```html id="agdlp-rbac-fisi"
AGDLP (RBAC) – FISI
AGDLP (RBAC)
AGDLP ist ein Berechtigungskonzept in Microsoft Active Directory,
das die Verwaltung von Zugriffsrechten vereinfacht und dem Prinzip des
Role Based Access Control (RBAC) folgt.
🔤 Bedeutung von AGDLP
A → G → DL → P
- A = Accounts (Benutzerkonten)
- G = Global Groups (globale Gruppen)
- DL = Domain Local Groups (domänenlokale Gruppen)
- P = Permissions (Berechtigungen)
⚙️ Funktionsweise
- 1️⃣ Benutzer (Accounts) werden globalen Gruppen zugeordnet.
- 2️⃣ Globale Gruppen werden domänenlokalen Gruppen zugeordnet.
- 3️⃣ Domänenlokale Gruppen erhalten Berechtigungen auf Ressourcen.
Dadurch werden Berechtigungen nicht direkt an Benutzer vergeben,
sondern über Gruppen verwaltet.
🧠 Beispiel
Ein Mitarbeiter der Buchhaltung benötigt Zugriff auf den Ordner
Finanzen.
- Benutzer „Max“ → Gruppe „Buchhaltung“ (G)
- Gruppe „Buchhaltung“ → Gruppe „Finanzen_RW“ (DL)
- Gruppe „Finanzen_RW“ → Schreib-/Leserechte auf Ordner „Finanzen“ (P)
Vorteile von AGDLP
| Vorteil |
Beschreibung |
| Übersichtlichkeit |
Berechtigungen werden zentral verwaltet. |
| Weniger Fehler |
Keine direkte Rechtevergabe an einzelne Benutzer. |
| Skalierbarkeit |
Geeignet für große Unternehmen. |
| Einfaches Benutzer-Management |
Benutzer müssen nur Gruppen zugeordnet werden. |
Prüfungsantwort (kurz):
AGDLP ist ein Berechtigungskonzept in Active Directory. Dabei werden Benutzerkonten
globalen Gruppen zugeordnet, diese wiederum domänenlokalen Gruppen, denen schließlich
die Berechtigungen auf Ressourcen zugewiesen werden. Dadurch wird die Verwaltung von
Zugriffsrechten vereinfacht und entspricht dem RBAC-Prinzip (Role Based Access Control).
Merksatz für die FISI-Prüfung:
👤 Account → 👥 Globale Gruppe → 🏢 Domänenlokale Gruppe → 🔐 Berechtigung
```