Intrati in legatura

Schița de curs

1. Introducere

  • Introducere în Active Directory Domain Services (AD DS)
  • Obiectivele cursului și rezultatele învățării
  • Înțelegerea rolului Active Directory în mediile enterprise
  • Vedere de ansamblu asupra mediului de laborator de formare
  • Terminologie și concepte cheie Active Directory

2. Prezentare generală a caracteristicilor și arhitecturii Active Directory

  • Arhitectura Active Directory
  • Structura logică versus fizică
  • Domenii, Arbori (Trees) și Păduri (Forests)
  • Unități Organizaționale (OUs)
  • Controlore de domeniu (Domain Controllers) și Catalog Global
  • Rolele FSMO (Flexible Single Master Operations)
  • Sites și Subnet-uri
  • Integrarea DNS cu Active Directory
  • Părțile (partitions) ale Active Directory și structura bazei de date

3. Prezentare generală a soluțiilor și conceptelor de gestionare a identității

  • Fundațiile Identity and Access Management (IAM)
  • Autentificare versus Autorizare
  • Autentificare Kerberos
  • Autentificare NTLM
  • Single Sign-On (SSO)
  • Controlul accesului bazat pe roluri (RBAC)
  • Gestionarea ciclului de viață al identității
  • Concepte de identitate hibridă

4. Configurarea Active Directory

  • Planificarea implementării unui Active Directory
  • Instalarea Active Directory Domain Services
  • Ascensionarea (promoting) unui server la rolul de Controlore de domeniu (Domain Controller)
  • Crearea unei noi păduri (forest) și a unui nou domeniu
  • Instalarea și configurarea DNS
  • Verificarea instalării
  • Bune practici pentru implementare

5. Implementarea Active Directory Domain Services

  • Crearea Unităților Organizaționale (OUs)
  • Gestionarea utilizatorilor, grupurilor și computelor
  • Gestionarea conturilor de utilizator
  • Ambitarea grupurilor (group scopes) și tipurile de grupuri
  • Delegarea controlului administrativ
  • Gestionarea conturilor de serviciu
  • Anexarea computelor la domeniu

6. Configurarea și gestionarea replicării

  • Concepte de replicare Active Directory
  • Replicare multi-master
  • Topologia replicării
  • Verificatorul de consistență a cunoștințelor (KCC - Knowledge Consistency Checker)
  • Sites și programele de replicare
  • Depanarea replicării
  • Monitorizarea sănătății replicării

7. Implementarea și gestionarea politicilor de grup (Group Policy)

  • Arhitectura Group Policy
  • Crearea obiectelor politică de grup (GPOs)
  • Lipirea (linking) GPO-urilor
  • Ereditatea politicilor de grup
  • Procesarea în buclă (Loopback processing)
  • Șabloane administrative
  • Deployarea software-ului folosind GPO
  • Redirecționarea dosarelor
  • Politici de securitate
  • Politici de parolă și blocare a conturilor
  • Depanarea Group Policy

8. Implementarea unei ierarhii Autorității de Certificare (CA)

  • Introducere în Infrastructura cheii publice (PKI)
  • Arhitectura Certificate Services
  • Autorități de certificare rădăcină și subordonate
  • Instalarea Active Directory Certificate Services
  • Proiectarea unei ierarhii CA
  • Șabloane de certificate
  • Înregistrare automată (Auto-enrollment)

9. Gestionarea certificatelor

  • Gestionarea ciclului de viață al certificatelor
  • Emiterea certificatelor
  • Reînnoirea certificatelor
  • Anularea (revocarea) certificatelor
  • Listele de revocare a certificatelor (CRLs)
  • Protocolul Online Certificate Status (OCSP)
  • Gestionarea șabloanelor de certificate
  • Depanarea problemelor legate de certificate

10. Implementarea și administrarea Active Directory Federation Services (AD FS)

  • Introducere în serviciile de federare
  • Arhitectura AD FS
  • Autentificare bazată pe declarații (claims-based authentication)
  • Instalarea AD FS
  • Configurarea relațiilor de încredere
  • Implementarea Single Sign-On
  • Integrarea aplicațiilor externe
  • Monitorizarea și depanarea AD FS

11. Activarea accesului la date

  • Concepte de control al accesului
  • Permisiunile NTFS
  • Permisiunile dosarelor partajate
  • Permisiunile efective (Effective permissions)
  • Enumerarea bazată pe acces (Access-Based Enumeration)
  • Control dinamic al accesului
  • Infrastructura de clasificare a fișierelor
  • Auditarea accesului la fișiere

12. Securizarea Active Directory Domain Services

  • Bune practici de securitate Active Directory
  • Modelul de securitate administrativă
  • Administrarea pe niveluri (Tiered administration)
  • Gestionarea accesului privilegiat (PAM)
  • Securizarea Controloarelor de domeniu
  • Politici de parolă
  • Politici de parolă fine-grained (Fine-Grained Password Policies)
  • Politici de blocare a conturilor
  • Auditorie și monitorizare
  • Considerații privind backup-ul și recuperarea datelor

13. Implementarea și gestionarea Rights Management Services (RMS)

  • Introducere în Active Directory Rights Management Services
  • Arhitectura RMS
  • Instalarea AD RMS
  • Protejarea documentelor sensibile
  • Politici de protecție a informațiilor
  • Integrarea cu Microsoft Office
  • Gestionarea drepturilor de acces ale utilizatorilor

14. Implementarea Microsoft Entra ID (fostul Azure Active Directory)

  • Introducere în Microsoft Entra ID
  • Concepte de identitate cloud
  • Arhitectura identității hibride
  • Microsoft Entra Connect
  • Sincronizarea hash-urilor de parolă (Password Hash Synchronization)
  • Autentificare prin trecere (Pass-through Authentication)
  • Federarea cu AD FS
  • Vedere de ansamblu asupra Access condiționat (Conditional Access)
  • Sincronizarea identității
  • Gestionarea identităților cloud

15. Integrarea Active Directory cu OpenLDAP

  • Fundațiile LDAP
  • Suportul LDAP al Active Directory
  • Vedere de ansamblu asupra OpenLDAP
  • Mecanisme de sincronizare a identității
  • Integrarea autentificării
  • Scenarii comune de interoperabilitate
  • Considerații de securitate
  • Depanarea conectivității LDAP

16. Monitorizarea Active Directory

  • Instrumente de monitorizare
  • Vizualizatorul de evenimente (Event Viewer)
  • Monitorul de performanță (Performance Monitor)
  • Centrul administrativ Active Directory
  • PowerShell pentru monitorizare
  • Monitorizarea replicării
  • Măsurători de sănătate (Health checks)
  • Auditoria modificărilor
  • Optimizarea performanței

17. Depanare

  • Probleme la logarea utilizatorilor
  • Probleme legate de DNS
  • Eșecuri de replicare
  • Depanarea Group Policy
  • Probleme de autentificare
  • Probleme legate de certificate
  • Măsurători de sănătate pentru Controloarele de domeniu
  • Instrumente diagnostice (dcdiag, repadmin, nltest, gpresult)
  • Proceduri de backup și recuperare
  • Scenarii de recuperare în caz de dezastre

18. Concluzii și sinteză

  • Revederea conceptelor cheie
  • Bune practici pentru administrarea Active Directory
  • Recomandări de securitate
  • Listă de verificare pentru mentenanța operațională
  • Resurse suplimentare Microsoft și documentație
  • Răspunsuri la întrebări
  • Sinteză practică finală și închiderea laboratorului

Cerințe

  • Experiență în administrarea sistemelor
  • Experiență cu Windows Server

Audiența țintă

  • Administratori de sistem
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite