Seminar / Training
Die Schulung behandelt den Aufbau eines eigenständigen, Active-Directory-kompatiblen Domänendienstes mit zentraler Benutzerverwaltung, DNS, Kerberos und Windows-Clientintegration. Im Mittelpunkt stehen eine saubere Vorplanung, die kontrollierte Provisionierung und die verlässliche Prüfung aller abhängigen Dienste.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Domänenname, Hostname, DNS, Zeitdienst und Netzwerk vor der Provisionierung korrekt festlegen
- Benutzer, Gruppen, Computer und Organisationseinheiten strukturiert verwalten
- Windows-Arbeitsstationen sicher in die Domäne aufnehmen und Anmeldefehler diagnostizieren
- LDAP-, Kerberos- und DNS-Abhängigkeiten nachvollziehen und kontrollieren
- Betriebs- und Sicherungsverfahren für einen produktiven Domänencontroller vorbereiten
Zielgruppe
Linux- und Windows-Administratoren, System Engineers, IT-Verantwortliche und technische Consultants.
Voraussetzungen
Sichere Netzwerkgrundlagen, Grundkenntnisse in DNS und Windows-Clientadministration sowie administrative Linux-Kenntnisse.
Seminarinhalte
- Schritt 1: Rollenmodell und Zielarchitektur festlegen
Stand-alone-Domäne, zusätzlicher Controller, DNS-Verantwortung, Namensraum, Clientbestand und administrative Zuständigkeiten werden voneinander abgegrenzt.
- Schritt 2: System- und Netzwerkvoraussetzungen prüfen
Hostname, Domänenname, feste IP-Adresse, interne und externe Schnittstellen, DNS-Auflösung, Zeitsynchronisation und Paketstand werden vor der Provisionierung kontrolliert.
- Schritt 3: Erforderliche Module installieren
Netzwerk, DNS, NTP, Domänencontroller, Dateifreigabe und Protokollierung werden in der richtigen Reihenfolge bereitgestellt und aktiviert.
- Schritt 4: Domäne provisionieren
Realm, NetBIOS-Name, Administratorzugang und Betriebsmodus werden festgelegt; anschließend werden LDAP, Kerberos und integrierte DNS-Zonen erzeugt.
- Schritt 5: Verzeichnisstruktur planen
Organisationseinheiten, Benutzercontainer, Gruppenmodell, Namenskonventionen und Delegationsgrenzen werden nach betrieblichen Aufgaben aufgebaut.
- Schritt 6: Benutzer und Gruppen verwalten
Konten, Kennwortregeln, Gruppenmitgliedschaften, Attribute, Deaktivierung und kontrollierte Löschung werden praktisch durchgeführt.
- Schritt 7: Computerobjekte und Windows-Clients anbinden
Client-DNS, Uhrzeit, Domänenbeitritt, Neustart, Domänenanmeldung und Computerobjekt werden systematisch geprüft.
- Schritt 8: Kerberos-Verhalten kontrollieren
Tickets, SPNs, Zeitabweichungen, Namensauflösung und typische Anmeldefehler werden mit geeigneten Prüfkommandos untersucht.
- Schritt 9: LDAP- und PAM-Nutzung einordnen
Verzeichnisbasis, Suchpfade, lokale Anmeldemöglichkeiten und Risiken einer unnötig breiten PAM-Aktivierung werden bewertet.
- Schritt 10: Freigabegrundlagen integrieren
Persönliche Verzeichnisse, Basisfreigaben, Gruppenrechte und die Übergabe von Kerberos-Anmeldungen an Samba werden eingerichtet.
- Schritt 11: Protokolle und Zustandsprüfungen etablieren
Dienststatus, DNS-Tests, Replikationsindikatoren, Authentifizierungsprotokolle und wiederkehrende Prüfungen werden in eine Betriebscheckliste überführt.
- Schritt 12: Sicherung und Wiederanlauf vorbereiten
Konfigurationssicherung, Datensicherung, Wiederherstellungsvoraussetzungen und der Umgang mit identischen Host- und Domänennamen werden dokumentiert.
Praxisübungen
- Provisionierung einer Labordomäne mit vorab geprüftem DNS- und NTP-Konzept
- Aufbau einer OU- und Gruppenstruktur für mehrere Abteilungen
- Domänenbeitritt eines Windows-Clients einschließlich Fehlerdiagnose
- Auswertung von Kerberos-Tickets und relevanten Serverprotokollen
- Erstellung einer Betriebs- und Wiederanlaufcheckliste
Methodik
Lehrgespräch, Live-Demonstrationen, geführte Konfigurationen, eigenständige Laboraufgaben, Fehleranalyse und dokumentierte Kontrollpunkte. Jede Konfiguration wird vor der Übernahme gesichert, geprüft und mit einem nachvollziehbaren Rückweg versehen.
Fachbereichsleitung und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux- und Windows-Administratoren, System Engineers, IT-Verantwortliche und technische Consultants |
| Voraussetzungen: | Sichere Netzwerkgrundlagen, Grundkenntnisse in DNS und Windows-Clientadministration sowie administrative Linux-Kenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
