Implementieren einer Identität für Windows Server-IaaS-VMs

Fortgeschrittene Anfänger
Administrator
Lösungsarchitekt
Technologiemanager
Azure
Microsoft Entra ID
Azure Cloud Shell
Azure-Portal
Azure Virtual Machines

Nach Abschluss dieses Lernpfads wissen Sie, wie Sie Identitäten in Azure implementieren. Sie können dann einen vorhandenen lokalen Identitätsdienst in Active Directory auf Azure erweitern.

Voraussetzungen

  • Erfahrung mit der Verwaltung eines Windows Server-Betriebssystems und Windows Server-Workloads in lokalen Szenarios, einschließlich AD DS, DNS, DFS, Hyper-V und Datei-/Speicherdiensten
  • Erfahrung mit häufig genutzten Windows Server-Verwaltungstools (bereits durch die erste Voraussetzung impliziert)
  • Grundlegende Kenntnisse der wichtigsten Compute-, Speicher-, Netzwerk- und Virtualisierungstechnologien von Microsoft (bereits durch die erste Voraussetzung impliziert)
  • Grundlegende Kenntnisse zu auf Windows Server basierenden Compute- und Speichertechnologien für lokale Resilienz (Failoverclustering, Speicherplätze)
  • Grundlegende Kenntnisse zur Implementierung und Verwaltung von IaaS-Diensten in Microsoft Azure
  • Grundlegende Kenntnisse von Microsoft Entra ID.
  • Grundlegende Kenntnisse zu sicherheitsbezogenen Technologien (Firewalls, Verschlüsselung, mehrstufige Authentifizierung, SIEM/SOAR)
  • Grundkenntnisse zur Erstellung von PowerShell-Skripts
  • Ein Verständnis folgender Konzepte im Zusammenhang mit Windows Server-Technologien:
    • Hochverfügbarkeit und Notfallwiederherstellung
    • Automatisierung
    • Überwachung

Module in diesem Lernpfad

In diesem Modul lernen Sie, wie Sie eine Azure-Umgebung so konfigurieren, dass Windows-IaaS-Workloads unterstützt werden, für die Active Directory benötigt wird. Zudem lernen Sie, wie Sie eine lokale AD DS-Umgebung (Active Directory Domain Services) in Azure integrieren.

In diesem Modul erfahren Sie, wie Sie eine vorhandene Active Directory-Umgebung in Azure erweitern, indem Sie als Domänencontroller konfigurierte IaaS-VMs in einem speziell konfigurierten virtuellen Azure-Subnetz (VNet) platzieren.