Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
1. Úvod
- Úvod do služeb Active Directory Domain Services (AD DS)
- Cíle kurzu a očekávané výstupy
- Rozumění roli služby Active Directory v podnikových prostředích
- Přehled laboratorního prostředí školení
- Terminologie a klíčové koncepty služby Active Directory
2. Přehled funkcí a architektury služby Active Directory
- Architektura služby Active Directory
- Logická versus fyzická struktura
- Domény, stromy a lesy (Domains, Trees, Forests)
- Organizační jednotky (OUs)
- Kontroléry domény (Domain Controllers) a globální katalog (Global Catalog)
- Role FSMO (Flexible Single Master Operations)
- Místa (Sites) a podsítě (Subnets)
- Integrace DNS se službou Active Directory
- Díly (partitions) a struktura databáze služby Active Directory
3. Přehled řešení a konceptů správy identit
- Základní principy Identity and Access Management (IAM)
- Rozdíly mezi ověřováním (Authentication) a autorizací (Authorization)
- Ověřování pomocí Kerberu
- Ověřování pomocí NTLM
- Jednorázové přihlášení (SSO - Single Sign-On)
- Řízení přístupu na základě rolí (RBAC - Role-Based Access Control)
- Správa životního cyklu identity
- Koncepty hybridní identity
4. Nastavení služby Active Directory
- Plánování nasazení služby Active Directory
- Instalace služeb Active Directory Domain Services
- Promoci serveru na kontrolér domény
- Vytvoření nové lesy (forest) a domény
- Instalace a konfigurace DNS
- Ověření instalace
- Dobré postupy pro nasazení
5. Implementace služeb Active Directory Domain Services
- Vytváření organizačních jednotek
- Správa uživatelů, skupin a počítačů
- Správa uživatelských účtů
- Rozsahy skupin a typy skupin
- Předávání správcovských práv (Delegation of administrative control)
- Správa služebních účtů
- Připojení počítačů k doméně
6. Konfigurace a správa replikace
- Koncepty replikace služby Active Directory
- Multimastrová replikace
- Replikační topologie
- Kontroler konzistence znalostí (KCC - Knowledge Consistency Checker)
- Místa a harmonogramy replikace
- Ladění problému s replikací
- Sledování stavu replikace
7. Implementace a správa zásad skupiny (Group Policy)
- Architektura zásad skupiny
- Vytváření objektů zásad skupiny (GPO)
- Připojování GPO
- Dědičnost zásad skupiny
- Zpracování v cyklickém režimu (Loopback processing)
- Administrativní šablony
- Nasazování softwaru pomocí GPO
- Přesměrování složek (Folder Redirection)
- Zásady zabezpečení
- Zásady hesel a uzamčení účtu
- Ladění problému se zásadami skupiny
8. Implementace hierarchie Certifikační autority (CA)
- Úvod do veřejné klíčové infrastruktury (PKI)
- Architektura služeb certifikátů
- Kořenová a podřízené certifikační autority
- Instalace služeb Active Directory Certificate Services
- Návrh hierarchie CA
- Šablony certifikátů
- Automatické přihlašování (Auto-enrollment)
9. Správa certifikátů
- Správa životního cyklu certifikátů
- Vydávání certifikátů
- Obnova (prodloužení platnosti) certifikátů
- Odnětí platnosti certifikátů
- Seznamy odvolaných certifikátů (CRL)
- Protokol stavu online certifikátu (OCSP)
- Správa šablon certifikátů
- Ladění problémů s certifikáty
10. Implementace a správa služeb Active Directory Federation Services (AD FS)
- Úvod do federovaných služeb
- Architektura AD FS
- Ověřování založené na nárocích (Claims-based authentication)
- Instalace AD FS
- Konfigurace důvěryhodných vztahů
- Implementace jednorázového přihlášení
- Integrace externích aplikací
- Sledování a ladění problému s AD FS
11. Umožnění přístupu k datům
- Koncepty řízení přístupu
- Práva NTFS
- Prava sdílených složek
- Účinná práva (Effective permissions)
- Výčet na základě přístupu (Access-Based Enumeration)
- Dynamické řízení přístupu (Dynamic Access Control)
- Infrastruktura klasifikace souborů
- Auditing přístupu k souborům
12. Zabezpečení služeb Active Directory Domain Services
- Dobré postupy pro zabezpečení služby Active Directory
- Model bezpečnosti administrátorů
- Stupňovaná správa (Tiered administration)
- Správa privilegovaného přístupu (PAM - Privileged Access Management)
- Zabezpečení kontrolérů domény
- Zásady hesel
- Jemně granularizované zásady hesel (Fine-Grained Password Policies)
- Zásady uzamčení účtu
- Auditing a sledování
- Úvahy o zálohování a obnově
13. Implementace a správa služeb Rights Management Services (RMS)
- Úvod do Active Directory Rights Management Services
- Architektura RMS
- Instalace AD RMS
- Ochrana citlivých dokumentů
- Zásady ochrany informací
- Integrace s Microsoft Office
- Správa práv uživatelského přístupu
14. Implementace služby Microsoft Entra ID (dříve Azure Active Directory)
- Úvod do služby Microsoft Entra ID
- Koncepty cloudové identity
- Architektura hybridní identity
- Microsoft Entra Connect
- Synchronizace heslových hashů (Password Hash Synchronization)
- Ověřování přesunem (Pass-through Authentication)
- Federace s AD FS
- Přehled podmíněného přístupu (Conditional Access)
- Synchronizace identit
- Správa cloudových identit
15. Integrace služby Active Directory s OpenLDAP
- Základy protokolu LDAP
- Podpora LDAP v Active Directory
- Přehled OpenLDAP
- Metody synchronizace identit
- Integrace ověřování
- Časté scénáře interoperability
- Bezpečnostní hlediska
- Ladění problémů s připojením LDAP
16. Sledování služby Active Directory
- Nástroje pro sledování
- Zobrazení událostí (Event Viewer)
- Sledovač výkonu (Performance Monitor)
- Administrativní centrum Active Directory
- PowerShell pro sledování
- Sledování replikace
- Health checky (kontroly stavu)
- Auditing změn
- Optimalizace výkonu
17. Řešení problémů (Troubleshooting)
- Problémy s přihlašováním uživatelů
- Problémy související se službou DNS
- Zlyhání replikace
- Ladění problému se zásadami skupiny
- Problémy s ověřováním
- Problémy spojené s certifikáty
- Kontroly stavu kontrolérů domény
- Dagnostické nástroje (dcdiag, repadmin, nltest, gpresult)
- Postupy zálohování a obnovy
- Scénáře disaster recovery
18. Shrnutí a závěr
- Přehled klíčových konceptů
- Dobré postupy pro správu služby Active Directory
- Doporučení pro zabezpečení
- Seznam kontrol pro operační údržbu
- Další zdroje a dokumentace Microsoftu
- Otázky a odpovědi
- Závěrečná praktická revize a uzavření laboratorního cvičení
Požadavky
- Zkušenosti se systémovou správou
- Zkušenosti se systémem Windows Server
Cílová skupina
- Systémoví administrátoři
21 Hodiny
Reference (2)
Určitě mě 90 % praktického výcviku a revize činností, které jsem během tréninku absolvoval. Trénink byl intenzivní, jelikož jsem byl jediným účastníkem. Ale naučil jsem se hodně a Chris odpověděl na každou mou otázku. Tento kurz určitě doporučuji.
Sebastian - Artweger GmbH und Co KG
Kurz - Active Directory for Admins
Přeloženo strojem
Naučil jsem se hodně a získal znalosti, které mohu využít ve své práci!
Artur - Akademia Lomzynska
Kurz - Active Directory for Admins
Přeloženo strojem