Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
1. Introduksjon
- Inntil Active Directory Domenetjenester (AD DS)
- Kursmål og læringsresultater
- Forståelsen av rollen til Active Directory i bedriftsmiljøer
- Oversikt over treningslab-miljøet
- Active Directory begrepene og nøkkelkonseptene
2. Oversikt over Active Directory funksjoner og arkitektur
- Active Directory arkitektur
- Logisk vs fysisk struktur
- Domener, trær og skoger
- Organisasjonelle enheter (OUs)
- Domenecontrollerne og global katalog
- Fleksible enkeltmesteroperasjoner (FSMO)-roller
- Sider og undernett
- DNS-integrasjon med Active Directory
- Active Directory-partisjoner og databasestruktur
3. Oversikt over identitetsstyringsløsninger og begrepene
- Identitets- og tilgangsstyring (IAM) grunnleggende
- Autentisering vs autorisasjon
- Kerberos-autentisering
- NTLM-autentisering
- Enkel pålogging (SSO)
- Rollebasert tilgangskontroll (RBAC)
- Identitetssyklusstyring
- Konsekvent identitetsbegrepene
4. Sette opp Active Directory
- Planlegge en Active Directory-utplassering
- Installere Active Directory Domenetjenester
- Fremme en server til domenecontroller
- Lage en ny skog og domene
- Installere og konfigurere DNS
- Sjekke installasjonen
- Best practice for utplassering
5. Implementere Active Directory Domenetjenester
- Lage organisasjonelle enheter
- Håndtere brukere, grupper og datamaskiner
- Brukerekontostyring
- Gruppens rekkerfølge og typene
- Overtaelse av administrasjonskontroll
- Håndtere tjenestebrukere
- Koble datamaskiner til domenet
6. Konfigurere og håndtere replikering
- Active Directory-replikeringsbegrepene
- Multimaster-replikering
- Replikerings-topologi
- Konsistenssjekker for kunnskap (KCC)
- Sider og replikeringsskemaer
- Felsøking av replikering
- Tilsyn med helsetilstand i replikering
7. Implementere og håndtere gruppepolicy
- Gruppepolicies arkitektur
- Lage Gruppepolicyobjekter (GPOs)
- Koble GPOs
- Gruppepolicies arv
- Loopback-prosessering
- Administrative maler
- Mulighet for programvareutplassering ved hjelp av GPO
- Mappesjuring
- Sikkerhetspolicyer
- Passord- og kontolåsepolicyer
- Felsøking av gruppepolicy
8. Implementere en sertifikatauthoritets (CA)-hierarki
- Inntil offentlig nøkkel-infrastruktur (PKI)
- Sertifikattjenestenes arkitektur
- Rotta og underordnede sertifikatautoriteter
- Installere Active Directory SertifikatTjenester
- Designe et CA-hierarki
- Sertifikatmalene
- Automatisk innlogging
9. Håndtere sertifikater
- Sertifisats syklusstyring
- Utstedelse av sertifikater
- Fornyelse av sertifikatene
- Tilbakekalling av sertifikatet
- Sertifikattilbakekallingslister (CRLs)
- Online Sertifikatstatusprotokoll (OCSP)
- Håndtere sertifikatemalene
- Felsøking av sertifikatproblemer
10. Implementere og administrere Active Directory Federation Services (AD FS)
- Inntil federasjonstjenester
- AD FS arkitektur
- Kravbasert autentisering
- Installere AD FS
- Konfigurere tillitsrelasjoner
- Enkel pålogging implementering
- Integrasjon med eksterne applikasjoner
- Tilsyn og feilsøking av AD FS
11. Muliggjøre dataadgang
- Tilgangskontrollbegrepene
- NTFS-tillatelser
- Fellessmappe tillatelser
- Gyldige tillatelser
- Tilgangbasert oppramsing
- Dynamisk tilgangskontroll
- Filklassifiseringsinfrastruktur
- Audittfiltilgang
12. Sikre Active Directory Domenetjenester
- Best practice for sikkerhet i Active Directory
- Administrasjonssikkerhetsmodell
- Tieret administrasjon
- Sikker tilgangsstyring (PAM)
- Sikre domenecontrollerne
- Passordpolicyer
- Finkornede passordpolicyer
- Kontolåsingsregler
- Auditt og overvåking
- Backup- og gjenopprettingsaspekter
13. Implementere og håndtere Rights Management Services (RMS)
- Inntil Active Directory Rights Management Services
- RMS-arkitektur
- Installere AD RMS
- Beskytte sensitive dokumenter
- Informasjonssikkerhetspolicyer
- Integrasjon med Microsoft Office
- Håndtere brukertilgangstillatelser
14. Implementere Microsoft Entra ID (tidligere Azure Active Directory)
- Inntil Microsoft Entra ID
- Cloud-identitetsbegrepene
- Konseptuell identitetsarkitektur
- Microsoft Entra Connect
- Passordhashsynkronisering
- Gjennomgang av autentisering
- Federasjon med AD FS
- Vilkårlig tilgangsoversikt
- Identitetssynkronisering
- Håndtere skyidentiteter
15. Integriere Active Directory med OpenLDAP
- LDAP grunnleggende
- Active Directory LDAP-støtte
- OpenLDAP oversikt
- Identitetssynkroniseringsmetoder
- Autentiseringsintegrering
- Kompatible interoperabilitetsscenarier
- Sikkerhetsaspekter
- Felsøking av LDAP-koblingsproblemer
16. Overvåke Active Directory
- Tilsynsverktøy
- Hendelsesviser
- Ytelsesmonitor
- Active Directory Administrative Center
- PowerShell for tilsyn
- Replikeringsovervåking
- Helsekontroller
- Auditere endringer
- Ytelsesoptimalisering
17. Feilsøking
- Brukerinloggingsproblemer
- DNS-relaterte problemer
- Replikeringssvikt
- Gruppepolicy-feilsøking
- Autentiseringsproblemer
- Sertifikatrelaterte problemer
- Helsekontroll av domenecontroller
- Diagnostiske verktøy (dcdiag, repadmin, nltest, gpresult)
- Backup- og gjenopprettingsprosedyrer
- Nødtilbakehenting scenarier
18. Oppsummering og avslutning
- Gjennomgang av nøkkelbegrepene
- Best practice for Active Directory administrasjon
- Sikkerhetsanbefalinger
- Operational vedlikeholdsliste
- Flere Microsoft-ressurser og dokumentasjon
- Spørsmål og svar
- Endelig håndsfest gjennomgang og laboppsummering
Krav
- Erfaring med systemadministrasjon
- Erfaring med Windows Server
Målgruppe
- Systemadministratorer
21 Timer
Referanser (2)
Definitivt det 90 % håndig trening og gjennomgangene av oppgavene jeg måtte utføre under treningen. Treningen var intens, ettersom jeg var den eneste deltakeren. Men jeg lærte mye, og Chris svarte på alle spørsmålene mine. Jeg vil definitivt anbefale dette kurset.
Sebastian - Artweger GmbH und Co KG
Kurs - Active Directory for Admins
Maskinoversatt
Jeg lærte mye og oppstatt kunnskaper jeg kan bruke på jobben min!
Artur - Akademia Lomzynska
Kurs - Active Directory for Admins
Maskinoversatt