12. August 2026
Entra Domain Services ist kein verlängertes Active Directory
Die verwaltete Domäne in Azure erzeugt einen eigenen Wald mit neuen Kennungen. Was mitkommt, was zurückbleibt und woran Projekte scheitern.

Wer eine Alt-Anwendung nach Azure zieht, stößt irgendwann auf den Punkt, an dem sie eine echte Domäne verlangt. Kerberos, NTLM oder eine LDAP-Anbindung, und moderne Anmeldung kann sie nicht. Entra Domain Services ist die verwaltete Antwort darauf, mit zwei Domänencontrollern, die Microsoft betreibt.
Der häufigste Irrtum dabei ist die Annahme, das bestehende Active Directory werde damit in die Cloud verlängert. Es entsteht stattdessen ein eigener Wald mit eigenem Namensraum und neuen Sicherheitskennungen. Computerkonten, Organisationseinheiten und Gruppenrichtlinien bleiben zurück, und Domänen-Administrator sind Sie dort auch nicht.
Ausführlich im Bericht Entra Domain Services | Wann Sie eine verwaltete Domäne wirklich brauchen und wann Sie sich die sparen können