Intrati in legatura

Schița de curs

1. Introducere

  • Introducere în Serviciile de domeniu Active Directory (AD DS)
  • Obiectivele cursului și rezultatele învățării
  • Înțelegerea rolului Active Directory în mediile enterprise
  • Ocupația mediului lab de instruire
  • Terminologie și concepte cheie Active Directory

2. Prezentare generală a funcțiilor și arhitecturii Active Directory

  • Arhitectura Active Directory
  • Structura logică vs. fizică
  • Domenii, Arbori și Păduri (Domains, Trees, and Forests)
  • Unități Organizaționale (OUs)
  • Controloare de domeniu și Catalog Global
  • Rolele FSMO (Flexible Single Master Operations)
  • Sites și Subrețele (Sites and Subnets)
  • Integrarea DNS cu Active Directory
  • Părți și structura bazei de date Active Directory

3. Prezentare generală a soluțiilor și conceptelor de gestionare a identității

  • Fundamentele Gestionării Identității și Accesului (IAM)
  • Autentificare vs. Autorizare
  • Autentificare Kerberos
  • Autentificare NTLM
  • Autentificare unică (Single Sign-On - SSO)
  • Controlul accesului bazat pe roluri (RBAC)
  • Gestionarea ciclului de viață al identității
  • Concepte privind identitatea hibridă

4. Configurarea Active Directory

  • Planificarea unei implementări Active Directory
  • Instalarea Serviciilor de domeniu Active Directory
  • Promovarea unui server la rolul de Controlor de domeniu
  • Crearea unei noi păduri și domeni
  • Instalarea și configurarea DNS
  • Verificarea instalării
  • Cele mai bune practici pentru implementare

5. Implementarea Serviciilor de domeniu Active Directory

  • Crearea Unităților Organizaționale
  • Gestionarea utilizatorilor, grupurilor și calculatoarelor
  • Gestionarea conturilor de utilizator
  • Ambituri și tipuri de grupuri
  • Delegarea controlului administrativ
  • Gestionarea conturilor de serviciu
  • Alăturarea calculatoarelor la domeniu

6. Configurarea și gestionarea replicării

  • Concepte privind replicarea Active Directory
  • Replicare multi-master
  • Topologia de replicare
  • Verifierul de consistență a cunoștințelor (KCC)
  • Sites și programe de replicare
  • Depanarea replicării
  • Vigilarea sănătății replicării

7. Implementarea și gestionarea Politicii de grup

  • Arhitectura Politicilor de grup
  • Crearea Obiectelor de politică de grup (GPO)
  • Legarea GPO-urilor
  • Moștenirea în Politicile de grup
  • Procesarea Loopback
  • Șabloane administrative
  • Deployarea software-ului folosind GPO
  • Redirectionarea folderelelor
  • Politici de securitate
  • Politici de parolă și blocare a contului
  • Depanarea Politicilor de grup

8. Implementarea ierarhiei Autorității de Certificare (CA)

  • Introducere în Infrastructura Cheii Publice (PKI)
  • Arhitectura Serviciilor de certificare
  • Autorități de certificare rădăcină și subordinate
  • Instalarea Serviciilor de certificare Active Directory
  • Proiectarea unei ierarhii CA
  • Șabloane de certificate
  • Înregistrare automată (Auto-enrollment)

9. Gestionarea certificatelor

  • Gestionarea ciclului de viață al certificatelor
  • Emiterea certificatelor
  • Reînnoirea certificatelor
  • Revocarea certificatelor
  • Liste de revocare a certificatelor (CRL)
  • Protocolul de stare online a certificatului (OCSP)
  • Gestionarea șabloanelor de certificate
  • Depanarea problemelor legate de certificate

10. Implementarea și administrarea Serviciilor de federare Active Directory (AD FS)

  • Introducere în serviciile de federare
  • Arhitectura AD FS
  • Autentificarea bazată pe revendicări (Claims-based authentication)
  • Instalarea AD FS
  • Configurarea relațiilor de încredere
  • Implementarea Single Sign-On
  • Integrarea aplicațiilor externe
  • Vigilarea și depanarea AD FS

11. Activarea accesului la date

  • Concepte privind controlul accesului
  • Autorizații NTFS
  • Autorizații pentru folderele partajate
  • Autorizații efective
  • Enumerare bazată pe acces
  • Control dinamic al accesului
  • Infrastructura de clasificare a fișierelor
  • Inregistrarea în jurnal (Auditing) a accesului la fișiere

12. Securizarea Serviciilor de domeniu Active Directory

  • Cele mai bune practici de securitate Active Directory
  • Modelul de securitate administrativă
  • Administrare în etape (Tiered administration)
  • Gestionarea acceselor privilegiate (PAM)
  • Securizarea Controloarelor de domeniu
  • Politici de parolă
  • Politici de parolă cu granulație fină
  • Politici de blocare a contului
  • Inregistrarea în jurnal (Auditing) și vigilarea
  • Considerații privind backup-ul și recuperarea

13. Implementarea și gestionarea Serviciilor de gestionare a drepturilor (RMS)

  • Introducere în Active Directory Rights Management Services
  • Arhitectura RMS
  • Instalarea AD RMS
  • Protecția documentelor confidențiale
  • Politici de protecție a informațiilor
  • Integrarea cu Microsoft Office
  • Gestionarea drepturilor de acces ale utilizatorilor

14. Implementarea Microsoft Entra ID (fostul Azure Active Directory)

  • Introducere în Microsoft Entra ID
  • Concepte privind identitatea cloud
  • Arhitectura identității hibride
  • Microsoft Entra Connect
  • Sincronizarea hash-ului parolei
  • Autentificarea prin trecere (Pass-through Authentication)
  • Federarea cu AD FS
  • Prezentare generală a Accesului condiționat
  • Sincronizarea identității
  • Gestionarea identităților din cloud

15. Integrarea Active Directory cu OpenLDAP

  • Fundamentele LDAP
  • Suportul AD LDAP
  • Prezentare generală OpenLDAP
  • Métodes de sincronizare a identității
  • Integrarea autentificării
  • Scenarii comune de interoperabilitate
  • Considerații de securitate
  • Depanarea conectivității LDAP

16. Vigilarea Active Directory

  • Instrumente de vigilare
  • Vizualizatorul de evenimente (Event Viewer)
  • Monitorul de performanță (Performance Monitor)
  • Centrul administrativ Active Directory
  • PowerShell pentru vigilare
  • Vigilarea replicării
  • Verificările de sănătate (Health checks)
  • Inregistrarea în jurnal a modificărilor (Auditing changes)
  • Otimizarea performanței

17. Depanare

  • Probleme de logare ale utilizatorilor
  • Probleme legate de DNS
  • Eșecuri de replicare
  • Depanarea Politicilor de grup
  • Probleme de autentificare
  • Probleme legate de certificate
  • Verificări de sănătate ale Controloarelor de domeniu
  • Instrumente diagnostice (dcdiag, repadmin, nltest, gpresult)
  • Proceduri de backup și recuperare
  • Scenarii de recuperare în caz de dezastre

18. Rezumat și concluzii

  • Revederea conceptelor cheie
  • Cele mai bune practici pentru administrarea Active Directory
  • Recomandări de securitate
  • Lista de verificare pentru mentenanța operațională
  • Resurse și documentație Microsoft suplimentare
  • Răspunsuri la întrebări
  • Revedere practică finală și încheierea lab-ului

Cerințe

  • Experiență în administrarea sistemelor
  • Experiență cu Windows Server

Public țintă

  • Administratori de sistem
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite