Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
1. Wprowadzenie
- Wprowadzenie do usług domenowych Active Directory (AD DS);
- Cele szkolenia i rezultaty nauki;
- Rola Active Directory w środowisku przedsiębiorstwa;
- Ogólny przegląd środowiska laboratoryjnego;
- Terminologia oraz kluczowe pojęcia Active Directory.
2. Przegląd funkcjonalności i architektury Active Directory
- Architektura Active Directory;
- Struktura logiczna wobec struktury fizycznej;
- Domeny, drzewa i lasy (Domains, Trees, Forests);
- Jednostki organizacyjne (OUs);
- Kontrolerzy domeny oraz Globalny Katalog;
- Role FSMO (Flexible Single Master Operations);
- Siety (Sites) i podmiejskie podziały (Subnets);
- Integracja z DNS w kontekście Active Directory;
- Partycje Active Directory oraz struktura bazy danych.
3. Przegląd rozwiązań i koncepcji zarządzania tożsamością
- Zasady podstawowe zarządzania tożsamością i dostępem (IAM);
- Różnica między uwierzytelnianiem a autoryzacją;
- Uwierzytelnianie Kerberos;
- Uwierzytelnianie NTLM;
- Jednolity logowanie (SSO - Single Sign-On);
- Kontrola dostępu na podstawie ról (RBAC);
- Zarządzanie cyklem życia tożsamości;
- Koncepcje hybrydowej tożsamości.
4. Konfigurowanie Active Directory
- Planowanie wdrożenia Active Directory;
- Instalacja usług domenowych Active Directory (AD DS);
- Podniesienie serwera do roli Kontrolera domeny;
- Tworzenie nowego lasu i domeny;
- Instalacja i konfiguracja usługi DNS;
- Weryfikacja poprawności instalacji;
- Najlepsze praktyki wdrożeniowe.
5. Wdrażanie usług domenowych Active Directory
- Tworzenie jednostek organizacyjnych (OUs);
- Zarządzanie użytkownikami, grupami i komputerami;
- Zarządzanie kontami użytkowników;
- Zakresy grup oraz typy grup;
- Delegowanie kontroli administracyjnej;
- Zarządzanie kontami usługowymi;
- Dodawanie komputerów do domeny.
6. Konfigurowanie i zarządzanie replikacją
- Koncepcje replikacji Active Directory;
- Replikacja wielomasterowa;
- Topologia replikacji;
- Analizator spójności wiedzy (KCC - Knowledge Consistency Checker);
- Sety harmonogramów replikacji;
- Rozwiązywanie problemów z replikacją;
- Monitorowanie zdrowia replikacji.
7. Wdrażanie i zarządzanie zasadami grupy
- Architektura zasad grupy;
- Tworzenie obiektów zasad grupy (GPO);
- Konkretyzacja (powiązanie) GPO;
- Dziedziczenie zasad grupy;
- Przetwarzanie pętlowe (Loopback processing);
- Szablany administracyjne;
- Wdrażanie oprogramowania przy użyciu GPO;
- Przekierowanie folderów;
- Zasady bezpieczeństwa;
- Zasady haseł oraz blokont kont;
- Rozwiązywanie problemów z zasadami grupy.
8. Wdrażanie hierarchii Urzędu Certyfikacji (CA)
- Wprowadzenie do struktury klucza publicznego (PKI);
- Architektura usług certyfikatów;
- Urząd Certyfikacji główny (Root CA) i podrzędny;
- Instalacja Usług certyfikatów Active Directory (AD CS);
- Projektowanie hierarchii CA;
- Szablony certyfikatów;
- Automatyczna rejestracja.
9. Zarządzanie certyfikatami
- Zarządzanie cyklem życia certyfikatów;
- Wystawianie certyfikatów;
- Odnowienie certyfikatów;
- Anulowanie (rewokacja) certyfikatów;
- Listy anuluowanych certyfikatów (CRL);
- Protokół stanu certyfikatu online (OCSP);
- Zarządzanie szablonami certyfikatów;
- Rozwiązywanie problemów z certyfikatami.
10. Wdrażanie i administracja usługą Active Directory Federation Services (AD FS)
- Wprowadzenie do usług federacyjnych;
- Architektura AD FS;
- Uwierzytelnianie oparte na roszczeniach (Claims-based authentication);
- Instalacja AD FS;
- Konfigurowanie relacji zaufania;
- Wdrożenie jednolitego logowania (SSO);
- Integracja z aplikacjami zewnętrznymi;
- Monitorowanie oraz rozwiązywanie problemów z AD FS.
11. Udostępnianie dostępu do danych
- Koncepcje kontroli dostępu;
- Uprawnienia NTFS;
- Uprawnienia udostęniania folderów;
- Efektywne uprawnienia;
- Wyliczanie na podstawie dostępu (Access-Based Enumeration);
- Dynamiczna kontrola dostępu;
- Zależność od infrastruktury klasyfikacji plików;
- Audyt dostępu do plików.
12. Zabezpieczanie usług domenowych Active Directory
- Najlepsze praktyki bezpieczeństwa Active Directory;
- Model bezpieczeństwa administracyjnego;
- Zarządzanie warstwowe (Tiered administration);
- Zarządzanie dostępem dla kont uprzywilejowanych (PAM);
- Zabezpieczanie kontrolerów domeny;
- Zasady haseł;
- Dokładne zasady haseł (Fine-Grained Password Policies);
- Zasady blokont kont;
- Audyt i monitoring;
- Aspekty kopii zapasowej i odzyskiwania.
13. Wdrażanie i zarządzanie usługami RMS (Rights Management Services)
- Wprowadzenie do Active Directory Rights Management Services;
- Architektura RMS;
- Instalacja AD RMS;
- Ochrona poufnych dokumentów;
- Zasady ochrony informacji;
- Integracja z Microsoft Office;
- Zarządzanie prawami dostępu użytkowników.
14. Wdrażanie usługi Microsoft Entra ID (dawniej Azure Active Directory)
- Wprowadzenie do Microsoft Entra ID;
- Koncepcje tożsamości chmurowej;
- Architektura hybrydowej tożsamości;
- Microsoft Entra Connect;
- Synchronizacja haseł (Password Hash Synchronization);
- Uwierzytelnianie przez przesyłanie (Pass-through Authentication);
- Federacja z AD FS;
- Ogólny przegląd warunkowego dostępu;
- Synchronizacja tożsamości;
- Zarządzanie tożsamościami w chmurze.
15. Integracja Active Directory z OpenLDAP
- Zasady podstawowe LDAP;
- Obsługa protokołu LDAP przez Active Directory;
- Ogólny przegląd OpenLDAP;
- Metody synchronizacji tożsamości;
- Integracja uwierzytelniania;
- Częste scenariusze interoperacyjności;
- Konsekwencje bezpieczeństwa;
- Rozwiązywanie problemów z łącznością LDAP.
16. Monitorowanie Active Directory
- Narzędzia monitorujące;
- Konsole zdarzeń (Event Viewer);
- Monitor wydajności (Performance Monitor);
- Administracyjny Centrum Active Directory;
- PowerShell w kontekście monitorowania;
- Monitorowanie replikacji;
- Kontroli zdrowia systemu (Health checks);
- Audyt zmian;
- Optymalizacja wydajności.
17. Rozwiązywanie problemów
- Problemy z logowaniem użytkowników;
- Problematyka DNS;
- Niepowodzenia replikacji;
- Rozwiązywanie problemów z zasadami grupy;
- Problemy z uwierzytelnianiem;
- Problemy związane z certyfikatami;
- Kontrole zdrowia kontrolerów domeny;
- Narzędzia diagnostyczne (dcdiag, repadmin, nltest, gpresult);
- Procedury kopii zapasowej i odzyskiwania danych;
- Scenariusze odzyskiwania katastroficznego.
18. Podsumowanie i wnioski
- Przegląd kluczowych pojęć;
- Najlepsze praktyki w administracji Active Directory;
- Zalecenia bezpieczeństwa;
- Kontrola utrzymania operacyjnego;
- Dodatkowe zasoby Microsoftu oraz dokumentacja;
- Odpowiedzi na pytania;
- Podsumowanie ćwiczeń praktycznych i lab.
Wymagania
- Doświadczenie w administracji systemami;
- Znajomość systemu Windows Server.
Grupa docelowa
- Administratorzy systemów.
21 godzin
Opinie uczestników (2)
Zdecydowanie 90% praktycznego treningu oraz rewizje działań, które musiałem wykonać podczas szkolenia. Szkolenie było intensywne, ponieważ byłem jedynym uczestnikiem. Ale nauczyłem się wiele i Chris odpowiedział na każdą moją pytanie. Zdecydowanie poleciłbym to szkolenie.
Sebastian - Artweger GmbH und Co KG
Szkolenie - Active Directory for Admins
Przetłumaczone przez sztuczną inteligencję
Dowiedziałem się wiele i zdobyłem wiedzę, którą mogę wykorzystać w swojej pracy!
Artur - Akademia Lomzynska
Szkolenie - Active Directory for Admins
Przetłumaczone przez sztuczną inteligencję