So blenden Sie Benutzerattribute in Active Directory aus

Da immer mehr Daten mit Benutzerkonten synchronisiert werden, können sensible Informationen wie nationale Identitätsnummern und private Handynummern in Active Directory gespeichert werden. Um diese Daten zu schützen, ist es wichtig, den Kreis der Personen einzuschränken, die Zugriff darauf haben.

Diese Informationen können vor normalen Benutzern verborgen und nur für autorisiertes Personal, wie beispielsweise Administratoren, sichtbar gemacht werden. Die empfohlene Vorgehensweise hierfür besteht darin, das Attribut im Active Directory-Schema zu ändern und das Flag „Vertraulich“ zu aktivieren.

Wenn ein Attribut als vertraulich gekennzeichnet ist, wird Benutzern, die keine spezifischen Zugriffsrechte (wie „Eigenschaft lesen“) für das Objekt besitzen, der Lesezugriff verweigert. Dadurch wird sichergestellt, dass sensible Daten innerhalb Ihrer Domäne vertraulich und sicher bleiben.

Hinweis: Dieser Artikel dient als Empfehlung. Detaillierte Schritt-für-Schritt-Anleitungen zur Änderung des AD-Schemas und zum Setzen des „Confidential“-Flags finden Administratoren in der offiziellen Microsoft-Dokumentation oder in anderen Fachanleitungen zur Verwaltung von Active Directory-Schemas. Siehe dazu https://medium.com/beyond-the-helpdesk/easily-configure-confidential-attributes-in-active-directory-769bd2b9d12c

Zuletzt aktualisiert: