Delegated Managed Service Accounts in Windows Server 2025 Schritt-für-Schritt-Migration klassischer Dienstkonten zu dMSA
Anbieter zum Thema
Delegated Managed Service Accounts (dMSA) verändern mit Windows Server 2025 die technische Grundlage für Dienstidentitäten im Active Directory. Der neue Kontotyp ersetzt statische Kennwörter durch gerätegebundene Kerberos-Anmeldungen und integriert Migration, Betrieb und Überwachung in einen durchgängigen Ablauf zum produktiven Einsatz in Domänen.
Delegierte verwaltete Dienstkonten (dMSA) binden die Anmeldung eines Dienstes an die Identität eines autorisierten Computers. Die Authentifizierung erfolgt über Kerberos, das verwaltete Kennwort leitet der Key Distribution Service zeitabhängig aus kryptografischem Material ab. Ein Domänencontroller stellt dieses Kennwort ausschließlich Hosts bereit, die explizit im Attribut „PrincipalsAllowedToRetrieveManagedPassword“ hinterlegt sind. Der Ansatz eignet sich sowohl für neue Dienste ohne lokale Kennwortablage als auch für die kontrollierte Ablösung klassischer Dienstkonten.
Zero Trust, Verschlüsselung und Telemetrie
Melden Sie sich an oder registrieren Sie sich und lesen Sie weiter
Um diesen Artikel vollständig lesen zu können, müssen Sie registriert sein. Die kostenlose Registrierung bietet Ihnen Zugang zu exklusiven Fachinformationen.
Sie haben bereits ein Konto? Hier einloggen