Ta kontakt

Kursplan

1. Introduksjon

  • Inntil Active Directory Domenetjenester (AD DS)
  • Kursmål og læringsresultater
  • Forståelsen av rollen til Active Directory i bedriftsmiljøer
  • Oversikt over treningslab-miljøet
  • Active Directory begrepene og nøkkelkonseptene

2. Oversikt over Active Directory funksjoner og arkitektur

  • Active Directory arkitektur
  • Logisk vs fysisk struktur
  • Domener, trær og skoger
  • Organisasjonelle enheter (OUs)
  • Domenecontrollerne og global katalog
  • Fleksible enkeltmesteroperasjoner (FSMO)-roller
  • Sider og undernett
  • DNS-integrasjon med Active Directory
  • Active Directory-partisjoner og databasestruktur

3. Oversikt over identitetsstyringsløsninger og begrepene

  • Identitets- og tilgangsstyring (IAM) grunnleggende
  • Autentisering vs autorisasjon
  • Kerberos-autentisering
  • NTLM-autentisering
  • Enkel pålogging (SSO)
  • Rollebasert tilgangskontroll (RBAC)
  • Identitetssyklusstyring
  • Konsekvent identitetsbegrepene

4. Sette opp Active Directory

  • Planlegge en Active Directory-utplassering
  • Installere Active Directory Domenetjenester
  • Fremme en server til domenecontroller
  • Lage en ny skog og domene
  • Installere og konfigurere DNS
  • Sjekke installasjonen
  • Best practice for utplassering

5. Implementere Active Directory Domenetjenester

  • Lage organisasjonelle enheter
  • Håndtere brukere, grupper og datamaskiner
  • Brukerekontostyring
  • Gruppens rekkerfølge og typene
  • Overtaelse av administrasjonskontroll
  • Håndtere tjenestebrukere
  • Koble datamaskiner til domenet

6. Konfigurere og håndtere replikering

  • Active Directory-replikeringsbegrepene
  • Multimaster-replikering
  • Replikerings-topologi
  • Konsistenssjekker for kunnskap (KCC)
  • Sider og replikeringsskemaer
  • Felsøking av replikering
  • Tilsyn med helsetilstand i replikering

7. Implementere og håndtere gruppepolicy

  • Gruppepolicies arkitektur
  • Lage Gruppepolicyobjekter (GPOs)
  • Koble GPOs
  • Gruppepolicies arv
  • Loopback-prosessering
  • Administrative maler
  • Mulighet for programvareutplassering ved hjelp av GPO
  • Mappesjuring
  • Sikkerhetspolicyer
  • Passord- og kontolåsepolicyer
  • Felsøking av gruppepolicy

8. Implementere en sertifikatauthoritets (CA)-hierarki

  • Inntil offentlig nøkkel-infrastruktur (PKI)
  • Sertifikattjenestenes arkitektur
  • Rotta og underordnede sertifikatautoriteter
  • Installere Active Directory SertifikatTjenester
  • Designe et CA-hierarki
  • Sertifikatmalene
  • Automatisk innlogging

9. Håndtere sertifikater

  • Sertifisats syklusstyring
  • Utstedelse av sertifikater
  • Fornyelse av sertifikatene
  • Tilbakekalling av sertifikatet
  • Sertifikattilbakekallingslister (CRLs)
  • Online Sertifikatstatusprotokoll (OCSP)
  • Håndtere sertifikatemalene
  • Felsøking av sertifikatproblemer

10. Implementere og administrere Active Directory Federation Services (AD FS)

  • Inntil federasjonstjenester
  • AD FS arkitektur
  • Kravbasert autentisering
  • Installere AD FS
  • Konfigurere tillitsrelasjoner
  • Enkel pålogging implementering
  • Integrasjon med eksterne applikasjoner
  • Tilsyn og feilsøking av AD FS

11. Muliggjøre dataadgang

  • Tilgangskontrollbegrepene
  • NTFS-tillatelser
  • Fellessmappe tillatelser
  • Gyldige tillatelser
  • Tilgangbasert oppramsing
  • Dynamisk tilgangskontroll
  • Filklassifiseringsinfrastruktur
  • Audittfiltilgang

12. Sikre Active Directory Domenetjenester

  • Best practice for sikkerhet i Active Directory
  • Administrasjonssikkerhetsmodell
  • Tieret administrasjon
  • Sikker tilgangsstyring (PAM)
  • Sikre domenecontrollerne
  • Passordpolicyer
  • Finkornede passordpolicyer
  • Kontolåsingsregler
  • Auditt og overvåking
  • Backup- og gjenopprettingsaspekter

13. Implementere og håndtere Rights Management Services (RMS)

  • Inntil Active Directory Rights Management Services
  • RMS-arkitektur
  • Installere AD RMS
  • Beskytte sensitive dokumenter
  • Informasjonssikkerhetspolicyer
  • Integrasjon med Microsoft Office
  • Håndtere brukertilgangstillatelser

14. Implementere Microsoft Entra ID (tidligere Azure Active Directory)

  • Inntil Microsoft Entra ID
  • Cloud-identitetsbegrepene
  • Konseptuell identitetsarkitektur
  • Microsoft Entra Connect
  • Passordhashsynkronisering
  • Gjennomgang av autentisering
  • Federasjon med AD FS
  • Vilkårlig tilgangsoversikt
  • Identitetssynkronisering
  • Håndtere skyidentiteter

15. Integriere Active Directory med OpenLDAP

  • LDAP grunnleggende
  • Active Directory LDAP-støtte
  • OpenLDAP oversikt
  • Identitetssynkroniseringsmetoder
  • Autentiseringsintegrering
  • Kompatible interoperabilitetsscenarier
  • Sikkerhetsaspekter
  • Felsøking av LDAP-koblingsproblemer

16. Overvåke Active Directory

  • Tilsynsverktøy
  • Hendelsesviser
  • Ytelsesmonitor
  • Active Directory Administrative Center
  • PowerShell for tilsyn
  • Replikeringsovervåking
  • Helsekontroller
  • Auditere endringer
  • Ytelsesoptimalisering

17. Feilsøking

  • Brukerinloggingsproblemer
  • DNS-relaterte problemer
  • Replikeringssvikt
  • Gruppepolicy-feilsøking
  • Autentiseringsproblemer
  • Sertifikatrelaterte problemer
  • Helsekontroll av domenecontroller
  • Diagnostiske verktøy (dcdiag, repadmin, nltest, gpresult)
  • Backup- og gjenopprettingsprosedyrer
  • Nødtilbakehenting scenarier

18. Oppsummering og avslutning

  • Gjennomgang av nøkkelbegrepene
  • Best practice for Active Directory administrasjon
  • Sikkerhetsanbefalinger
  • Operational vedlikeholdsliste
  • Flere Microsoft-ressurser og dokumentasjon
  • Spørsmål og svar
  • Endelig håndsfest gjennomgang og laboppsummering

Krav

  • Erfaring med systemadministrasjon
  • Erfaring med Windows Server

Målgruppe

  • Systemadministratorer
 21 Timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier