data-wp-interactive="core/image" data-wp-key="6a2406f00e83e" class="wp-block-image size-full wp-lightbox-container"><img loading="lazy" decoding="async" width="310" height="170" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://maximiliankrieg.de/wp-content/uploads/2025/09/20250929_ldap_filter-1.png" alt="" class="wp-image-1021" srcset="https://maximiliankrieg.de/wp-content/uploads/2025/09/20250929_ldap_filter-1.png 310w, https://maximiliankrieg.de/wp-content/uploads/2025/09/20250929_ldap_filter-1-300x165.png 300w" sizes="auto, (max-width: 310px) 100vw, 310px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Suche mit Optionen starten</figcaption></figure>



<h2 class="wp-block-heading">Quellen</h2>



<ul class="wp-block-list">
<li><a href="https://www.cisco.com/c/de_de/support/docs/unified-communications/jabber/212109-How-to-Use-LDP-EXE-to-Search-LDAP-Server.html">Verwenden von ldp.exe zum Suchen von LDAP-Servern &#8211; Cisco</a></li>



<li><a href="https://community.cyberark.com/s/article/How-to-use-LDP-EXE-to-check-connectivity-and-access-to-AD">How to use LDP.EXE to check connectivity and access to AD</a></li>



<li><a href="https://www.manageengine.com/products/desktop-central/help/ec-ldptool.html">Analysis with LDP tool | ManageEngine Endpoint Central</a></li>
</ul>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2025/09/ldap-ad-fehleranalyse-mit-ldp-exe/">LDAP/AD-Fehleranalyse mit ldp.exe</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://maximiliankrieg.de/2025/09/ldap-ad-fehleranalyse-mit-ldp-exe/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Active Directory &#8211; Delegierte Berechtigungen sind nicht verfügbar und Vererbung wird automatisch deaktiviert</title>
		<link>https://maximiliankrieg.de/2014/11/active-directory-delegierte-berechtigungen-sind-nicht-verfuegbar-und-vererbung-wird-automatisch-deaktiviert/</link>
					<comments>https://maximiliankrieg.de/2014/11/active-directory-delegierte-berechtigungen-sind-nicht-verfuegbar-und-vererbung-wird-automatisch-deaktiviert/#respond</comments>
		
		<dc:creator><![CDATA[Maximilian]]></dc:creator>
		<pubDate>Sun, 02 Nov 2014 08:37:00 +0000</pubDate>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[permission]]></category>
		<guid isPermaLink="false">https://maximiliankrieg.de/?p=2491</guid>

					<description><![CDATA[<p>Das Active Directory von Microsoft ist der Verzeichnisdienst einer Windows-Domäne. Hier lassen sich granulare Zugriffsrechte für Benutzer, Gruppen, Computer, Dienste, Server, Dateien und andere Geräte&#8230;</p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2014/11/active-directory-delegierte-berechtigungen-sind-nicht-verfuegbar-und-vererbung-wird-automatisch-deaktiviert/">Active Directory &#8211; Delegierte Berechtigungen sind nicht verfügbar und Vererbung wird automatisch deaktiviert</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Das Active Directory von Microsoft ist der Verzeichnisdienst einer Windows-Domäne. Hier lassen sich granulare Zugriffsrechte für Benutzer, Gruppen, Computer, Dienste, Server, Dateien und andere Geräte für das Netzwerk festlegen. Dieser Funktionsumfang wird durch Vererbungen und Delegierungen erheblich erweitert. In bestimmten Fällen greift die Vererbung jedoch nicht mehr.</p>



<h2 class="wp-block-heading">Symptom</h2>



<p class="wp-block-paragraph">Ein Benutzer wurde aus der Gruppe der Domänenadministrator entfernt und wieder zu einem regulären Benutzer herabgestuft. Er wird einer speziellen Gruppe als Mitglied hinzugefügt, die über eine Delegierung ähnliche Rechte erlangen soll. Jedoch werden die Parameter der Gruppe nicht korrekt auf das Objekt des Benutzers übertragen bzw. angewandt.</p>



<h2 class="wp-block-heading">Problem</h2>



<p class="wp-block-paragraph">Bei genauerem Hinsehen wird ersichtlich, dass die Vererbung seitens der Gruppen zwar korrekt gesetzt ist, aber der Benutzer die Erbschaft von darüberliegenden Objekten deaktiviert hat. Dies kommt daher, dass für bestimmte Konten und Gruppen in einem festen Intervall die Vererbung deaktiviert wird. Die Gruppe der Domänenadministratoren ist eine solche Gruppe. Die deaktivierte Eigenschaft bleibt dann auch beim Verlassen der Gruppe erhalten und wird nicht durch die Aufnahme in eine neue Gruppe aktiviert.</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a2406f00fc5f&quot;}" data-wp-interactive="core/image" data-wp-key="6a2406f00fc5f" class="wp-block-image size-full wp-lightbox-container"><img loading="lazy" decoding="async" width="613" height="398" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://maximiliankrieg.de/wp-content/uploads/2026/05/20141102-delegation.png" alt="" class="wp-image-2492" srcset="https://maximiliankrieg.de/wp-content/uploads/2026/05/20141102-delegation.png 613w, https://maximiliankrieg.de/wp-content/uploads/2026/05/20141102-delegation-300x195.png 300w" sizes="auto, (max-width: 613px) 100vw, 613px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button></figure>



<h2 class="wp-block-heading">Lösungsstrategie</h2>



<p class="wp-block-paragraph">Durch manuelles Aktivieren der Erbschaft vom Benutzerobjekt kann die Vererbung der Gruppenrechte korrekt durchgeführt werden.</p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2014/11/active-directory-delegierte-berechtigungen-sind-nicht-verfuegbar-und-vererbung-wird-automatisch-deaktiviert/">Active Directory &#8211; Delegierte Berechtigungen sind nicht verfügbar und Vererbung wird automatisch deaktiviert</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://maximiliankrieg.de/2014/11/active-directory-delegierte-berechtigungen-sind-nicht-verfuegbar-und-vererbung-wird-automatisch-deaktiviert/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
