Erweiterte AD-DS-Infrastruktur
- Mehrere Domänen und Gesamtstrukturen planen, Vertrauensstellungen einrichten
- Standorte, Standortverknüpfungen und Replikation konfigurieren und überwachen, Replikationspriorität anpassen
- Schreibgeschützte Domänencontroller (RODC) für Aussenstellen
- Funktionsebene Windows Server 2025 und optionale 32k-Datenbankseiten, Domänencontroller-Upgrade planen
- Active Directory sichern und wiederherstellen, Active Directory-Papierkorb
Identitäten und Authentifizierung absichern
- Kerberos härten: RC4 ablösen, Verschlüsselungstypen per Gruppenrichtlinie festlegen
- NTLM-Nutzung ermitteln und abbauen, NTLM für SMB blockieren
- LDAP-Signierung, Kanalbindung und LDAP über TLS 1.3
- Delegierte verwaltete Dienstkonten (dMSA) und gruppenverwaltete Dienstkonten (gMSA)
- Geschützte Benutzer (Protected Users), Authentifizierungsrichtlinien und -silos für privilegierte Konten
Public Key Infrastructure mit AD CS
- PKI planen: Offline-Stammzertifizierungsstelle und untergeordnete Unternehmenszertifizierungsstellen
- Zertifikatvorlagen sicher konfigurieren, automatische Registrierung
- Sperrung mit Sperrlisten und Online-Responder, Schlüsselarchivierung und -wiederherstellung
Erweiterte Netzwerk- und Remotezugriffsdienste
- DNS: bedingte Weiterleitungen, DNS-Richtlinien und DNSSEC
- DHCP-Failover und IP-Adressverwaltung (IPAM)
- VPN mit Routing und RAS über IKEv2 und SSTP (PPTP und L2TP bei Neuinstallationen standardmässig deaktiviert), Netzwerkrichtlinienserver (NPS) als RADIUS
Erweiterte Datei- und Speicherdienste
- DFS-Namespaces und DFS-Replikation
- Ressourcen-Manager für Dateiserver: Kontingente, Dateiprüfung und Klassifizierung
- SMB over QUIC in allen Editionen mit Clientzugriffssteuerung, SMB-Verschlüsselung, alternative SMB-Ports
- Storage Replica mit Komprimierung, Storage Migration Service zur Ablösung alter Dateiserver
Hochverfügbarkeit mit Failoverclustering
- Cluster planen und validieren, Quorum und Zeugen (Datenträger, Dateifreigabe, Cloud)
- Hochverfügbare Dateiserver und Scale-Out-Dateiserver, Clusterfähiges Aktualisieren
- Storage Spaces Direct (Datacenter) mit Thin Provisioning, standortübergreifende Cluster
- Netzwerklastenausgleich (NLB) ist abgekündigt: Alternativen einordnen
Hybride Identität und Verwaltung
- Active Directory mit Microsoft Entra ID verbinden: Microsoft Entra Connect Sync und Microsoft Entra Cloud Sync im Vergleich
- Server mit Azure Arc Setup verbinden, Windows Admin Center in Azure, Azure Update Manager und Hotpatch
- Notfallwiederherstellung mit Azure Site Recovery im Überblick