Contattataci

Struttura del corso

1. Introduzione

  • Introduzione ai Servizi Dominio Active Directory (AD DS)
  • Obiettivi del corso ed esiti di apprendimento
  • Comprensione del ruolo di Active Directory negli ambienti enterprise
  • Panoramica dell'ambiente di laboratorio di formazione
  • Terminologia e concetti chiave di Active Directory

2. Panoramica delle funzionalità e dell'architettura di Active Directory

  • Architettura di Active Directory
  • Struttura logica vs fisica
  • Domini, Alberi e Foreste
  • Unità Organizzative (OUs)
  • Controller di dominio e Catalogo globale
  • Ruoli FSMO (Flexible Single Master Operations)
  • Siti e subnet
  • Integrazione DNS con Active Directory
  • Partizioni di Active Directory e struttura del database

3. Panoramica delle soluzioni e dei concetti di gestione delle identità

  • Fondamenti di Identity and Access Management (IAM)
  • Autenticazione vs Autorizzazione
  • Autenticazione Kerberos
  • Autenticazione NTLM
  • Single Sign-On (SSO)
  • Controllo degli accessi basato sui ruoli (RBAC)
  • Gestione del ciclo di vita delle identità
  • Concetti di identità ibrida

4. Installazione di Active Directory

  • Pianificazione di un'implementazione di Active Directory
  • Installazione dei Servizi Dominio Active Directory
  • Elevazione di un server a Controller di dominio
  • Creazione di una nuova foresta e di un nuovo dominio
  • Installazione e configurazione di DNS
  • Verifica dell'installazione
  • Migliori pratiche per il deploy

5. Implementazione dei Servizi Dominio Active Directory

  • Creazione delle Unità Organizzative
  • Gestione di utenti, gruppi e computer
  • Gestione degli account utente
  • Ambito e tipi di gruppo
  • Delega del controllo amministrativo
  • Gestione degli account di servizio
  • Unificazione dei computer al dominio

6. Configurazione e gestione della replicazione

  • Concetti di replicazione di Active Directory
  • Replicazione multi-master
  • Topologia di replicazione
  • Controllore di coerenza delle conoscenze (KCC)
  • Siti e pianificazione della replicazione
  • Risoluzione dei problemi di replicazione
  • Monitoraggio dello stato di salute della replicazione

7. Implementazione e gestione dei Criteri di gruppo (Group Policy)

  • Architettura dei Criteri di gruppo
  • Creazione di Oggetti Criterio di Gruppo (GPO)
  • Collegamento dei GPO
  • Ereditarietà dei Criteri di gruppo
  • Elaborazione loopback
  • Modelli amministrativi
  • Distribuzione del software tramite GPO
  • Ridirezione delle cartelle
  • Politiche di sicurezza
  • Politiche di blocco account e password
  • Risoluzione dei problemi dei Criteri di gruppo

8. Implementazione di una gerarchia dell'Autorità di Certificazione (CA)

  • Introduzione all'Infrastructure of Public Key (PKI)
  • Architettura dei Servizi Certificati
  • Autorità di Certificazione Radice e subordinate
  • Installazione dei Servizi Certificati Active Directory
  • Progettazione di una gerarchia CA
  • Modelli di certificato
  • Arruolamento automatico (Auto-enrollment)

9. Gestione dei certificati

  • Gestione del ciclo di vita dei certificati
  • Emissione di certificati
  • Rinnovo dei certificati
  • Revoca dei certificati
  • Liste di revoca dei certificati (CRL)
  • Protocollo dello stato del certificato online (OCSP)
  • Gestione dei modelli di certificato
  • Risoluzione dei problemi relativi ai certificati

10. Implementazione e amministrazione di Active Directory Federation Services (AD FS)

  • Introduzione ai servizi di federazione
  • Architettura di AD FS
  • Autenticazione basata su claim
  • Installazione di AD FS
  • Configurazione dei rapporti di fiducia (trust relationships)
  • Implementazione del Single Sign-On
  • Integrazione con applicazioni esterne
  • Monitoraggio e risoluzione dei problemi di AD FS

11. Abilitazione dell'accesso ai dati

  • Concetti di controllo degli accessi
  • Permessi NTFS
  • Permessi delle cartelle condivise
  • Permessi effettivi (Effective permissions)
  • Enumerazione basata sull'accesso (Access-Based Enumeration)
  • Controllo degli accessi dinamico (Dynamic Access Control)
  • Infrastruttura di classificazione dei file
  • Audit dell'accesso ai file

12. Sicurezza dei Servizi Dominio Active Directory

  • Migliori pratiche per la sicurezza di Active Directory
  • Modello di sicurezza amministrativa
  • Amministrazione a livelli (Tiered administration)
  • Gestione degli accessi privilegiati (PAM)
  • Sicurezza dei Controller di dominio
  • Politiche password
  • Politiche password a grana fine (Fine-Grained Password Policies)
  • Politiche di blocco account
  • Audit e monitoraggio
  • Considerazioni su backup e ripristino

13. Implementazione e gestione dei Servizi Gestione Diritti (RMS)

  • Introduzione ad Active Directory Rights Management Services
  • Architettura RMS
  • Installazione di AD RMS
  • Protezione di documenti sensibili
  • Politiche di protezione delle informazioni
  • Integrazione con Microsoft Office
  • Gestione dei diritti di accesso degli utenti

14. Implementazione di Microsoft Entra ID (precedentemente Azure Active Directory)

  • Introduzione a Microsoft Entra ID
  • Concetti di identità cloud
  • Architettura dell'identità ibrida
  • Microsoft Entra Connect
  • Sincronizzazione degli hash delle password (Password Hash Synchronization)
  • Autenticazione pass-through
  • Federazione con AD FS
  • Panoramica sull'Accesso Condizionato (Conditional Access)
  • Sincronizzazione delle identità
  • Gestione delle identità cloud

15. Integrazione di Active Directory con OpenLDAP

  • Fondamenti di LDAP
  • Supporto LDAP di Active Directory
  • Panoramica di OpenLDAP
  • Metodi di sincronizzazione delle identità
  • Integrazione dell'autenticazione
  • Casi d'uso comuni di interoperabilità
  • Considerazioni sulla sicurezza
  • Risoluzione dei problemi di connettività LDAP

16. Monitoraggio di Active Directory

  • Strumenti di monitoraggio
  • Visualizzatore eventi (Event Viewer)
  • Osservatore delle prestazioni (Performance Monitor)
  • Centro amministrativo Active Directory
  • PowerShell per il monitoraggio
  • Monitoraggio della replicazione
  • Controlli di integrità (Health checks)
  • Audit delle modifiche
  • Ottimizzazione delle prestazioni

17. Risoluzione dei problemi

  • Problemi di accesso degli utenti
  • Problemi legati al DNS
  • Failures della replicazione
  • Risoluzione dei problemi dei Criteri di gruppo
  • Problemi di autenticazione
  • Problemi relativi ai certificati
  • Controlli di integrità del Controller di dominio
  • Strumenti diagnostici (dcdiag, repadmin, nltest, gpresult)
  • Procedure di backup e ripristino
  • Scenari di disaster recovery

18. Riepilogo e conclusioni

  • Rivedere i concetti chiave
  • Migliori pratiche per l'amministrazione di Active Directory
  • Raccomandazioni di sicurezza
  • Checklist di manutenzione operativa
  • Risorse e documentazione aggiuntive Microsoft
  • Domande e risposte
  • Revisione finale pratica e chiusura delle esercitazioni lab

Requisiti

  • Esperienza nell'amministrazione di sistemi
  • Esperienza con Windows Server

Destinatari

  • Amministratori di sistema
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (2)

Corsi in Arrivo

Categorie relative