Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
1. Introducere
- Introducere în Active Directory Domain Services (AD DS)
- Obiectivele cursului și rezultatele învățării
- Înțelegerea rolului Active Directory în mediile enterprise
- Vedere de ansamblu asupra mediului de laborator de formare
- Terminologie și concepte cheie Active Directory
2. Prezentare generală a caracteristicilor și arhitecturii Active Directory
- Arhitectura Active Directory
- Structura logică versus fizică
- Domenii, Arbori (Trees) și Păduri (Forests)
- Unități Organizaționale (OUs)
- Controlore de domeniu (Domain Controllers) și Catalog Global
- Rolele FSMO (Flexible Single Master Operations)
- Sites și Subnet-uri
- Integrarea DNS cu Active Directory
- Părțile (partitions) ale Active Directory și structura bazei de date
3. Prezentare generală a soluțiilor și conceptelor de gestionare a identității
- Fundațiile Identity and Access Management (IAM)
- Autentificare versus Autorizare
- Autentificare Kerberos
- Autentificare NTLM
- Single Sign-On (SSO)
- Controlul accesului bazat pe roluri (RBAC)
- Gestionarea ciclului de viață al identității
- Concepte de identitate hibridă
4. Configurarea Active Directory
- Planificarea implementării unui Active Directory
- Instalarea Active Directory Domain Services
- Ascensionarea (promoting) unui server la rolul de Controlore de domeniu (Domain Controller)
- Crearea unei noi păduri (forest) și a unui nou domeniu
- Instalarea și configurarea DNS
- Verificarea instalării
- Bune practici pentru implementare
5. Implementarea Active Directory Domain Services
- Crearea Unităților Organizaționale (OUs)
- Gestionarea utilizatorilor, grupurilor și computelor
- Gestionarea conturilor de utilizator
- Ambitarea grupurilor (group scopes) și tipurile de grupuri
- Delegarea controlului administrativ
- Gestionarea conturilor de serviciu
- Anexarea computelor la domeniu
6. Configurarea și gestionarea replicării
- Concepte de replicare Active Directory
- Replicare multi-master
- Topologia replicării
- Verificatorul de consistență a cunoștințelor (KCC - Knowledge Consistency Checker)
- Sites și programele de replicare
- Depanarea replicării
- Monitorizarea sănătății replicării
7. Implementarea și gestionarea politicilor de grup (Group Policy)
- Arhitectura Group Policy
- Crearea obiectelor politică de grup (GPOs)
- Lipirea (linking) GPO-urilor
- Ereditatea politicilor de grup
- Procesarea în buclă (Loopback processing)
- Șabloane administrative
- Deployarea software-ului folosind GPO
- Redirecționarea dosarelor
- Politici de securitate
- Politici de parolă și blocare a conturilor
- Depanarea Group Policy
8. Implementarea unei ierarhii Autorității de Certificare (CA)
- Introducere în Infrastructura cheii publice (PKI)
- Arhitectura Certificate Services
- Autorități de certificare rădăcină și subordonate
- Instalarea Active Directory Certificate Services
- Proiectarea unei ierarhii CA
- Șabloane de certificate
- Înregistrare automată (Auto-enrollment)
9. Gestionarea certificatelor
- Gestionarea ciclului de viață al certificatelor
- Emiterea certificatelor
- Reînnoirea certificatelor
- Anularea (revocarea) certificatelor
- Listele de revocare a certificatelor (CRLs)
- Protocolul Online Certificate Status (OCSP)
- Gestionarea șabloanelor de certificate
- Depanarea problemelor legate de certificate
10. Implementarea și administrarea Active Directory Federation Services (AD FS)
- Introducere în serviciile de federare
- Arhitectura AD FS
- Autentificare bazată pe declarații (claims-based authentication)
- Instalarea AD FS
- Configurarea relațiilor de încredere
- Implementarea Single Sign-On
- Integrarea aplicațiilor externe
- Monitorizarea și depanarea AD FS
11. Activarea accesului la date
- Concepte de control al accesului
- Permisiunile NTFS
- Permisiunile dosarelor partajate
- Permisiunile efective (Effective permissions)
- Enumerarea bazată pe acces (Access-Based Enumeration)
- Control dinamic al accesului
- Infrastructura de clasificare a fișierelor
- Auditarea accesului la fișiere
12. Securizarea Active Directory Domain Services
- Bune practici de securitate Active Directory
- Modelul de securitate administrativă
- Administrarea pe niveluri (Tiered administration)
- Gestionarea accesului privilegiat (PAM)
- Securizarea Controloarelor de domeniu
- Politici de parolă
- Politici de parolă fine-grained (Fine-Grained Password Policies)
- Politici de blocare a conturilor
- Auditorie și monitorizare
- Considerații privind backup-ul și recuperarea datelor
13. Implementarea și gestionarea Rights Management Services (RMS)
- Introducere în Active Directory Rights Management Services
- Arhitectura RMS
- Instalarea AD RMS
- Protejarea documentelor sensibile
- Politici de protecție a informațiilor
- Integrarea cu Microsoft Office
- Gestionarea drepturilor de acces ale utilizatorilor
14. Implementarea Microsoft Entra ID (fostul Azure Active Directory)
- Introducere în Microsoft Entra ID
- Concepte de identitate cloud
- Arhitectura identității hibride
- Microsoft Entra Connect
- Sincronizarea hash-urilor de parolă (Password Hash Synchronization)
- Autentificare prin trecere (Pass-through Authentication)
- Federarea cu AD FS
- Vedere de ansamblu asupra Access condiționat (Conditional Access)
- Sincronizarea identității
- Gestionarea identităților cloud
15. Integrarea Active Directory cu OpenLDAP
- Fundațiile LDAP
- Suportul LDAP al Active Directory
- Vedere de ansamblu asupra OpenLDAP
- Mecanisme de sincronizare a identității
- Integrarea autentificării
- Scenarii comune de interoperabilitate
- Considerații de securitate
- Depanarea conectivității LDAP
16. Monitorizarea Active Directory
- Instrumente de monitorizare
- Vizualizatorul de evenimente (Event Viewer)
- Monitorul de performanță (Performance Monitor)
- Centrul administrativ Active Directory
- PowerShell pentru monitorizare
- Monitorizarea replicării
- Măsurători de sănătate (Health checks)
- Auditoria modificărilor
- Optimizarea performanței
17. Depanare
- Probleme la logarea utilizatorilor
- Probleme legate de DNS
- Eșecuri de replicare
- Depanarea Group Policy
- Probleme de autentificare
- Probleme legate de certificate
- Măsurători de sănătate pentru Controloarele de domeniu
- Instrumente diagnostice (dcdiag, repadmin, nltest, gpresult)
- Proceduri de backup și recuperare
- Scenarii de recuperare în caz de dezastre
18. Concluzii și sinteză
- Revederea conceptelor cheie
- Bune practici pentru administrarea Active Directory
- Recomandări de securitate
- Listă de verificare pentru mentenanța operațională
- Resurse suplimentare Microsoft și documentație
- Răspunsuri la întrebări
- Sinteză practică finală și închiderea laboratorului
Cerințe
- Experiență în administrarea sistemelor
- Experiență cu Windows Server
Audiența țintă
- Administratori de sistem
21 Ore
Mărturii (2)
Cu siguranță, 90% de antrenament practic și revizuirea activităților pe care le-am realizat în timpul instruirii. Formarea a fost intensă, având în vedere că eram singurul participant. Dar am învățat foarte mult și Chris mi-a răspuns la fiecare întrebare pe care o amusese. Cu siguranță îi recomand acest curs.
Sebastian - Artweger GmbH und Co KG
Curs - Active Directory for Admins
Tradus de catre o masina
Am învățat mult și am dobândit cunoștințe pe care le pot folosi în munca mea!
Artur - Akademia Lomzynska
Curs - Active Directory for Admins
Tradus de catre o masina