Kontakt aufnehmen

Schulungsübersicht

1. Einführung

  • Einführung in die Active Directory Domänendienste (AD DS)
  • Kursziele und Lernergebnisse
  • Verständnis der Rolle von Active Directory in Unternehmensumgebungen
  • Übersicht über die Trainingslabor-Umgebung
  • Terminologie und Kernkonzepte von Active Directory

2. Übersicht über Funktionen und Architektur von Active Directory

  • Aktive Verzeichnis-Architektur
  • Logische versus physische Struktur
  • Domänen, Bäume und Wälder
  • OrganisationsEinheiten (OUs)
  • Domänencontroller und Globaler Katalog
  • Flexible Single Master Operations (FSMO) Rollen
  • Standorte und Subnetze
  • DNS-Integration mit Active Directory
  • Active Directory Partitionen und Datenbankstruktur

3. Übersicht über Identitätsmanagement-Lösungen und Konzepte

  • Grundlagen von Identity and Access Management (IAM)
  • Authentifizierung versus Autorisierung
  • Kerberos-Authentifizierung
  • NTLM-Authentifizierung
  • Single Sign-On (SSO)
  • Rollenbasierter Zugriffsschutz (RBAC)
  • Identitäts-Lebenszyklusverwaltung
  • Konzepte der Hybrididentität

4. Einrichtung von Active Directory

  • Planung einer Active Directory-Implementierung
  • Installation der Active Directory Domänendienste
  • Beförderung eines Servers zum Domänencontroller
  • Erstellung eines neuen Waldes und einer Domäne
  • Installation und Konfiguration von DNS
  • Verifikation der Installation
  • Best Practices für die Implementierung

5. Implementierung der Active Directory Domänendienste

  • Erstellung von OrganisationsEinheiten
  • Verwaltung von Benutzern, Gruppen und Computern
  • Verwaltung von Benutzerkonten
  • Gruppenbereiche und Gruppentypen
  • Delegation der Administrationskontrolle
  • Verwaltung von Dienstkonto
  • Einschalten von Computern in die Domäne

6. Konfiguration und Verwaltung von Replikation

  • Konzepte der Active Directory-Replikation
  • Multimaster-Replikation
  • Replikationstopologie
  • Knowledge Consistency Checker (KCC)
  • Standorte und Replikationspläne
  • Fehlerbehebung bei der Replikation
  • Überwachung der Replikationsgesundheit

7. Implementierung und Verwaltung von Gruppenrichtlinien

  • Architektur von Gruppenrichtlinien
  • Erstellung von Gruppenrichtlinienobjekten (GPOs)
  • Verknüpfung von GPOs
  • Vererbung von Gruppenrichtlinien
  • Loopback-Verarbeitung
  • Administrative Vorlagen
  • Softwarebereitstellung mittels GPO
  • Ordnerumleitung
  • Sicherheitsrichtlinien
  • Richtlinien für Kennwörter und Kontosperrung
  • Fehlerbehebung bei Gruppenrichtlinien

8. Implementierung einer Zertifizierungsstellen-Hierarchie (CA)

  • Einführung in die Public Key Infrastructure (PKI)
  • Architektur der Zertifikatdienste
  • Stammzertifizierungsstelle und untergeordnete Zertifizierungsstellen
  • Installation der Active Directory Zertifikatdienste
  • Design einer CA-Hierarchie
  • Zertifikatvorlagen
  • Automatische Registrierung

9. Verwaltung von Zertifikaten

  • Lebenszyklusverwaltung von Zertifikaten
  • Ausstellung von Zertifikaten
  • Zertifikatverlängerung
  • Sperren von Zertifikaten
  • Zertifikatsperrlisten (CRLs)
  • Online Certificate Status Protocol (OCSP)
  • Verwaltung von Zertifikatvorlagen
  • Fehlerbehebung bei Zertifikatsproblemen

10. Implementierung und Verwaltung der Active Directory Federation Services (AD FS)

  • Einführung in Föderationsdienste
  • AD FS-Architektur
  • Anspruchs-basierte Authentifizierung
  • Installation von AD FS
  • Konfiguration von Vertrauensstellungen
  • Implementierung von Single Sign-On
  • Integration externer Anwendungen
  • Überwachung und Fehlerbehebung bei AD FS

11. Aktivieren des Datenzugriffs

  • Konzepte der Zugriffssteuerung
  • NTFS-Berechtigungen
  • Berechtigungen für freigegebene Ordner
  • Wirksame Berechtigungen
  • Zugriffsbasierende Aufzählung
  • Dynamische Zugriffssteuerung
  • Dateiklassifizierungsinfrastruktur
  • Auditierung des Datei-Zugriffs

12. Sichern der Active Directory Domänendienste

  • Bewährte Verfahren für die AD-Sicherheit
  • Administratives Sicherheitsmodell
  • Gestufte Administration
  • Privileged Access Management (PAM)
  • Sichern von Domänencontrollern
  • Kennwortrichtlinien
  • Detaillierte Kennwortrichtlinien
  • Richtlinien für die Kontosperrung
  • Auditierung und Überwachung
  • Aspekte der Sicherung und Wiederherstellung

13. Implementierung und Verwaltung von Rights Management Services (RMS)

  • Einführung in die Active Directory Rights Management Services
  • RMS-Architektur
  • Installation von AD RMS
  • Schutz sensibler Dokumente
  • Policies zum Informationsschutz
  • Integration mit Microsoft Office
  • Verwaltung der Benutzerzugriffsrechte

14. Implementierung von Microsoft Entra ID (früher Azure Active Directory)

  • Einführung in Microsoft Entra ID
  • Konzepte der Cloud-Identität
  • Architektur der Hybrididentität
  • Microsoft Entra Connect
  • Kennworthash-Synchronisation
  • Durchreiche-Authentifizierung (Pass-through Authentication)
  • Föderation mit AD FS
  • Übersicht über Conditional Access
  • Identitäts-Synchronisation
  • Verwaltung von Cloud-Identitäten

15. Integration von Active Directory mit OpenLDAP

  • Grundlagen von LDAP
  • LDAP-Unterstützung in Active Directory
  • Übersicht über OpenLDAP
  • Methoden der Identitätssynchronisation
  • Integration der Authentifizierung
  • Häufige Interoperabilitätsszenarien
  • Sicherheitsaspekte
  • Fehlerbehebung bei der LDAP-Verbindung

16. Überwachung von Active Directory

  • Überwachungstools
  • Ereignisanzeige
  • Leistungsmonitor
  • Active Directory Verwaltungscenter
  • PowerShell zur Überwachung
  • Überwachung der Replikation
  • Gesundheitschecks
  • Auditierung von Änderungen
  • Leistungsoptimierung

17. Fehlerbehebung

  • Probleme bei der Benutzera Anmeldung
  • DNS-bezogene Probleme
  • Replikationsfehler
  • Fehlerbehebung bei Gruppenrichtlinien
  • Authentifizierungsprobleme
  • Zertifikatsbezogene Probleme
  • Gesundheitschecks von Domänencontrollern
  • Diagnose-Tools (dcdiag, repadmin, nltest, gpresult)
  • Verfahren zur Sicherung und Wiederherstellung
  • Szenarien für die Disaster Recovery

18. Zusammenfassung und Schlussfolgerung

  • Überprüfung der Schlüsselkonzepte
  • Bewährte Verfahren für die Active Directory-Administration
  • Sicherheitsempfehlungen
  • Checkliste für den operativen Unterhalt
  • Zusätzliche Microsoft-Ressourcen und Dokumentation
  • Fragen und Antworten
  • Letzte praktische Überprüfung und Abschluss des Labs

Voraussetzungen

  • Erfahrung in der Systemadministration
  • Erfahrung mit Windows Server

Zielgruppe

  • Systemadministratoren
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien