Bądźmy w kontakcie

Plan Szkolenia

1. Wprowadzenie

  • Wprowadzenie do usług domenowych Active Directory (AD DS);
  • Cele szkolenia i rezultaty nauki;
  • Rola Active Directory w środowisku przedsiębiorstwa;
  • Ogólny przegląd środowiska laboratoryjnego;
  • Terminologia oraz kluczowe pojęcia Active Directory.

2. Przegląd funkcjonalności i architektury Active Directory

  • Architektura Active Directory;
  • Struktura logiczna wobec struktury fizycznej;
  • Domeny, drzewa i lasy (Domains, Trees, Forests);
  • Jednostki organizacyjne (OUs);
  • Kontrolerzy domeny oraz Globalny Katalog;
  • Role FSMO (Flexible Single Master Operations);
  • Siety (Sites) i podmiejskie podziały (Subnets);
  • Integracja z DNS w kontekście Active Directory;
  • Partycje Active Directory oraz struktura bazy danych.

3. Przegląd rozwiązań i koncepcji zarządzania tożsamością

  • Zasady podstawowe zarządzania tożsamością i dostępem (IAM);
  • Różnica między uwierzytelnianiem a autoryzacją;
  • Uwierzytelnianie Kerberos;
  • Uwierzytelnianie NTLM;
  • Jednolity logowanie (SSO - Single Sign-On);
  • Kontrola dostępu na podstawie ról (RBAC);
  • Zarządzanie cyklem życia tożsamości;
  • Koncepcje hybrydowej tożsamości.

4. Konfigurowanie Active Directory

  • Planowanie wdrożenia Active Directory;
  • Instalacja usług domenowych Active Directory (AD DS);
  • Podniesienie serwera do roli Kontrolera domeny;
  • Tworzenie nowego lasu i domeny;
  • Instalacja i konfiguracja usługi DNS;
  • Weryfikacja poprawności instalacji;
  • Najlepsze praktyki wdrożeniowe.

5. Wdrażanie usług domenowych Active Directory

  • Tworzenie jednostek organizacyjnych (OUs);
  • Zarządzanie użytkownikami, grupami i komputerami;
  • Zarządzanie kontami użytkowników;
  • Zakresy grup oraz typy grup;
  • Delegowanie kontroli administracyjnej;
  • Zarządzanie kontami usługowymi;
  • Dodawanie komputerów do domeny.

6. Konfigurowanie i zarządzanie replikacją

  • Koncepcje replikacji Active Directory;
  • Replikacja wielomasterowa;
  • Topologia replikacji;
  • Analizator spójności wiedzy (KCC - Knowledge Consistency Checker);
  • Sety harmonogramów replikacji;
  • Rozwiązywanie problemów z replikacją;
  • Monitorowanie zdrowia replikacji.

7. Wdrażanie i zarządzanie zasadami grupy

  • Architektura zasad grupy;
  • Tworzenie obiektów zasad grupy (GPO);
  • Konkretyzacja (powiązanie) GPO;
  • Dziedziczenie zasad grupy;
  • Przetwarzanie pętlowe (Loopback processing);
  • Szablany administracyjne;
  • Wdrażanie oprogramowania przy użyciu GPO;
  • Przekierowanie folderów;
  • Zasady bezpieczeństwa;
  • Zasady haseł oraz blokont kont;
  • Rozwiązywanie problemów z zasadami grupy.

8. Wdrażanie hierarchii Urzędu Certyfikacji (CA)

  • Wprowadzenie do struktury klucza publicznego (PKI);
  • Architektura usług certyfikatów;
  • Urząd Certyfikacji główny (Root CA) i podrzędny;
  • Instalacja Usług certyfikatów Active Directory (AD CS);
  • Projektowanie hierarchii CA;
  • Szablony certyfikatów;
  • Automatyczna rejestracja.

9. Zarządzanie certyfikatami

  • Zarządzanie cyklem życia certyfikatów;
  • Wystawianie certyfikatów;
  • Odnowienie certyfikatów;
  • Anulowanie (rewokacja) certyfikatów;
  • Listy anuluowanych certyfikatów (CRL);
  • Protokół stanu certyfikatu online (OCSP);
  • Zarządzanie szablonami certyfikatów;
  • Rozwiązywanie problemów z certyfikatami.

10. Wdrażanie i administracja usługą Active Directory Federation Services (AD FS)

  • Wprowadzenie do usług federacyjnych;
  • Architektura AD FS;
  • Uwierzytelnianie oparte na roszczeniach (Claims-based authentication);
  • Instalacja AD FS;
  • Konfigurowanie relacji zaufania;
  • Wdrożenie jednolitego logowania (SSO);
  • Integracja z aplikacjami zewnętrznymi;
  • Monitorowanie oraz rozwiązywanie problemów z AD FS.

11. Udostępnianie dostępu do danych

  • Koncepcje kontroli dostępu;
  • Uprawnienia NTFS;
  • Uprawnienia udostęniania folderów;
  • Efektywne uprawnienia;
  • Wyliczanie na podstawie dostępu (Access-Based Enumeration);
  • Dynamiczna kontrola dostępu;
  • Zależność od infrastruktury klasyfikacji plików;
  • Audyt dostępu do plików.

12. Zabezpieczanie usług domenowych Active Directory

  • Najlepsze praktyki bezpieczeństwa Active Directory;
  • Model bezpieczeństwa administracyjnego;
  • Zarządzanie warstwowe (Tiered administration);
  • Zarządzanie dostępem dla kont uprzywilejowanych (PAM);
  • Zabezpieczanie kontrolerów domeny;
  • Zasady haseł;
  • Dokładne zasady haseł (Fine-Grained Password Policies);
  • Zasady blokont kont;
  • Audyt i monitoring;
  • Aspekty kopii zapasowej i odzyskiwania.

13. Wdrażanie i zarządzanie usługami RMS (Rights Management Services)

  • Wprowadzenie do Active Directory Rights Management Services;
  • Architektura RMS;
  • Instalacja AD RMS;
  • Ochrona poufnych dokumentów;
  • Zasady ochrony informacji;
  • Integracja z Microsoft Office;
  • Zarządzanie prawami dostępu użytkowników.

14. Wdrażanie usługi Microsoft Entra ID (dawniej Azure Active Directory)

  • Wprowadzenie do Microsoft Entra ID;
  • Koncepcje tożsamości chmurowej;
  • Architektura hybrydowej tożsamości;
  • Microsoft Entra Connect;
  • Synchronizacja haseł (Password Hash Synchronization);
  • Uwierzytelnianie przez przesyłanie (Pass-through Authentication);
  • Federacja z AD FS;
  • Ogólny przegląd warunkowego dostępu;
  • Synchronizacja tożsamości;
  • Zarządzanie tożsamościami w chmurze.

15. Integracja Active Directory z OpenLDAP

  • Zasady podstawowe LDAP;
  • Obsługa protokołu LDAP przez Active Directory;
  • Ogólny przegląd OpenLDAP;
  • Metody synchronizacji tożsamości;
  • Integracja uwierzytelniania;
  • Częste scenariusze interoperacyjności;
  • Konsekwencje bezpieczeństwa;
  • Rozwiązywanie problemów z łącznością LDAP.

16. Monitorowanie Active Directory

  • Narzędzia monitorujące;
  • Konsole zdarzeń (Event Viewer);
  • Monitor wydajności (Performance Monitor);
  • Administracyjny Centrum Active Directory;
  • PowerShell w kontekście monitorowania;
  • Monitorowanie replikacji;
  • Kontroli zdrowia systemu (Health checks);
  • Audyt zmian;
  • Optymalizacja wydajności.

17. Rozwiązywanie problemów

  • Problemy z logowaniem użytkowników;
  • Problematyka DNS;
  • Niepowodzenia replikacji;
  • Rozwiązywanie problemów z zasadami grupy;
  • Problemy z uwierzytelnianiem;
  • Problemy związane z certyfikatami;
  • Kontrole zdrowia kontrolerów domeny;
  • Narzędzia diagnostyczne (dcdiag, repadmin, nltest, gpresult);
  • Procedury kopii zapasowej i odzyskiwania danych;
  • Scenariusze odzyskiwania katastroficznego.

18. Podsumowanie i wnioski

  • Przegląd kluczowych pojęć;
  • Najlepsze praktyki w administracji Active Directory;
  • Zalecenia bezpieczeństwa;
  • Kontrola utrzymania operacyjnego;
  • Dodatkowe zasoby Microsoftu oraz dokumentacja;
  • Odpowiedzi na pytania;
  • Podsumowanie ćwiczeń praktycznych i lab.

Wymagania

  • Doświadczenie w administracji systemami;
  • Znajomość systemu Windows Server.

Grupa docelowa

  • Administratorzy systemów.
 21 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie