Mit dem Active-Directory-Verwaltungscenter können Administratoren und der Benutzer-Support zum Teil wesentlich effektiver arbeiten als mit den älteren MMC-Konsolen zur Verwaltung von Active Directory. Wir geben Tipps.
So arbeiten Sie schnell und effektiv mit dem Active-Directory-Verwaltungscenter.
Das Active-Directory-Verwaltungscenter ist auf allen Domänencontrollern automatisch verfügbar und kann auch auf Computern genutzt werden, auf denen die Verwaltungswerkzeuge für Active Directory installiert wurden. Starten lässt sich das Active-Directroy-Verwaltungscenter (Active Directory Administration Center) über das Icon im Startmenü, oder durch den Start von „dsac.exe“.
1. Active Directory-Verwaltungscenter in Windows 10 nutzen
In aktuellen Windows 10-Versionen ist es nicht mehr notwendig die Remote Server Administration Tools (RSAT) herunterzuladen und zu installieren. Die Tools sind in den Editionen Pro und Enterprise automatisch verfügbar und müssen nur aktiviert werden:
5. Wählen Sie „RSAT: Tools für Active Directory Domain Services und Lightweight Directory Services“ aus und klicken Sie auf „Installieren“
Danach sind die Verwaltungstools für Active Directory in Windows 10 verfügbar.
2. PowerShell-Befehle im AD-Verwaltungscenter anzeigen
Das Active Directory Administration Center nutzt PowerShell-Cmdlets um Verwaltungsaufgaben durchzuführen. Im unteren Bereich des Fensters findet sich dazu der Bereich „Windows PowerShell-Verlauf History“. Hier sind die Cmdlets zu sehen, die durch das Verwaltungscenter genutzt wurden. Die Cmdlets lassen sich auch ohne das Verwaltungscenter in der PowerShell nutzen. Auf diesem Weg können Administratoren auch komplexe Cmdlets erlernen.
3. Eigene Navigationsknoten nutzen, um schneller zu navigieren
Wenn ein bestimmter Bereich der Konsole besonders häufig genutzt werden soll, zum Beispiel eine bestimmte OU, kann diese als eigener Navigationsknoten auf der linken Seite des Verwaltungscenters hinzugefügt werden. Dazu wird der Befehl „Navigationsknoten hinzufügen“ aus dem Kontextmenü der linken Seite des Verwaltungscenters genutzt, oder der entsprechende Befehl aus dem Menü „Verwalten“.
Danach können die entsprechende OUs als Navigationspunkt hinzugefügt werden, und sind dadurch schneller verfügbar. Über das Kontextmenü des neuen Knoten lassen sich hier auch Anpassungen vornehmen. Die Reihenfolge der Knoten können angepasst werden, der Domänencontroller lässt sich vorgeben, und der Knoten kann auch umbenannt werden. An dieser Stelle kann der Knoten auch wieder entfernt werden.
4. Objekte schneller finden
Über den Menüpunkt „Globale Suche“ in der Menüleiste am linken Rand oder über die Suchbox auf der Startseite im Active Directory Administration Center, können Objekte schnell und einfach in Active Directory gesucht werden. Über das Kontextmenü stehen anschließend Verwaltungsaufgaben zur Verfügung. Außerdem werden die Verwaltungsaufgaben auch im rechten Bereich des Administration Centers angezeigt.
5. Mehrere Domänen zentral verwalten
Über das Hinzufügen eines neuen Navigationsknotens im Active-Directory-Verwaltungscenter, können im Assistenten mit dem Link „Verbindung mit anderen Domänen herstellen“, auch Knoten aus anderen Domänen in das Verwaltungscenter integriert werden. Natürlich muss der Benutzer auch über die entsprechenden Rechte in der angebundenen Domäne verfügen.
6. Eigenschaften und Rechte in Gesamtstrukturen überwachen und anpassen
Über den Menüpunkt „Eigenschaften“ von Domänen oder Gesamtstrukturen im Active-Directory-Verwaltungscenter können zentral die wichtigsten Einstellungen von Domänen überprüft werden, auch die Funktionsebenen. Hier werden auch die Gruppen und Benutzer angezeigt, die Rechte in der Domäne oder Gesamtstruktur haben. Neben dem Anzeigen der Übersicht können hier auch Einstellungen angepasst und Rechte geändert werden.
7. Benutzeranmeldung anpassen
Sie können das Active-Directory-Verwaltungscenter auch mit unterschiedlichen Anmeldeinformationen öffnen, indem Sie den Befehl „runas /user:<Domäne\Benutzerkonto> dsac“ verwenden, zum Beispiel über eine Verknüpfung. Vor dem Start erscheint dann ein Fenster, in dem Sie das Kennwort für das Konto eingeben. Auf diesem Weg kann das Verwaltungscenter mit unterschiedlichen Rechten gestartet werden.
8. Funktionsebene anzeigen und ändern
Über das Kontextmenü der Gesamtstruktur im Active-Directory-Verwaltungscenter kann mit „Gesamtstrukturfunktionsebene heraufstufen“ und „Domänenfunktionsebene heraufstufen“ überprüft werden, welche aktuelle Funktionsebene für Gesamtstruktur und Domänen eingestellt ist. Wenn es notwendig ist, kann hier auch gleich das Heraufstufen durchgeführt werden. Für Windows Server 2019 gibt es keine eigenen Funktionsebenen, hier wird weiterhin mit den Funktionsebenen „Windows Server 2016“ gearbeitet.
Über das Kontextmenü der Gesamtstruktur kann auch der Active-Directory-Papierkorb aktiviert werden. Ist er bereits aktiviert, ist die Funktion ausgegraut. Dadurch kann schnell und einfach überprüft werden, ob der Papierkorb für eine Gesamtstruktur aktiviert wurde. Durch die Aktivierung wird auch die OU „Deleted Objects“ eingeblendet. Hierüber lassen sich versehentlich gelöschte Objekte wiederherstellen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
10. Active Directory Administration Center mit Windows Admin Center nutzen
Arbeiten Sie mit dem Windows Admin Center, können Sie parallel dazu mit den Active-Directory-Tools im Windows Admin Center arbeiten und über den Aufbau einer RDP-Sitzung aus dem Windows Admin Center heraus direkt auch eine Sitzung zum Active Directory Administration Center starten. Wird ein Domänencontroller im Windows Admin Center angebunden, steht der Menüpunkt „Active Directory“ zur Verfügung. Hierüber lassen sich neue Objekte erstellen und verwalten.
Über die Auswahl von „Remotedesktop“ kann eine RDP-Sitzung aus dem Windows Admin Center heraus im Browser geöffnet werden. Nach dem Verbindungsaufbau kann auch hier das Active Directory Administration Center geöffnet werden.