```html id="agdlp-rbac-fisi" AGDLP (RBAC) – FISI

AGDLP (RBAC)

AGDLP ist ein Berechtigungskonzept in Microsoft Active Directory, das die Verwaltung von Zugriffsrechten vereinfacht und dem Prinzip des Role Based Access Control (RBAC) folgt.

🔤 Bedeutung von AGDLP

A → G → DL → P

⚙️ Funktionsweise

Dadurch werden Berechtigungen nicht direkt an Benutzer vergeben, sondern über Gruppen verwaltet.

🧠 Beispiel

Ein Mitarbeiter der Buchhaltung benötigt Zugriff auf den Ordner Finanzen.

Vorteile von AGDLP

Vorteil Beschreibung
Übersichtlichkeit Berechtigungen werden zentral verwaltet.
Weniger Fehler Keine direkte Rechtevergabe an einzelne Benutzer.
Skalierbarkeit Geeignet für große Unternehmen.
Einfaches Benutzer-Management Benutzer müssen nur Gruppen zugeordnet werden.
Prüfungsantwort (kurz):

AGDLP ist ein Berechtigungskonzept in Active Directory. Dabei werden Benutzerkonten globalen Gruppen zugeordnet, diese wiederum domänenlokalen Gruppen, denen schließlich die Berechtigungen auf Ressourcen zugewiesen werden. Dadurch wird die Verwaltung von Zugriffsrechten vereinfacht und entspricht dem RBAC-Prinzip (Role Based Access Control).
Merksatz für die FISI-Prüfung:

👤 Account → 👥 Globale Gruppe → 🏢 Domänenlokale Gruppe → 🔐 Berechtigung
```