Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
1. Εισαγωγή
- Εισαγωγή στις Υπηρεσίες Τομέα Active Directory (AD DS)
- Στόχοι του μαθήματος και μαθησιακά αποτελέσματα
- Κατανόηση του ρόλου του Active Directory σε οργανωτικά περιβάλλοντα
- Επισκόπηση του εργαστηριακού περιβάλλοντος της εκπαίδευσης
- Ορολογία και βασικές έννοιες του Active Directory
2. Επισκόπηση των Χαρακτηριστικών και της Αρχιτεκτονικής του Active Directory
- Αρχιτεκτονική Active Directory
- Λογική έναντι φυσικής δομής
- Τομείς (Domains), Δέντρα και Ξυλεύες (Forests)
- Μονάδες Οργανωτικού (Organizational Units - OUs)
- Διακομιστές Τομέα και Καθολικός Κατάλογος (Global Catalog)
- Ρόλοι Ευέλικτων Λειτουργιών Μονού Κύριου (FSMO)
- Ιστότοποι και Υποδίκτυα
- Ολοκλήρωση DNS με το Active Directory
- Ενότητες και δομή βάσης δεδομένων του Active Directory
3. Επισκόπηση Λύσεων και Εννοιών Διαχείρισης Ταυτότητας
- Βασικές έννοιες της Διαχείρισης Ταυτότητας και Πρόσβασης (IAM)
- Ταυτοποίηση έναντι Εξουσιοδότησης
- Ταυτοποίηση Kerberos
- Ταυτοποίηση NTLM
- Ενιαία Σύνδεση (SSO)
- Έλεγχος Πρόσβασης Βασισμένος σε Ρόλους (RBAC)
- Διαχείριση κύκλου ζωής ταυτότητας
- Έννοιες μεικτής ταυτότητας (Hybrid identity)
4. Ρύθμιση του Active Directory
- Σχεδιασμός υλοποίησης του Active Directory
- Εγκατάσταση Υπηρεσιών Τομέα Active Directory
- Ανάδειξη διακομιστή σε Διοικητικό Ελεγκτή Τομέα (Domain Controller)
- Δημιουργία νέας ξυλού και τομέα
- Εγκατάσταση και διαμόρφωση DNS
- Επαλήθευση εγκατάστασης
- Βέλτιστες πρακτικές για την υλοποίηση
5. Υλοποίηση των Υπηρεσιών Τομέα Active Directory
- Δημιουργία Μονάδων Οργανωτικού (OUs)
- Διαχείριση χρηστών, ομάδων και υπολογιστών
- Διαχείριση λογαριασμών χρηστών
- Εμβέλεια ομάδων και τύποι ομάδων
- Ανάθεση διοικητικού ελέγχου
- Διαχείριση λογαριασμών υπηρεσιών
- Σύνδεση υπολογιστών στον τομέα
6. Διαμόρφωση και Διαχείριση Συγχρονισμού (Replication)
- Έννοιες συγχρονισμού Active Directory
- Συγχρονισμός πολλαπλών κύριων (Multi-master replication)
- Τοπολογία συγχρονισμού
- Ελεγκτής Συμβατότητας Γνώσης (KCC)
- Ιστότοποι και χρονοδιαγράμματα συγχρονισμού
- Αντιμετώπιση προβλημάτων συγχρονισμού
- Παρακολούθηση της υγείας του συγχρονισμού
7. Υλοποίηση και Διαχείριση Πολιτικών Ομάδας (Group Policy)
- Αρχιτεκτονική Πολιτικής Ομάδας
- Δημιουργία Αντικειμένων Πολιτικής Ομάδας (GPOs)
- Σύνδεση GPOs
- Κληρονομικότητα Πολιτικής Ομάδας
- Επεξεργασία Loopback
- Διαχειριστικά Πρότυπα
- Εγκατάσταση λογισμικού μέσω GPO
- Μετονομασία φακέλων (Folder Redirection)
- Πολιτικές ασφαλείας
- Πολιτικές κωδικών πρόσβασης και αποκλεισμού λογαριασμών
- Αντιμετώπιση προβλημάτων Πολιτικής Ομάδας
8. Υλοποίηση Ιεραρχίας Αρχειοθετηρίου Πιστοποιητικών (CA)
- Εισαγωγή στην Υποδομή Δημόσιου Κλειδιού (PKI)
- Αρχιτεκτονική Υπηρεσιών Πιστοποιητικών
- Βασικά και Κατώτερα Αρχειοθετηρία Πιστοποιητικών
- Εγκατάσταση Υπηρεσιών Πιστοποιητικών Active Directory (AD CS)
- Σχεδιασμός ιεραρχίας CA
- Πρότυπα πιστοποιητικών
- Αυτόματη εγγραφή
9. Διαχείριση Πιστοποιητικών
- Διαχείριση κύκλου ζωής πιστοποιητικού
- Εκδοση πιστοποιητικών
- Ανανέωση πιστοποιητικών
- Ακύρωση πιστοποιητικών
- Λίστες Ακυρωμένων Πιστοποιητικών (CRLs)
- Πρωτόκολλο Κατάστασης Πιστοποιητικού Online (OCSP)
- Διαχείριση προτύπων πιστοποιητικών
- Αντιμετώπιση προβλημάτων σχετιζόμενων με πιστοποιητικά
10. Υλοποίηση και Διοίκηση των Υπηρεσιών Ομοσπονδίας Active Directory (AD FS)
- Εισαγωγή στις υπηρεσίες ομοσπονδίας
- Αρχιτεκτονική AD FS
- Ταυτοποίηση βασισμένη σε διεκδικήσεις (Claims-based authentication)
- Εγκατάσταση AD FS
- Διαμόρφωση σχέσεων εμπιστοσύνης
- Υλοποίηση Ενιαίας Σύνδεσης
- Ολοκλήρωση εξωτερικών εφαρμογών
- Παρακολούθηση και αντιμετώπιση προβλημάτων AD FS
11. Ενεργοποίηση Πρόσβασης στα Δεδομένα
- Έννοιες ελέγχου πρόσβασης
- Άδειες NTFS
- Άδειες κοινοποιημένων φακέλων
- Ενεργές άδειες (Effective permissions)
- Απαρίθμηση Βασισμένη σε Πρόσβαση (Access-Based Enumeration)
- Δυναμικός Έλεγχος Πρόσβασης (Dynamic Access Control)
- Υποδομή Ταξινόμησης Αρχείων
- Έλεγχος πρόσβασης στα αρχεία (Auditing)
12. Ασφάλεια των Υπηρεσιών Τομέα Active Directory
- Βέλτιστες πρακτικές ασφαλείας του Active Directory
- Διαχειριστικό μοντέλο ασφαλείας
- Διοίκηση με βαθμίδες (Tiered administration)
- Διαχείριση Προνομιούχας Πρόσβασης (PAM)
- Ασφάλεια Διοικητικών Ελεγκτών Τομέα
- Πολιτικές κωδικών πρόσβασης
- Λεπτομερώς Διαμορφούμενες Πολιτικές Κωδικών Πρόσβασης
- Πολιτικές αποκλεισμού λογαριασμών
- Έλεγχος και παρακολούθηση (Auditing and monitoring)
- Σκέψεις για αντίγραφα ασφαλείας και αποκατάσταση
13. Υλοποίηση και Διαχείριση των Υπηρεσιών Διαχείρισης Δικαιωμάτων (RMS)
- Εισαγωγή στις Υπηρεσίες Διαχείρισης Δικαιωμάτων Active Directory
- Αρχιτεκτονική RMS
- Εγκατάσταση AD RMS
- Προστασία ευαίσθητων εγγράφων
- Πολιτικές προστασίας πληροφοριών
- Ολοκλήρωση με Microsoft Office
- Διαχείριση δικαιωμάτων πρόσβασης χρηστών
14. Υλοποίηση του Microsoft Entra ID (πρώην Azure Active Directory)
- Εισαγωγή στο Microsoft Entra ID
- Έννοιες ταυτότητας cloud
- Αρχιτεκτονική μεικτής ταυτότητας
- Microsoft Entra Connect
- Συγχρονισμός Κωδικού Πρόσβασης Hash
- Ταυτοποίηση Διαβάσεως (Pass-through Authentication)
- Ομοσπονδία με AD FS
- Επισκόπηση της Προστασίας Συναρτήσει των Πληροφοριών (Conditional Access)
- Συγχρονισμός ταυτότητας
- Διαχείριση ταυτοτήτων cloud
15. Ολοκλήρωση του Active Directory με OpenLDAP
- Βασικές έννοιες LDAP
- Υποστήριξη LDAP του Active Directory
- Επισκόπηση OpenLDAP
- Μέθοδοι συγχρονισμού ταυτότητας
- Ολοκλήρωση ταυτοποίησης
- Συνήθη σενάρια διαλειτουργικότητας
- Θεώρηση ασφαλείας
- Αντιμετώπιση προβλημάτων σύνδεσης LDAP
16. Παρακολούθηση του Active Directory
- Εργαλεία παρακολούθησης
- Προβολή Γεγονότων (Event Viewer)
- Παραμετροποιητής Απόδοσης (Performance Monitor)
- Διαχειριστικό Κέντρο Active Directory
- PowerShell για παρακολούθηση
- Παρακολούθηση συγχρονισμού
- Έλεγχοι υγείας
- Έλεγχος αλλαγών (Auditing)
- Βελτιστοποίηση απόδοσης
17. Αντιμετώπιση Προβλημάτων
- Προβλήματα σύνδεσης χρηστών
- Προβλήματα σχετιζόμενα με DNS
- Αποτυχίες συγχρονισμού
- Αντιμετώπιση προβλημάτων Πολιτικής Ομάδας
- Προβλήματα ταυτοποίησης
- Προβλήματα σχετιζόμενα με πιστοποιητικά
- Έλεγχοι υγείας διοικητικού ελεγκτή τομέα
- Εργαλεία διάγνωσης (dcdiag, repadmin, nltest, gpresult)
- Διαδικασίες αντιγράφων ασφαλείας και αποκατάστασης
- Σενάρια αποκατάστασης καταστροφών
18. Σύνοψη και Συμπεράσματα
- Επανάληψη των βασικών εννοιών
- Βέλτιστες πρακτικές για τη διαχείριση του Active Directory
- Συνιστώμενες πράξεις ασφαλείας
- Λίστα ελέγχου λειτουργικής συντήρησης
- Πρόσθετοι πόροι και τεκμηρίωση της Microsoft
- Ερωτήσεις και απαντήσεις
- Τελική χειρονακτική επανάληψη και ολοκλήρωση εργαστηρίου
Απαιτήσεις
- Εμπειρία στη διαχείριση συστημάτων
- Εμπειρία με το Windows Server
Κοινό-στόχος
- Διαχειριστές συστημάτων
21 Ώρες
Σχόλια (2)
Σίγουρα το 90% της εκπαιδευτικής πράξης και η αναθεώρηση των δραστηριότητων που έπρεπε να εκτελέσω κατά τη διάρκεια της εκπαίδευσης. Η εκπαίδευση ήταν απαιτητική, καθώς ήμουν ο μοναδικός συμμετέχων. Ωστόσο, μάθηκα πολλά και ο Chris απάντησε σε όλες τις ερωτήσεις που είχα. Θα το προτείνα σίγουρα αυτό το μάθημα.
Sebastian - Artweger GmbH und Co KG
Κομμάτι - Active Directory for Admins
Μηχανική Μετάφραση
Μάθηκα πολλά και απέκτησα γνώσεις που μπορώ να χρησιμοποιήσω στο έργο μου!
Artur - Akademia Lomzynska
Κομμάτι - Active Directory for Admins
Μηχανική Μετάφραση