Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
1. Bevezetés
- Active Directory Doménszolgáltatások (AD DS) bemutatása
- A kurzus céljai és tanulási eredmények
- Az Active Directory szerepének megértése vállalati környezetekben
- A képzési laborkörnyezet áttekintése
- Terminológia és kulcsfogalmak az Active Directoryban
2. Az Active Directory funkcióinak és architektúrájának áttekintése
- Az Active Directory architektúrája
- Logikai és fizikai struktúra
- Domének, fák és erdők
- Szervezeti egységek (OUs)
- Doménvezérlők és globális katalógus
- Rugalmas Single Master Operations (FSMO) szerepkörök
- Helyiségek és alhálózatok
- DNS integráció az Active Directoryval
- Active Directory partíciók és adatbázis-struktúra
3. A identitáskezelési megoldások és fogalmak áttekintése
- Az identitás- és hozzáféréskezelés (IAM) alapjai
- Hitelesítés vs. Jogosultság
- Kerberos hitelesítés
- NTLM hitelesítés
- Egyszeres bejelentkezés (SSO)
- Szerep-alapú hozzáférés-vezérlés (RBAC)
- Az identitás élettartamkezelése
- Hibrid identitás fogalmai
4. Active Directory telepítése
- Az Active Directory üzembehelyezésének tervezése
- Az Active Directory Doménszolgáltatások telepítése
- Kiszolgáló előléptetése doménvezérlővé
- Új erdő és domén létrehozása
- DNS telepítése és konfigurálása
- A telepítés ellenőrzése
- Legjobb gyakorlatok az üzembehelyezéshez
5. Az Active Directory Doménszolgáltatások megvalósítása
- Szervezeti egységek létrehozása
- Felhasználók, csoportok és számítógépek kezelése
- Felhasználói fiókok kezelése
- Csoport-scope-ok és csoporttípusok
- Rendszergazdai vezérlés delegálása
- Szolgáltatási fiókok kezelése
- Számítógépek.doménhez csatlakoztatása
6. A replikáció konfigurálása és kezelése
- Az Active Directory replikációs fogalmai
- Több mesteres replikáció
- Replikációs topológia
- Tudáskiagymérlegelő ellenőrző (KCC)
- Helyiségek és replikációs ütemezések
- Replikáció hibaelhárítása
- A replikáció egészségének figyelése
7. Csoportpolitika megvalósítása és kezelése
- Csoportpolitika architektúra
- Csoportobjektumok (GPO) létrehozása
- GPO-k csatolása
- Csoportpolitika öröklés
- Loopback feldolgozás
- Rendszergazdai sablonok
- Szoftver üzembehelyezése GPO-val
- Mappaáthelyezés
- Biztonsági politikák
- Jelszó-fiók zárolási politikák
- Csoportpolitika hibaelhárítása
8. Bizonyítványhatóság (CA) hierarchia megvalósítása
- A nyilvános kulcsú infrastruktúra (PKI) bemutatása
- Tanúsítvány-szolgáltatások architektúrája
- Gyökér- és alárendelt tanúsítványhatóságok
- Az Active Directory Tanúsítvány-szolgáltatások telepítése
- CA hierarchia tervezése
- Tanúsítványsablonok
- Automatikus regisztráció
9. Tanúsítványok kezelése
- Az élettartamkezelés a tanúsítványokon
- Tanúsítványok kibocsátása
- Tanúsítványmegújítás
- Tanúsítvány-visszavonás
- Tanúsítvány-visszavonási listák (CRL)
- Online tanúsítvány státusz protokoll (OCSP)
- Tanúsítványsablonok kezelése
- Tanúsítvánnyal kapcsolatos problémák hibaelhárítása
10. Active Directory Federation Services (AD FS) megvalósítása és adminisztrálása
- A szövetségi szolgáltatások bemutatása
- AD FS architektúra
- Kijelentés-alapú hitelesítés
- AD FS telepítése
- Bizalomkapcsolatok konfigurálása
- Egyszeres bejelentkezés megvalósítása
- Külső alkalmazások integrálása
- AD FS figyelése és hibaelhárítása
11. Adathozzáférés engedélyezése
- A hozzáférés-vezérlés fogalmai
- NTFS jogosultságok
- Megosztott mappák jogosultságai
- Effektív jogosultságok
- Hozzáférés-alapú felsorolás
- Dinamikus hozzáférés-vezérlés
- Fájlosztályzás infrastruktúra
- Fájlhozzáférés ellenőrzése
12. Az Active Directory Doménszolgáltatások biztonságossá tétele
- Az Active Directory biztonsági legjobb gyakorlatai
- Rendszergazdai biztonsági modell
- Lépcsőzetes rendszergazdálás
- Kiváltságos hozzérések kezelése (PAM)
- Doménvezérlők biztonságossá tétele
- Jelszó politikák
- Részletes jelszó szabályzatok
- Fiók zárolási politikák
- Ellenőrzés és figyelés
- Biztonsági másolás és helyreállítás
13. Jogosultságkezelési szolgáltatások (RMS) megvalósítása és kezelése
- Az Active Directory Rights Management Services bemutatása
- RMS architektúra
- AD RMS telepítése
- Érzékeny dokumentumok védelme
- Információvédelmi szabályzatok
- Microsoft Office integrálása
- Felhasználói hozzáférési jogok kezelése
14. A Microsoft Entra ID (korábban Azure Active Directory) megvalósítása
- A Microsoft Entra ID bemutatása
- Az identitásfelhő fogalmai
- Hibrid identitás architektúra
- Microsoft Entra Connect
- Jelszóhash szinkronizálás
- Átjárási hitelesítés
- Szövetség AD FS-sel
- Feltételes hozzáférés áttekintése
- Identitás szinkronizálás
- Az identitások felhőben való kezelése
15. Active Directory integrálása OpenLDAP-dal
- LDAP alapjai
- Az Active Directory LDAP támogatása
- OpenLDAP áttekintése
- Identitásszinkronizálási módszerek
- Hitelesítési integráció
- Gyakori interoperabilitási forgatókönyvek
- Biztonsági megfontolások
- LDAP-kapcsolat hibaelhárítása
16. Az Active Directory figyelése
- Függőleges eszközök
- Eseménynézet
- Teljesítmény monitor
- Az Active Directory Adminisztrációs Központ
- PowerShell a figyeléshez
- Replikáció figyelése
- Egészségvizsgálatok
- Módosítások auditálása
- Teljesítmény optimalizálás
17. Hibaelhárítás
- Felhasználói bejelentkezési problémák
- DNS-rel kapcsolatos hibák
- Replikációs hibák
- Csoportpolitika hibaelhárítása
- Hitelesítési problémák
- Tanúsítvánnyal kapcsolatos hibák
- Doménvezérlők állapotának ellenőrzése
- diagnosztikai eszközök (dcdiag, repadmin, nltest, gpresult)
- Biztonsági másolás és helyreállítási eljárások
- Katasztrófavisszaállítási forgatókönyvek
18. Összegzés és következtetések
- Fő fogalmak áttekintése
- Az Active Directory adminisztráció legjobb gyakorlatai
- Biztonsági ajánlások
- Üzemeltetési karbantartási ellenőrzőlista
- További Microsoft erőforrások és dokumentáció
- Kérdések és válaszok
- Végső gyakorlati áttekintés és labor lezárás
Követelmények
- Rendszergazdai tapasztalat
- Tapasztalat Windows Serverrel
Célcsoport
- Rendszergazdák
21 Órák
Vélemények (2)
Definíten 90%-os Kézi Gyakorlás és az Aktivitások felülvizsgálása, amiket a Tanfolyamon végeztem. A Tanítás intenszív volt, mivel egyedül részt vettem. Sokat tanultam, és Chris minden egyes kérdésemet megválaszolta. Definíten ajánlanám ezt a kurzust.
Sebastian - Artweger GmbH und Co KG
Kurzus - Active Directory for Admins
Gépi fordítás
Nagyon sokat tanultam, és olyan ismereteket szereztem, amelyeket alkalmazhatok a munkámban!
Artur - Akademia Lomzynska
Kurzus - Active Directory for Admins
Gépi fordítás