Lépjen kapcsolatba velünk

Kurzusleírás

1. Bevezetés

  • Active Directory Doménszolgáltatások (AD DS) bemutatása
  • A kurzus céljai és tanulási eredmények
  • Az Active Directory szerepének megértése vállalati környezetekben
  • A képzési laborkörnyezet áttekintése
  • Terminológia és kulcsfogalmak az Active Directoryban

2. Az Active Directory funkcióinak és architektúrájának áttekintése

  • Az Active Directory architektúrája
  • Logikai és fizikai struktúra
  • Domének, fák és erdők
  • Szervezeti egységek (OUs)
  • Doménvezérlők és globális katalógus
  • Rugalmas Single Master Operations (FSMO) szerepkörök
  • Helyiségek és alhálózatok
  • DNS integráció az Active Directoryval
  • Active Directory partíciók és adatbázis-struktúra

3. A identitáskezelési megoldások és fogalmak áttekintése

  • Az identitás- és hozzáféréskezelés (IAM) alapjai
  • Hitelesítés vs. Jogosultság
  • Kerberos hitelesítés
  • NTLM hitelesítés
  • Egyszeres bejelentkezés (SSO)
  • Szerep-alapú hozzáférés-vezérlés (RBAC)
  • Az identitás élettartamkezelése
  • Hibrid identitás fogalmai

4. Active Directory telepítése

  • Az Active Directory üzembehelyezésének tervezése
  • Az Active Directory Doménszolgáltatások telepítése
  • Kiszolgáló előléptetése doménvezérlővé
  • Új erdő és domén létrehozása
  • DNS telepítése és konfigurálása
  • A telepítés ellenőrzése
  • Legjobb gyakorlatok az üzembehelyezéshez

5. Az Active Directory Doménszolgáltatások megvalósítása

  • Szervezeti egységek létrehozása
  • Felhasználók, csoportok és számítógépek kezelése
  • Felhasználói fiókok kezelése
  • Csoport-scope-ok és csoporttípusok
  • Rendszergazdai vezérlés delegálása
  • Szolgáltatási fiókok kezelése
  • Számítógépek.doménhez csatlakoztatása

6. A replikáció konfigurálása és kezelése

  • Az Active Directory replikációs fogalmai
  • Több mesteres replikáció
  • Replikációs topológia
  • Tudáskiagymérlegelő ellenőrző (KCC)
  • Helyiségek és replikációs ütemezések
  • Replikáció hibaelhárítása
  • A replikáció egészségének figyelése

7. Csoportpolitika megvalósítása és kezelése

  • Csoportpolitika architektúra
  • Csoportobjektumok (GPO) létrehozása
  • GPO-k csatolása
  • Csoportpolitika öröklés
  • Loopback feldolgozás
  • Rendszergazdai sablonok
  • Szoftver üzembehelyezése GPO-val
  • Mappaáthelyezés
  • Biztonsági politikák
  • Jelszó-fiók zárolási politikák
  • Csoportpolitika hibaelhárítása

8. Bizonyítványhatóság (CA) hierarchia megvalósítása

  • A nyilvános kulcsú infrastruktúra (PKI) bemutatása
  • Tanúsítvány-szolgáltatások architektúrája
  • Gyökér- és alárendelt tanúsítványhatóságok
  • Az Active Directory Tanúsítvány-szolgáltatások telepítése
  • CA hierarchia tervezése
  • Tanúsítványsablonok
  • Automatikus regisztráció

9. Tanúsítványok kezelése

  • Az élettartamkezelés a tanúsítványokon
  • Tanúsítványok kibocsátása
  • Tanúsítványmegújítás
  • Tanúsítvány-visszavonás
  • Tanúsítvány-visszavonási listák (CRL)
  • Online tanúsítvány státusz protokoll (OCSP)
  • Tanúsítványsablonok kezelése
  • Tanúsítvánnyal kapcsolatos problémák hibaelhárítása

10. Active Directory Federation Services (AD FS) megvalósítása és adminisztrálása

  • A szövetségi szolgáltatások bemutatása
  • AD FS architektúra
  • Kijelentés-alapú hitelesítés
  • AD FS telepítése
  • Bizalomkapcsolatok konfigurálása
  • Egyszeres bejelentkezés megvalósítása
  • Külső alkalmazások integrálása
  • AD FS figyelése és hibaelhárítása

11. Adathozzáférés engedélyezése

  • A hozzáférés-vezérlés fogalmai
  • NTFS jogosultságok
  • Megosztott mappák jogosultságai
  • Effektív jogosultságok
  • Hozzáférés-alapú felsorolás
  • Dinamikus hozzáférés-vezérlés
  • Fájlosztályzás infrastruktúra
  • Fájlhozzáférés ellenőrzése

12. Az Active Directory Doménszolgáltatások biztonságossá tétele

  • Az Active Directory biztonsági legjobb gyakorlatai
  • Rendszergazdai biztonsági modell
  • Lépcsőzetes rendszergazdálás
  • Kiváltságos hozzérések kezelése (PAM)
  • Doménvezérlők biztonságossá tétele
  • Jelszó politikák
  • Részletes jelszó szabályzatok
  • Fiók zárolási politikák
  • Ellenőrzés és figyelés
  • Biztonsági másolás és helyreállítás

13. Jogosultságkezelési szolgáltatások (RMS) megvalósítása és kezelése

  • Az Active Directory Rights Management Services bemutatása
  • RMS architektúra
  • AD RMS telepítése
  • Érzékeny dokumentumok védelme
  • Információvédelmi szabályzatok
  • Microsoft Office integrálása
  • Felhasználói hozzáférési jogok kezelése

14. A Microsoft Entra ID (korábban Azure Active Directory) megvalósítása

  • A Microsoft Entra ID bemutatása
  • Az identitásfelhő fogalmai
  • Hibrid identitás architektúra
  • Microsoft Entra Connect
  • Jelszóhash szinkronizálás
  • Átjárási hitelesítés
  • Szövetség AD FS-sel
  • Feltételes hozzáférés áttekintése
  • Identitás szinkronizálás
  • Az identitások felhőben való kezelése

15. Active Directory integrálása OpenLDAP-dal

  • LDAP alapjai
  • Az Active Directory LDAP támogatása
  • OpenLDAP áttekintése
  • Identitásszinkronizálási módszerek
  • Hitelesítési integráció
  • Gyakori interoperabilitási forgatókönyvek
  • Biztonsági megfontolások
  • LDAP-kapcsolat hibaelhárítása

16. Az Active Directory figyelése

  • Függőleges eszközök
  • Eseménynézet
  • Teljesítmény monitor
  • Az Active Directory Adminisztrációs Központ
  • PowerShell a figyeléshez
  • Replikáció figyelése
  • Egészségvizsgálatok
  • Módosítások auditálása
  • Teljesítmény optimalizálás

17. Hibaelhárítás

  • Felhasználói bejelentkezési problémák
  • DNS-rel kapcsolatos hibák
  • Replikációs hibák
  • Csoportpolitika hibaelhárítása
  • Hitelesítési problémák
  • Tanúsítvánnyal kapcsolatos hibák
  • Doménvezérlők állapotának ellenőrzése
  • diagnosztikai eszközök (dcdiag, repadmin, nltest, gpresult)
  • Biztonsági másolás és helyreállítási eljárások
  • Katasztrófavisszaállítási forgatókönyvek

18. Összegzés és következtetések

  • Fő fogalmak áttekintése
  • Az Active Directory adminisztráció legjobb gyakorlatai
  • Biztonsági ajánlások
  • Üzemeltetési karbantartási ellenőrzőlista
  • További Microsoft erőforrások és dokumentáció
  • Kérdések és válaszok
  • Végső gyakorlati áttekintés és labor lezárás

Követelmények

  • Rendszergazdai tapasztalat
  • Tapasztalat Windows Serverrel

Célcsoport

  • Rendszergazdák
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (2)

Közelgő kurzusok

Rokon kategóriák