Kontakt aufnehmen

Schulungsübersicht

1. Einführung

  • Einführung in die Active Directory Domänendienste (AD DS)
  • Kursziele und Lernergebnisse
  • Verständnis der Rolle von Active Directory in Unternehmensumgebungen
  • Überblick über die Schulungs-Lab-Umgebung
  • Active Directory-Terminologie und Schlüsselkonzepte

2. Überblick über die Funktionen und Architektur von Active Directory

  • Aktive Verzeichnis-Architektur
  • Logische vs. physikalische Struktur
  • Domänen, Bäume und Wälder
  • Organisationseinheiten (OUs)
  • Domänencontroller und Globaler Katalog
  • Flexible Single Master Operations (FSMO)-Rollen
  • Standorte und Subnetze
  • DNS-Integration mit Active Directory
  • Partitionen und Datenbankstruktur von Active Directory

3. Überblick über Lösungen und Konzepte der Identitätsverwaltung

  • Grundlagen des Identity and Access Management (IAM)
  • Authentifizierung vs. Autorisierung
  • Kerberos-Authentifizierung
  • NTLM-Authentifizierung
  • Single Sign-On (SSO)
  • Rollenbasierte Zugriffskontrolle (RBAC)
  • Lebenszyklusverwaltung der Identität
  • Konzepte der Hybrididentität

4. Einrichten von Active Directory

  • Planung einer Active Directory-Implementierung
  • Installation der Active Directory Domänendienste
  • Beförderung eines Servers zum Domänencontroller
  • Erstellung eines neuen Waldes und einer neuen Domäne
  • Installation und Konfiguration von DNS
  • Verifizierung der Installation
  • Best Practices für die Bereitstellung

5. Implementierung der Active Directory Domänendienste

  • Erstellung von Organisationseinheiten
  • Verwaltung von Benutzern, Gruppen und Computern
  • Benutzerkontoverwaltung
  • Gruppenbereiche und Gruppentypen
  • Delegation der administrativen Kontrolle
  • Verwaltung von Dienstkonto
  • Beitreten von Computern zur Domäne

6. Konfiguration und Verwaltung von Replikation

  • Konzepte der Active Directory-Replikation
  • Mehr-Master-Replikation
  • Replikationstopologie
  • Knowledge Consistency Checker (KCC)
  • Standorte und Replikationspläne
  • Fehlerbehebung bei der Replikation
  • Überwachung der Replikationsgesundheit

7. Implementierung und Verwaltung von Gruppenrichtlinien

  • Architektur der Gruppenrichtlinie
  • Erstellung von Gruppenrichtlinienobjekten (GPO)
  • Verknüpfen von GPOs
  • Erbfolge von Gruppenrichtlinien
  • Loopbackverarbeitung
  • Administrative Vorlagen
  • Bereitstellung von Software über GPO
  • Ordnerumleitung
  • Sicherheitsrichtlinien
  • Passwort- und Kontosperrrichtlinien
  • Fehlerbehebung bei Gruppenrichtlinien

8. Implementierung einer Zertifizierungsstellen-Hierarchie (CA)

  • Einführung in die Public Key Infrastructure (PKI)
  • Architektur der Zertifikatsdienste
  • Stammzertifizierungsstellen und untergeordnete Zertifizierungsstellen
  • Installation der Active Directory-Zertifikatsdienste
  • Entwurf einer CA-Hierarchie
  • Zertifikatvorlagen
  • Automatische Anmeldung

9. Verwaltung von Zertifikaten

  • Lebenszyklusverwaltung von Zertifikaten
  • Ausstellen von Zertifikaten
  • Erneuerung von Zertifikaten
  • Widerruf von Zertifikaten
  • Zertifikatswiderrufslisten (CRL)
  • Online Certificate Status Protocol (OCSP)
  • Verwaltung von Zertifikatvorlagen
  • Fehlerbehebung bei Zertifikatsproblemen

10. Implementierung und Verwaltung von Active Directory Federation Services (AD FS)

  • Einführung in Verbunddienste
  • AD FS-Architektur
  • Anspruchs-basierte Authentifizierung
  • Installation von AD FS
  • Konfiguration von Vertrauensbeziehungen
  • Implementierung von Single Sign-On
  • Integration externer Anwendungen
  • Überwachung und Fehlerbehebung bei AD FS

11. Aktivieren des Datenzugriffs

  • Konzepte der Zugriffskontrolle
  • NTFS-Berechtigungen
  • Berechtigungen für freigegebene Ordner
  • Gültige Berechtigungen
  • Zugriffsbasierende Enumeration
  • Dynamische Zugriffskontrolle
  • Dateiklassifizierungsinfrastruktur
  • Auditierung des Dateizugriffs

12. Sicherung der Active Directory Domänendienste

  • Best Practices für die Active Directory-Sicherheit
  • Administratives Sicherheitsmodell
  • Gestaffelte Administration (Tiered Administration)
  • Geschützter Zugang und Verwaltung (PAM)
  • Sicherung der Domänencontroller
  • Passwortrichtlinien
  • Differenzierte Passwortrichtlinien
  • Kontosperrrichtlinien
  • Auditierung und Überwachung
  • Überlegungen zu Backup und Wiederherstellung

13. Implementierung und Verwaltung der Rights Management Services (RMS)

  • Einführung in die Active Directory Rights Management Services
  • RMS-Architektur
  • Installation von AD RMS
  • Schutz sensibler Dokumente
  • Informationsschutzrichtlinien
  • Integration mit Microsoft Office
  • Verwaltung der Benutzerzugriffsrechte

14. Implementierung von Microsoft Entra ID (ehemals Azure Active Directory)

  • Einführung in Microsoft Entra ID
  • Konzepte der Cloud-Identität
  • Hybrididentitätsarchitektur
  • Microsoft Entra Connect
  • Synchronisierung von Passwort-Hashes
  • Durchreicheauthentifizierung (Pass-through Authentication)
  • Verbund mit AD FS
  • Übersicht über Conditional Access
  • Synchronisierung der Identität
  • Verwaltung von Cloud-Identitäten

15. Integration von Active Directory mit OpenLDAP

  • Grundlagen von LDAP
  • Unterstützung von LDAP in Active Directory
  • Übersicht über OpenLDAP
  • Methoden der Identitätssynchronisierung
  • Integration der Authentifizierung
  • Häufige Interoperabilitätsszenarien
  • Sicherheitsüberlegungen
  • Fehlerbehebung bei LDAP-Verbindungsproblemen

16. Überwachung von Active Directory

  • Überwachungstools
  • Ereignisanzeige
  • Leistungsüberwachungsprogramm
  • Active Directory-Verwaltungszentrum
  • PowerShell zur Überwachung
  • Überwachung der Replikation
  • Gesundheitsprüfungen
  • Auditierung von Änderungen
  • Leistungsoptimierung

17. Fehlerbehebung

  • Probleme bei der Benutzeranmeldung
  • DNS-bezogene Probleme
  • Replikationsfehler
  • Fehlerbehebung bei Gruppenrichtlinien
  • Authentifizierungsprobleme
  • Zertifikatsbezogene Probleme
  • Gesundheitsprüfungen von Domänencontrollern
  • Diagnosetools (dcdiag, repadmin, nltest, gpresult)
  • Prozeduren für Backup und Wiederherstellung
  • Szenarien für die Disaster Recovery

18. Zusammenfassung und Fazit

  • Besprechung der Schlüsselkonzepte
  • Best Practices für die Active Directory-Administration
  • Sicherheitsempfehlungen
  • Checkliste zur betrieblichen Wartung
  • Zusätzliche Microsoft-Ressourcen und Dokumentation
  • Fragen und Antworten
  • Abschließende praktische Überprüfung und Lab-Zusammenfassung

Voraussetzungen

  • Erfahrung in der Systemverwaltung
  • Erfahrung mit Windows Server

Zielgruppe

  • Systemadministratoren
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien