- 1. Einführung in Active Directory Domain Services (AD DS)
- Grundlagen und Architektur von AD DS
- Rollen und Funktionen von Domänencontrollern
- Vergleich AD DS, Azure AD und Hybrid-Identitätslösungen
- 2. Installation und Konfiguration von AD DS
- Bereitstellung einer AD DS-Domänenstruktur
- Konfiguration von Domänencontrollern und FSMO-Rollen
- DNS-Integration und Namensauflösung in AD
- 3. Benutzer-, Gruppen- und Zugriffsverwaltung
- Erstellen und Verwalten von Benutzern und Gruppen
- Gruppenrichtlinien (GPOs) für Zugriffskontrolle und Automatisierung
- Verwaltung mit PowerShell und AD Administrative Center
- 4. Authentifizierung und Sicherheit in AD DS
- Kerberos, NTLM und moderne Authentifizierungsmechanismen
- Implementierung von Sicherheitsrichtlinien und Zugriffskontrollen
- Schutz vor Pass-the-Hash- und Brute-Force-Angriffen
- 5. Active Directory-Sicherheit und Härtung
- Privilegienverwaltung und Least Privilege Model
- Implementierung von AD-Zertifikatsdiensten (AD CS)
- Monitoring und Auditierung von AD-Änderungen
- 6. AD DS Backup, Wiederherstellung und Fehlerbehebung
- Sicherung von AD DS mit Windows Server Backup
- Wiederherstellungsstrategien (z. B. Authoritative Restore)
- Troubleshooting bei Replikations- und Authentifizierungsproblemen
- 7. Integration von AD DS mit Azure Active Directory (Azure AD)
- Einrichtung einer hybriden AD-Umgebung
- Synchronisation mit Azure AD Connect
- Nutzung von Conditional Access und Multi-Factor Authentication (MFA)
LernzieleNach diesem Seminar können Sie
Active Directory Domain Services sicher und effizient verwalten. Sie verstehen die
Architektur und Funktionsweise von AD DS, können Benutzer und Gruppen verwalten, Gruppenrichtlinien konfigurieren und Sicherheitsrichtlinien umsetzen. Außerdem lernen Sie, wie Sie
Fehler beheben, Backups durchführen und AD DS in Azure-Umgebungen integrieren.
Zielgruppen- IT-Administratoren und Systembetreuer, die AD DS verwalten
- IT-Sicherheitsverantwortliche, die AD-Sicherheit optimieren möchten
- Netzwerktechniker und Support-Teams, die mit Benutzer- und Gruppenverwaltung arbeiten
- IT-Architekten, die AD DS mit Azure AD kombinieren möchten
Teilnahmevoraussetzungen
- Grundkenntnisse in Windows Server (z. B. Installation und grundlegende Konfiguration)
- Basiswissen über Netzwerke und Authentifizierung (TCP/IP, DNS, LDAP)
- Erfahrung mit Windows-Administrationstools (MMC, PowerShell) von Vorteil