Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
1. Einführung
- Einführung in Active Directory Domain Services (AD DS)
- Kursziele und Lernergebnisse
- Verständnis der Rolle von Active Directory in Unternehmensumgebungen
- Überblick über die Trainingslab-Umgebung
- Active Directory-Begriffe und Schlüsselkonzepte
2. Überblick über Active Directory-Funktionen und Architektur
- Active Directory-Architektur
- Logische vs. physische Struktur
- Domänen, Bäume und Wälder
- Organizational Units (OUs)
- Domänencontroller und Global Catalog
- Flexible Single Master Operations (FSMO)-Rollen
- Standorte und Subnetze
- DNS-Integration mit Active Directory
- Active Directory-Partitionen und Datenbankstruktur
3. Überblick über Identity-Management-Lösungen und Konzepte
- Grundlagen von Identity and Access Management (IAM)
- Authentifizierung vs. Autorisierung
- Kerberos-Authentifizierung
- NTLM-Authentifizierung
- Single Sign-On (SSO)
- Rollenbasierter Zugriff (RBAC)
- Lebenszyklusmanagement für Identitäten
- Konzepte hybrider Identität
4. Einrichtung von Active Directory
- Planung einer Active Directory-Bereitstellung
- Installation von Active Directory Domain Services
- Promoting eines Servers zum Domänencontroller
- Erstellen eines neuen Waldes und einer Domäne
- Installation und Konfiguration von DNS
- Verifizierung der Installation
- Best Practices für Bereitstellungen
5. Implementierung von Active Directory Domain Services
- Erstellen von Organizational Units
- Verwalten von Benutzern, Gruppen und Computern
- Benutzerkontoverwaltung
- Gruppenscope und Gruppentypen
- Delegation der administrativen Kontrolle
- Verwalten von Dienstkonten
- Hinzufügen von Computern zur Domäne
6. Konfiguration und Verwaltung von Replikation
- Konzepte der Active Directory-Replikation
- Multi-Master-Replikation
- Replikationstopologie
- Knowledge Consistency Checker (KCC)
- Standorte und Replikationspläne
- Beheben von Replikationsproblemen
- Überwachung der Replikationsgesundheit
7. Implementierung und Verwaltung von Gruppenrichtlinien
- Gruppenrichtlinien-Architektur
- Erstellen von Group Policy Objects (GPOs)
- Verknüpfen von GPOs
- Gruppenrichtlinien-Vererbung
- Loopback-Verarbeitung
- Administrative Vorlagen
- Bereitstellung von Software mit GPO
- Umbiegen von Ordnern
- Sicherheitsrichtlinien
- Passwortrichtlinien und Richtlinien zum Sperren von Konten
- Fehlersuche bei Gruppenrichtlinien
8. Implementierung einer Zertifizierungsstellen-Hierarchie (CA)
- Einführung in Public Key Infrastructure (PKI)
- Architektur der Zertifikatsdienste
- Root- und untergeordnete Zertifizierungsstellen
- Installation von Active Directory Certificate Services
- Entwurf einer CA-Hierarchie
- Zertifikatvorlagen
- Automatische Anmeldung (Auto-enrollment)
9. Verwalten von Zertifikaten
- Lebenszyklusmanagement für Zertifikate
- Ausstellen von Zertifikaten
- Erneuerung von Zertifikaten
- Widerruf von Zertifikaten
- Zertifikatwiderrufslisten (CRLs)
- Online Certificate Status Protocol (OCSP)
- Verwalten von Zertifikatvorlagen
- Beheben von Zertifikatsproblemen
10. Implementierung und Verwaltung von Active Directory Federation Services (AD FS)
- Einführung in Federation-Dienste
- AD FS-Architektur
- Anspruchs-basierte Authentifizierung (Claims-based authentication)
- Installation von AD FS
- Konfiguration von Vertrauensbeziehungen
- Implementierung von Single Sign-On
- Integration externer Anwendungen
- Überwachung und Beheben von AD FS-Problemen
11. Aktivieren des Datenzugriffs
- Konzepte der Zugriffskontrolle
- NTFS-Berechtigungen
- Berechtigungen für freigegebene Ordner
- Gültige Berechtigungen
- Zugriffsabhängige Enumeration
- Dynamische Zugriffskontrolle
- Dateiklassifizierungsinfrastruktur
- Auditing des Dateizugriffs
12. Sichern von Active Directory Domain Services
- Best Practices für die Sicherheit von Active Directory
- Sicherheitsmodell für Administratoren
- Tiered Administration
- Privileged Access Management (PAM)
- Sichern von Domänencontrollern
- Passwortrichtlinien
- Detaillierte Passwortrichtlinien (Fine-Grained Password Policies)
- Richtlinien zum Sperren von Konten
- Auditing und Überwachung
- Aspekte der Sicherung und Wiederherstellung
13. Implementierung und Verwaltung von Rights Management Services (RMS)
- Einführung in Active Directory Rights Management Services
- RMS-Architektur
- Installation von AD RMS
- Schützen sensibler Dokumente
- Informationsschutzrichtlinien
- Integration mit Microsoft Office
- Verwalten der Benutzerzugriffsrechte
14. Implementierung von Microsoft Entra ID (ehemals Azure Active Directory)
- Einführung in Microsoft Entra ID
- Konzepte der Cloud-Identität
- Hybrididentitätsarchitektur
- Microsoft Entra Connect
- Synchronisieren von Passwort-Hashes (Password Hash Synchronization)
- Pass-through-Authentifizierung
- Federation mit AD FS
- Übersicht über Conditional Access
- Synchronisierung von Identitäten
- Verwalten von Cloud-Identitäten
15. Integration von Active Directory mit OpenLDAP
- Grundlagen von LDAP
- LDAP-Unterstützung in Active Directory
- Überblick über OpenLDAP
- Methoden der Identitätssynchronisierung
- Integration der Authentifizierung
- Häufige Interoperabilitätsszenarien
- Sicherheitsaspekte
- Beheben von LDAP-Verbindungsproblemen
16. Überwachung von Active Directory
- Überwachungstools
- Ereignisanzeige (Event Viewer)
- Leistungsmonitor (Performance Monitor)
- Active Directory Administrative Center
- PowerShell zur Überwachung
- Überwachung der Replikation
- Gesundheitsprüfungen (Health checks)
- Auditing von Änderungen
- Leistungsoptimierung
17. Fehlersuche
- Probleme bei der Benutzeranmeldung
- DNS-bezogene Probleme
- Replikationsfehler
- Fehlersuche bei Gruppenrichtlinien
- Authentifizierungsprobleme
- Zertifikatsbezogene Probleme
- Gesundheitsprüfungen für Domänencontroller
- Diagnosetools (dcdiag, repadmin, nltest, gpresult)
- Verfahren zur Sicherung und Wiederherstellung
- Szenarien zur Disaster Recovery
18. Zusammenfassung und Fazit
- Überprüfung der Schlüsselkonzepte
- Best Practices für die Administration von Active Directory
- Sicherheitsempfehlungen
- Checkliste für den operativen Wartungsprozess
- Zusätzliche Microsoft-Ressourcen und Dokumentation
- Fragen und Antworten
- Letzte praktische Überprüfung und Abschluss des Labs
Voraussetzungen
- Erfahrung in der Systemadministration
- Erfahrung mit Windows Server
Zielgruppe
- Systemadministratoren
21 Stunden
Erfahrungsberichte (2)
Definitiv die 90% praktische Ausbildung und die Überarbeitung der während des Trainings durchgeführten Aktivitäten. Das Training war intensiv, da ich der einzige Teilnehmer war. Aber ich habe viel gelernt und Chris hat jede einzelne meiner Fragen beantwortet. Ich würde diesen Kurs definitiv empfehlen.
Sebastian - Artweger GmbH und Co KG
Kurs - Active Directory for Admins
Maschinelle Übersetzung
Ich habe viel gelernt und Kenntnisse erworben, die ich in meiner Arbeit anwenden kann!
Artur - Akademia Lomzynska
Kurs - Active Directory for Admins
Maschinelle Übersetzung