Свържете се с нас

Съдържание и теми, включени в курса

1. Въведение

  • Въведение в услугите за домейн на Active Directory (AD DS)
  • Обективи на курса и очаквани резултати от обучението
  • Разбиране на ролята на Active Directory в корпоративните среди
  • Преглед на лабораторната среда за обучение
  • Терминология на Active Directory и основни концепции

2. Преглед на функциите и архитектурата на Active Directory

  • Архитектура на Active Directory
  • Логическа спрямо физическа структура
  • Домейни, Дървета и Гори
  • Организационни единици (OUs)
  • Контролери на домейн и глобален каталог
  • Роли за операции с единичен главен носител (FSMO)
  • Сайтове и подмрежи
  • Интегриране на DNS с Active Directory
  • Партитиране и структура на базата данни на Active Directory

3. Преглед на решенията и концепциите за управление на самоличността

  • Основи на управлението на самоличности и достъп (IAM)
  • Удостоверяване спрямо оторизиране
  • Керберос протокол за удостоверяване
  • NTLM удостоверяване
  • Едино вход (SSO - Single Sign-On)
  • Контрол на достъпа, базиран на роли (RBAC)
  • Управление на жизнения цикъл на самоличността
  • Концепции за хибридна самоличност

4. Настройка на Active Directory

  • Планиране на внедряване на Active Directory
  • Инсталиране на услуги за домейн на Active Directory
  • Промоция на сървър до контролер на домейн
  • Създаване на нова гора и домейн
  • Инсталиране и конфигуриране на DNS
  • Проверка на инсталацията
  • Най-добри практики за внедряване

5. Внедряване на услуги за домейн на Active Directory

  • Създаване на организационни единици
  • Управление на потребители, групи и компютри
  • Управление на потребителски акаунти
  • Обхват и типове на групите
  • Делегиране на административни контроли
  • Управление на акаунтите за услуги
  • Присъединяване на компютри към домейна

6. Конфигуриране и управление на репликацията

  • Концепции за репликация в Active Directory
  • Мулти-мастър репликация (multi-master replication)
  • Топология на репликацията
  • Проверител за последователност на знанията (KCC)
  • Сайтове и графици на репликация
  • Разрешаване на проблеми при репликация
  • Мониторинг на здравето на репликацията

7. Внедряване и управление на групови политики (Group Policy)

  • Архитектура на груповите политики
  • Създаване на обекти за групови политики (GPO)
  • Връзки на GPO
  • Наследяване на групови политики
  • Loopback обработка
  • Административни шаблони
  • Разпределяне на софтуер чрез GPO
  • Пренасочване на папки (Folder Redirection)
  • Политики за сигурност
  • Политики за пароли и заключване на акаунти
  • Разрешаване на проблеми с груповите политики

8. Внедряване на йерархия на Удостоверяващ център (CA)

  • Въведение в инфраструктурата за публични ключове (PKI)
  • Архитектура на услугата Сертификати
  • Коренови и подчинени удостоверяващи центрове
  • Инсталиране на Active Directory Certificate Services
  • Проектиране на йерархия на CA
  • Шаблони за сертификати
  • Автоматично вписване (Auto-enrollment)

9. Управление на сертификати

  • Управление на жизнения цикъл на сертификатите
  • Издаване на сертификати
  • Подновяване на сертификати
  • Оттегляне на сертификати
  • Списъци с оттеглени сертификати (CRLs)
  • Протокол за статус на онлайн сертификатите (OCSP)
  • Управление на шаблони за сертификати
  • Разрешаване на проблеми със сертификати

10. Внедряване и администриране на услуги за федерация на Active Directory (AD FS)

  • Въведение в услугите за федерация
  • Архитектура на AD FS
  • Удостоверяване, базирано на твърдения (Claims-based)
  • Инсталиране на AD FS
  • Конфигуриране на доверителни връзки
  • Реализация на едно вход (SSO)
  • Интегриране на външни приложения
  • Мониторинг и разрешаване на проблеми с AD FS

11. Активиране на достъпа до данни

  • Концепции за контрол на достъпа
  • Разрешения NTFS
  • Разрешения за споделени папки
  • Ефективни разрешения
  • Показване, базирано на достъпа (Access-Based Enumeration)
  • Динамичен контрол на достъпа
  • Инфраструктура за класификация на файлове
  • Аудит на достъпа до файлове

12. Сигурност на услугите за домейн на Active Directory

  • Най-добри практики за сигурността на Active Directory
  • Модел на административна сигурност
  • Йерархично (Tiered) администриране
  • Управление на привилегирован достъп (PAM)
  • Сигурност на контролерите на домейна
  • Политики за пароли
  • Детайлни политики за пароли
  • Политики за заключване на акаунти
  • Аудит и мониторинг
  • Въпроси, свързани с архивиране и възстановяване

13. Внедряване и управление на услуги за управление на правата (RMS)

  • Въведение в услугите за права на Active Directory (AD RMS)
  • Архитектура на RMS
  • Инсталиране на AD RMS
  • Зашитава на чувствителни документи
  • Политики за защита на информацията
  • Интегриране с Microsoft Office
  • Управление на правата за достъп на потребителите

14. Внедряване на Microsoft Entra ID (предишно име: Azure Active Directory)

  • Въведение в Microsoft Entra ID
  • Концепции за облачна самоличност
  • Архитектура за хибридна самоличност
  • Microsoft Entra Connect
  • Синхронизиране на пароли (Password Hash Synchronization)
  • Удостоверяване чрез преминаване (Pass-through Authentication)
  • Федерация с AD FS
  • Преглед на условния достъп (Conditional Access)
  • Синхронизиране на самоличностите
  • Управление на облачни самоличности

15. Интегриране на Active Directory с OpenLDAP

  • Основи на LDAP
  • Поддръжка на LDAP в Active Directory
  • Преглед на OpenLDAP
  • Методи за синхронизиране на самоличностите
  • Интегриране на удостоверяването
  • Чести сценарии за интероперабилност
  • Разсъждения по сигурността
  • Разрешаване на проблеми със свързаността на LDAP

16. Мониторинг на Active Directory

  • Инструменти за мониторинг
  • Гледач на събития (Event Viewer)
  • Монитор на производителността (Performance Monitor)
  • Административен център на Active Directory
  • PowerShell за мониторинг
  • Мониторинг на репликацията
  • Проверки за здраве
  • Аудит на промените
  • Оптимизация на производителността

17. Разрешаване на проблеми (Troubleshooting)

  • Проблеми при влизане в системата от потребители
  • Проблеми, свързани с DNS
  • Неуспехи при репликация
  • Разрешаване на проблеми с груповите политики
  • Проблеми с удостоверяването
  • Проблеми, свързани със сертификати
  • Проверки за здраве на контролерите на домейна
  • Диагностични инструменти (dcdiag, repadmin, nltest, gpresult)
  • Процедури за архивиране и възстановяване
  • Сценарии за възстановяване при бедствия

18. Обобщение и заключение

  • Преглед на ключовите концепции
  • Най-добри практики за администриране на Active Directory
  • Препоръки за сигурността
  • Проверен списък за оперативна поддръжка
  • Допълнителни ресурси и документация от Microsoft
  • Въпроси и отговори
  • Финален практически преглед и завършек на лабораторните задачи

Изисквания

  • Опит в системното администриране
  • Опит с Windows Server

За кого е

  • Системни администратори
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории