Active Directory beschreibt den Verzeichnisdienst, mit dem Benutzer, Computer und Ressourcen in Windows-Netzwerken zentral verwaltet werden. Die strukturierte Pflege von Verzeichnisobjekten, Authentifizierungsmechanismen und Zugriffsrechten ist grundlegend für den sicheren und effizienten Betrieb domänenbasierter IT-Umgebungen. Fehler in der AD-Konfiguration können weitreichende Auswirkungen auf Verfügbarkeit und Sicherheit haben.

Kursinhalt
1. Domänenstruktur und Verzeichnishierarchie
  • Aufbau von Forests, Domains und Organizational Units
  • Replikationsmechanismen und Standortverwaltung
  • Planung logischer und physischer AD-Strukturen

2. Benutzer- und Computerobjekte verwalten
  • Anlegen, Bearbeiten und Deaktivieren von Konten
  • Gruppen und deren Einsatz in der Rechteverwaltung
  • Massenoperationen mit AD-Tools und PowerShell

3. Authentifizierung und Vertrauensstellungen
  • Kerberos-Authentifizierung im AD-Umfeld
  • Vertrauensstellungen zwischen Domänen und Forests
  • Passwortvorgaben und Kontosperrungsrichtlinien

4. Delegation und administrative Rollentrennung
  • Delegation von Verwaltungsaufgaben auf OU-Ebene
  • Einsatz von Read-Only Domain Controllern
  • Auditierung von Verzeichnisaenderungen

Berufliche Relevanz
  • Zentrale Rolle im Identity- und Zugriffsmanagement
  • Grundlage für sichere Authentifizierung im gesamten Netzwerk
  • Unverzichtbar für IT-Administratoren in Windows-domänenbasierten Umgebungen