WinServer2025 – Benutzer, Gruppen und Organisationseinheiten

In dieser Anleitung richtest du eine strukturierte Active Directory Umgebung ein. Dabei werden Organisationseinheiten (OU), Benutzerkonten sowie Gruppen erstellt und verwaltet.

Ziel: Aufbau einer sauberen AD-Struktur mit OUs, Benutzern und Gruppen inklusive Verwaltung per GUI und PowerShell.

1. OU-Struktur erstellen

GUI-Methode

  1. Active Directory-Benutzer und -Computer öffnen
  2. Rechtsklick auf die Domäne → Neu → Organisationseinheit
  3. Folgende OUs erstellen:

PowerShell

New-ADOrganizationalUnit -Name "Firma" -Path "DC=lab,DC=local"

New-ADOrganizationalUnit -Name "Verwaltung" -Path "OU=Firma,DC=lab,DC=local"
New-ADOrganizationalUnit -Name "IT" -Path "OU=Firma,DC=lab,DC=local"
New-ADOrganizationalUnit -Name "Verkauf" -Path "OU=Firma,DC=lab,DC=local"
New-ADOrganizationalUnit -Name "Computer" -Path "OU=Firma,DC=lab,DC=local"
Tipp: Eine klare OU-Struktur macht spätere Verwaltung und Gruppenrichtlinien deutlich einfacher.

2. Benutzer anlegen

GUI-Methode

  1. Gewünschte OU auswählen (z.B. IT)
  2. Rechtsklick → Neu → Benutzer
  3. Benutzerdaten eingeben
  4. Passwort festlegen

PowerShell

New-ADUser -Name "Max Mustermann" `
-SamAccountName mmustermann `
-UserPrincipalName mmustermann@lab.local `
-Path "OU=IT,OU=Firma,DC=lab,DC=local" `
-AccountPassword (ConvertTo-SecureString "Passwort123!" -AsPlainText -Force) `
-Enabled $true
Achte darauf, sichere Passwörter zu verwenden und Richtlinien einzuhalten.

3. Gruppen erstellen und befüllen

GUI-Methode

  1. OU auswählen
  2. Rechtsklick → Neu → Gruppe
  3. Gruppentyp: Sicherheitsgruppe
  4. Mitglieder hinzufügen

PowerShell

New-ADGroup -Name "GRP-IT" `
-GroupScope Global `
-Path "OU=IT,OU=Firma,DC=lab,DC=local"

Add-ADGroupMember -Identity "GRP-IT" -Members mmustermann
Best Practice: Gruppen nach Rollen benennen (z.B. GRP-IT, GRP-Verkauf).

4. Computer in OU verschieben

GUI-Methode

  1. Computer im Container Computers suchen
  2. Rechtsklick → Verschieben
  3. Ziel-OU auswählen (z.B. Computer)

PowerShell

Get-ADComputer "PC-CLIENT01" | Move-ADObject `
-TargetPath "OU=Computer,OU=Firma,DC=lab,DC=local"

5. Kontrolle und Test

6. Häufige Fehler

7. Fazit

Mit einer durchdachten Struktur aus Organisationseinheiten, Benutzern und Gruppen wird dein Active Directory übersichtlich und skalierbar. GUI eignet sich gut für Einsteiger, während PowerShell besonders bei vielen Objekten glänzt.