Kom i kontakt

Kursplan

1. Introduktion

  • Introduktion till Active Directory Domän Services (AD DS)
  • Kursmål och lärresultat
  • Förståelse för Active Directories roll i företagsmiljöer
  • Överblick över utbildningslabbmiljön
  • Terminologi och nyckelbegrepp inom Active Directory

2. Översikt över Active Directories funktioner och arkitektur

  • Active Directory-arkitektur
  • Logisk respektive fysisk struktur
  • Domäner, Träd och Skogar
  • Organisationsenheter (OUs)
  • Domänkontrollanter och Global Katalog
  • FSMO-rollerna (Flexible Single Master Operations)
  • Platser och Undernätverk
  • DNS-integration med Active Directory
  • Active Directory-partitioner och databasstruktur

3. Översikt över identitetshanteringslösningar och begreper

  • Grunderna i Identity and Access Management (IAM)
  • Autentisering jämfört med Auktorisering
  • Kerberos-autentisering
  • NTLM-autentisering
  • Enkel inloggning (SSO)
  • Rollobaserad åtkomstkontroll (RBAC)
  • Hantering av identitetens livscykel
  • Begrepp kring hybrididentitet

4. Ställa upp Active Directory

  • Planera en Active Directory-implementering
  • Installera Active Directory Domän Services
  • Promovera en server till domänkontrollant
  • Skapa en ny skog och domän
  • Installera och konfigurera DNS
  • Kontrollera installationen
  • Bästa praxis för implementation

5. Implementera Active Directory Domän Services

  • Skapa Organisationsenheter
  • Hantera användare, grupper och datorer
  • Hantering av användarkonton
  • Gruppomfattningar och grpptyper
  • Delegering av administrativ kontroll
  • Hantering av kontotjänster
  • Koppla datorer till domänen

6. Konfigurera och hantera replikering

  • Koncept för Active Directory-replikering
  • Multi-master-replikering
  • Replikerings topologi
  • Knowledge Consistency Checker (KCC)
  • Platser och replikerings scheman
  • Felsökning av replikering
  • Övervaka replikeringshälsa

7. Implementera och hantera Gruppolicyer

  • Arkitektur för Gruppolicy
  • Skapa Gruppolicyobjekt (GPO)
  • Länka GPO:er
  • Inlärning av Gruppolicy
  • Loopback-behandling
  • Administrativa mallar
  • Mjukvarudistribution med GPO
  • Mappar som omdirigeras
  • Säkerhetspolicyer
  • Lösenord- och kontolåsningspolicyer
  • Felsökning av Gruppolicy

8. Implementera en auktoritets hierarki för certifikat (CA)

  • Introduktion till Public Key Infrastructure (PKI)
  • Arkitektur för Certifikattjänster
  • Rot- och underordnade auktoriteter för certifikat
  • Installera Active Directory Certifikattjänster
  • Designa en CA-hierarki
  • Certifikatmallar
  • Automatisk registrering

9. Hantera certifikat

  • Hantering av certifikatens livscykel
  • Utfärda certifikat
  • Förnya certifikat
  • Tillbakakalla certifikat
  • Certificate Revocation Lists (CRL)
  • Online Certificate Status Protocol (OCSP)
  • Hantera certifikatmallar
  • Felsökning av certifikatsproblem

10. Implementera och administrera Active Directory Federation Services (AD FS)

  • Introduktion till federationstjänster
  • AD FS-arkitektur
  • Claims-baserad autentisering
  • Installera AD FS
  • Konfigurera förtroenderelationer
  • Implementera enkel inloggning
  • Integrera externa applikationer
  • Övervaka och felsöka AD FS

11. Aktivera dataåtkomst

  • Begrepp för åtkomstkontroll
  • NTFS-behörigheter
  • Dela mappbehörigheter
  • Kumulativa behörigheter
  • Åtkomstbaserad uppräkning
  • Dynamisk åtkomstkontroll
  • Filklassifieringsinfrastruktur
  • Lagra filåtkomst

12. Säkra Active Directory Domän Services

  • Bästa praxis för Active Directory-säkerhet
  • Administrativ säkerhetsmodell
  • Tiered administration
  • Hantering av privilegierad åtkomst (PAM)
  • Säkra domänkontrollanter
  • Lösenordspolicyer
  • Fingranulära lösenordspolicyer
  • Kontolåsningspolicyer
  • Lagra och övervakning
  • Backup- och återhämtningsöverväganden

13. Implementera och hantera Rights Management Services (RMS)

  • Introduktion till Active Directory Rights Management Services
  • RMS-arkitektur
  • Installera AD RMS
  • Skydda känsliga dokument
  • Policys för informationsskydd
  • Integration med Microsoft Office
  • Hantera användarens åtkomsträttigheter

14. Implementera Microsoft Entra ID (tidigare Azure Active Directory)

  • Introduktion till Microsoft Entra ID
  • Koncept för molnidentitet
  • Hybrid arkitektur för identitet
  • Microsoft Entra Connect
  • Lösenords Hash-synkronisering
  • Förskjutningsautentisering
  • Federation med AD FS
  • Översikt över Conditional Access
  • Synkronisering av identitet
  • Hantera molnidentiteter

15. Integrera Active Directory med OpenLDAP

  • Grunderna för LDAP
  • Active Directorys LDAP-stöd
  • Översikt över OpenLDAP
  • Metoder för identitetssynkronisering
  • Autentiseringsintegration
  • Vanliga interoperabilitetsscenarioer
  • Säkerhetsöverväganden
  • Felsök LDAP-anslutningen

16. Övervaka Active Directory

  • Övervakningsverktyg
  • Händelsevisare
  • Prestandaövervakning
  • Active Directory Administrative Center
  • PowerShell för övervakning
  • Replikeringsövervakning
  • Hälsokontroller
  • Lagra ändringar
  • Prestandaoptimering

17. Felsökning

  • Användarinloggningsproblem
  • DNS-relaterade problem
  • Replikeringsfel
  • Felsökning av Gruppolicy
  • Autentiseringsproblem
  • Certifikatrelaterade problem
  • Hälsokontroller av domänkontrollanter
  • Diagnostiska verktyg (dcdiag, repadmin, nltest, gpresult)
  • Backup- och återhämtningsförfaranden
  • Nödåterhämtningsscenarioer

18. Sammanfattning och slutsats

  • Översikt över nyckelbegrepp
  • Bästa praxis för Active Directory-administration
  • Säkerhetsrekommendationer
  • Kontrolllista för driftunderhåll
  • Ytterligare Microsoft-resurser och dokumentation
  • Frågor och svar
  • Avslutande hårdhandske-genomgång och labbavstängning

Krav

  • Erfarenhet av systemadministration
  • Erfarenhet av Windows Server

Målgrupp

  • Systemadministratörer
 21 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier