Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
1. Einführung
- Einführung in die Active Directory Domänendienste (AD DS)
- Kursziele und Lernergebnisse
- Verständnis der Rolle von Active Directory in Unternehmensumgebungen
- Überblick über die Schulungs-Lab-Umgebung
- Active Directory-Terminologie und Schlüsselkonzepte
2. Überblick über die Funktionen und Architektur von Active Directory
- Aktive Verzeichnis-Architektur
- Logische vs. physikalische Struktur
- Domänen, Bäume und Wälder
- Organisationseinheiten (OUs)
- Domänencontroller und Globaler Katalog
- Flexible Single Master Operations (FSMO)-Rollen
- Standorte und Subnetze
- DNS-Integration mit Active Directory
- Partitionen und Datenbankstruktur von Active Directory
3. Überblick über Lösungen und Konzepte der Identitätsverwaltung
- Grundlagen des Identity and Access Management (IAM)
- Authentifizierung vs. Autorisierung
- Kerberos-Authentifizierung
- NTLM-Authentifizierung
- Single Sign-On (SSO)
- Rollenbasierte Zugriffskontrolle (RBAC)
- Lebenszyklusverwaltung der Identität
- Konzepte der Hybrididentität
4. Einrichten von Active Directory
- Planung einer Active Directory-Implementierung
- Installation der Active Directory Domänendienste
- Beförderung eines Servers zum Domänencontroller
- Erstellung eines neuen Waldes und einer neuen Domäne
- Installation und Konfiguration von DNS
- Verifizierung der Installation
- Best Practices für die Bereitstellung
5. Implementierung der Active Directory Domänendienste
- Erstellung von Organisationseinheiten
- Verwaltung von Benutzern, Gruppen und Computern
- Benutzerkontoverwaltung
- Gruppenbereiche und Gruppentypen
- Delegation der administrativen Kontrolle
- Verwaltung von Dienstkonto
- Beitreten von Computern zur Domäne
6. Konfiguration und Verwaltung von Replikation
- Konzepte der Active Directory-Replikation
- Mehr-Master-Replikation
- Replikationstopologie
- Knowledge Consistency Checker (KCC)
- Standorte und Replikationspläne
- Fehlerbehebung bei der Replikation
- Überwachung der Replikationsgesundheit
7. Implementierung und Verwaltung von Gruppenrichtlinien
- Architektur der Gruppenrichtlinie
- Erstellung von Gruppenrichtlinienobjekten (GPO)
- Verknüpfen von GPOs
- Erbfolge von Gruppenrichtlinien
- Loopbackverarbeitung
- Administrative Vorlagen
- Bereitstellung von Software über GPO
- Ordnerumleitung
- Sicherheitsrichtlinien
- Passwort- und Kontosperrrichtlinien
- Fehlerbehebung bei Gruppenrichtlinien
8. Implementierung einer Zertifizierungsstellen-Hierarchie (CA)
- Einführung in die Public Key Infrastructure (PKI)
- Architektur der Zertifikatsdienste
- Stammzertifizierungsstellen und untergeordnete Zertifizierungsstellen
- Installation der Active Directory-Zertifikatsdienste
- Entwurf einer CA-Hierarchie
- Zertifikatvorlagen
- Automatische Anmeldung
9. Verwaltung von Zertifikaten
- Lebenszyklusverwaltung von Zertifikaten
- Ausstellen von Zertifikaten
- Erneuerung von Zertifikaten
- Widerruf von Zertifikaten
- Zertifikatswiderrufslisten (CRL)
- Online Certificate Status Protocol (OCSP)
- Verwaltung von Zertifikatvorlagen
- Fehlerbehebung bei Zertifikatsproblemen
10. Implementierung und Verwaltung von Active Directory Federation Services (AD FS)
- Einführung in Verbunddienste
- AD FS-Architektur
- Anspruchs-basierte Authentifizierung
- Installation von AD FS
- Konfiguration von Vertrauensbeziehungen
- Implementierung von Single Sign-On
- Integration externer Anwendungen
- Überwachung und Fehlerbehebung bei AD FS
11. Aktivieren des Datenzugriffs
- Konzepte der Zugriffskontrolle
- NTFS-Berechtigungen
- Berechtigungen für freigegebene Ordner
- Gültige Berechtigungen
- Zugriffsbasierende Enumeration
- Dynamische Zugriffskontrolle
- Dateiklassifizierungsinfrastruktur
- Auditierung des Dateizugriffs
12. Sicherung der Active Directory Domänendienste
- Best Practices für die Active Directory-Sicherheit
- Administratives Sicherheitsmodell
- Gestaffelte Administration (Tiered Administration)
- Geschützter Zugang und Verwaltung (PAM)
- Sicherung der Domänencontroller
- Passwortrichtlinien
- Differenzierte Passwortrichtlinien
- Kontosperrrichtlinien
- Auditierung und Überwachung
- Überlegungen zu Backup und Wiederherstellung
13. Implementierung und Verwaltung der Rights Management Services (RMS)
- Einführung in die Active Directory Rights Management Services
- RMS-Architektur
- Installation von AD RMS
- Schutz sensibler Dokumente
- Informationsschutzrichtlinien
- Integration mit Microsoft Office
- Verwaltung der Benutzerzugriffsrechte
14. Implementierung von Microsoft Entra ID (ehemals Azure Active Directory)
- Einführung in Microsoft Entra ID
- Konzepte der Cloud-Identität
- Hybrididentitätsarchitektur
- Microsoft Entra Connect
- Synchronisierung von Passwort-Hashes
- Durchreicheauthentifizierung (Pass-through Authentication)
- Verbund mit AD FS
- Übersicht über Conditional Access
- Synchronisierung der Identität
- Verwaltung von Cloud-Identitäten
15. Integration von Active Directory mit OpenLDAP
- Grundlagen von LDAP
- Unterstützung von LDAP in Active Directory
- Übersicht über OpenLDAP
- Methoden der Identitätssynchronisierung
- Integration der Authentifizierung
- Häufige Interoperabilitätsszenarien
- Sicherheitsüberlegungen
- Fehlerbehebung bei LDAP-Verbindungsproblemen
16. Überwachung von Active Directory
- Überwachungstools
- Ereignisanzeige
- Leistungsüberwachungsprogramm
- Active Directory-Verwaltungszentrum
- PowerShell zur Überwachung
- Überwachung der Replikation
- Gesundheitsprüfungen
- Auditierung von Änderungen
- Leistungsoptimierung
17. Fehlerbehebung
- Probleme bei der Benutzeranmeldung
- DNS-bezogene Probleme
- Replikationsfehler
- Fehlerbehebung bei Gruppenrichtlinien
- Authentifizierungsprobleme
- Zertifikatsbezogene Probleme
- Gesundheitsprüfungen von Domänencontrollern
- Diagnosetools (dcdiag, repadmin, nltest, gpresult)
- Prozeduren für Backup und Wiederherstellung
- Szenarien für die Disaster Recovery
18. Zusammenfassung und Fazit
- Besprechung der Schlüsselkonzepte
- Best Practices für die Active Directory-Administration
- Sicherheitsempfehlungen
- Checkliste zur betrieblichen Wartung
- Zusätzliche Microsoft-Ressourcen und Dokumentation
- Fragen und Antworten
- Abschließende praktische Überprüfung und Lab-Zusammenfassung
Voraussetzungen
- Erfahrung in der Systemverwaltung
- Erfahrung mit Windows Server
Zielgruppe
- Systemadministratoren
21 Stunden
Erfahrungsberichte (2)
Definitiv die 90% praktische Ausbildung und die Überarbeitung der während des Trainings durchgeführten Aktivitäten. Das Training war intensiv, da ich der einzige Teilnehmer war. Aber ich habe viel gelernt und Chris hat jede einzelne meiner Fragen beantwortet. Ich würde diesen Kurs definitiv empfehlen.
Sebastian - Artweger GmbH und Co KG
Kurs - Active Directory for Admins
Maschinelle Übersetzung
Ich habe viel gelernt und Kenntnisse erworben, die ich in meiner Arbeit anwenden kann!
Artur - Akademia Lomzynska
Kurs - Active Directory for Admins
Maschinelle Übersetzung