AGDLP ist ein Berechtigungskonzept in Microsoft Active Directory,
das die Verwaltung von Zugriffsrechten vereinfacht und dem Prinzip des
Role Based Access Control (RBAC) folgt.
🔤 Bedeutung von AGDLP
A → G → DL → P
A = Accounts (Benutzerkonten)
G = Global Groups (globale Gruppen)
DL = Domain Local Groups (domänenlokale Gruppen)
P = Permissions (Berechtigungen)
⚙️ Funktionsweise
1️⃣ Benutzer (Accounts) werden globalen Gruppen zugeordnet.
2️⃣ Globale Gruppen werden domänenlokalen Gruppen zugeordnet.
3️⃣ Domänenlokale Gruppen erhalten Berechtigungen auf Ressourcen.
Dadurch werden Berechtigungen nicht direkt an Benutzer vergeben,
sondern über Gruppen verwaltet.
🧠 Beispiel
Ein Mitarbeiter der Buchhaltung benötigt Zugriff auf den Ordner
Finanzen.
Benutzer „Max“ → Gruppe „Buchhaltung“ (G)
Gruppe „Buchhaltung“ → Gruppe „Finanzen_RW“ (DL)
Gruppe „Finanzen_RW“ → Schreib-/Leserechte auf Ordner „Finanzen“ (P)
Vorteile von AGDLP
Vorteil
Beschreibung
Übersichtlichkeit
Berechtigungen werden zentral verwaltet.
Weniger Fehler
Keine direkte Rechtevergabe an einzelne Benutzer.
Skalierbarkeit
Geeignet für große Unternehmen.
Einfaches Benutzer-Management
Benutzer müssen nur Gruppen zugeordnet werden.
Prüfungsantwort (kurz):
AGDLP ist ein Berechtigungskonzept in Active Directory. Dabei werden Benutzerkonten
globalen Gruppen zugeordnet, diese wiederum domänenlokalen Gruppen, denen schließlich
die Berechtigungen auf Ressourcen zugewiesen werden. Dadurch wird die Verwaltung von
Zugriffsrechten vereinfacht und entspricht dem RBAC-Prinzip (Role Based Access Control).
Merksatz für die FISI-Prüfung:
👤 Account → 👥 Globale Gruppe → 🏢 Domänenlokale Gruppe → 🔐 Berechtigung