Modulseite

Kurs · Modul 300

Plattformübergreifende Dienste in ein Netzwerk integrieren

Nach diesem Kurs bringst du Windows, Linux und macOS dazu, mit einem gemeinsamen AD-Konto, gemeinsamen Dateien und gemeinsamen Diensten zu arbeiten. Du richtest DNS und Zeit auf allen Plattformen so ein, dass Kerberos zuverlässig funktioniert, nimmst Linux-Server mit realmd und SSSD in die Domäne auf und steuerst Anmeldung und sudo über AD-Gruppen. Du baust einen Samba-Fileserver mit Windows-Rechten und sauberer Mac-Unterstützung, entscheidest begründet zwischen SMB und NFS und stellst Drucker treiberlos per IPP bereit. Du bindest Webanwendungen über LDAPS mit einem Dienstkonto an, stellst interne Zertifikate aus, verteilst das Vertrauen auf alle Plattformen, sammelst Logs zentral und rekonstruierst Vorfälle über Zeitzonen hinweg. Ehrlich gesagt: Die Befehle tippen musst du selbst. 14 Code-Labore, ein Projekt mit fünf Meilensteinen und eine Prüfungssimulation sind genau dafür gemacht.

9 Lektionenca. 7 Std. Lernzeit59 Aufgaben14 Code-Labore38 KarteikartenPraxisprojekt (5 Meilensteine)Prüfungssimulation (120 Min.)

Dein nächster Schritt

Drei Welten, ein Netz: wie heterogene Umgebungen zusammenhalten

Du verstehst, welche Dienste das AD für Windows, Linux und macOS liefert, unterscheidest Kerberos und LDAP und planst eine Integration in der richtigen Reihenfolge, ausgehend von einer Bestandesaufnahme. · 40 Min.

Jetzt starten

Dein KI-Lerncoach

Lernen mit KI, aber richtig

Der Tutor kennt dieses Modul, deine Lektion und deine Aufgaben. Er führt dich zur Lösung, statt sie vorzusagen.

Deine Kompetenzen

offen begonnen sicher gemeistert

Berechnet aus deinen gelösten Aufgaben. Ziel für den Kompetenznachweis: überall mindestens «sicher» auf Stufe 2.

1 · Grundlagen2 · Fortgeschritten3 · Erweitert
A · Namensauflösung und Zeit0%––
B · Linux im AD0%––
C · Freigaben für alle Plattformen–––
D · Anwendungen per LDAP anbinden0%––
E · Interne Zertifikate–––
F · Zentrales Logging–––

Abzeichen

Gestartet
Halbzeit
Durchgezogen
Lauf
Code-Held
Gedächtnis
Praxisprofi
Prüfungsreif
Meisterschaft
Neugierig
KI-Trainer
Fachgespräch bestanden

Lektionen

  1. 1Drei Welten, ein Netz: wie heterogene Umgebungen zusammenhaltenDu verstehst, welche Dienste das AD für Windows, Linux und macOS liefert, unterscheidest Kerberos und LDAP und planst eine Integration in der richtigen Reihenfolge, ausgehend von einer Bestandesaufnahme.
  2. 2DNS, DHCP und Zeit für alle PlattformenDu richtest Linux und macOS auf die DCs als DNS aus, prüfst SRV-Einträge, vermeidest .local- und hosts-Fallen, setzt die richtigen DHCP-Optionen und baust mit chrony eine stabile Zeithierarchie auf.
  3. 3Linux ins Active Directory aufnehmenDu nimmst einen Ubuntu-Server mit realmd und SSSD in die Domäne auf, verstehst Computerkonto und Keytab und steuerst SSH-Anmeldung und sudo über AD-Gruppen.
  4. 4Linux im AD betreiben: einheitlich, ausfallsicher, Fehler findenDu sorgst für gleiche UIDs auf allen Servern, sagst voraus, was bei einem DC-Ausfall passiert, grenzt Anmeldefehler mit sssctl, kinit und Logs ein und bindest auch Macs an.
  5. 5Samba-Fileserver für Windows, macOS und LinuxDu richtest Samba als Domänenmitglied mit winbind und idmap ein, verstehst das ACL-Mapping zwischen Windows und POSIX inklusive Maske und Sonderbits und machst die Freigabe mit vfs_fruit Mac-tauglich.
  6. 6NFS oder SMB, und Drucken mit CUPS und IPPDu entscheidest begründet zwischen SMB und NFS, richtest NFS-Exporte sicher ein und stellst einen Drucker treiberlos per IPP für alle Plattformen bereit.
  7. 7Webanwendungen per LDAP an das AD anbindenDu liest DNs, suchst mit ldapsearch, entwirfst ein Dienstkonto mit minimalen Rechten und bindest Grafana über LDAPS mit einem Filter für verschachtelte Gruppen an.
  8. 8Interne Zertifikate und Webdienste mit TLSDu prüfst Zertifikate, stellst sie mit AD CS aus, verteilst das Stammzertifikat auf Windows, Linux und macOS, bindest es in nginx und Apache ein und überwachst das Ablaufdatum.
  9. 9Zentrales Logging und BetriebsdokumentationDu liest Anmeldeereignisse auf allen Plattformen, leitest Logs verschlüsselt an Graylog weiter, definierst Alarme, rekonstruierst einen Vorfall in UTC und dokumentierst die gemischte Umgebung.