Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
1. Introduzione
- Introduzione ai Servizi Dominio Active Directory (AD DS)
- Obiettivi del corso ed esiti di apprendimento
- Comprensione del ruolo di Active Directory negli ambienti enterprise
- Panoramica dell'ambiente di laboratorio di formazione
- Terminologia e concetti chiave di Active Directory
2. Panoramica delle funzionalità e dell'architettura di Active Directory
- Architettura di Active Directory
- Struttura logica vs fisica
- Domini, Alberi e Foreste
- Unità Organizzative (OUs)
- Controller di dominio e Catalogo globale
- Ruoli FSMO (Flexible Single Master Operations)
- Siti e subnet
- Integrazione DNS con Active Directory
- Partizioni di Active Directory e struttura del database
3. Panoramica delle soluzioni e dei concetti di gestione delle identità
- Fondamenti di Identity and Access Management (IAM)
- Autenticazione vs Autorizzazione
- Autenticazione Kerberos
- Autenticazione NTLM
- Single Sign-On (SSO)
- Controllo degli accessi basato sui ruoli (RBAC)
- Gestione del ciclo di vita delle identità
- Concetti di identità ibrida
4. Installazione di Active Directory
- Pianificazione di un'implementazione di Active Directory
- Installazione dei Servizi Dominio Active Directory
- Elevazione di un server a Controller di dominio
- Creazione di una nuova foresta e di un nuovo dominio
- Installazione e configurazione di DNS
- Verifica dell'installazione
- Migliori pratiche per il deploy
5. Implementazione dei Servizi Dominio Active Directory
- Creazione delle Unità Organizzative
- Gestione di utenti, gruppi e computer
- Gestione degli account utente
- Ambito e tipi di gruppo
- Delega del controllo amministrativo
- Gestione degli account di servizio
- Unificazione dei computer al dominio
6. Configurazione e gestione della replicazione
- Concetti di replicazione di Active Directory
- Replicazione multi-master
- Topologia di replicazione
- Controllore di coerenza delle conoscenze (KCC)
- Siti e pianificazione della replicazione
- Risoluzione dei problemi di replicazione
- Monitoraggio dello stato di salute della replicazione
7. Implementazione e gestione dei Criteri di gruppo (Group Policy)
- Architettura dei Criteri di gruppo
- Creazione di Oggetti Criterio di Gruppo (GPO)
- Collegamento dei GPO
- Ereditarietà dei Criteri di gruppo
- Elaborazione loopback
- Modelli amministrativi
- Distribuzione del software tramite GPO
- Ridirezione delle cartelle
- Politiche di sicurezza
- Politiche di blocco account e password
- Risoluzione dei problemi dei Criteri di gruppo
8. Implementazione di una gerarchia dell'Autorità di Certificazione (CA)
- Introduzione all'Infrastructure of Public Key (PKI)
- Architettura dei Servizi Certificati
- Autorità di Certificazione Radice e subordinate
- Installazione dei Servizi Certificati Active Directory
- Progettazione di una gerarchia CA
- Modelli di certificato
- Arruolamento automatico (Auto-enrollment)
9. Gestione dei certificati
- Gestione del ciclo di vita dei certificati
- Emissione di certificati
- Rinnovo dei certificati
- Revoca dei certificati
- Liste di revoca dei certificati (CRL)
- Protocollo dello stato del certificato online (OCSP)
- Gestione dei modelli di certificato
- Risoluzione dei problemi relativi ai certificati
10. Implementazione e amministrazione di Active Directory Federation Services (AD FS)
- Introduzione ai servizi di federazione
- Architettura di AD FS
- Autenticazione basata su claim
- Installazione di AD FS
- Configurazione dei rapporti di fiducia (trust relationships)
- Implementazione del Single Sign-On
- Integrazione con applicazioni esterne
- Monitoraggio e risoluzione dei problemi di AD FS
11. Abilitazione dell'accesso ai dati
- Concetti di controllo degli accessi
- Permessi NTFS
- Permessi delle cartelle condivise
- Permessi effettivi (Effective permissions)
- Enumerazione basata sull'accesso (Access-Based Enumeration)
- Controllo degli accessi dinamico (Dynamic Access Control)
- Infrastruttura di classificazione dei file
- Audit dell'accesso ai file
12. Sicurezza dei Servizi Dominio Active Directory
- Migliori pratiche per la sicurezza di Active Directory
- Modello di sicurezza amministrativa
- Amministrazione a livelli (Tiered administration)
- Gestione degli accessi privilegiati (PAM)
- Sicurezza dei Controller di dominio
- Politiche password
- Politiche password a grana fine (Fine-Grained Password Policies)
- Politiche di blocco account
- Audit e monitoraggio
- Considerazioni su backup e ripristino
13. Implementazione e gestione dei Servizi Gestione Diritti (RMS)
- Introduzione ad Active Directory Rights Management Services
- Architettura RMS
- Installazione di AD RMS
- Protezione di documenti sensibili
- Politiche di protezione delle informazioni
- Integrazione con Microsoft Office
- Gestione dei diritti di accesso degli utenti
14. Implementazione di Microsoft Entra ID (precedentemente Azure Active Directory)
- Introduzione a Microsoft Entra ID
- Concetti di identità cloud
- Architettura dell'identità ibrida
- Microsoft Entra Connect
- Sincronizzazione degli hash delle password (Password Hash Synchronization)
- Autenticazione pass-through
- Federazione con AD FS
- Panoramica sull'Accesso Condizionato (Conditional Access)
- Sincronizzazione delle identità
- Gestione delle identità cloud
15. Integrazione di Active Directory con OpenLDAP
- Fondamenti di LDAP
- Supporto LDAP di Active Directory
- Panoramica di OpenLDAP
- Metodi di sincronizzazione delle identità
- Integrazione dell'autenticazione
- Casi d'uso comuni di interoperabilità
- Considerazioni sulla sicurezza
- Risoluzione dei problemi di connettività LDAP
16. Monitoraggio di Active Directory
- Strumenti di monitoraggio
- Visualizzatore eventi (Event Viewer)
- Osservatore delle prestazioni (Performance Monitor)
- Centro amministrativo Active Directory
- PowerShell per il monitoraggio
- Monitoraggio della replicazione
- Controlli di integrità (Health checks)
- Audit delle modifiche
- Ottimizzazione delle prestazioni
17. Risoluzione dei problemi
- Problemi di accesso degli utenti
- Problemi legati al DNS
- Failures della replicazione
- Risoluzione dei problemi dei Criteri di gruppo
- Problemi di autenticazione
- Problemi relativi ai certificati
- Controlli di integrità del Controller di dominio
- Strumenti diagnostici (dcdiag, repadmin, nltest, gpresult)
- Procedure di backup e ripristino
- Scenari di disaster recovery
18. Riepilogo e conclusioni
- Rivedere i concetti chiave
- Migliori pratiche per l'amministrazione di Active Directory
- Raccomandazioni di sicurezza
- Checklist di manutenzione operativa
- Risorse e documentazione aggiuntive Microsoft
- Domande e risposte
- Revisione finale pratica e chiusura delle esercitazioni lab
Requisiti
- Esperienza nell'amministrazione di sistemi
- Esperienza con Windows Server
Destinatari
- Amministratori di sistema
21 ore
Recensioni (2)
Certamente il 90% di formazione pratica e le revisioni delle attività che ho dovuto svolgere durante il corso. La formazione è stata intensa, dato che ero l'unico partecipante, ma ho imparato molto e Chris ha risposto a tutte le mie domande. Consiglierei certamente questo corso.
Sebastian - Artweger GmbH und Co KG
Corso - Active Directory for Admins
Traduzione automatica
Ho imparato molto e acquisito conoscenze che posso utilizzare nel mio lavoro!
Artur - Akademia Lomzynska
Corso - Active Directory for Admins
Traduzione automatica