Active Directory dla administratorów
Opis szkolenia
Charakterystyka
Active Directory (AD) to usługa katalogowa dla sieci domenowych systemu Windows. Active Directory służy do organizowania użytkowników i komputerów w ramach organizacji.
To szkolenie prowadzone na żywo (online lub stacjonarne) jest skierowane do administratorów systemów, którzy chcą wykorzystywać Microsoft Active Directory do zarządzania dostępem do danych oraz ich zabezpieczania.
Pod koniec tego szkolenia uczestnicy będą potrafić:
- konfigurować i wdrażać usługę Active Directory;
- tworzyć domenę oraz definiować prawa dostępu użytkowników i urządzeń;
- zarządzać użytkownikami i komputerami za pomocą zasad grupy (Group Policies);
- kierować dostępem do serwerów plików;
- konfigurować usługę certyfikatów oraz zarządzać certyfikatami;
- wdrażać i zarządzać usługami takimi jak szyfrowanie, certyfikaty i uwierzytelnianie.
Zarezerwuj szkolenie
- Format: Zdalne
- Język: PL
- Typ: Szkolenie otwarte (Dołączyć mogą całe grupy oraz pojedyncze osoby)
- Data: 03-05.08.2026
- Czas trwania: 3 dni (21h)
- Trener: Rafał Decyk
Cena netto za uczestnika.
Format kursu
- Lekcje interaktywne z dyskusją
- Obfitość ćwiczeń i praktycznych zadań
- Prawdziwe wdrożenia w środowisku live-lab
Wymagania
- Doświadczenie w administracji systemami
- Znajomość systemu Windows Server
Grupa docelowa
Administratorzy systemów.
Program szkolenia
1. Wprowadzenie
- Wprowadzenie do usług domenowych Active Directory (AD DS)
- Cele szkolenia i rezultaty nauki
- Rola Active Directory w środowisku przedsiębiorstwa
- Ogólny przegląd środowiska laboratoryjnego
- Terminologia oraz kluczowe pojęcia Active Directory
2. Przegląd funkcjonalności i architektury Active Directory
- Architektura Active Directory
- Struktura logiczna wobec struktury fizycznej
- Domeny, drzewa i lasy (Domains, Trees, Forests)
- Jednostki organizacyjne (OUs)
- Kontrolerzy domeny oraz Globalny Katalog
- Role FSMO (Flexible Single Master Operations)
- Siety (Sites) i podmiejskie podziały (Subnets)
- Integracja z DNS w kontekście Active Directory
- Partycje Active Directory oraz struktura bazy danych
3. Przegląd rozwiązań i koncepcji zarządzania tożsamością
- Zasady podstawowe zarządzania tożsamością i dostępem (IAM)
- Różnica między uwierzytelnianiem a autoryzacją
- Uwierzytelnianie Kerberos
- Uwierzytelnianie NTLM
- Jednolity logowanie (SSO - Single Sign-On)
- Kontrola dostępu na podstawie ról (RBAC)
- Zarządzanie cyklem życia tożsamości
- Koncepcje hybrydowej tożsamości
4. Konfigurowanie Active Directory
- Planowanie wdrożenia Active Directory
- Instalacja usług domenowych Active Directory (AD DS)
- Podniesienie serwera do roli Kontrolera domeny
- Tworzenie nowego lasu i domeny
- Instalacja i konfiguracja usługi DNS
- Weryfikacja poprawności instalacji
- Najlepsze praktyki wdrożeniowe
5. Wdrażanie usług domenowych Active Directory
- Tworzenie jednostek organizacyjnych (OUs)
- Zarządzanie użytkownikami, grupami i komputerami
- Zarządzanie kontami użytkowników
- Zakresy grup oraz typy grup
- Delegowanie kontroli administracyjnej
- Zarządzanie kontami usługowymi
- Dodawanie komputerów do domeny
6. Konfigurowanie i zarządzanie replikacją
- Koncepcje replikacji Active Directory
- Replikacja wielomasterowa
- Topologia replikacji
- Analizator spójności wiedzy (KCC - Knowledge Consistency Checker)
- Sety harmonogramów replikacji
- Rozwiązywanie problemów z replikacją
- Monitorowanie zdrowia replikacji
7. Wdrażanie i zarządzanie zasadami grupy
- Architektura zasad grupy
- Tworzenie obiektów zasad grupy (GPO)
- Konkretyzacja (powiązanie) GPO
- Dziedziczenie zasad grupy
- Przetwarzanie pętlowe (Loopback processing)
- Szablany administracyjne
- Wdrażanie oprogramowania przy użyciu GPO
- Przekierowanie folderów
- Zasady bezpieczeństwa
- Zasady haseł oraz blokont kont
- Rozwiązywanie problemów z zasadami grupy
8. Wdrażanie hierarchii Urzędu Certyfikacji (CA)
- Wprowadzenie do struktury klucza publicznego (PKI)
- Architektura usług certyfikatów
- Urząd Certyfikacji główny (Root CA) i podrzędny
- Instalacja Usług certyfikatów Active Directory (AD CS)
- Projektowanie hierarchii CA
- Szablony certyfikatów
- Automatyczna rejestracja
9. Zarządzanie certyfikatami
- Zarządzanie cyklem życia certyfikatów
- Wystawianie certyfikatów
- Odnowienie certyfikatów
- Anulowanie (rewokacja) certyfikatów
- Listy anuluowanych certyfikatów (CRL)
- Protokół stanu certyfikatu online (OCSP)
- Zarządzanie szablonami certyfikatów
- Rozwiązywanie problemów z certyfikatami
10. Wdrażanie i administracja usługą Active Directory Federation Services (AD FS)
- Wprowadzenie do usług federacyjnych
- Architektura AD FS
- Uwierzytelnianie oparte na roszczeniach (Claims-based authentication)
- Instalacja AD FS
- Konfigurowanie relacji zaufania
- Wdrożenie jednolitego logowania (SSO)
- Integracja z aplikacjami zewnętrznymi
- Monitorowanie oraz rozwiązywanie problemów z AD FS
11. Udostępnianie dostępu do danych
- Koncepcje kontroli dostępu
- Uprawnienia NTFS
- Uprawnienia udostęniania folderów
- Efektywne uprawnienia
- Wyliczanie na podstawie dostępu (Access-Based Enumeration)
- Dynamiczna kontrola dostępu
- Zależność od infrastruktury klasyfikacji plików
- Audyt dostępu do plików
12. Zabezpieczanie usług domenowych Active Directory
- Najlepsze praktyki bezpieczeństwa Active Directory
- Model bezpieczeństwa administracyjnego
- Zarządzanie warstwowe (Tiered administration)
- Zarządzanie dostępem dla kont uprzywilejowanych (PAM)
- Zabezpieczanie kontrolerów domeny
- Zasady haseł
- Dokładne zasady haseł (Fine-Grained Password Policies)
- Zasady blokont kont
- Audyt i monitoring
- Aspekty kopii zapasowej i odzyskiwania
13. Wdrażanie i zarządzanie usługami RMS (Rights Management Services)
- Wprowadzenie do Active Directory Rights Management Services
- Architektura RMS
- Instalacja AD RMS
- Ochrona poufnych dokumentów
- Zasady ochrony informacji
- Integracja z Microsoft Office
- Zarządzanie prawami dostępu użytkowników
14. Wdrażanie usługi Microsoft Entra ID (dawniej Azure Active Directory)
- Wprowadzenie do Microsoft Entra ID
- Koncepcje tożsamości chmurowej
- Architektura hybrydowej tożsamości
- Microsoft Entra Connect
- Uwierzytelnianie przez przesyłanie (Pass-through Authentication)
- Federacja z AD FS
- Ogólny przegląd warunkowego dostępu
- Synchronizacja tożsamości
- Zarządzanie tożsamościami w chmurze
15. Integracja Active Directory z OpenLDAP
- Zasady podstawowe LDAP
- Obsługa protokołu LDAP przez Active Directory
- Ogólny przegląd OpenLDAP
- Metody synchronizacji tożsamości
- Integracja uwierzytelniania
- Częste scenariusze interoperacyjności
- Konsekwencje bezpieczeństwa
- Rozwiązywanie problemów z łącznością LDAP
16. Monitorowanie Active Directory
- Narzędzia monitorujące
- Konsole zdarzeń (Event Viewer)
- Monitor wydajności (Performance Monitor)
- Administracyjny Centrum Active Directory
- PowerShell w kontekście monitorowania
- Monitorowanie replikacji
- Kontroli zdrowia systemu (Health checks)
- Audyt zmian
- Optymalizacja wydajności
17. Rozwiązywanie problemów
- Problemy z logowaniem użytkowników
- Problematyka DNS
- Niepowodzenia replikacji
- Rozwiązywanie problemów z zasadami grupy
- Problemy z uwierzytelnianiem
- Problemy związane z certyfikatami
- Kontrole zdrowia kontrolerów domeny
- Narzędzia diagnostyczne (dcdiag, repadmin, nltest, gpresult)
- Procedury kopii zapasowej i odzyskiwania danych
- Scenariusze odzyskiwania katastroficznego
18. Podsumowanie i wnioski
- Przegląd kluczowych pojęć
- Najlepsze praktyki w administracji Active Directory
- Zalecenia bezpieczeństwa
- Kontrola utrzymania operacyjnego
- Dodatkowe zasoby Microsoftu oraz dokumentacja
- Odpowiedzi na pytania
- Podsumowanie ćwiczeń praktycznych i lab.

Brak budżetu? Zdobądź dofinansowanie!
Program, który pozwala w prosty i szybki sposób uzyskać środki na szkolenia indywidualnych uczestników.

Dlaczego szkolenie gwarantowane?
- Gwarancja realizacji — szkolenie odbywa się niezależnie od liczby uczestników.
- Wymiana wiedzy i networking z profesjonalistami z różnych branż.
- Interaktywne, prowadzone na żywo zajęcia — nie tylko teoria, ale również ćwiczenia i dyskusje.
- Elastyczna forma online — dołączysz z dowolnego miejsca.
Potrzebujesz więcej informacji?
Napisz, zadzwoń lub uzupełnij formularz - wybierz formę kontaktu, która Ci najbardziej odpowiada i zostaw resztę nam. Nasi konsultanci odpowiedzą na Twoje pytania i pomogą dobrać optymalne rozwiązanie.
Bądźmy w kontakciewroclaw@nobleprog.pl lub +48 (22) 103 3718