To szkolenie jest odpowiednikiem wycofanego szkolenia MS 20742 Zarządzanie tożsamością w Windows Server 2016
O tym kursie
To pięciodniowe szkolenie prowadzone przez instruktora jest przeznaczone dla specjalistów IT, którzy chcą nauczyć się administrować, konfigurować, rozwiązywać problemy oraz obsługiwać usługi tożsamości w usługach Active Directory Domain Services i Azure AD. Kurs obejmuje podstawowe usługi tożsamości AD DS, takie jak GPOs, AD CS, AD FS oraz rozwiązania hybrydowe z Azure AD.
Profil uczestników
Szkolenie jest przeznaczone dla specjalistów IT, którzy pracują nad administrowaniem, konfigurowaniem, rozwiązywaniem problemów i obsługą usług tożsamości w usługach Active Directory Domain Services i Azure AD. Jest również przydatne dla administratorów systemów lub infrastruktury z ogólnym doświadczeniem i wiedzą z zakresu AD DS, którzy chcą przekwalifikować się w podstawowe i zaawansowane technologie tożsamości i dostępu w Windows Server i Azure AD.
Czego się nauczysz?
Moduł 1: Wdrażanie usług Active Directory
Usługi katalogowe Active Directory (AD DS) stanowią podstawę sieci lokalnych dla wielu organizacji na całym świecie. AD DS dostarcza uwierzytelniania i autoryzacji za pomocą kontrolerów domeny (DC) dla aplikacji i usług w lokalnej sieci. W tym module dowiesz się, jak skonfigurować DC, aby dostosować je do konkretnych potrzeb organizacyjnych oraz zintegrować AD DS z usługą Microsoft Azure Active Directory (Azure AD), aby zapewnić jednokrotne logowanie (SSO) dla użytkowników korzystających zarówno z aplikacji w lokalnej sieci, jak i w chmurze.
Lekcje
Lab: Wdrażanie i administrowanie AD DS
Moduł 2: Zarządzanie obiektami katalogowymi
Active Directory, w swoim rdzeniu, jest hierarchiczną bazą danych. W przeciwieństwie do tradycyjnej bazy danych, w AD DS możesz tworzyć wiele różnych typów rekordów. Te rekordy są nazywane obiektami, które można tworzyć, aby reprezentować praktycznie wszystko w sieci, od użytkowników i grup po drukarki, udostępnione foldery i komputery. Każdy obiekt może mieć wiele różnych właściwości, nazywanych atrybutami. Na przykład typ obiektu użytkownika ma atrybuty, w których można przechowywać nazwę logowania użytkownika oraz adresy ulic i e-mail. Active Directory nie tylko pozwala przechowywać informacje o obiektach, ale także umożliwia zarządzanie tymi obiektami. Po utworzeniu obiektów możesz użyć AD DS do zarządzania nimi i kontrolowania, grupując je w kontenery, aby łatwo stosować do nich zasady.
Active Directory jest potężnym narzędziem do centralnego zarządzania siecią. Duże organizacje mogą chcieć rozdzielić zarządzanie na różne zespoły administratorów. Active Directory umożliwia to, pozwalając administratorowi domeny udzielić niższym administratorom dostępu do konkretnych obiektów i kontenerów.
Lekcje
Lab: Zarządzanie obiektami AD DS
Lab: Administrowanie AD
Moduł 3: Zaawansowane zarządzanie infrastrukturą AD DS
Ten moduł opisuje kluczowe technologie, które stanowią podstawę bardziej zaawansowanych środowisk AD DS oraz udziela wskazówek dotyczących implementacji i zarządzania takimi środowiskami
Lekcje
Lab: Zarządzanie domenami i zaufaniem w AD DS
Moduł 4: Wdrażanie i administrowanie witrynami AD DS oraz replikacją
Lekcje
Lab: Wdrażanie witryn AD DS i replikacja
Moduł 5: Wdrażanie zasad grupowych
Dla organizacji działających w środowisku AD DS na miejscu, zasady grupowe oferują scentralizowane zarządzanie zarówno ustawieniami użytkownika, jak i komputera. Umożliwia to administratorom konfigurowanie, egzekwowanie i utrzymanie konfiguracji organizacji na miejscu. GPO są powiązane z obiektami kontenerów, takimi jak witryny, domeny i OU. Użytkownicy i komputery umieszczone w tych kontenerach dziedziczą ustawienia stosownego kontenera. Jednak GPO mogą być blokowane, odłączane lub wymuszone, aby zastąpić domyślne zachowanie aplikacji. GPO mogą również być filtrowane na podstawie przynależności do grupy zabezpieczeń oraz filtrów WMI (Windows Management Instrumentation). Gdy ustawienia nie są stosowane zgodnie z oczekiwaniami, ważne jest, aby wiedzieć, jak zbadać i rozwiązać problemy.
Lekcje
Lab: Wdrażanie infrastruktury zasad grupowych
Lab: Rozwiązywanie problemów z infrastrukturą zasad grupowych
Moduł 6: Zarządzanie ustawieniami użytkownika za pomocą zasad grupowych
Możesz używać GPO do tworzenia standardowego pulpitu dla całej organizacji lub na podstawie departamentu. Możesz skonstruować ten standardowy pulpit, korzystając z funkcji takich jak szablony administracyjne, przekierowanie folderów i preferencje zasad grupowych.
Lekcje
Lab: Zarządzanie ustawieniami użytkownika za pomocą zasad grupowych
Moduł 7: Zabezpieczanie AD DS
AD DS zawiera wrażliwe informacje dotyczące wielu części Twojej infrastruktury IT, takich jak użytkownicy i ich hasła. Problem z zabezpieczeniem AD DS może skutkować utratą danych, wyciekiem danych, wyłączeniem części infrastruktury IT lub nawet kompromitacją całej infrastruktury IT. Jako administrator AD DS musisz zrozumieć potencjalne zagrożenia dla AD DS i sposób ich mitigacji.
Lekcje
Lab: Zabezpieczanie AD DS
Moduł 8: Wdrażanie i zarządzanie AD CS
Infrastruktura klucza publicznego (PKI) to narzędzia i procesy, które pozwalają na wydawanie certyfikatów cyfrowych, które są powszechnie stosowane do uwierzytelniania i pomagania w zabezpieczaniu komunikacji sieciowej. Możesz skonfigurować serwer Windows jako CA, który wydaje certyfikaty cyfrowe, instalując rolę AD CS.
Lekcje
Lab: Wdrażanie i konfigurowanie hierarchii CA dwupoziomowej
Moduł 9: Wdrażanie i zarządzanie certyfikatami
Planowanie hierarchii CA to tylko pierwsza część wdrażania PKI dla Twojej organizacji. Musisz również zrozumieć, jak zarządzać szablonami certyfikatów, aby zapewnić, że użytkownicy i komputery otrzymują certyfikaty z odpowiednią konfiguracją. Ponadto musisz wiedzieć, jak zarządzać certyfikatami, w tym unieważnianiem certyfikatów, oraz jak można wykorzystać certyfikaty do celów takich jak zabezpieczanie komunikacji sieciowej.
Lekcje
Lab: Wdrażanie i używanie certyfikatów
Moduł 10: Wdrażanie i administrowanie AD FS
Windows Server zapewnia AD FS, rozwiązanie SSO. AD FS umożliwia organizacjom zapewnienie użytkownikom możliwości logowania się i uwierzytelniania usług i aplikacji lokalnie, w firmach partnerskich i online. Usługa AD FS zapewnia funkcję SSO dla wielu usług w różnych organizacjach. W tym module dowiesz się, jak działa AD FS i jak go wdrażać w różnych scenariuszach.
Lekcje
Lab: Wdrażanie AD FS
Moduł 11: Wdrożenie synchronizacji AD DS z Microsoft Azure AD
W tym module dowiesz się, jak planować, przygotowywać i wdrażać synchronizację katalogową między lokalnym AD DS a Azure AD.
Lekcje
Lab: Konfigurowanie synchronizacji katalogowej.
Moduł 12: Monitorowanie, zarządzanie i odzyskiwanie AD DS
W sercu AD DS znajduje się baza danych Active Directory. Głównym zadaniem administratorów jest monitorowanie AD DS i związanych z nią usług, co pozwala na proaktywne zarządzanie problemami. W najgorszym przypadku administratorzy mogą być zmuszeni do przywrócenia bazy danych Active Directory z kopii zapasowej, co wymaga metodycznego podejścia do tworzenia, testowania i regularnego wykonywania kopii zapasowych. Microsoft dostarcza kilka narzędzi do monitorowania AD DS w czasie rzeczywistym oraz do przechowywania danych w celu rozpoznawania trendów z czasem. Istnieją także specjalne narzędzia, które pomagają w tworzeniu kopii zapasowych i przywracaniu bazy danych Active Directory.
Lekcje
Lab: Odzyskiwanie obiektów w AD DS
Ten zestaw modułów dostarcza kompleksowy przegląd procesu wdrażania, konfiguracji, monitorowania i zarządzania usługami katalogowymi w środowisku Windows Server, obejmujący szeroki zakres zagadnień od infrastruktury AD DS po wdrażanie zaawansowanych funkcji, takich jak zarządzanie grupami, Group Policy, i federacja tożsamości za pomocą AD FS. Przez te moduły studenci zdobywają niezbędną wiedzę i umiejętności do skutecznego administrowania środowiskiem Active Directory w swojej organizacji.
Firma jest Autoryzowanym Ośrodkiem Szkoleniowym MICROSOFT Silver Learning
Możesz u nas podejść do egzaminu Pearson VUE
Spółka posiada wpis do ewidencji placówek niepublicznych Nr ew. ES.VIII.4320-6/p.n./2003 wydany z upoważnienia Prezydenta Miasta Łodzi
Zachęcamy do skorzystania z możliwości dofinansowania szkoleń oferowanych przez naszą firmę. Dostępne rozwiązania:
Skontaktuj się z nami, aby uzyskać więcej informacji. Oferujemy pełne wsparcie w tym procesie.
Zapraszamy!
|
|
Najbliższy termin: Prosimy o kontakt
Najbliższy termin: Prosimy o kontakt
Najbliższy termin: Prosimy o kontakt
Najbliższy termin: Prosimy o kontakt
Najbliższy termin: Prosimy o kontakt
Najbliższy termin: Prosimy o kontakt
Najbliższy termin: Prosimy o kontakt
Najbliższy termin: Prosimy o kontakt
Najbliższy termin: 02-12-2024 09:00
Najbliższy termin: Prosimy o kontakt
Najbliższy termin: Prosimy o kontakt
Najbliższy termin: 04-12-2024 09:00