Zkuste nás kontaktovat

Návrh Školení

1. Úvod

  • Úvod do služeb Active Directory Domain Services (AD DS)
  • Cíle kurzu a očekávané výstupy
  • Rozumění roli služby Active Directory v podnikových prostředích
  • Přehled laboratorního prostředí školení
  • Terminologie a klíčové koncepty služby Active Directory

2. Přehled funkcí a architektury služby Active Directory

  • Architektura služby Active Directory
  • Logická versus fyzická struktura
  • Domény, stromy a lesy (Domains, Trees, Forests)
  • Organizační jednotky (OUs)
  • Kontroléry domény (Domain Controllers) a globální katalog (Global Catalog)
  • Role FSMO (Flexible Single Master Operations)
  • Místa (Sites) a podsítě (Subnets)
  • Integrace DNS se službou Active Directory
  • Díly (partitions) a struktura databáze služby Active Directory

3. Přehled řešení a konceptů správy identit

  • Základní principy Identity and Access Management (IAM)
  • Rozdíly mezi ověřováním (Authentication) a autorizací (Authorization)
  • Ověřování pomocí Kerberu
  • Ověřování pomocí NTLM
  • Jednorázové přihlášení (SSO - Single Sign-On)
  • Řízení přístupu na základě rolí (RBAC - Role-Based Access Control)
  • Správa životního cyklu identity
  • Koncepty hybridní identity

4. Nastavení služby Active Directory

  • Plánování nasazení služby Active Directory
  • Instalace služeb Active Directory Domain Services
  • Promoci serveru na kontrolér domény
  • Vytvoření nové lesy (forest) a domény
  • Instalace a konfigurace DNS
  • Ověření instalace
  • Dobré postupy pro nasazení

5. Implementace služeb Active Directory Domain Services

  • Vytváření organizačních jednotek
  • Správa uživatelů, skupin a počítačů
  • Správa uživatelských účtů
  • Rozsahy skupin a typy skupin
  • Předávání správcovských práv (Delegation of administrative control)
  • Správa služebních účtů
  • Připojení počítačů k doméně

6. Konfigurace a správa replikace

  • Koncepty replikace služby Active Directory
  • Multimastrová replikace
  • Replikační topologie
  • Kontroler konzistence znalostí (KCC - Knowledge Consistency Checker)
  • Místa a harmonogramy replikace
  • Ladění problému s replikací
  • Sledování stavu replikace

7. Implementace a správa zásad skupiny (Group Policy)

  • Architektura zásad skupiny
  • Vytváření objektů zásad skupiny (GPO)
  • Připojování GPO
  • Dědičnost zásad skupiny
  • Zpracování v cyklickém režimu (Loopback processing)
  • Administrativní šablony
  • Nasazování softwaru pomocí GPO
  • Přesměrování složek (Folder Redirection)
  • Zásady zabezpečení
  • Zásady hesel a uzamčení účtu
  • Ladění problému se zásadami skupiny

8. Implementace hierarchie Certifikační autority (CA)

  • Úvod do veřejné klíčové infrastruktury (PKI)
  • Architektura služeb certifikátů
  • Kořenová a podřízené certifikační autority
  • Instalace služeb Active Directory Certificate Services
  • Návrh hierarchie CA
  • Šablony certifikátů
  • Automatické přihlašování (Auto-enrollment)

9. Správa certifikátů

  • Správa životního cyklu certifikátů
  • Vydávání certifikátů
  • Obnova (prodloužení platnosti) certifikátů
  • Odnětí platnosti certifikátů
  • Seznamy odvolaných certifikátů (CRL)
  • Protokol stavu online certifikátu (OCSP)
  • Správa šablon certifikátů
  • Ladění problémů s certifikáty

10. Implementace a správa služeb Active Directory Federation Services (AD FS)

  • Úvod do federovaných služeb
  • Architektura AD FS
  • Ověřování založené na nárocích (Claims-based authentication)
  • Instalace AD FS
  • Konfigurace důvěryhodných vztahů
  • Implementace jednorázového přihlášení
  • Integrace externích aplikací
  • Sledování a ladění problému s AD FS

11. Umožnění přístupu k datům

  • Koncepty řízení přístupu
  • Práva NTFS
  • Prava sdílených složek
  • Účinná práva (Effective permissions)
  • Výčet na základě přístupu (Access-Based Enumeration)
  • Dynamické řízení přístupu (Dynamic Access Control)
  • Infrastruktura klasifikace souborů
  • Auditing přístupu k souborům

12. Zabezpečení služeb Active Directory Domain Services

  • Dobré postupy pro zabezpečení služby Active Directory
  • Model bezpečnosti administrátorů
  • Stupňovaná správa (Tiered administration)
  • Správa privilegovaného přístupu (PAM - Privileged Access Management)
  • Zabezpečení kontrolérů domény
  • Zásady hesel
  • Jemně granularizované zásady hesel (Fine-Grained Password Policies)
  • Zásady uzamčení účtu
  • Auditing a sledování
  • Úvahy o zálohování a obnově

13. Implementace a správa služeb Rights Management Services (RMS)

  • Úvod do Active Directory Rights Management Services
  • Architektura RMS
  • Instalace AD RMS
  • Ochrana citlivých dokumentů
  • Zásady ochrany informací
  • Integrace s Microsoft Office
  • Správa práv uživatelského přístupu

14. Implementace služby Microsoft Entra ID (dříve Azure Active Directory)

  • Úvod do služby Microsoft Entra ID
  • Koncepty cloudové identity
  • Architektura hybridní identity
  • Microsoft Entra Connect
  • Synchronizace heslových hashů (Password Hash Synchronization)
  • Ověřování přesunem (Pass-through Authentication)
  • Federace s AD FS
  • Přehled podmíněného přístupu (Conditional Access)
  • Synchronizace identit
  • Správa cloudových identit

15. Integrace služby Active Directory s OpenLDAP

  • Základy protokolu LDAP
  • Podpora LDAP v Active Directory
  • Přehled OpenLDAP
  • Metody synchronizace identit
  • Integrace ověřování
  • Časté scénáře interoperability
  • Bezpečnostní hlediska
  • Ladění problémů s připojením LDAP

16. Sledování služby Active Directory

  • Nástroje pro sledování
  • Zobrazení událostí (Event Viewer)
  • Sledovač výkonu (Performance Monitor)
  • Administrativní centrum Active Directory
  • PowerShell pro sledování
  • Sledování replikace
  • Health checky (kontroly stavu)
  • Auditing změn
  • Optimalizace výkonu

17. Řešení problémů (Troubleshooting)

  • Problémy s přihlašováním uživatelů
  • Problémy související se službou DNS
  • Zlyhání replikace
  • Ladění problému se zásadami skupiny
  • Problémy s ověřováním
  • Problémy spojené s certifikáty
  • Kontroly stavu kontrolérů domény
  • Dagnostické nástroje (dcdiag, repadmin, nltest, gpresult)
  • Postupy zálohování a obnovy
  • Scénáře disaster recovery

18. Shrnutí a závěr

  • Přehled klíčových konceptů
  • Dobré postupy pro správu služby Active Directory
  • Doporučení pro zabezpečení
  • Seznam kontrol pro operační údržbu
  • Další zdroje a dokumentace Microsoftu
  • Otázky a odpovědi
  • Závěrečná praktická revize a uzavření laboratorního cvičení

Požadavky

  • Zkušenosti se systémovou správou
  • Zkušenosti se systémem Windows Server

Cílová skupina

  • Systémoví administrátoři
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie