Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
1. Introduktion
- Introduktion till Active Directory Domän Services (AD DS)
- Kursmål och lärresultat
- Förståelse för Active Directories roll i företagsmiljöer
- Överblick över utbildningslabbmiljön
- Terminologi och nyckelbegrepp inom Active Directory
2. Översikt över Active Directories funktioner och arkitektur
- Active Directory-arkitektur
- Logisk respektive fysisk struktur
- Domäner, Träd och Skogar
- Organisationsenheter (OUs)
- Domänkontrollanter och Global Katalog
- FSMO-rollerna (Flexible Single Master Operations)
- Platser och Undernätverk
- DNS-integration med Active Directory
- Active Directory-partitioner och databasstruktur
3. Översikt över identitetshanteringslösningar och begreper
- Grunderna i Identity and Access Management (IAM)
- Autentisering jämfört med Auktorisering
- Kerberos-autentisering
- NTLM-autentisering
- Enkel inloggning (SSO)
- Rollobaserad åtkomstkontroll (RBAC)
- Hantering av identitetens livscykel
- Begrepp kring hybrididentitet
4. Ställa upp Active Directory
- Planera en Active Directory-implementering
- Installera Active Directory Domän Services
- Promovera en server till domänkontrollant
- Skapa en ny skog och domän
- Installera och konfigurera DNS
- Kontrollera installationen
- Bästa praxis för implementation
5. Implementera Active Directory Domän Services
- Skapa Organisationsenheter
- Hantera användare, grupper och datorer
- Hantering av användarkonton
- Gruppomfattningar och grpptyper
- Delegering av administrativ kontroll
- Hantering av kontotjänster
- Koppla datorer till domänen
6. Konfigurera och hantera replikering
- Koncept för Active Directory-replikering
- Multi-master-replikering
- Replikerings topologi
- Knowledge Consistency Checker (KCC)
- Platser och replikerings scheman
- Felsökning av replikering
- Övervaka replikeringshälsa
7. Implementera och hantera Gruppolicyer
- Arkitektur för Gruppolicy
- Skapa Gruppolicyobjekt (GPO)
- Länka GPO:er
- Inlärning av Gruppolicy
- Loopback-behandling
- Administrativa mallar
- Mjukvarudistribution med GPO
- Mappar som omdirigeras
- Säkerhetspolicyer
- Lösenord- och kontolåsningspolicyer
- Felsökning av Gruppolicy
8. Implementera en auktoritets hierarki för certifikat (CA)
- Introduktion till Public Key Infrastructure (PKI)
- Arkitektur för Certifikattjänster
- Rot- och underordnade auktoriteter för certifikat
- Installera Active Directory Certifikattjänster
- Designa en CA-hierarki
- Certifikatmallar
- Automatisk registrering
9. Hantera certifikat
- Hantering av certifikatens livscykel
- Utfärda certifikat
- Förnya certifikat
- Tillbakakalla certifikat
- Certificate Revocation Lists (CRL)
- Online Certificate Status Protocol (OCSP)
- Hantera certifikatmallar
- Felsökning av certifikatsproblem
10. Implementera och administrera Active Directory Federation Services (AD FS)
- Introduktion till federationstjänster
- AD FS-arkitektur
- Claims-baserad autentisering
- Installera AD FS
- Konfigurera förtroenderelationer
- Implementera enkel inloggning
- Integrera externa applikationer
- Övervaka och felsöka AD FS
11. Aktivera dataåtkomst
- Begrepp för åtkomstkontroll
- NTFS-behörigheter
- Dela mappbehörigheter
- Kumulativa behörigheter
- Åtkomstbaserad uppräkning
- Dynamisk åtkomstkontroll
- Filklassifieringsinfrastruktur
- Lagra filåtkomst
12. Säkra Active Directory Domän Services
- Bästa praxis för Active Directory-säkerhet
- Administrativ säkerhetsmodell
- Tiered administration
- Hantering av privilegierad åtkomst (PAM)
- Säkra domänkontrollanter
- Lösenordspolicyer
- Fingranulära lösenordspolicyer
- Kontolåsningspolicyer
- Lagra och övervakning
- Backup- och återhämtningsöverväganden
13. Implementera och hantera Rights Management Services (RMS)
- Introduktion till Active Directory Rights Management Services
- RMS-arkitektur
- Installera AD RMS
- Skydda känsliga dokument
- Policys för informationsskydd
- Integration med Microsoft Office
- Hantera användarens åtkomsträttigheter
14. Implementera Microsoft Entra ID (tidigare Azure Active Directory)
- Introduktion till Microsoft Entra ID
- Koncept för molnidentitet
- Hybrid arkitektur för identitet
- Microsoft Entra Connect
- Lösenords Hash-synkronisering
- Förskjutningsautentisering
- Federation med AD FS
- Översikt över Conditional Access
- Synkronisering av identitet
- Hantera molnidentiteter
15. Integrera Active Directory med OpenLDAP
- Grunderna för LDAP
- Active Directorys LDAP-stöd
- Översikt över OpenLDAP
- Metoder för identitetssynkronisering
- Autentiseringsintegration
- Vanliga interoperabilitetsscenarioer
- Säkerhetsöverväganden
- Felsök LDAP-anslutningen
16. Övervaka Active Directory
- Övervakningsverktyg
- Händelsevisare
- Prestandaövervakning
- Active Directory Administrative Center
- PowerShell för övervakning
- Replikeringsövervakning
- Hälsokontroller
- Lagra ändringar
- Prestandaoptimering
17. Felsökning
- Användarinloggningsproblem
- DNS-relaterade problem
- Replikeringsfel
- Felsökning av Gruppolicy
- Autentiseringsproblem
- Certifikatrelaterade problem
- Hälsokontroller av domänkontrollanter
- Diagnostiska verktyg (dcdiag, repadmin, nltest, gpresult)
- Backup- och återhämtningsförfaranden
- Nödåterhämtningsscenarioer
18. Sammanfattning och slutsats
- Översikt över nyckelbegrepp
- Bästa praxis för Active Directory-administration
- Säkerhetsrekommendationer
- Kontrolllista för driftunderhåll
- Ytterligare Microsoft-resurser och dokumentation
- Frågor och svar
- Avslutande hårdhandske-genomgång och labbavstängning
Krav
- Erfarenhet av systemadministration
- Erfarenhet av Windows Server
Målgrupp
- Systemadministratörer
21 Timmar
Vittnesmål (2)
Definitivt de 90 % praktiska övningar och genomgången av aktiviteterna som jag måste utföra under utbildningen. Utbildningen var intensiv eftersom jag var den enda deltagaren. Men jag lärde mig mycket och Chris svarade på alla frågor jag ställde. Jag skulle definitivt rekommendera denna kurs.
Sebastian - Artweger GmbH und Co KG
Kurs - Active Directory for Admins
Maskintolkat
Jag lärde mig mycket och fick kunskap som jag kan använda på jobbet!
Artur - Akademia Lomzynska
Kurs - Active Directory for Admins
Maskintolkat