Active Directory-Domänendienste (AD DS)

Lernen Sie die Grundlagen von Active Directory Domain Services kennen, und erfahren Sie, wie Sie AD DS und Active Directory-Zertifikatsdienste konfigurieren und verwalten und wie Gruppenrichtlinienobjekte verwaltet werden.

Voraussetzungen

Um das Beste aus diesem Lernpfad herauszuholen, sollten Sie Kenntnisse über und Erfahrungen mit den folgenden Dingen haben:

  • Windows Server 2012 oder Windows Server 2016
  • Grundlegende Netzwerktechnologien

Module in diesem Lernpfad

Erfahren Sie mehr über die Grundlagen von Active Directory Domain Services (AD DS) in Windows Server. Behandelt werden auch Gesamtstrukturen, Domänen, Standorte, Domänencontroller, Organisationseinheiten (OEs), Benutzer und Gruppen.

In diesem Modul wird erläutert, wie AD DS-Domänencontroller und FSMO-Rollen bereitgestellt und verwaltet werden. Sie erfahren, wie Sie Domänencontroller in On-Premises-Umgebungen mithilfe von Server-Manager und dem AD DS-Konfigurations-Assistenten bereitstellen, die Verfügbarkeit von Domänencontrollern durch Sicherungs- und Wiederherstellungsverfahren aufrechterhalten, die Rolle des globalen Katalogs und ihre standortübergreifende Platzierung verwalten, die fünf FSMO-Rollen (Schemamaster, Domänennamenmaster, RID-Master, Infrastrukturmaster und PDC-Emulator) verstehen und verwalten, FSMO-Rollen zwischen Domänencontrollern übertragen und in Notfallszenarien die Rollenübernahme erzwingen sowie das AD DS-Schema verwalten und erweitern.

Erfahren Sie, wie Sie Gruppenrichtlinienobjekte (Group Policy Objects, GPOs) in Active Directory Domain Services (AD DS) implementieren.

In diesem Modul werden erweiterte Verwaltungsaufgaben für Active Directory Domain Services (AD DS) behandelt. Sie erfahren, wie Sie Vertrauensstellungen wie externe, Gesamtstruktur- und Bereichsvertrauensstellungen erstellen und verwalten, erweiterte Sicherheitsverwaltungsumgebungen (ENHANCED Security Administrative Environment, ESAE) implementieren, um privilegierte Konten mithilfe des Clean-Source-Prinzips zu schützen, AD DS-Replikation mithilfe von Leistungsmonitor, Repadmin.exeund Dcdiag.exezu überwachen und zu beheben und benutzerdefinierte AD DS-Anwendungspartitionen mithilfe von NtdsUtil.exezu erstellen.

Lernen Sie die Konzepte und Verwaltungsaufgaben der Active Directory-Zertifikatdienste (Active Directory Certificate Services, AD CS) sowie die Arten der Zertifizierungsstellen (ZS), den Vorgang zum Ausstellen und Sperren von Zertifikaten sowie das Einrichten von Zertifikatvertrauensstellungen kennen.