
MS 55344 dawne 20742 Identity with Windows Server
Data szkolenia | 27/05/2024 |
Czas trwania | 5 dni |
Cena | 3800 zł netto |
Adres | Łódź / Online |
O tym kursie
Ten pięciodniowy kurs prowadzony przez instruktora naucza specjalistów IT, jak wdrożyć i skonfigurować Usługi katalogowe Active Directory (AD DS) w środowisku rozproszonym, jak wdrożyć Politykę grup, jak wykonywać kopie zapasowe i przywracanie, oraz jak monitorować i rozwiązywać problemy związane z Active Directory w systemie Windows Server. Dodatkowo, ten kurs uczy studentów, jak wdrażać inne role serwera Active Directory, takie jak Usługi Federacji Active Directory (AD FS) i Usługi Certyfikacji Active Directory (AD CS). Chociaż ten kurs i związane z nim laboratoria są napisane dla systemu Windows Server 2022, umiejętności uczone będą również kompatybilne wstecznie dla serwera 2016 i serwera 2019. Kurs i laboratoria skupiają się również na sposobach administracji serwerem Windows przy użyciu tradycyjnych narzędzi, takich jak PowerShell i Manager serwera, ale także Windows Admin Center.
Profil odbiorcy
Ten kurs jest głównie przeznaczony dla istniejących specjalistów IT, którzy posiadają pewną wiedzę i doświadczenie związane z AD DS i którzy chcą rozwijać swoją wiedzę na temat technologii tożsamości i dostępu w systemie Windows Server. Typowo obejmuje to:
Administratorów AD DS, którzy chcą się szkolić w technologiach tożsamości i dostępu z systemem Windows Server 2016, Windows Server 2019 lub Windows Server 2022.
Administratorów systemów lub infrastruktury z ogólnym doświadczeniem i wiedzą z zakresu AD DS, którzy chcą przekwalifikować się w podstawowe i zaawansowane technologie tożsamości i dostępu w systemie Windows Server 2016, Windows Server 2019 lub Windows Server 2022.
Po ukończeniu kursu
- Instalowanie i konfigurowanie kontrolerów domeny.
- Zarządzanie obiektami w AD DS za pomocą narzędzi graficznych i Windows PowerShell.
- Wdrażanie AD DS w złożonych środowiskach.
- Wdrażanie i administrowanie Usługami Zarządzania Prawami Active Directory (AD RMS).
- Wdrażanie witryn AD DS, oraz konfigurowanie i zarządzanie replikacją.
- Wdrażanie i zarządzanie obiektami zasad grupy (GPO).
- Zarządzanie ustawieniami użytkowników za pomocą GPO.
- Zabezpieczanie AD DS i kont użytkowników.
- Wdrażanie i zarządzanie hierarchią certyfikatów z wykorzystaniem AD CS.
- Wdrażanie i administrowanie certyfikatami.
- Wdrażanie i administrowanie AD FS.
- Wdrażanie synchronizacji między AD DS a Azure AD.
- Monitorowanie, rozwiązywanie problemów oraz zapewnianie ciągłości działania usług AD DS.
Agenda szkolenia:
Moduł 1: Instalacja i konfiguracja kontrolerów domeny
Ten moduł opisuje funkcje AD DS oraz sposób instalacji kontrolerów domeny (DCs). Omawia również kwestie związane z wdrożeniem kontrolerów domeny.
Zajęcia
- Omówienie AD DS
- Omówienie kontrolerów domeny AD DS
- Wdrażanie kontrolera domeny
Lab 1: Wdrażanie i zarządzanie AD DS
- Wdrażanie AD DS
- Wdrażanie kontrolerów domeny poprzez klonowanie kontrolera domeny
- Zarządzanie AD DS
Moduł 2: Zarządzanie obiektami w AD DS
Ten moduł opisuje różne techniki zarządzania obiektami w AD DS. Dotyczy to tworzenia i konfigurowania obiektów użytkowników, grup i komputerów.
Zajęcia
- Zarządzanie kontami użytkowników
- Zarządzanie grupami w AD DS
- Zarządzanie obiektami komputerów w AD DS
- Używanie programu Windows PowerShell do zarządzania AD DS
- Wdrażanie i zarządzanie jednostkami organizacyjnymi
Lab 1: Zarządzanie obiektami AD DS
- Tworzenie i zarządzanie grupami w AD DS
- Tworzenie i konfigurowanie kont użytkowników w AD DS
- Zarządzanie obiektami komputerów w AD DS
Lab 2: Administrowanie AD DS
- Delegowanie zarządzania dla jednostek organizacyjnych
- Tworzenie i modyfikowanie obiektów AD DS za pomocą programu Windows PowerShell
Moduł 3: Zaawansowane zarządzanie infrastrukturą AD DS
Ten moduł opisuje planowanie i wdrażanie wdrożenia AD DS, które obejmuje wiele domen i lasów. Moduł przedstawia przegląd składników w zaawansowanym wdrożeniu AD DS, proces wdrażania rozproszonego środowiska AD DS oraz procedurę konfigurowania zaufań AD DS.
Zajęcia
- Przegląd zaawansowanych wdrożeń AD DS
- Wdrażanie rozproszonego środowiska AD DS
- Konfigurowanie zaufań AD DS
Lab 1: Zarządzanie domenami i zaufaniem w AD DS
- Wdrażanie zaufania lasów
- Wdrażanie domen podrzędnych w AD DS
Moduł 4: Wdrażanie i zarządzanie witrynami AD DS oraz replikacją
Ten moduł opisuje planowanie i wdrażanie wdrożenia AD DS obejmującego wiele lokalizacji. Moduł wyjaśnia, jak działa replikacja w środowisku Windows Server AD DS.
Zajęcia
- Przegląd replikacji AD DS
- Konfigurowanie witryn AD DS
- Konfigurowanie i monitorowanie replikacji AD DS
Lab 1: Wdrażanie witryn i replikacji AD DS
- Modyfikowanie domyślnej witryny
- Tworzenie dodatkowych witryn i podsieci
- Konfigurowanie replikacji AD DS
- Monitorowanie i rozwiązywanie problemów replikacji AD DS
Moduł 5: Wdrażanie zasad grup
Ten moduł opisuje wdrażanie infrastruktury GPO. Moduł zapewnia przegląd komponentów i technologii, które tworzą strukturę zasad grup.
Zajęcia
- Wprowadzenie do zasad grup
- Wdrażanie i zarządzanie GPO
- Zasięg zasad grup i przetwarzanie zasad grup
- Rozwiązywanie problemów z zastosowaniem zasad grup
Lab 1: Wdrażanie infrastruktury zasad grup
- Tworzenie i konfigurowanie GPO
- Zarządzanie zasięgiem GPO
Lab 2: Rozwiązywanie problemów z infrastrukturą zasad grup
- Weryfikacja stosowania GPO
- Rozwiązywanie problemów z GPO
Moduł 6: Zarządzanie ustawieniami użytkownika za pomocą zasad grup
Ten moduł opisuje konfigurowanie ustawień zasad grup i preferencji zasad grup. Dotyczy to wdrażania szablonów administracyjnych, konfigurowania przekierowań folderów i skryptów oraz konfigurowania preferencji zasad grup.
Zajęcia
- Wdrażanie szablonów administracyjnych
- Konfigurowanie przekierowań folderów, instalacji oprogramowania i skryptów
- Konfigurowanie preferencji zasad grup
Lab 1: Zarządzanie ustawieniami użytkownika za pomocą GPO
- Używanie szablonów administracyjnych do zarządzania ustawieniami użytkownika
- Wdrażanie ustawień za pomocą preferencji zasad grup
- Konfigurowanie przekierowań folderów
- Planowanie zasad grup (opcjonalnie)
Moduł 7: Zabezpieczanie usług Active Directory Domain Services
Ten moduł opisuje konfigurowanie zabezpieczeń kontrolerów domeny, zabezpieczeń kont, zabezpieczeń hasła i zarządzania kontami usług zarządzanych przez grupę (gMSA).
Zajęcia
- Zabezpieczanie kontrolerów domeny
- Wdrażanie zabezpieczeń kont
- Wdrażanie autentykacji audytu
- Konfigurowanie zarządzanych kont usługowych
Lab 1: Zabezpieczanie AD DS
- Wdrażanie zasad bezpieczeństwa dla kont, haseł i grup administracyjnych
- Wdrażanie i konfigurowanie RODC
- Tworzenie i powiązywanie konta gMSA
Moduł 8: Wdrażanie i zarządzanie AD CS
Ten moduł opisuje wdrażanie wdrażania AD CS. Obejmuje to wdrażanie, administrowanie i rozwiązywanie problemów z CA.
Zajęcia
- Wdrażanie CA
- Administrowanie CA
- Rozwiązywanie problemów i utrzymanie CA
Lab 1: Wdrażanie i konfigurowanie hierarchii CA dwupoziomowej
- Wdrażanie autonomicznego CA
- Wdrażanie przedsiębiorstwa podrzędne CA
Moduł 9: Wdrażanie i zarządzanie certyfikatami
Ten moduł opisuje wdrażanie i zarządzanie certyfikatami w środowisku AD DS. Obejmuje to wdrażanie i zarządzanie szablonami certyfikatów, zarządzanie odwołaniem certyfikatów i odzyskiwaniem, korzystanie z certyfikatów w środowisku biznesowym oraz wdrażanie kart inteligentnych.
Zajęcia
- Wdrażanie i zarządzanie szablonami certyfikatów
- Zarządzanie wdrażaniem, odwołaniem i odzyskiwaniem certyfikatów
- Korzystanie z certyfikatów w środowisku biznesowym
- Wdrażanie i zarządzanie kartami inteligentnymi
Lab 1: Wdrażanie i używanie certyfikatów
- Konfigurowanie szablonów certyfikatów
- Zapisywanie i używanie certyfikatów
- Konfigurowanie i wdrażanie odzyskiwania klucza
Moduł 10: Wdrażanie i administrowanie AD FS
Ten moduł opisuje AD FS i sposób konfigurowania AD FS w scenariuszu jednoorganizacyjnym i wieloorganizacyjnym.
Zajęcia
- Przegląd AD FS
- Wymagania i planowanie AD FS
- Wdrażanie i konfigurowanie AD FS
- Przegląd proxy aplikacji internetowych
Lab 1: Wdrażanie AD FS
- Konfigurowanie wymagań wstępnych AD FS
- Instalacja i konfiguracja AD FS
- Konfigurowanie aplikacji wewnętrznych AD
- Konfigurowanie AD FS dla partnerów biznesowych federacji
Moduł 11: Wdrażanie i administrowanie AD RMS
Ten moduł opisuje wdrażanie wdrażania AD RMS. Moduł zapewnia przegląd AD RMS, wyjaśnia, jak wdrażać i zarządzać infrastrukturą AD RMS oraz jak konfigurować ochronę treści AD RMS.
Zajęcia
- Przegląd AD RMS
- Wdrażanie i zarządzanie infrastrukturą AD RMS
- Konfigurowanie ochrony treści AD RMS
Lab 1: Wdrażanie infrastruktury AD RMS
- Instalacja i konfiguracja AD RMS
- Konfigurowanie szablonów AD RMS
- Korzystanie z AD RMS na klientach
Moduł 12: Wdrażanie synchronizacji AD DS z usługą Microsoft Azure AD
Ten moduł opisuje planowanie i konfigurowanie synchronizacji katalogowej między usługą Microsoft Azure Active Directory (Azure AD) a lokalnym AD DS. Moduły opisują różne scenariusze synchronizacji, takie jak synchronizacja Azure AD, AD FS i Azure AD oraz Azure AD Connect.
Zajęcia
- Planowanie i przygotowywanie do synchronizacji katalogowej
- Wdrażanie synchronizacji katalogowej za pomocą Azure AD Connect
- Zarządzanie tożsamościami za pomocą synchronizacji katalogowej
Lab 1: Konfigurowanie synchronizacji katalogowej
- Przygotowanie do synchronizacji katalogowej
- Konfigurowanie synchronizacji katalogowej
- Zarządzanie użytkownikami i grupami Active Directory oraz monitorowanie synchronizacji katalogowej
Moduł 13: Monitorowanie, zarządzanie i przywracanie AD DS
Zajęcia
- Monitorowanie AD DS
- Zarządzanie bazą danych Active Directory
- Opcje kopii zapasowych i przywracania dla AD DS i innych rozwiązań związanych z tożsamością i dostępem
Lab 1: Przywracanie obiektów w AD DS
- Tworzenie kopii zapasowych i przywracanie AD DS
- Przywracanie obiektów w AD DS