159 Directoryservices konfigurieren und in Betrieb nehmen
Kompetenzfeld | System Management |
---|---|
Lehrjahr | 4 |
Beschreibung
Directoryservices konfigurieren, Directorystrukturen implementieren, Benutzerdaten verwalten, Sicherheitseinstellungen nach Vorgabe vornehmen, Synchronisation sicherstellen, Directoryservices testen und an den Betrieb übergeben. Die praktische Lerninfrastruktur basiert auf smarlearn.ssd oder smartlearn.online.
Der MOK gliedert sich in 3 Teile.
Teil 1
Die Funktionsweise des ticket-basierten Kerberos-Protokolls als Basis für die Authentifizierung in einem Directoryservice wird in Theorie und Praxis erarbeitet. Als praktische Umsetzung wird ein native Kerberos-Realm mit einem Linux-Key-Distribution-Centers (KDC) umgesetzt. Dabei werden die Mechanismen für Single-Sign-On (SSO) und das Kerberisieren von Netzwerkdiensten praktisch umgesetzt und die Parallelen zu einem Windows-basierten ADDS sichtbar.
Teil 2
Der komplette Verzeichnisdienst wird mit der Samba-Active-Directory-Domain-Controller – Funktionalität (Samba-AD-DC) umgesetzt und mit Hilfe geeigneter Tools (LAM, RSAT) nach Vorgabe konfiguriert und in einem technischen Arbeitsjournal dokumentiert.
Teil 3
Die in Teil 1 und 2 erlernten Kenntnisse werden an einem praktischen Fallbeispiel angewendet und praktisch umgesetzt.
Vorgaben der ICT-Schweiz
Modulidentifikation
Leistungsbeurteilungsvorgaben
Die LBV richten sich nach den Angaben unter: