Active Directory ist auch heute noch das zentrale Fundament für Identitäten, Zugriffssteuerung und Sicherheit in Windows-basierten Unternehmensumgebungen – allerdings eingebettet in deutlich komplexere, virtualisierte und zunehmend hybride Infrastrukturen. Dieses Seminar vermittelt ein tiefgehendes Verständnis von Active Directory Domain Services (AD DS) als Kernkomponente eines modernen Identity-&-Access-Management‑Ansatzes.
Im Fokus stehen nicht nur die einzelnen Funktionen von Active Directory, sondern vor allem Architektur, Designentscheidungen und betriebliche Zusammenhänge: vom logischen und physischen Aufbau des Verzeichnisses über Replikation und DNS-Abhängigkeiten bis hin zu betriebskritischen Diensten wie globalem Katalog und FSMO-Rollen. Teilnehmende lernen, Active-Directory-Umgebungen strukturiert zu planen, sauber aufzubauen und zuverlässig zu betreiben – mit Berücksichtigung aktueller Best Practices und sicherheitsrelevanter Aspekte.
Ein besonderer Schwerpunkt liegt auf nachhaltigen Verwaltungs- und Betriebsmodellen: durchdachte OU‑Strukturen, klare Gruppen- und Berechtigungskonzepte, saubere Delegation sowie ein zielgerichteter Einsatz von Gruppenrichtlinien. Ergänzt wird das Seminar durch praxisnahe Betrachtungen zu Funktionsebenen, Migrationen und typischen Fehlerbildern im Alltag.
Das Seminar richtet sich an Administratorinnen und Administratoren, die Active Directory nicht nur bedienen, sondern verstehen, stabil betreiben und zukunftssicher gestalten möchten – als Grundlage moderner, sicherer Unternehmens-IT.
Rolle und Bedeutung von Active Directory heute
- Einordnung von Active Directory im modernen Identity & Access Management
- AD DS als zentrales Authentifizierungs‑ und Autorisierungssystem
Architektur und interne Funktionsweise
- Logischer und physischer Aufbau von Active Directory
- Gesamtstruktur, Domänen, Organisationseinheiten
- Sites, Replikationstopologie
- Active Directory-Datenbank, Schema und Attribute
- Zugriffs- und Verwaltungsprotokolle (LDAP, Kerberos, DNS-Abhängigkeiten)
- Verwaltungstools: ADUC, ADAC, PowerShell (Überblick)
Planung und Aufbau einer Active-Directory-Umgebung
- Designentscheidungen vor der Installation
- Single vs. Multiple Domains
- OU‑Strukturierung (administrativ vs. fachlich)
- Installation und Promotion von Domänencontrollern
- DNS-Integration und Voraussetzungen
- Best Practices für neue AD-Umgebungen
Betriebskritische AD-Dienste und Rollen
- Globaler Katalog: Funktion, Einsatz, Performance-Aspekte
- FSMO-Rollen (Betriebsmaster)
- Replikation, SYSVOL, FRS vs. DFS-R
- Backup- und Restore-Grundlagen (autorisiert / nicht autorisiert)
Funktionsebenen und Versionierung
- Funktions- und Betriebsebenen von Domänen und Gesamtstrukturen
- Auswirkungen auf Features und Sicherheit
- Migrations- und Upgrade-Szenarien
Arbeiten mit AD-Objekten – Best Practices
- Benutzer-, Gruppen- und Computerkonten
- Gruppentypen und -strategien (AGDLP / AGUDLP)
- Delegation von administrativen Rechten
- Service Accounts & Managed Service Accounts (Überblick)
Gruppenrichtlinien (Group Policy) – Design & Betrieb
- Funktionsweise von Gruppenrichtlinien
- GPO-Design: Struktur, Vererbung, Filter, WMI-Filter
- Sicherheitsrichtlinien vs. Konfigurationsrichtlinien
- Troubleshooting von GPOs
Dieses Seminar wird als Onlineseminar über Microsoft Teams durchgeführt.
Sie benötigen eine Audioausstattung an Ihrem Endgerät, um an der Veranstaltung teilzunehmen.
Eine Kamera ist optional.
Alle Preise zuzüglich der gesetzlichen MwSt.