Kurs · Modul 159
Directory Services konfigurieren und in Betrieb nehmen
Nach diesem Kurs baust du ein Active Directory für einen Betrieb mit rund hundert Mitarbeitenden selbstständig auf und kannst jede Entscheidung begründen. Du wählst einen sauberen Domänennamen, legst Namenskonventionen fest und entwirfst eine OU-Struktur, an der sich Gruppenrichtlinien und Delegation einfach verknüpfen lassen. Du installierst zwei Domänencontroller mit DNS, richtest Standorte ein, kennst die FSMO-Rollen und prüfst die Replikation mit dcdiag und repadmin. Berechtigungen baust du konsequent nach AGDLP auf, verteilst Einstellungen mit GPOs und sagst Konflikte aus Vererbung, Blockierung und Erzwingen voraus. Wiederkehrende Arbeit wie das Anlegen von Konten aus einer CSV-Datei oder das Deaktivieren inaktiver Konten automatisierst du mit robusten PowerShell-Skripten. Du delegierst Rechte statt Domänen-Admin für alle, führst getrennte Admin-Konten, Windows LAPS und Protected Users ein, verstehst Kerberos und die Hybrid-Identität mit Entra ID und findest Anmeldeprobleme systematisch über DNS, Zeit, Kontosperrungen und Replikation. Ehrlich gesagt: Ein AD lernst du nur, indem du es selbst aufbaust und kaputt machst. Die 14 Code-Labore, das Projekt in deinem eigenen Labor und die Prüfungssimulation sind genau dafür gemacht.
Dein nächster Schritt
Active Directory verstehen: Domäne, DC und LDAP-Namen
Du weisst, was ein Verzeichnisdienst leistet, kennst Domäne, Domänencontroller, Gesamtstruktur und Objekte und liest und baust Distinguished Names sicher. · 40 Min.
Dein KI-Lerncoach
Lernen mit KI, aber richtig
Der Tutor kennt dieses Modul, deine Lektion und deine Aufgaben. Er führt dich zur Lösung, statt sie vorzusagen.
Training
…
Aufgaben gelöst
Karteikarten
…
Karten im Kurs
Praxisprojekt
…
Meilensteine
Prüfung
…
bestes Ergebnis
Deine Kompetenzen
offen begonnen sicher gemeistert
Berechnet aus deinen gelösten Aufgaben. Ziel für den Kompetenznachweis: überall mindestens «sicher» auf Stufe 2.
| 1 · Grundlagen | 2 · Fortgeschritten | 3 · Erweitert | |
|---|---|---|---|
| A · Domäne und OU-Struktur planen | 0% | 0% | – |
| B · Domänencontroller und Fehlersuche | 0% | – | – |
| C · Berechtigungen nach AGDLP | – | – | – |
| D · Gruppenrichtlinien | – | – | – |
| E · PowerShell-Automatisierung | – | – | – |
| F · Delegation und Absicherung | – | – | – |
Abzeichen
Lektionen
- 1Active Directory verstehen: Domäne, DC und LDAP-NamenDu weisst, was ein Verzeichnisdienst leistet, kennst Domäne, Domänencontroller, Gesamtstruktur und Objekte und liest und baust Distinguished Names sicher.Gratis40 Min.
- 2Die Domäne planen: Namen, Konventionen und OU-StrukturDu wählst einen geeigneten Domänennamen, legst Namensregeln für alle Objekte fest und entwirfst eine OU-Struktur, die GPOs und Delegation einfach macht.45 Min.
- 3Domänencontroller aufsetzen: DNS und zweiter DCDu stufst zwei Domänencontroller hoch, verstehst die SRV-Einträge und den DC Locator und prüfst DNS und Redundanz mit dcdiag und einem Ausfalltest.40 Min.
- 4Replikation, Standorte und FSMO-RollenDu verstehst die Multi-Master-Replikation, richtest Standorte und Subnetze ein, kennst die fünf FSMO-Rollen und konfigurierst die Zeitquelle der Domäne.45 Min.
- 5Benutzer, Gruppen und Berechtigungen nach AGDLPDu unterscheidest Gruppentypen und -bereiche, baust Berechtigungen nach AGDLP auf, verstehst das Zugriffstoken und stellst gewachsene Rechte ohne Unterbruch um.40 Min.
- 6Gruppenrichtlinien erstellen, verknüpfen und prüfenDu erstellst und verknüpfst GPOs, wendest LSDOU mit Blockierung und Erzwingen sicher an, filterst gezielt und weist mit gpresult nach, was ankommt.45 Min.
- 7PowerShell: Benutzerverwaltung automatisierenDu fragst das AD mit Filtern ab, legst Konten aus einer CSV-Datei an und baust Skripte mit -WhatIf, Fehlerbehandlung und Protokoll, die inaktive Konten sicher deaktivieren.45 Min.
- 8Delegation, Admin-Konten und Windows LAPSDu trennst Admin- und Alltagskonten, delegierst Rechte auf OUs, setzt ein Stufenmodell, Windows LAPS und Protected Users ein und begründest die Massnahmen.40 Min.
- 9Anmeldung, Kerberos, Entra ID und FehlersucheDu verstehst die Kerberos-Anmeldung, findest Störungen über DNS, Zeit, Sperrungen und Replikation und ordnest Entra ID und die Hybrid-Identität richtig ein.45 Min.