In einem Anfall von totaler geistiger Verlassenheit wurde in den Sicherheitsrichtlinien für Domänencontroller unter "Computer/.../Benutzerberechtigungen/Zugriff vom Netzwerk verweigern" die Gruppen "Administratoren" und "Domänen-Admins" eingetragen.
Somit ist der Zugriff aufs AD scheinbar unmöglich.
Es gibt keine separaten User welche Organisations-, Schema-Admins oder ähnliches sind.
Alle sachdienlichen Hinweise auf Hintertüren oder ähnliches werden mit einem erleichterten herzerweichenden Schluchzen belohnt
TIA