Active Directory beschreibt den Verzeichnisdienst, mit dem Benutzer, Computer und Ressourcen in Windows-Netzwerken zentral verwaltet werden. Die strukturierte Pflege von Verzeichnisobjekten, Authentifizierungsmechanismen und Zugriffsrechten ist grundlegend für den sicheren und effizienten Betrieb domänenbasierter IT-Umgebungen. Fehler in der AD-Konfiguration können weitreichende Auswirkungen auf Verfügbarkeit und Sicherheit haben.
Kursinhalt1. Domänenstruktur und Verzeichnishierarchie
- Aufbau von Forests, Domains und Organizational Units
- Replikationsmechanismen und Standortverwaltung
- Planung logischer und physischer AD-Strukturen
2. Benutzer- und Computerobjekte verwalten
- Anlegen, Bearbeiten und Deaktivieren von Konten
- Gruppen und deren Einsatz in der Rechteverwaltung
- Massenoperationen mit AD-Tools und PowerShell
3. Authentifizierung und Vertrauensstellungen
- Kerberos-Authentifizierung im AD-Umfeld
- Vertrauensstellungen zwischen Domänen und Forests
- Passwortvorgaben und Kontosperrungsrichtlinien
4. Delegation und administrative Rollentrennung
- Delegation von Verwaltungsaufgaben auf OU-Ebene
- Einsatz von Read-Only Domain Controllern
- Auditierung von Verzeichnisaenderungen
Berufliche Relevanz
- Zentrale Rolle im Identity- und Zugriffsmanagement
- Grundlage für sichere Authentifizierung im gesamten Netzwerk
- Unverzichtbar für IT-Administratoren in Windows-domänenbasierten Umgebungen