Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
1. Introducere
- Introducere în Serviciile de domeniu Active Directory (AD DS)
- Obiectivele cursului și rezultatele învățării
- Înțelegerea rolului Active Directory în mediile enterprise
- Ocupația mediului lab de instruire
- Terminologie și concepte cheie Active Directory
2. Prezentare generală a funcțiilor și arhitecturii Active Directory
- Arhitectura Active Directory
- Structura logică vs. fizică
- Domenii, Arbori și Păduri (Domains, Trees, and Forests)
- Unități Organizaționale (OUs)
- Controloare de domeniu și Catalog Global
- Rolele FSMO (Flexible Single Master Operations)
- Sites și Subrețele (Sites and Subnets)
- Integrarea DNS cu Active Directory
- Părți și structura bazei de date Active Directory
3. Prezentare generală a soluțiilor și conceptelor de gestionare a identității
- Fundamentele Gestionării Identității și Accesului (IAM)
- Autentificare vs. Autorizare
- Autentificare Kerberos
- Autentificare NTLM
- Autentificare unică (Single Sign-On - SSO)
- Controlul accesului bazat pe roluri (RBAC)
- Gestionarea ciclului de viață al identității
- Concepte privind identitatea hibridă
4. Configurarea Active Directory
- Planificarea unei implementări Active Directory
- Instalarea Serviciilor de domeniu Active Directory
- Promovarea unui server la rolul de Controlor de domeniu
- Crearea unei noi păduri și domeni
- Instalarea și configurarea DNS
- Verificarea instalării
- Cele mai bune practici pentru implementare
5. Implementarea Serviciilor de domeniu Active Directory
- Crearea Unităților Organizaționale
- Gestionarea utilizatorilor, grupurilor și calculatoarelor
- Gestionarea conturilor de utilizator
- Ambituri și tipuri de grupuri
- Delegarea controlului administrativ
- Gestionarea conturilor de serviciu
- Alăturarea calculatoarelor la domeniu
6. Configurarea și gestionarea replicării
- Concepte privind replicarea Active Directory
- Replicare multi-master
- Topologia de replicare
- Verifierul de consistență a cunoștințelor (KCC)
- Sites și programe de replicare
- Depanarea replicării
- Vigilarea sănătății replicării
7. Implementarea și gestionarea Politicii de grup
- Arhitectura Politicilor de grup
- Crearea Obiectelor de politică de grup (GPO)
- Legarea GPO-urilor
- Moștenirea în Politicile de grup
- Procesarea Loopback
- Șabloane administrative
- Deployarea software-ului folosind GPO
- Redirectionarea folderelelor
- Politici de securitate
- Politici de parolă și blocare a contului
- Depanarea Politicilor de grup
8. Implementarea ierarhiei Autorității de Certificare (CA)
- Introducere în Infrastructura Cheii Publice (PKI)
- Arhitectura Serviciilor de certificare
- Autorități de certificare rădăcină și subordinate
- Instalarea Serviciilor de certificare Active Directory
- Proiectarea unei ierarhii CA
- Șabloane de certificate
- Înregistrare automată (Auto-enrollment)
9. Gestionarea certificatelor
- Gestionarea ciclului de viață al certificatelor
- Emiterea certificatelor
- Reînnoirea certificatelor
- Revocarea certificatelor
- Liste de revocare a certificatelor (CRL)
- Protocolul de stare online a certificatului (OCSP)
- Gestionarea șabloanelor de certificate
- Depanarea problemelor legate de certificate
10. Implementarea și administrarea Serviciilor de federare Active Directory (AD FS)
- Introducere în serviciile de federare
- Arhitectura AD FS
- Autentificarea bazată pe revendicări (Claims-based authentication)
- Instalarea AD FS
- Configurarea relațiilor de încredere
- Implementarea Single Sign-On
- Integrarea aplicațiilor externe
- Vigilarea și depanarea AD FS
11. Activarea accesului la date
- Concepte privind controlul accesului
- Autorizații NTFS
- Autorizații pentru folderele partajate
- Autorizații efective
- Enumerare bazată pe acces
- Control dinamic al accesului
- Infrastructura de clasificare a fișierelor
- Inregistrarea în jurnal (Auditing) a accesului la fișiere
12. Securizarea Serviciilor de domeniu Active Directory
- Cele mai bune practici de securitate Active Directory
- Modelul de securitate administrativă
- Administrare în etape (Tiered administration)
- Gestionarea acceselor privilegiate (PAM)
- Securizarea Controloarelor de domeniu
- Politici de parolă
- Politici de parolă cu granulație fină
- Politici de blocare a contului
- Inregistrarea în jurnal (Auditing) și vigilarea
- Considerații privind backup-ul și recuperarea
13. Implementarea și gestionarea Serviciilor de gestionare a drepturilor (RMS)
- Introducere în Active Directory Rights Management Services
- Arhitectura RMS
- Instalarea AD RMS
- Protecția documentelor confidențiale
- Politici de protecție a informațiilor
- Integrarea cu Microsoft Office
- Gestionarea drepturilor de acces ale utilizatorilor
14. Implementarea Microsoft Entra ID (fostul Azure Active Directory)
- Introducere în Microsoft Entra ID
- Concepte privind identitatea cloud
- Arhitectura identității hibride
- Microsoft Entra Connect
- Sincronizarea hash-ului parolei
- Autentificarea prin trecere (Pass-through Authentication)
- Federarea cu AD FS
- Prezentare generală a Accesului condiționat
- Sincronizarea identității
- Gestionarea identităților din cloud
15. Integrarea Active Directory cu OpenLDAP
- Fundamentele LDAP
- Suportul AD LDAP
- Prezentare generală OpenLDAP
- Métodes de sincronizare a identității
- Integrarea autentificării
- Scenarii comune de interoperabilitate
- Considerații de securitate
- Depanarea conectivității LDAP
16. Vigilarea Active Directory
- Instrumente de vigilare
- Vizualizatorul de evenimente (Event Viewer)
- Monitorul de performanță (Performance Monitor)
- Centrul administrativ Active Directory
- PowerShell pentru vigilare
- Vigilarea replicării
- Verificările de sănătate (Health checks)
- Inregistrarea în jurnal a modificărilor (Auditing changes)
- Otimizarea performanței
17. Depanare
- Probleme de logare ale utilizatorilor
- Probleme legate de DNS
- Eșecuri de replicare
- Depanarea Politicilor de grup
- Probleme de autentificare
- Probleme legate de certificate
- Verificări de sănătate ale Controloarelor de domeniu
- Instrumente diagnostice (dcdiag, repadmin, nltest, gpresult)
- Proceduri de backup și recuperare
- Scenarii de recuperare în caz de dezastre
18. Rezumat și concluzii
- Revederea conceptelor cheie
- Cele mai bune practici pentru administrarea Active Directory
- Recomandări de securitate
- Lista de verificare pentru mentenanța operațională
- Resurse și documentație Microsoft suplimentare
- Răspunsuri la întrebări
- Revedere practică finală și încheierea lab-ului
Cerințe
- Experiență în administrarea sistemelor
- Experiență cu Windows Server
Public țintă
- Administratori de sistem
21 Ore
Mărturii (2)
Cu siguranță, 90% de antrenament practic și revizuirea activităților pe care le-am realizat în timpul instruirii. Formarea a fost intensă, având în vedere că eram singurul participant. Dar am învățat foarte mult și Chris mi-a răspuns la fiecare întrebare pe care o amusese. Cu siguranță îi recomand acest curs.
Sebastian - Artweger GmbH und Co KG
Curs - Active Directory for Admins
Tradus de catre o masina
Am învățat mult și am dobândit cunoștințe pe care le pot folosi în munca mea!
Artur - Akademia Lomzynska
Curs - Active Directory for Admins
Tradus de catre o masina