BeitrÀge in der Kategorie Active Directory

DNS-Sicherheit unter Windows 11 und Windows Server 2025 – Von DNS-over-HTTPS bis Zero Trust DNS

DNS-Sicherheit unter Windows 11 und Windows Server 2025 – Von DNS-over-HTTPS bis Zero Trust DNS

DNS ist das unsichtbare RĂŒckgrat moderner IT – und zugleich ein oft unterschĂ€tztes Angriffsziel.

Windows 11 und Windows Server 2025 bringen mit DNS-over-HTTPS (DoH) erstmals native VerschlĂŒsselung fĂŒr DNS-Abfragen auf Systemebene. In Kombination mit Microsofts Zero Trust DNS entsteht eine neue Sicherheitsdimension: Namensauflösung wird identitĂ€ts- und richtlinienbasiert gesteuert.

Der Beitrag beleuchtet technische Grundlagen, zeigt DoH- und DoT-Umsetzung in Windows, erklĂ€rt Stolperfallen in Active Directory und gibt praxisnahe Empfehlungen, wie Administrator:innen schon heute die Weichen fĂŒr eine zukunftssichere DNS-Architektur stellen.

mehr lesen...
Verzeichnisse ohne Plan? Warum IdentitÀten Strategie brauchen

Verzeichnisse ohne Plan? Warum IdentitÀten Strategie brauchen

Dieser Beitrag bietet einen fundierten Einstieg in die Welt der Microsoft-Verzeichnisdienste – von den AnfĂ€ngen mit Windows NT bis hin zu modernen Cloud-Szenarien mit Entra ID.

Er richtet sich an Einsteiger:innen, die die Grundlagen verstehen möchten, ebenso wie an erfahrene Administrator:innen, die sich nostalgisch an logon.bat, MMC-Snap-Ins und Kerberos erinnern möchten.

Neben Architekturprinzipien und Praxisbeispielen geht es auch um strategische Fragen: Wie viel Struktur braucht IdentitĂ€tsmanagement heute – und was bleibt von gestern?

mehr lesen...