Kontakt aufnehmen

Schulungsübersicht

1. Einführung

  • Einführung in Active Directory Domain Services (AD DS)
  • Kursziele und Lernergebnisse
  • Verständnis der Rolle von Active Directory in Unternehmensumgebungen
  • Überblick über die Trainingslab-Umgebung
  • Active Directory-Begriffe und Schlüsselkonzepte

2. Überblick über Active Directory-Funktionen und Architektur

  • Active Directory-Architektur
  • Logische vs. physische Struktur
  • Domänen, Bäume und Wälder
  • Organizational Units (OUs)
  • Domänencontroller und Global Catalog
  • Flexible Single Master Operations (FSMO)-Rollen
  • Standorte und Subnetze
  • DNS-Integration mit Active Directory
  • Active Directory-Partitionen und Datenbankstruktur

3. Überblick über Identity-Management-Lösungen und Konzepte

  • Grundlagen von Identity and Access Management (IAM)
  • Authentifizierung vs. Autorisierung
  • Kerberos-Authentifizierung
  • NTLM-Authentifizierung
  • Single Sign-On (SSO)
  • Rollenbasierter Zugriff (RBAC)
  • Lebenszyklusmanagement für Identitäten
  • Konzepte hybrider Identität

4. Einrichtung von Active Directory

  • Planung einer Active Directory-Bereitstellung
  • Installation von Active Directory Domain Services
  • Promoting eines Servers zum Domänencontroller
  • Erstellen eines neuen Waldes und einer Domäne
  • Installation und Konfiguration von DNS
  • Verifizierung der Installation
  • Best Practices für Bereitstellungen

5. Implementierung von Active Directory Domain Services

  • Erstellen von Organizational Units
  • Verwalten von Benutzern, Gruppen und Computern
  • Benutzerkontoverwaltung
  • Gruppenscope und Gruppentypen
  • Delegation der administrativen Kontrolle
  • Verwalten von Dienstkonten
  • Hinzufügen von Computern zur Domäne

6. Konfiguration und Verwaltung von Replikation

  • Konzepte der Active Directory-Replikation
  • Multi-Master-Replikation
  • Replikationstopologie
  • Knowledge Consistency Checker (KCC)
  • Standorte und Replikationspläne
  • Beheben von Replikationsproblemen
  • Überwachung der Replikationsgesundheit

7. Implementierung und Verwaltung von Gruppenrichtlinien

  • Gruppenrichtlinien-Architektur
  • Erstellen von Group Policy Objects (GPOs)
  • Verknüpfen von GPOs
  • Gruppenrichtlinien-Vererbung
  • Loopback-Verarbeitung
  • Administrative Vorlagen
  • Bereitstellung von Software mit GPO
  • Umbiegen von Ordnern
  • Sicherheitsrichtlinien
  • Passwortrichtlinien und Richtlinien zum Sperren von Konten
  • Fehlersuche bei Gruppenrichtlinien

8. Implementierung einer Zertifizierungsstellen-Hierarchie (CA)

  • Einführung in Public Key Infrastructure (PKI)
  • Architektur der Zertifikatsdienste
  • Root- und untergeordnete Zertifizierungsstellen
  • Installation von Active Directory Certificate Services
  • Entwurf einer CA-Hierarchie
  • Zertifikatvorlagen
  • Automatische Anmeldung (Auto-enrollment)

9. Verwalten von Zertifikaten

  • Lebenszyklusmanagement für Zertifikate
  • Ausstellen von Zertifikaten
  • Erneuerung von Zertifikaten
  • Widerruf von Zertifikaten
  • Zertifikatwiderrufslisten (CRLs)
  • Online Certificate Status Protocol (OCSP)
  • Verwalten von Zertifikatvorlagen
  • Beheben von Zertifikatsproblemen

10. Implementierung und Verwaltung von Active Directory Federation Services (AD FS)

  • Einführung in Federation-Dienste
  • AD FS-Architektur
  • Anspruchs-basierte Authentifizierung (Claims-based authentication)
  • Installation von AD FS
  • Konfiguration von Vertrauensbeziehungen
  • Implementierung von Single Sign-On
  • Integration externer Anwendungen
  • Überwachung und Beheben von AD FS-Problemen

11. Aktivieren des Datenzugriffs

  • Konzepte der Zugriffskontrolle
  • NTFS-Berechtigungen
  • Berechtigungen für freigegebene Ordner
  • Gültige Berechtigungen
  • Zugriffsabhängige Enumeration
  • Dynamische Zugriffskontrolle
  • Dateiklassifizierungsinfrastruktur
  • Auditing des Dateizugriffs

12. Sichern von Active Directory Domain Services

  • Best Practices für die Sicherheit von Active Directory
  • Sicherheitsmodell für Administratoren
  • Tiered Administration
  • Privileged Access Management (PAM)
  • Sichern von Domänencontrollern
  • Passwortrichtlinien
  • Detaillierte Passwortrichtlinien (Fine-Grained Password Policies)
  • Richtlinien zum Sperren von Konten
  • Auditing und Überwachung
  • Aspekte der Sicherung und Wiederherstellung

13. Implementierung und Verwaltung von Rights Management Services (RMS)

  • Einführung in Active Directory Rights Management Services
  • RMS-Architektur
  • Installation von AD RMS
  • Schützen sensibler Dokumente
  • Informationsschutzrichtlinien
  • Integration mit Microsoft Office
  • Verwalten der Benutzerzugriffsrechte

14. Implementierung von Microsoft Entra ID (ehemals Azure Active Directory)

  • Einführung in Microsoft Entra ID
  • Konzepte der Cloud-Identität
  • Hybrididentitätsarchitektur
  • Microsoft Entra Connect
  • Synchronisieren von Passwort-Hashes (Password Hash Synchronization)
  • Pass-through-Authentifizierung
  • Federation mit AD FS
  • Übersicht über Conditional Access
  • Synchronisierung von Identitäten
  • Verwalten von Cloud-Identitäten

15. Integration von Active Directory mit OpenLDAP

  • Grundlagen von LDAP
  • LDAP-Unterstützung in Active Directory
  • Überblick über OpenLDAP
  • Methoden der Identitätssynchronisierung
  • Integration der Authentifizierung
  • Häufige Interoperabilitätsszenarien
  • Sicherheitsaspekte
  • Beheben von LDAP-Verbindungsproblemen

16. Überwachung von Active Directory

  • Überwachungstools
  • Ereignisanzeige (Event Viewer)
  • Leistungsmonitor (Performance Monitor)
  • Active Directory Administrative Center
  • PowerShell zur Überwachung
  • Überwachung der Replikation
  • Gesundheitsprüfungen (Health checks)
  • Auditing von Änderungen
  • Leistungsoptimierung

17. Fehlersuche

  • Probleme bei der Benutzeranmeldung
  • DNS-bezogene Probleme
  • Replikationsfehler
  • Fehlersuche bei Gruppenrichtlinien
  • Authentifizierungsprobleme
  • Zertifikatsbezogene Probleme
  • Gesundheitsprüfungen für Domänencontroller
  • Diagnosetools (dcdiag, repadmin, nltest, gpresult)
  • Verfahren zur Sicherung und Wiederherstellung
  • Szenarien zur Disaster Recovery

18. Zusammenfassung und Fazit

  • Überprüfung der Schlüsselkonzepte
  • Best Practices für die Administration von Active Directory
  • Sicherheitsempfehlungen
  • Checkliste für den operativen Wartungsprozess
  • Zusätzliche Microsoft-Ressourcen und Dokumentation
  • Fragen und Antworten
  • Letzte praktische Überprüfung und Abschluss des Labs

Voraussetzungen

  • Erfahrung in der Systemadministration
  • Erfahrung mit Windows Server

Zielgruppe

  • Systemadministratoren
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien