WinServer2025 – Benutzer, Gruppen und Organisationseinheiten
In dieser Anleitung richtest du eine strukturierte Active Directory Umgebung ein. Dabei werden Organisationseinheiten (OU), Benutzerkonten sowie Gruppen erstellt und verwaltet.
Ziel: Aufbau einer sauberen AD-Struktur mit OUs, Benutzern und Gruppen inklusive Verwaltung per GUI und PowerShell.
1. OU-Struktur erstellen
GUI-Methode
- Active Directory-Benutzer und -Computer öffnen
- Rechtsklick auf die Domäne → Neu → Organisationseinheit
- Folgende OUs erstellen:
- Firma
- Verwaltung
- IT
- Verkauf
- Computer
PowerShell
New-ADOrganizationalUnit -Name "Firma" -Path "DC=lab,DC=local"
New-ADOrganizationalUnit -Name "Verwaltung" -Path "OU=Firma,DC=lab,DC=local"
New-ADOrganizationalUnit -Name "IT" -Path "OU=Firma,DC=lab,DC=local"
New-ADOrganizationalUnit -Name "Verkauf" -Path "OU=Firma,DC=lab,DC=local"
New-ADOrganizationalUnit -Name "Computer" -Path "OU=Firma,DC=lab,DC=local"
Tipp: Eine klare OU-Struktur macht spätere Verwaltung und Gruppenrichtlinien deutlich einfacher.
2. Benutzer anlegen
GUI-Methode
- Gewünschte OU auswählen (z.B. IT)
- Rechtsklick → Neu → Benutzer
- Benutzerdaten eingeben
- Passwort festlegen
PowerShell
New-ADUser -Name "Max Mustermann" `
-SamAccountName mmustermann `
-UserPrincipalName mmustermann@lab.local `
-Path "OU=IT,OU=Firma,DC=lab,DC=local" `
-AccountPassword (ConvertTo-SecureString "Passwort123!" -AsPlainText -Force) `
-Enabled $true
Achte darauf, sichere Passwörter zu verwenden und Richtlinien einzuhalten.
3. Gruppen erstellen und befüllen
GUI-Methode
- OU auswählen
- Rechtsklick → Neu → Gruppe
- Gruppentyp: Sicherheitsgruppe
- Mitglieder hinzufügen
PowerShell
New-ADGroup -Name "GRP-IT" `
-GroupScope Global `
-Path "OU=IT,OU=Firma,DC=lab,DC=local"
Add-ADGroupMember -Identity "GRP-IT" -Members mmustermann
Best Practice: Gruppen nach Rollen benennen (z.B. GRP-IT, GRP-Verkauf).
4. Computer in OU verschieben
GUI-Methode
- Computer im Container Computers suchen
- Rechtsklick → Verschieben
- Ziel-OU auswählen (z.B. Computer)
PowerShell
Get-ADComputer "PC-CLIENT01" | Move-ADObject `
-TargetPath "OU=Computer,OU=Firma,DC=lab,DC=local"
5. Kontrolle und Test
- Benutzer kann sich anmelden
- Gruppenmitgliedschaft prüfen
- Computer befindet sich in korrekter OU
6. Häufige Fehler
- Falscher OU-Pfad in PowerShell
- Benutzer nicht aktiviert
- Gruppen falsch erstellt (z.B. falscher Scope)
- Computer nicht korrekt verschoben
7. Fazit
Mit einer durchdachten Struktur aus Organisationseinheiten, Benutzern und Gruppen wird dein Active Directory übersichtlich und skalierbar. GUI eignet sich gut für Einsteiger, während PowerShell besonders bei vielen Objekten glänzt.