Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

1. Εισαγωγή

  • Εισαγωγή στις Υπηρεσίες Τομέα Active Directory (AD DS)
  • Στόχοι του μαθήματος και μαθησιακά αποτελέσματα
  • Κατανόηση του ρόλου του Active Directory σε οργανωτικά περιβάλλοντα
  • Επισκόπηση του εργαστηριακού περιβάλλοντος της εκπαίδευσης
  • Ορολογία και βασικές έννοιες του Active Directory

2. Επισκόπηση των Χαρακτηριστικών και της Αρχιτεκτονικής του Active Directory

  • Αρχιτεκτονική Active Directory
  • Λογική έναντι φυσικής δομής
  • Τομείς (Domains), Δέντρα και Ξυλεύες (Forests)
  • Μονάδες Οργανωτικού (Organizational Units - OUs)
  • Διακομιστές Τομέα και Καθολικός Κατάλογος (Global Catalog)
  • Ρόλοι Ευέλικτων Λειτουργιών Μονού Κύριου (FSMO)
  • Ιστότοποι και Υποδίκτυα
  • Ολοκλήρωση DNS με το Active Directory
  • Ενότητες και δομή βάσης δεδομένων του Active Directory

3. Επισκόπηση Λύσεων και Εννοιών Διαχείρισης Ταυτότητας

  • Βασικές έννοιες της Διαχείρισης Ταυτότητας και Πρόσβασης (IAM)
  • Ταυτοποίηση έναντι Εξουσιοδότησης
  • Ταυτοποίηση Kerberos
  • Ταυτοποίηση NTLM
  • Ενιαία Σύνδεση (SSO)
  • Έλεγχος Πρόσβασης Βασισμένος σε Ρόλους (RBAC)
  • Διαχείριση κύκλου ζωής ταυτότητας
  • Έννοιες μεικτής ταυτότητας (Hybrid identity)

4. Ρύθμιση του Active Directory

  • Σχεδιασμός υλοποίησης του Active Directory
  • Εγκατάσταση Υπηρεσιών Τομέα Active Directory
  • Ανάδειξη διακομιστή σε Διοικητικό Ελεγκτή Τομέα (Domain Controller)
  • Δημιουργία νέας ξυλού και τομέα
  • Εγκατάσταση και διαμόρφωση DNS
  • Επαλήθευση εγκατάστασης
  • Βέλτιστες πρακτικές για την υλοποίηση

5. Υλοποίηση των Υπηρεσιών Τομέα Active Directory

  • Δημιουργία Μονάδων Οργανωτικού (OUs)
  • Διαχείριση χρηστών, ομάδων και υπολογιστών
  • Διαχείριση λογαριασμών χρηστών
  • Εμβέλεια ομάδων και τύποι ομάδων
  • Ανάθεση διοικητικού ελέγχου
  • Διαχείριση λογαριασμών υπηρεσιών
  • Σύνδεση υπολογιστών στον τομέα

6. Διαμόρφωση και Διαχείριση Συγχρονισμού (Replication)

  • Έννοιες συγχρονισμού Active Directory
  • Συγχρονισμός πολλαπλών κύριων (Multi-master replication)
  • Τοπολογία συγχρονισμού
  • Ελεγκτής Συμβατότητας Γνώσης (KCC)
  • Ιστότοποι και χρονοδιαγράμματα συγχρονισμού
  • Αντιμετώπιση προβλημάτων συγχρονισμού
  • Παρακολούθηση της υγείας του συγχρονισμού

7. Υλοποίηση και Διαχείριση Πολιτικών Ομάδας (Group Policy)

  • Αρχιτεκτονική Πολιτικής Ομάδας
  • Δημιουργία Αντικειμένων Πολιτικής Ομάδας (GPOs)
  • Σύνδεση GPOs
  • Κληρονομικότητα Πολιτικής Ομάδας
  • Επεξεργασία Loopback
  • Διαχειριστικά Πρότυπα
  • Εγκατάσταση λογισμικού μέσω GPO
  • Μετονομασία φακέλων (Folder Redirection)
  • Πολιτικές ασφαλείας
  • Πολιτικές κωδικών πρόσβασης και αποκλεισμού λογαριασμών
  • Αντιμετώπιση προβλημάτων Πολιτικής Ομάδας

8. Υλοποίηση Ιεραρχίας Αρχειοθετηρίου Πιστοποιητικών (CA)

  • Εισαγωγή στην Υποδομή Δημόσιου Κλειδιού (PKI)
  • Αρχιτεκτονική Υπηρεσιών Πιστοποιητικών
  • Βασικά και Κατώτερα Αρχειοθετηρία Πιστοποιητικών
  • Εγκατάσταση Υπηρεσιών Πιστοποιητικών Active Directory (AD CS)
  • Σχεδιασμός ιεραρχίας CA
  • Πρότυπα πιστοποιητικών
  • Αυτόματη εγγραφή

9. Διαχείριση Πιστοποιητικών

  • Διαχείριση κύκλου ζωής πιστοποιητικού
  • Εκδοση πιστοποιητικών
  • Ανανέωση πιστοποιητικών
  • Ακύρωση πιστοποιητικών
  • Λίστες Ακυρωμένων Πιστοποιητικών (CRLs)
  • Πρωτόκολλο Κατάστασης Πιστοποιητικού Online (OCSP)
  • Διαχείριση προτύπων πιστοποιητικών
  • Αντιμετώπιση προβλημάτων σχετιζόμενων με πιστοποιητικά

10. Υλοποίηση και Διοίκηση των Υπηρεσιών Ομοσπονδίας Active Directory (AD FS)

  • Εισαγωγή στις υπηρεσίες ομοσπονδίας
  • Αρχιτεκτονική AD FS
  • Ταυτοποίηση βασισμένη σε διεκδικήσεις (Claims-based authentication)
  • Εγκατάσταση AD FS
  • Διαμόρφωση σχέσεων εμπιστοσύνης
  • Υλοποίηση Ενιαίας Σύνδεσης
  • Ολοκλήρωση εξωτερικών εφαρμογών
  • Παρακολούθηση και αντιμετώπιση προβλημάτων AD FS

11. Ενεργοποίηση Πρόσβασης στα Δεδομένα

  • Έννοιες ελέγχου πρόσβασης
  • Άδειες NTFS
  • Άδειες κοινοποιημένων φακέλων
  • Ενεργές άδειες (Effective permissions)
  • Απαρίθμηση Βασισμένη σε Πρόσβαση (Access-Based Enumeration)
  • Δυναμικός Έλεγχος Πρόσβασης (Dynamic Access Control)
  • Υποδομή Ταξινόμησης Αρχείων
  • Έλεγχος πρόσβασης στα αρχεία (Auditing)

12. Ασφάλεια των Υπηρεσιών Τομέα Active Directory

  • Βέλτιστες πρακτικές ασφαλείας του Active Directory
  • Διαχειριστικό μοντέλο ασφαλείας
  • Διοίκηση με βαθμίδες (Tiered administration)
  • Διαχείριση Προνομιούχας Πρόσβασης (PAM)
  • Ασφάλεια Διοικητικών Ελεγκτών Τομέα
  • Πολιτικές κωδικών πρόσβασης
  • Λεπτομερώς Διαμορφούμενες Πολιτικές Κωδικών Πρόσβασης
  • Πολιτικές αποκλεισμού λογαριασμών
  • Έλεγχος και παρακολούθηση (Auditing and monitoring)
  • Σκέψεις για αντίγραφα ασφαλείας και αποκατάσταση

13. Υλοποίηση και Διαχείριση των Υπηρεσιών Διαχείρισης Δικαιωμάτων (RMS)

  • Εισαγωγή στις Υπηρεσίες Διαχείρισης Δικαιωμάτων Active Directory
  • Αρχιτεκτονική RMS
  • Εγκατάσταση AD RMS
  • Προστασία ευαίσθητων εγγράφων
  • Πολιτικές προστασίας πληροφοριών
  • Ολοκλήρωση με Microsoft Office
  • Διαχείριση δικαιωμάτων πρόσβασης χρηστών

14. Υλοποίηση του Microsoft Entra ID (πρώην Azure Active Directory)

  • Εισαγωγή στο Microsoft Entra ID
  • Έννοιες ταυτότητας cloud
  • Αρχιτεκτονική μεικτής ταυτότητας
  • Microsoft Entra Connect
  • Συγχρονισμός Κωδικού Πρόσβασης Hash
  • Ταυτοποίηση Διαβάσεως (Pass-through Authentication)
  • Ομοσπονδία με AD FS
  • Επισκόπηση της Προστασίας Συναρτήσει των Πληροφοριών (Conditional Access)
  • Συγχρονισμός ταυτότητας
  • Διαχείριση ταυτοτήτων cloud

15. Ολοκλήρωση του Active Directory με OpenLDAP

  • Βασικές έννοιες LDAP
  • Υποστήριξη LDAP του Active Directory
  • Επισκόπηση OpenLDAP
  • Μέθοδοι συγχρονισμού ταυτότητας
  • Ολοκλήρωση ταυτοποίησης
  • Συνήθη σενάρια διαλειτουργικότητας
  • Θεώρηση ασφαλείας
  • Αντιμετώπιση προβλημάτων σύνδεσης LDAP

16. Παρακολούθηση του Active Directory

  • Εργαλεία παρακολούθησης
  • Προβολή Γεγονότων (Event Viewer)
  • Παραμετροποιητής Απόδοσης (Performance Monitor)
  • Διαχειριστικό Κέντρο Active Directory
  • PowerShell για παρακολούθηση
  • Παρακολούθηση συγχρονισμού
  • Έλεγχοι υγείας
  • Έλεγχος αλλαγών (Auditing)
  • Βελτιστοποίηση απόδοσης

17. Αντιμετώπιση Προβλημάτων

  • Προβλήματα σύνδεσης χρηστών
  • Προβλήματα σχετιζόμενα με DNS
  • Αποτυχίες συγχρονισμού
  • Αντιμετώπιση προβλημάτων Πολιτικής Ομάδας
  • Προβλήματα ταυτοποίησης
  • Προβλήματα σχετιζόμενα με πιστοποιητικά
  • Έλεγχοι υγείας διοικητικού ελεγκτή τομέα
  • Εργαλεία διάγνωσης (dcdiag, repadmin, nltest, gpresult)
  • Διαδικασίες αντιγράφων ασφαλείας και αποκατάστασης
  • Σενάρια αποκατάστασης καταστροφών

18. Σύνοψη και Συμπεράσματα

  • Επανάληψη των βασικών εννοιών
  • Βέλτιστες πρακτικές για τη διαχείριση του Active Directory
  • Συνιστώμενες πράξεις ασφαλείας
  • Λίστα ελέγχου λειτουργικής συντήρησης
  • Πρόσθετοι πόροι και τεκμηρίωση της Microsoft
  • Ερωτήσεις και απαντήσεις
  • Τελική χειρονακτική επανάληψη και ολοκλήρωση εργαστηρίου

Απαιτήσεις

  • Εμπειρία στη διαχείριση συστημάτων
  • Εμπειρία με το Windows Server

Κοινό-στόχος

  • Διαχειριστές συστημάτων
 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (2)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες