{"course":{"productid":32421,"modality":1,"active":true,"language":"de","title":"Master Class: Active Directory Deep Dive \u2013 Installation, Configuration and Operation","productcode":"SADDD-L0","vendorcode":"MT","vendorname":"Master Class","fullproductcode":"MT-SADDD-L0","courseware":{"has_ekit":false,"has_printkit":true,"language":""},"url":"https:\/\/portal.flane.ch\/course\/masterclass-saddd-l0","objective":"<p>In diesem Master-Class-Kurs wird das Thema Active Directory fokussiert.<\/p>\n<p>Vom Einstieg, &uuml;ber die Geschichte bis hin zum Troubleshooting wird in diesem Kurs alles erlernt.<\/p>\n<p>Die Umgebung wird durch jeden Teilnehmer live im Kurs eigenst&auml;ndig aufgebaut und l&auml;uft in einem hochsicheren Rechenzentrum in Helsinki auf eigener Hardware.<\/p>\n<p>Sehr responsive Schulungsumgebungen gepaart mit den besten Trainern und Consultants, die es im Schengenraum gibt: DAS ist unsere MasterClass Active Directory<\/p>\n<p>Das Active Directory bietet in Ihrem Unternehmen ein hohes potenzielles Ziel f&uuml;r Cyberangriffe, weshalb wir Ihnen mit diesem Training dabei helfen, diese Umgebung zu verstehen, zu pflegen und richtig zu administrieren.<\/p>","essentials":"<p>Mindestens 2 <em><strong>Jahre<\/strong><\/em> Erfahrung mit Microsoft Servern <u><strong>und<\/strong><\/u> Client-Systemen<\/p>","audience":"<p>Dieser Kurs wendet sich an (angehende) System-Administratoren, Consultants und Active Directory-Designer. Nach diesem Seminar werden Sie in der Lage sein, Active Directory zu designen, zu implementieren, zu betreuen und zu beraten.<\/p>","contents":"<ul>\n<li>Active Directory &Uuml;berblick<\/li><li>Active Directory Administration<\/li><li>Powershell f&uuml;r Active Directory<\/li><li>Active Directory Security Check und Health Check<\/li><li>Active Directory Schemaerweiterung und Domainprep<\/li><li>Domain Controller Locator<\/li><li>Deployment von Active Directory Domain Controllern<\/li><li>Read-Only Domain Controller (RODC)<\/li><li>Active Directory und das Domain Name System (DNS)<\/li><li>Advanced Site Management<\/li><li>LDAP-Query<\/li><li>Replication Internals<\/li><li>Active Directory Forest Functional Level 2016<\/li><li>Active Directory Backup und Restore<\/li><\/ul><h4>Schulungsumgebung:<\/h4><p>In der Schulungsumgebung wird komplett mit Hyper-V gearbeitet. F&uuml;r den proaktiven Aufbau der Schulungsumgebung nutzen wir ein Powershell-Skript, mit dem Sie in Sekunden neue virtuelle Maschinen erstellen k&ouml;nnen. Das Skript wurde von Ihrem Trainer eigenst&auml;ndig entwickelt und erm&ouml;glicht den Schulungsaufbau nach Wunsch des Kunden in extremer Schnelligkeit mit geringem Aufwand.<\/p>\n<h4>Hardware:<\/h4><p>Jedem Teilnehmer steht ein dedizierter Server in einem Rechenzentrum mit insgesamt 1 Gbit-Anschluss ins Internet zur Verf&uuml;gung. Jeder Teilnehmer-Server ist folgendermassen ausgestattet:<\/p>\n<ul>\n<li>256 GB RAM<\/li><li>mind. 40 vCores<\/li><li>2 NVME-SSDs mit mind. 3.000 MB\/s schreibend und mind. 2.000 MB\/s lesend<\/li><li>1 Gbit ins Internet Gesamt-Bandbreite<\/li><\/ul><h4>&Uuml;ber die Master Class:<\/h4><p>Die Advanced Master Class wurde von Andy Wendel entwickelt. Sie wird von ihm selbst oder von erfahrenen, von ihm autorisierten Trainer*innen durchgef&uuml;hrt.<\/p>\n<p>Andy Wendel ist Senior Datacenter- und Cloud-Architekt sowie Certified Security Master Specialization Advanced Windows Security. Ausgebildet wurde und wird er von den international renommierten Sicherheitsexpert*innen <a class=\"cms-href-ext\" href=\"http:\/\/cqure.pl\/paula-januszkiewicz\/\" data-cms-evt-click=\"Outbound Links;click;http:\/\/cqure.pl\/paula-januszkiewicz\/\">Paula Januszkiewicz<\/a> und <a class=\"cms-href-ext\" href=\"https:\/\/www.samilaiho.com\/?\/\" data-cms-evt-click=\"Outbound Links;click;https:\/\/www.samilaiho.com\/?\/\">Sami Laiho<\/a>. Diese Zertifizierung wird jedes Jahr erneuert. Andy Wendel arbeitet seit Ende der 1990er Jahre als IT-Trainer und -Consultant und ist zudem zertifizierter Microsoft Learning Consultant (MCLC). Weltweit hat Microsoft nur 56 Certified Learning Consultants ausgezeichnet.<\/p>","outline":"<h5>Active Directory &Uuml;berblick<\/h5><ul>\n<li>Active Diretory Strukturen: logisch (Forest, Dom&auml;ne und Organisationseinheit) und physisch (Active Directory Standorte, Subnetze und Standortverbindungen)<\/li><li>Multimaster-Replikation der AD-Datenbank<\/li><li>Vertrauensstellungen (Trust-Relationship) inkl. PIM-Trust<\/li><li>Nameskontexte der AD-Datenbank<\/li><li>Active Directory Objekte und deren Attribute<\/li><li>Distinguished Names und GUIDs<\/li><li>sAMAccountName und userPrincipalName<\/li><li>Betriebsmaster \/ Flexible single master oparations (FSMO) und globaler Katalogserver<\/li><li>Produkthistorie von Active Directory 2000 bis zu Active Directory 2022 (was kam wann dazu)<\/li><li>Active Directory Limitierungen<\/li><li>Windows Admin Center (WAC) mit Active Directory Extension<\/li><\/ul><h5>Active Directory Administration<\/h5><ul>\n<li>&Uuml;berblick &uuml;ber administrative Grenzen und Delegationsm&ouml;glichkeiten<\/li><li>SACL \/ DACL &ndash; Berechtigungen im Active Directory und deren Vererbung<\/li><li>Extended rights \/ property sets \/ validated writes<\/li><li>Delegation von administrativen Aufgaben im Active Directory<\/li><li>Implementieren einer ESAE-Struktur (Enhanded Security Administrative Environment)<\/li><li>Fine grainted password policies (FGPP)<\/li><li>Active Directory &Uuml;berwachung<\/li><\/ul><h5>Powershell f&uuml;r Active Directory<\/h5><ul>\n<li>Powershell-Versionen<\/li><li>Powershell-Grundlagen (Get-Help \/ Get-Command \/ Get-Member)<\/li><li>Keyboard-Shortcuts f&uuml;r die Powershell<\/li><li>Powershell-Variablen, -Aliase und -Pipelining<\/li><li>Powershell-Profile<\/li><li>Active Directory Web Services<\/li><li>Powershell-Scripting f&uuml;r Active Directory<\/li><\/ul><h5>Active Directory Security Check und Health Check<\/h5><ul>\n<li>Secure Channel Check (unicodepwd \/ ntpwdhistory)<\/li><li>Massnahmen gegen golden Tickets und silver Tickets<\/li><li>RC4-Verschl&uuml;sselung bei Kerberos sicher und zuverl&auml;ssig abschalten<\/li><li>Tiering-Modell implementieren nach ESAE<\/li><li>&bdquo;LAPS&ldquo;f&uuml;r Domain Controller per eigenem Powershell-Skript<\/li><li>Missbrauch von Systemprozessen unterbinden<\/li><li>Korrektur der Default-Privilegien<\/li><li>Active Directory &bdquo;Clean-up&ldquo;<\/li><li>Active Directory Replikation pr&uuml;fen (repadmin.exe \/ dcdiag.exe)<\/li><li>Dokumentation der Ist-Umgebung<\/li><\/ul><h5>Active Directory Schemaerweiterung und Domainprep<\/h5><ul>\n<li>Aufbau des Active Directory Schema<\/li><li>Schemaobjekte, Objektklassen und Attribute<\/li><li>Vererbung im Active Directory Schema<\/li><li>Object Identifier (OID)<\/li><li>Regel f&uuml;r Struktur und Inhalt<\/li><li>Schema-Master<\/li><li>Korrekte manuelle Schemaerweiterung mit eigenen Attributen und Klassen<\/li><li>Schemaerweiterung f&uuml;r Active Directory 2022<\/li><li>Domainprep f&uuml;r Active Directory 2022<\/li><\/ul><h5>Domain Controller Locator<\/h5><ul>\n<li>Domain Controller Locator Typen<\/li><li>Domain Controller stickyness prevention<\/li><li>Nearest Domain Controller<\/li><li>DNS-Priorit&auml;t vs. DNS-Gewichtung der SRV-Eintr&auml;ge<\/li><li>Default Site Coverage vs. Manuelle Standortabdeckung (Hub\/Spoke)<\/li><li>Einflussnahme auf den Locator Service (entlasten, unattraktiv gestalten und verstecken von Domain Controllern)<\/li><li>Netlogon-Debugging &ndash; warum landet mein Domain Member bei diesem Domain Controller<\/li><\/ul><h5>Deployment von Active Directory Domain Controllern<\/h5><ul>\n<li>Installation der Rolle (GUI und Windows Powershell)<\/li><li>Promoten eines Domain Controllers unter Windows Server 2022 per GUI und als Server Core<\/li><li>Untersuchen der vier m&ouml;glichen Transitionswege<\/li><li>Transitionsweg 1: Substituierende Migration (neuer Name + gleiche IP)<\/li><li>Transitionsweg 2: Substituierende Migration (neuer Name + neue IP)<\/li><li>Transitionsweg 3: Abl&ouml;sende Migration (gleicher Name + gleiche IP)<\/li><li>Transitionsweg 4: Konsolidierende Migration (RODCs anstelle von RWDCs)<\/li><\/ul><h5>Read-Only Domain Controller (RODC)<\/h5><ul>\n<li>Einsatzgebiete eines RODC<\/li><li>Password replication policy<\/li><li>Credentials caching<\/li><li>RODC filtered attribute set<\/li><li>Installation eines RODC (GUI + Windows Powershell)<\/li><li>Zuweisen eines RODC zum Tier 1<\/li><li>Domain Join over RODC (djoin.exe)<\/li><li>RODC als DC-Reverse-Proxy (Schutz der RWDCs)<\/li><\/ul><h5>Active Directory und das Domain Name System (DNS)<\/h5><ul>\n<li>&Uuml;berblick &uuml;ber das Zusammenspiel von ADS und DNS<\/li><li>DNS-Namespace, DNS-Server und DNS-Clients (Resolver)<\/li><li>Installation der DNS-Rolle per GUI und Windows Powershell<\/li><li>Verwalten von DNS-Zonen<\/li><li>Replikation von AD-integrierten Zonen<\/li><li>DNS-Alterung einrichten im Zusammenspiel mit DHCP<\/li><li>Global Query Block List, Global Name Zones und Query Resolution Policies<\/li><\/ul><h5>Advanced Site Management<\/h5><ul>\n<li>Architektur der Replikation<\/li><li>Replikationstopologie<\/li><li>Knowledge consistency checker (KCC)<\/li><li>nTDSDSA und invocationID<\/li><li>Urgent replication und immediately replication<\/li><li>Intra-Site Replication vs. Inter-Site Replication<\/li><li>Verk&uuml;rzen der Replikationslatenz Intra-Site und Inter-Site<\/li><\/ul><h5>LDAP-Query<\/h5><ul>\n<li>Einf&uuml;hrung in das LDAP-Protokoll<\/li><li>ADSI \/ Suchen im ADS via TCP 389 \/ TCP 636<\/li><li>Searchflags \/ Systemflags \/ SchemaFlagsEx<\/li><li>List Object Mode (LOM)<\/li><li>Domain Controller LDAP-Query-Policy<\/li><li>Active Directory Web Services Config<\/li><li>Tracking LDAP-Searches on Domain Controllers<\/li><li>Hardening LDAP Channel Binding<\/li><\/ul><h5>Replication Internals<\/h5><ul>\n<li>Replication Meta Data<\/li><li>nTDSDSA-GUID vs. InvocationID<\/li><li>Up-to-dateness-vector und High-Watermark<\/li><li>Replikationskonflikte<\/li><li>Linked Value Replication<\/li><li>SYSVOL-Replikation<\/li><\/ul><h5>Active Directory Forest Functional Level 2016<\/h5><ul>\n<li>Bewegen der Betriebsmaster inkl. Betriebsmasterausfall<\/li><li>Optimieren der DNS-Server<\/li><li>Abl&ouml;sen der letzten alten Domain Controller<\/li><li>2016 Domain Functional Level<\/li><li>2016 Forest Functional Level<\/li><li>Privilege Access Management Feature einrichten und verwenden<\/li><\/ul><h5>Active Directory Backup und Restore<\/h5><ul>\n<li>Voraussetzungen f&uuml;r das Backup &ndash; Installation der Rolle per GUI und Windows Powershell<\/li><li>Sicherungsarten f&uuml;r Active Directory<\/li><li>Richtlinien zur Sicherung von Active Directory<\/li><li>Latenzintervalle bei der Sicherung von Active Directory (t&auml;glich vs. 89 Tage)<\/li><li>Planen, einrichten und verteilen der Scheduled-Tasks f&uuml;r die Sicherung von Active Directory mit der Windows Powershell<\/li><li>Sichern des Active Directory<\/li><li>Wiederherstellen des Active Directory (BMR)<\/li><li>Restore-Internals<\/li><li>Restore-Prozess, wenn die Sicherung &auml;lter als 60 Tage ist<\/li><li>Fragen der Teilnehmer<\/li><\/ul>","summary":"<p>Das Active Directory ist immer noch DER Verzeichnisdienst, der weltweit am meisten genutzt wird.<\/p>\n<p>Trainings hierzu sind aufgrund der Cloud-Orientierung von Microsoft abgek&uuml;ndigt, aber nach wie vor essentiell wichtig f&uuml;r den Betrieb jeder Firma.<\/p>\n<p>Deswegen haben wir mit den besten Active-Directory-Trainern und Consultants diesen MasterClass-Workshop zusammengestellt.<\/p>\n<p>In diesem Master-Class-Workshop erfahren Sie, wie Sie Active-Directory-Umgebungen implementieren, konfigurieren und betreiben.<\/p>\n<p>Der Kurs ist als DeepDive ausgelegt, was an den Inhalten zu erkennen ist. Es fliessen die Erfahrungen von &uuml;ber 150+ Active-Directory-Konzepten ein, die der Trainer w&auml;hrend seiner letzten 25 Jahren geschrieben hat &ndash; vom KMU bis zum Enterprise-Level mit 375.000 Benutzern.<\/p>\n<p>Wir versprechen: Unser Bestes KnowHow f&uuml;r Sie und Ihre tagt&auml;gliche Arbeit von unseren erfahrensten Trainern und Consultants.<\/p>","objective_plain":"In diesem Master-Class-Kurs wird das Thema Active Directory fokussiert.\n\nVom Einstieg, \u00fcber die Geschichte bis hin zum Troubleshooting wird in diesem Kurs alles erlernt.\n\nDie Umgebung wird durch jeden Teilnehmer live im Kurs eigenst\u00e4ndig aufgebaut und l\u00e4uft in einem hochsicheren Rechenzentrum in Helsinki auf eigener Hardware.\n\nSehr responsive Schulungsumgebungen gepaart mit den besten Trainern und Consultants, die es im Schengenraum gibt: DAS ist unsere MasterClass Active Directory\n\nDas Active Directory bietet in Ihrem Unternehmen ein hohes potenzielles Ziel f\u00fcr Cyberangriffe, weshalb wir Ihnen mit diesem Training dabei helfen, diese Umgebung zu verstehen, zu pflegen und richtig zu administrieren.","essentials_plain":"Mindestens 2 Jahre Erfahrung mit Microsoft Servern und Client-Systemen","audience_plain":"Dieser Kurs wendet sich an (angehende) System-Administratoren, Consultants und Active Directory-Designer. Nach diesem Seminar werden Sie in der Lage sein, Active Directory zu designen, zu implementieren, zu betreuen und zu beraten.","contents_plain":"- Active Directory \u00dcberblick\n- Active Directory Administration\n- Powershell f\u00fcr Active Directory\n- Active Directory Security Check und Health Check\n- Active Directory Schemaerweiterung und Domainprep\n- Domain Controller Locator\n- Deployment von Active Directory Domain Controllern\n- Read-Only Domain Controller (RODC)\n- Active Directory und das Domain Name System (DNS)\n- Advanced Site Management\n- LDAP-Query\n- Replication Internals\n- Active Directory Forest Functional Level 2016\n- Active Directory Backup und Restore\nSchulungsumgebung:\n\nIn der Schulungsumgebung wird komplett mit Hyper-V gearbeitet. F\u00fcr den proaktiven Aufbau der Schulungsumgebung nutzen wir ein Powershell-Skript, mit dem Sie in Sekunden neue virtuelle Maschinen erstellen k\u00f6nnen. Das Skript wurde von Ihrem Trainer eigenst\u00e4ndig entwickelt und erm\u00f6glicht den Schulungsaufbau nach Wunsch des Kunden in extremer Schnelligkeit mit geringem Aufwand.\n\nHardware:\n\nJedem Teilnehmer steht ein dedizierter Server in einem Rechenzentrum mit insgesamt 1 Gbit-Anschluss ins Internet zur Verf\u00fcgung. Jeder Teilnehmer-Server ist folgendermassen ausgestattet:\n\n\n- 256 GB RAM\n- mind. 40 vCores\n- 2 NVME-SSDs mit mind. 3.000 MB\/s schreibend und mind. 2.000 MB\/s lesend\n- 1 Gbit ins Internet Gesamt-Bandbreite\n\u00dcber die Master Class:\n\nDie Advanced Master Class wurde von Andy Wendel entwickelt. Sie wird von ihm selbst oder von erfahrenen, von ihm autorisierten Trainer*innen durchgef\u00fchrt.\n\nAndy Wendel ist Senior Datacenter- und Cloud-Architekt sowie Certified Security Master Specialization Advanced Windows Security. Ausgebildet wurde und wird er von den international renommierten Sicherheitsexpert*innen Paula Januszkiewicz (http:\/\/cqure.pl\/paula-januszkiewicz\/) und Sami Laiho (https:\/\/www.samilaiho.com\/?\/). Diese Zertifizierung wird jedes Jahr erneuert. Andy Wendel arbeitet seit Ende der 1990er Jahre als IT-Trainer und -Consultant und ist zudem zertifizierter Microsoft Learning Consultant (MCLC). Weltweit hat Microsoft nur 56 Certified Learning Consultants ausgezeichnet.","outline_plain":"Active Directory \u00dcberblick\n\n\n- Active Diretory Strukturen: logisch (Forest, Dom\u00e4ne und Organisationseinheit) und physisch (Active Directory Standorte, Subnetze und Standortverbindungen)\n- Multimaster-Replikation der AD-Datenbank\n- Vertrauensstellungen (Trust-Relationship) inkl. PIM-Trust\n- Nameskontexte der AD-Datenbank\n- Active Directory Objekte und deren Attribute\n- Distinguished Names und GUIDs\n- sAMAccountName und userPrincipalName\n- Betriebsmaster \/ Flexible single master oparations (FSMO) und globaler Katalogserver\n- Produkthistorie von Active Directory 2000 bis zu Active Directory 2022 (was kam wann dazu)\n- Active Directory Limitierungen\n- Windows Admin Center (WAC) mit Active Directory Extension\nActive Directory Administration\n\n\n- \u00dcberblick \u00fcber administrative Grenzen und Delegationsm\u00f6glichkeiten\n- SACL \/ DACL \u2013 Berechtigungen im Active Directory und deren Vererbung\n- Extended rights \/ property sets \/ validated writes\n- Delegation von administrativen Aufgaben im Active Directory\n- Implementieren einer ESAE-Struktur (Enhanded Security Administrative Environment)\n- Fine grainted password policies (FGPP)\n- Active Directory \u00dcberwachung\nPowershell f\u00fcr Active Directory\n\n\n- Powershell-Versionen\n- Powershell-Grundlagen (Get-Help \/ Get-Command \/ Get-Member)\n- Keyboard-Shortcuts f\u00fcr die Powershell\n- Powershell-Variablen, -Aliase und -Pipelining\n- Powershell-Profile\n- Active Directory Web Services\n- Powershell-Scripting f\u00fcr Active Directory\nActive Directory Security Check und Health Check\n\n\n- Secure Channel Check (unicodepwd \/ ntpwdhistory)\n- Massnahmen gegen golden Tickets und silver Tickets\n- RC4-Verschl\u00fcsselung bei Kerberos sicher und zuverl\u00e4ssig abschalten\n- Tiering-Modell implementieren nach ESAE\n- \u201eLAPS\u201cf\u00fcr Domain Controller per eigenem Powershell-Skript\n- Missbrauch von Systemprozessen unterbinden\n- Korrektur der Default-Privilegien\n- Active Directory \u201eClean-up\u201c\n- Active Directory Replikation pr\u00fcfen (repadmin.exe \/ dcdiag.exe)\n- Dokumentation der Ist-Umgebung\nActive Directory Schemaerweiterung und Domainprep\n\n\n- Aufbau des Active Directory Schema\n- Schemaobjekte, Objektklassen und Attribute\n- Vererbung im Active Directory Schema\n- Object Identifier (OID)\n- Regel f\u00fcr Struktur und Inhalt\n- Schema-Master\n- Korrekte manuelle Schemaerweiterung mit eigenen Attributen und Klassen\n- Schemaerweiterung f\u00fcr Active Directory 2022\n- Domainprep f\u00fcr Active Directory 2022\nDomain Controller Locator\n\n\n- Domain Controller Locator Typen\n- Domain Controller stickyness prevention\n- Nearest Domain Controller\n- DNS-Priorit\u00e4t vs. DNS-Gewichtung der SRV-Eintr\u00e4ge\n- Default Site Coverage vs. Manuelle Standortabdeckung (Hub\/Spoke)\n- Einflussnahme auf den Locator Service (entlasten, unattraktiv gestalten und verstecken von Domain Controllern)\n- Netlogon-Debugging \u2013 warum landet mein Domain Member bei diesem Domain Controller\nDeployment von Active Directory Domain Controllern\n\n\n- Installation der Rolle (GUI und Windows Powershell)\n- Promoten eines Domain Controllers unter Windows Server 2022 per GUI und als Server Core\n- Untersuchen der vier m\u00f6glichen Transitionswege\n- Transitionsweg 1: Substituierende Migration (neuer Name + gleiche IP)\n- Transitionsweg 2: Substituierende Migration (neuer Name + neue IP)\n- Transitionsweg 3: Abl\u00f6sende Migration (gleicher Name + gleiche IP)\n- Transitionsweg 4: Konsolidierende Migration (RODCs anstelle von RWDCs)\nRead-Only Domain Controller (RODC)\n\n\n- Einsatzgebiete eines RODC\n- Password replication policy\n- Credentials caching\n- RODC filtered attribute set\n- Installation eines RODC (GUI + Windows Powershell)\n- Zuweisen eines RODC zum Tier 1\n- Domain Join over RODC (djoin.exe)\n- RODC als DC-Reverse-Proxy (Schutz der RWDCs)\nActive Directory und das Domain Name System (DNS)\n\n\n- \u00dcberblick \u00fcber das Zusammenspiel von ADS und DNS\n- DNS-Namespace, DNS-Server und DNS-Clients (Resolver)\n- Installation der DNS-Rolle per GUI und Windows Powershell\n- Verwalten von DNS-Zonen\n- Replikation von AD-integrierten Zonen\n- DNS-Alterung einrichten im Zusammenspiel mit DHCP\n- Global Query Block List, Global Name Zones und Query Resolution Policies\nAdvanced Site Management\n\n\n- Architektur der Replikation\n- Replikationstopologie\n- Knowledge consistency checker (KCC)\n- nTDSDSA und invocationID\n- Urgent replication und immediately replication\n- Intra-Site Replication vs. Inter-Site Replication\n- Verk\u00fcrzen der Replikationslatenz Intra-Site und Inter-Site\nLDAP-Query\n\n\n- Einf\u00fchrung in das LDAP-Protokoll\n- ADSI \/ Suchen im ADS via TCP 389 \/ TCP 636\n- Searchflags \/ Systemflags \/ SchemaFlagsEx\n- List Object Mode (LOM)\n- Domain Controller LDAP-Query-Policy\n- Active Directory Web Services Config\n- Tracking LDAP-Searches on Domain Controllers\n- Hardening LDAP Channel Binding\nReplication Internals\n\n\n- Replication Meta Data\n- nTDSDSA-GUID vs. InvocationID\n- Up-to-dateness-vector und High-Watermark\n- Replikationskonflikte\n- Linked Value Replication\n- SYSVOL-Replikation\nActive Directory Forest Functional Level 2016\n\n\n- Bewegen der Betriebsmaster inkl. Betriebsmasterausfall\n- Optimieren der DNS-Server\n- Abl\u00f6sen der letzten alten Domain Controller\n- 2016 Domain Functional Level\n- 2016 Forest Functional Level\n- Privilege Access Management Feature einrichten und verwenden\nActive Directory Backup und Restore\n\n\n- Voraussetzungen f\u00fcr das Backup \u2013 Installation der Rolle per GUI und Windows Powershell\n- Sicherungsarten f\u00fcr Active Directory\n- Richtlinien zur Sicherung von Active Directory\n- Latenzintervalle bei der Sicherung von Active Directory (t\u00e4glich vs. 89 Tage)\n- Planen, einrichten und verteilen der Scheduled-Tasks f\u00fcr die Sicherung von Active Directory mit der Windows Powershell\n- Sichern des Active Directory\n- Wiederherstellen des Active Directory (BMR)\n- Restore-Internals\n- Restore-Prozess, wenn die Sicherung \u00e4lter als 60 Tage ist\n- Fragen der Teilnehmer","summary_plain":"Das Active Directory ist immer noch DER Verzeichnisdienst, der weltweit am meisten genutzt wird.\n\nTrainings hierzu sind aufgrund der Cloud-Orientierung von Microsoft abgek\u00fcndigt, aber nach wie vor essentiell wichtig f\u00fcr den Betrieb jeder Firma.\n\nDeswegen haben wir mit den besten Active-Directory-Trainern und Consultants diesen MasterClass-Workshop zusammengestellt.\n\nIn diesem Master-Class-Workshop erfahren Sie, wie Sie Active-Directory-Umgebungen implementieren, konfigurieren und betreiben.\n\nDer Kurs ist als DeepDive ausgelegt, was an den Inhalten zu erkennen ist. Es fliessen die Erfahrungen von \u00fcber 150+ Active-Directory-Konzepten ein, die der Trainer w\u00e4hrend seiner letzten 25 Jahren geschrieben hat \u2013 vom KMU bis zum Enterprise-Level mit 375.000 Benutzern.\n\nWir versprechen: Unser Bestes KnowHow f\u00fcr Sie und Ihre tagt\u00e4gliche Arbeit von unseren erfahrensten Trainern und Consultants.","skill_level":"Expert","version":"1.0","duration":{"unit":"d","value":5,"formatted":"5 Tage"},"pricelist":{"List Price":{"IT":{"country":"IT","currency":"EUR","taxrate":20,"price":5800},"NL":{"country":"NL","currency":"EUR","taxrate":21,"price":5800},"PL":{"country":"PL","currency":"EUR","taxrate":23,"price":5800},"US":{"country":"US","currency":"USD","taxrate":null,"price":6310},"AE":{"country":"AE","currency":"USD","taxrate":5,"price":6429.84},"CA":{"country":"CA","currency":"CAD","taxrate":null,"price":8710},"GB":{"country":"GB","currency":"GBP","taxrate":20,"price":5030},"DE":{"country":"DE","currency":"EUR","taxrate":19,"price":5900},"CH":{"country":"CH","currency":"CHF","taxrate":8.1,"price":5900},"AT":{"country":"AT","currency":"EUR","taxrate":20,"price":5900},"SE":{"country":"SE","currency":"EUR","taxrate":25,"price":5900},"SI":{"country":"SI","currency":"EUR","taxrate":20,"price":5900}}},"lastchanged":"2026-01-13T22:31:09+01:00","parenturl":"https:\/\/portal.flane.ch\/swisscom\/json-courses","nexturl_course_schedule":"https:\/\/portal.flane.ch\/swisscom\/json-course-schedule\/32421","source_lang":"de","source":"https:\/\/portal.flane.ch\/swisscom\/json-course\/masterclass-saddd-l0"}}