Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
1. Въведение
- Въведение в услугите за домейн на Active Directory (AD DS)
- Обективи на курса и очаквани резултати от обучението
- Разбиране на ролята на Active Directory в корпоративните среди
- Преглед на лабораторната среда за обучение
- Терминология на Active Directory и основни концепции
2. Преглед на функциите и архитектурата на Active Directory
- Архитектура на Active Directory
- Логическа спрямо физическа структура
- Домейни, Дървета и Гори
- Организационни единици (OUs)
- Контролери на домейн и глобален каталог
- Роли за операции с единичен главен носител (FSMO)
- Сайтове и подмрежи
- Интегриране на DNS с Active Directory
- Партитиране и структура на базата данни на Active Directory
3. Преглед на решенията и концепциите за управление на самоличността
- Основи на управлението на самоличности и достъп (IAM)
- Удостоверяване спрямо оторизиране
- Керберос протокол за удостоверяване
- NTLM удостоверяване
- Едино вход (SSO - Single Sign-On)
- Контрол на достъпа, базиран на роли (RBAC)
- Управление на жизнения цикъл на самоличността
- Концепции за хибридна самоличност
4. Настройка на Active Directory
- Планиране на внедряване на Active Directory
- Инсталиране на услуги за домейн на Active Directory
- Промоция на сървър до контролер на домейн
- Създаване на нова гора и домейн
- Инсталиране и конфигуриране на DNS
- Проверка на инсталацията
- Най-добри практики за внедряване
5. Внедряване на услуги за домейн на Active Directory
- Създаване на организационни единици
- Управление на потребители, групи и компютри
- Управление на потребителски акаунти
- Обхват и типове на групите
- Делегиране на административни контроли
- Управление на акаунтите за услуги
- Присъединяване на компютри към домейна
6. Конфигуриране и управление на репликацията
- Концепции за репликация в Active Directory
- Мулти-мастър репликация (multi-master replication)
- Топология на репликацията
- Проверител за последователност на знанията (KCC)
- Сайтове и графици на репликация
- Разрешаване на проблеми при репликация
- Мониторинг на здравето на репликацията
7. Внедряване и управление на групови политики (Group Policy)
- Архитектура на груповите политики
- Създаване на обекти за групови политики (GPO)
- Връзки на GPO
- Наследяване на групови политики
- Loopback обработка
- Административни шаблони
- Разпределяне на софтуер чрез GPO
- Пренасочване на папки (Folder Redirection)
- Политики за сигурност
- Политики за пароли и заключване на акаунти
- Разрешаване на проблеми с груповите политики
8. Внедряване на йерархия на Удостоверяващ център (CA)
- Въведение в инфраструктурата за публични ключове (PKI)
- Архитектура на услугата Сертификати
- Коренови и подчинени удостоверяващи центрове
- Инсталиране на Active Directory Certificate Services
- Проектиране на йерархия на CA
- Шаблони за сертификати
- Автоматично вписване (Auto-enrollment)
9. Управление на сертификати
- Управление на жизнения цикъл на сертификатите
- Издаване на сертификати
- Подновяване на сертификати
- Оттегляне на сертификати
- Списъци с оттеглени сертификати (CRLs)
- Протокол за статус на онлайн сертификатите (OCSP)
- Управление на шаблони за сертификати
- Разрешаване на проблеми със сертификати
10. Внедряване и администриране на услуги за федерация на Active Directory (AD FS)
- Въведение в услугите за федерация
- Архитектура на AD FS
- Удостоверяване, базирано на твърдения (Claims-based)
- Инсталиране на AD FS
- Конфигуриране на доверителни връзки
- Реализация на едно вход (SSO)
- Интегриране на външни приложения
- Мониторинг и разрешаване на проблеми с AD FS
11. Активиране на достъпа до данни
- Концепции за контрол на достъпа
- Разрешения NTFS
- Разрешения за споделени папки
- Ефективни разрешения
- Показване, базирано на достъпа (Access-Based Enumeration)
- Динамичен контрол на достъпа
- Инфраструктура за класификация на файлове
- Аудит на достъпа до файлове
12. Сигурност на услугите за домейн на Active Directory
- Най-добри практики за сигурността на Active Directory
- Модел на административна сигурност
- Йерархично (Tiered) администриране
- Управление на привилегирован достъп (PAM)
- Сигурност на контролерите на домейна
- Политики за пароли
- Детайлни политики за пароли
- Политики за заключване на акаунти
- Аудит и мониторинг
- Въпроси, свързани с архивиране и възстановяване
13. Внедряване и управление на услуги за управление на правата (RMS)
- Въведение в услугите за права на Active Directory (AD RMS)
- Архитектура на RMS
- Инсталиране на AD RMS
- Зашитава на чувствителни документи
- Политики за защита на информацията
- Интегриране с Microsoft Office
- Управление на правата за достъп на потребителите
14. Внедряване на Microsoft Entra ID (предишно име: Azure Active Directory)
- Въведение в Microsoft Entra ID
- Концепции за облачна самоличност
- Архитектура за хибридна самоличност
- Microsoft Entra Connect
- Синхронизиране на пароли (Password Hash Synchronization)
- Удостоверяване чрез преминаване (Pass-through Authentication)
- Федерация с AD FS
- Преглед на условния достъп (Conditional Access)
- Синхронизиране на самоличностите
- Управление на облачни самоличности
15. Интегриране на Active Directory с OpenLDAP
- Основи на LDAP
- Поддръжка на LDAP в Active Directory
- Преглед на OpenLDAP
- Методи за синхронизиране на самоличностите
- Интегриране на удостоверяването
- Чести сценарии за интероперабилност
- Разсъждения по сигурността
- Разрешаване на проблеми със свързаността на LDAP
16. Мониторинг на Active Directory
- Инструменти за мониторинг
- Гледач на събития (Event Viewer)
- Монитор на производителността (Performance Monitor)
- Административен център на Active Directory
- PowerShell за мониторинг
- Мониторинг на репликацията
- Проверки за здраве
- Аудит на промените
- Оптимизация на производителността
17. Разрешаване на проблеми (Troubleshooting)
- Проблеми при влизане в системата от потребители
- Проблеми, свързани с DNS
- Неуспехи при репликация
- Разрешаване на проблеми с груповите политики
- Проблеми с удостоверяването
- Проблеми, свързани със сертификати
- Проверки за здраве на контролерите на домейна
- Диагностични инструменти (dcdiag, repadmin, nltest, gpresult)
- Процедури за архивиране и възстановяване
- Сценарии за възстановяване при бедствия
18. Обобщение и заключение
- Преглед на ключовите концепции
- Най-добри практики за администриране на Active Directory
- Препоръки за сигурността
- Проверен списък за оперативна поддръжка
- Допълнителни ресурси и документация от Microsoft
- Въпроси и отговори
- Финален практически преглед и завършек на лабораторните задачи
Изисквания
- Опит в системното администриране
- Опит с Windows Server
За кого е
- Системни администратори
21 Часа
Отзиви от участници (2)
Дефинително 90% praktično обучение и обсъждането на дейностите, които трябваше да извършвам по време на обучението. Обучението беше интензивно, тъй като бях единственият участник. Но научих много и Крис отговаряше на всички моя въпроси. Бих дефинително препоръчал този курс.
Sebastian - Artweger GmbH und Co KG
Курс - Active Directory for Admins
Машинен превод
Научих много и придобих знания, които мога да използвам в работата си!
Artur - Akademia Lomzynska
Курс - Active Directory for Admins
Машинен превод