Workshop - Active Directory

21.11.2023 | Autor: Mark Heitbrink

Dauer: 3 Tage
Kosten: 2.090,00 EUR netto pro Teilnehmer
Mindestteilnehmerzahl: 2 Personen  
Anmeldung:  Formular Anmeldung Schulungen

Generationen von Administratoren lösen sich ab. Die alten Hasen gehen in Rente und haben den jungen Lehrling damals vor zig Jahren nicht an den Domänen Controller gelassen. Jetzt stehen gut ausgebildete Administratoren vor einem System, das sie selber nicht aufgesetzt haben, das sie immer nur benutzt haben und sie verstehen viele Hintergründe nicht, warum Dinge so sind, wie sie sind und warum sie so eingerichtet wurden.

Ein nagelneues AD aufzubauen ist heute eine Seltenheit geworden. Einige Dienstleister machen das noch in kleineren Umgebungen, die meisten ADs sind aber heute wohl schon existent und man muss damit leben, das der Name des ADs und die Struktur kein Wunschkonzert ist.

Back to the basics!

Inhaltsthemen:

  • Neu Installation eines Active Directory mit 2 DCs
  • AD spezifische Hintergründe und Erklärungen
    • Welchen Namen wählt man für das AD, Namensdiskussionen, Do´s und Don´ts
    • Anmeldenamen, User Principal Name, Integration der Cloud/EmailDomain als valide Anmeldedomäne
    • Warum ist Single Forest/Single Domain heute üblich, Forest/Domain Strukturen,
    • Organisational Unit Strukturen, Objektorientierte OUs oder lieber Delegativ gedacht?
    • Delegation von Rechten im AD, kurzer Einblick in Tiering Gedanken
    • Flexible Single Master Operations (FSMO), DNS Grundlagen, AD Partitionen
    • Was unterscheidet SID und RID und Wellknown SIDs
    • Gruppenrichtlinien, Shortview, nur die Basics. Dafür gibt es schon einen Workshop ;-)
      Workshop - Gruppenrichtlinien - Gruppenrichtlinien
    • AGDLP wird zu AGLP in einer Single Domain. Warum das alte Konzept immer noch aktiv ist.
    • Erklärungen, warum Strukturen sind, wie sie sind in der eigenen Umgebung. Was hat sich der Kollege damals gedacht?
      Historisch wichtige Punkte, die man zum Verständnis wissen muss.
    • Werkzeuge: Active Directory Service Interface Editor (adsiedit), Die AD Konsolen für Benutzer und Computer, Standorte und Dienste, sowie Domänen und Vertrauensstellungen. Die Gruppenrichtlinien Verwaltungskonsole und weitere
  • Geplanter Austausch eines Domänen Controllers: bewusster/kontrollierter Abbau eines DCs (Demotion)
  • Ups ... Entfernen eines Domänen Controllers aus dem AD "... after an unsuccesful Domain Controller demotion"
  • Backup und Restore
  • Jeder Teilnehmer kann die benötigten DCs auf seinem eigenen Notebook virtualisieren und komplett aufbauen, umbauen, abbauen, kaputt machen, ausprobieren, durchspielen, testen, wieder aufbauen, wegwerfen, neuanfangen.