Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
1. Einführung
- Einführung in die Active Directory Domänendienste (AD DS)
- Kursziele und Lernergebnisse
- Verständnis der Rolle von Active Directory in Unternehmensumgebungen
- Übersicht über die Trainingslabor-Umgebung
- Terminologie und Kernkonzepte von Active Directory
2. Übersicht über Funktionen und Architektur von Active Directory
- Aktive Verzeichnis-Architektur
- Logische versus physische Struktur
- Domänen, Bäume und Wälder
- OrganisationsEinheiten (OUs)
- Domänencontroller und Globaler Katalog
- Flexible Single Master Operations (FSMO) Rollen
- Standorte und Subnetze
- DNS-Integration mit Active Directory
- Active Directory Partitionen und Datenbankstruktur
3. Übersicht über Identitätsmanagement-Lösungen und Konzepte
- Grundlagen von Identity and Access Management (IAM)
- Authentifizierung versus Autorisierung
- Kerberos-Authentifizierung
- NTLM-Authentifizierung
- Single Sign-On (SSO)
- Rollenbasierter Zugriffsschutz (RBAC)
- Identitäts-Lebenszyklusverwaltung
- Konzepte der Hybrididentität
4. Einrichtung von Active Directory
- Planung einer Active Directory-Implementierung
- Installation der Active Directory Domänendienste
- Beförderung eines Servers zum Domänencontroller
- Erstellung eines neuen Waldes und einer Domäne
- Installation und Konfiguration von DNS
- Verifikation der Installation
- Best Practices für die Implementierung
5. Implementierung der Active Directory Domänendienste
- Erstellung von OrganisationsEinheiten
- Verwaltung von Benutzern, Gruppen und Computern
- Verwaltung von Benutzerkonten
- Gruppenbereiche und Gruppentypen
- Delegation der Administrationskontrolle
- Verwaltung von Dienstkonto
- Einschalten von Computern in die Domäne
6. Konfiguration und Verwaltung von Replikation
- Konzepte der Active Directory-Replikation
- Multimaster-Replikation
- Replikationstopologie
- Knowledge Consistency Checker (KCC)
- Standorte und Replikationspläne
- Fehlerbehebung bei der Replikation
- Überwachung der Replikationsgesundheit
7. Implementierung und Verwaltung von Gruppenrichtlinien
- Architektur von Gruppenrichtlinien
- Erstellung von Gruppenrichtlinienobjekten (GPOs)
- Verknüpfung von GPOs
- Vererbung von Gruppenrichtlinien
- Loopback-Verarbeitung
- Administrative Vorlagen
- Softwarebereitstellung mittels GPO
- Ordnerumleitung
- Sicherheitsrichtlinien
- Richtlinien für Kennwörter und Kontosperrung
- Fehlerbehebung bei Gruppenrichtlinien
8. Implementierung einer Zertifizierungsstellen-Hierarchie (CA)
- Einführung in die Public Key Infrastructure (PKI)
- Architektur der Zertifikatdienste
- Stammzertifizierungsstelle und untergeordnete Zertifizierungsstellen
- Installation der Active Directory Zertifikatdienste
- Design einer CA-Hierarchie
- Zertifikatvorlagen
- Automatische Registrierung
9. Verwaltung von Zertifikaten
- Lebenszyklusverwaltung von Zertifikaten
- Ausstellung von Zertifikaten
- Zertifikatverlängerung
- Sperren von Zertifikaten
- Zertifikatsperrlisten (CRLs)
- Online Certificate Status Protocol (OCSP)
- Verwaltung von Zertifikatvorlagen
- Fehlerbehebung bei Zertifikatsproblemen
10. Implementierung und Verwaltung der Active Directory Federation Services (AD FS)
- Einführung in Föderationsdienste
- AD FS-Architektur
- Anspruchs-basierte Authentifizierung
- Installation von AD FS
- Konfiguration von Vertrauensstellungen
- Implementierung von Single Sign-On
- Integration externer Anwendungen
- Überwachung und Fehlerbehebung bei AD FS
11. Aktivieren des Datenzugriffs
- Konzepte der Zugriffssteuerung
- NTFS-Berechtigungen
- Berechtigungen für freigegebene Ordner
- Wirksame Berechtigungen
- Zugriffsbasierende Aufzählung
- Dynamische Zugriffssteuerung
- Dateiklassifizierungsinfrastruktur
- Auditierung des Datei-Zugriffs
12. Sichern der Active Directory Domänendienste
- Bewährte Verfahren für die AD-Sicherheit
- Administratives Sicherheitsmodell
- Gestufte Administration
- Privileged Access Management (PAM)
- Sichern von Domänencontrollern
- Kennwortrichtlinien
- Detaillierte Kennwortrichtlinien
- Richtlinien für die Kontosperrung
- Auditierung und Überwachung
- Aspekte der Sicherung und Wiederherstellung
13. Implementierung und Verwaltung von Rights Management Services (RMS)
- Einführung in die Active Directory Rights Management Services
- RMS-Architektur
- Installation von AD RMS
- Schutz sensibler Dokumente
- Policies zum Informationsschutz
- Integration mit Microsoft Office
- Verwaltung der Benutzerzugriffsrechte
14. Implementierung von Microsoft Entra ID (früher Azure Active Directory)
- Einführung in Microsoft Entra ID
- Konzepte der Cloud-Identität
- Architektur der Hybrididentität
- Microsoft Entra Connect
- Kennworthash-Synchronisation
- Durchreiche-Authentifizierung (Pass-through Authentication)
- Föderation mit AD FS
- Übersicht über Conditional Access
- Identitäts-Synchronisation
- Verwaltung von Cloud-Identitäten
15. Integration von Active Directory mit OpenLDAP
- Grundlagen von LDAP
- LDAP-Unterstützung in Active Directory
- Übersicht über OpenLDAP
- Methoden der Identitätssynchronisation
- Integration der Authentifizierung
- Häufige Interoperabilitätsszenarien
- Sicherheitsaspekte
- Fehlerbehebung bei der LDAP-Verbindung
16. Überwachung von Active Directory
- Überwachungstools
- Ereignisanzeige
- Leistungsmonitor
- Active Directory Verwaltungscenter
- PowerShell zur Überwachung
- Überwachung der Replikation
- Gesundheitschecks
- Auditierung von Änderungen
- Leistungsoptimierung
17. Fehlerbehebung
- Probleme bei der Benutzera Anmeldung
- DNS-bezogene Probleme
- Replikationsfehler
- Fehlerbehebung bei Gruppenrichtlinien
- Authentifizierungsprobleme
- Zertifikatsbezogene Probleme
- Gesundheitschecks von Domänencontrollern
- Diagnose-Tools (dcdiag, repadmin, nltest, gpresult)
- Verfahren zur Sicherung und Wiederherstellung
- Szenarien für die Disaster Recovery
18. Zusammenfassung und Schlussfolgerung
- Überprüfung der Schlüsselkonzepte
- Bewährte Verfahren für die Active Directory-Administration
- Sicherheitsempfehlungen
- Checkliste für den operativen Unterhalt
- Zusätzliche Microsoft-Ressourcen und Dokumentation
- Fragen und Antworten
- Letzte praktische Überprüfung und Abschluss des Labs
Voraussetzungen
- Erfahrung in der Systemadministration
- Erfahrung mit Windows Server
Zielgruppe
- Systemadministratoren
21 Stunden
Erfahrungsberichte (2)
Definitiv die 90% praktische Ausbildung und die Überarbeitung der während des Trainings durchgeführten Aktivitäten. Das Training war intensiv, da ich der einzige Teilnehmer war. Aber ich habe viel gelernt und Chris hat jede einzelne meiner Fragen beantwortet. Ich würde diesen Kurs definitiv empfehlen.
Sebastian - Artweger GmbH und Co KG
Kurs - Active Directory for Admins
Maschinelle Übersetzung
Ich habe viel gelernt und Kenntnisse erworben, die ich in meiner Arbeit anwenden kann!
Artur - Akademia Lomzynska
Kurs - Active Directory for Admins
Maschinelle Übersetzung