MS 55344 dawne 20742 Identity with Windows Server
Szkolenie:

MS 55344 dawne 20742 Identity with Windows Server

Data szkolenia26/08/2024
Czas trwania5 dni
Cena3800 zł netto
AdresŁódź / Online

O tym kursie

Ten pięciodniowy kurs prowadzony przez instruktora naucza specjalistów IT, jak wdrożyć i skonfigurować Usługi katalogowe Active Directory (AD DS) w środowisku rozproszonym, jak wdrożyć Politykę grup, jak wykonywać kopie zapasowe i przywracanie, oraz jak monitorować i rozwiązywać problemy związane z Active Directory w systemie Windows Server. Dodatkowo, ten kurs uczy studentów, jak wdrażać inne role serwera Active Directory, takie jak Usługi Federacji Active Directory (AD FS) i Usługi Certyfikacji Active Directory (AD CS). Chociaż ten kurs i związane z nim laboratoria są napisane dla systemu Windows Server 2022, umiejętności uczone będą również kompatybilne wstecznie dla serwera 2016 i serwera 2019. Kurs i laboratoria skupiają się również na sposobach administracji serwerem Windows przy użyciu tradycyjnych narzędzi, takich jak PowerShell i Manager serwera, ale także Windows Admin Center.

Profil odbiorcy

Ten kurs jest głównie przeznaczony dla istniejących specjalistów IT, którzy posiadają pewną wiedzę i doświadczenie związane z AD DS i którzy chcą rozwijać swoją wiedzę na temat technologii tożsamości i dostępu w systemie Windows Server. Typowo obejmuje to:

Administratorów AD DS, którzy chcą się szkolić w technologiach tożsamości i dostępu z systemem Windows Server 2016, Windows Server 2019 lub Windows Server 2022.

Administratorów systemów lub infrastruktury z ogólnym doświadczeniem i wiedzą z zakresu AD DS, którzy chcą przekwalifikować się w podstawowe i zaawansowane technologie tożsamości i dostępu w systemie Windows Server 2016, Windows Server 2019 lub Windows Server 2022.

Po ukończeniu kursu

  • Instalowanie i konfigurowanie kontrolerów domeny.
  • Zarządzanie obiektami w AD DS za pomocą narzędzi graficznych i Windows PowerShell.
  • Wdrażanie AD DS w złożonych środowiskach.
  • Wdrażanie i administrowanie Usługami Zarządzania Prawami Active Directory (AD RMS).
  • Wdrażanie witryn AD DS, oraz konfigurowanie i zarządzanie replikacją.
  • Wdrażanie i zarządzanie obiektami zasad grupy (GPO).
  • Zarządzanie ustawieniami użytkowników za pomocą GPO.
  • Zabezpieczanie AD DS i kont użytkowników.
  • Wdrażanie i zarządzanie hierarchią certyfikatów z wykorzystaniem AD CS.
  • Wdrażanie i administrowanie certyfikatami.
  • Wdrażanie i administrowanie AD FS.
  • Wdrażanie synchronizacji między AD DS a Azure AD.
  • Monitorowanie, rozwiązywanie problemów oraz zapewnianie ciągłości działania usług AD DS.

Agenda szkolenia:

Moduł 1: Instalacja i konfiguracja kontrolerów domeny

Ten moduł opisuje funkcje AD DS oraz sposób instalacji kontrolerów domeny (DCs). Omawia również kwestie związane z wdrożeniem kontrolerów domeny.

Zajęcia

  • Omówienie AD DS
  • Omówienie kontrolerów domeny AD DS
  • Wdrażanie kontrolera domeny

 

Lab 1: Wdrażanie i zarządzanie AD DS

  • Wdrażanie AD DS
  • Wdrażanie kontrolerów domeny poprzez klonowanie kontrolera domeny
  • Zarządzanie AD DS

 

Moduł 2: Zarządzanie obiektami w AD DS

Ten moduł opisuje różne techniki zarządzania obiektami w AD DS. Dotyczy to tworzenia i konfigurowania obiektów użytkowników, grup i komputerów.

Zajęcia

  • Zarządzanie kontami użytkowników
  • Zarządzanie grupami w AD DS
  • Zarządzanie obiektami komputerów w AD DS
  • Używanie programu Windows PowerShell do zarządzania AD DS
  • Wdrażanie i zarządzanie jednostkami organizacyjnymi

 

Lab 1: Zarządzanie obiektami AD DS

  • Tworzenie i zarządzanie grupami w AD DS
  • Tworzenie i konfigurowanie kont użytkowników w AD DS
  • Zarządzanie obiektami komputerów w AD DS

 

Lab 2: Administrowanie AD DS

  • Delegowanie zarządzania dla jednostek organizacyjnych
  • Tworzenie i modyfikowanie obiektów AD DS za pomocą programu Windows PowerShell

 

Moduł 3: Zaawansowane zarządzanie infrastrukturą AD DS

Ten moduł opisuje planowanie i wdrażanie wdrożenia AD DS, które obejmuje wiele domen i lasów. Moduł przedstawia przegląd składników w zaawansowanym wdrożeniu AD DS, proces wdrażania rozproszonego środowiska AD DS oraz procedurę konfigurowania zaufań AD DS.

Zajęcia

  • Przegląd zaawansowanych wdrożeń AD DS
  • Wdrażanie rozproszonego środowiska AD DS
  • Konfigurowanie zaufań AD DS

 

Lab 1: Zarządzanie domenami i zaufaniem w AD DS

  • Wdrażanie zaufania lasów
  • Wdrażanie domen podrzędnych w AD DS

 

Moduł 4: Wdrażanie i zarządzanie witrynami AD DS oraz replikacją

Ten moduł opisuje planowanie i wdrażanie wdrożenia AD DS obejmującego wiele lokalizacji. Moduł wyjaśnia, jak działa replikacja w środowisku Windows Server AD DS.

Zajęcia

  • Przegląd replikacji AD DS
  • Konfigurowanie witryn AD DS
  • Konfigurowanie i monitorowanie replikacji AD DS

 

Lab 1: Wdrażanie witryn i replikacji AD DS

  • Modyfikowanie domyślnej witryny
  • Tworzenie dodatkowych witryn i podsieci
  • Konfigurowanie replikacji AD DS
  • Monitorowanie i rozwiązywanie problemów replikacji AD DS

 

Moduł 5: Wdrażanie zasad grup

Ten moduł opisuje wdrażanie infrastruktury GPO. Moduł zapewnia przegląd komponentów i technologii, które tworzą strukturę zasad grup.

Zajęcia

  • Wprowadzenie do zasad grup
  • Wdrażanie i zarządzanie GPO
  • Zasięg zasad grup i przetwarzanie zasad grup
  • Rozwiązywanie problemów z zastosowaniem zasad grup

 

Lab 1: Wdrażanie infrastruktury zasad grup

  • Tworzenie i konfigurowanie GPO
  • Zarządzanie zasięgiem GPO

 

Lab 2: Rozwiązywanie problemów z infrastrukturą zasad grup

  • Weryfikacja stosowania GPO
  • Rozwiązywanie problemów z GPO

 

Moduł 6: Zarządzanie ustawieniami użytkownika za pomocą zasad grup

Ten moduł opisuje konfigurowanie ustawień zasad grup i preferencji zasad grup. Dotyczy to wdrażania szablonów administracyjnych, konfigurowania przekierowań folderów i skryptów oraz konfigurowania preferencji zasad grup.

Zajęcia

  • Wdrażanie szablonów administracyjnych
  • Konfigurowanie przekierowań folderów, instalacji oprogramowania i skryptów
  • Konfigurowanie preferencji zasad grup

 

Lab 1: Zarządzanie ustawieniami użytkownika za pomocą GPO

  • Używanie szablonów administracyjnych do zarządzania ustawieniami użytkownika
  • Wdrażanie ustawień za pomocą preferencji zasad grup
  • Konfigurowanie przekierowań folderów
  • Planowanie zasad grup (opcjonalnie)

 

Moduł 7: Zabezpieczanie usług Active Directory Domain Services

Ten moduł opisuje konfigurowanie zabezpieczeń kontrolerów domeny, zabezpieczeń kont, zabezpieczeń hasła i zarządzania kontami usług zarządzanych przez grupę (gMSA).

Zajęcia

  • Zabezpieczanie kontrolerów domeny
  • Wdrażanie zabezpieczeń kont
  • Wdrażanie autentykacji audytu
  • Konfigurowanie zarządzanych kont usługowych

 

Lab 1: Zabezpieczanie AD DS

  • Wdrażanie zasad bezpieczeństwa dla kont, haseł i grup administracyjnych
  • Wdrażanie i konfigurowanie RODC
  • Tworzenie i powiązywanie konta gMSA

Moduł 8: Wdrażanie i zarządzanie AD CS

Ten moduł opisuje wdrażanie wdrażania AD CS. Obejmuje to wdrażanie, administrowanie i rozwiązywanie problemów z CA.

Zajęcia

  • Wdrażanie CA
  • Administrowanie CA
  • Rozwiązywanie problemów i utrzymanie CA

 

Lab 1: Wdrażanie i konfigurowanie hierarchii CA dwupoziomowej

  • Wdrażanie autonomicznego CA
  • Wdrażanie przedsiębiorstwa podrzędne CA

 

Moduł 9: Wdrażanie i zarządzanie certyfikatami

Ten moduł opisuje wdrażanie i zarządzanie certyfikatami w środowisku AD DS. Obejmuje to wdrażanie i zarządzanie szablonami certyfikatów, zarządzanie odwołaniem certyfikatów i odzyskiwaniem, korzystanie z certyfikatów w środowisku biznesowym oraz wdrażanie kart inteligentnych.

Zajęcia

  • Wdrażanie i zarządzanie szablonami certyfikatów
  • Zarządzanie wdrażaniem, odwołaniem i odzyskiwaniem certyfikatów
  • Korzystanie z certyfikatów w środowisku biznesowym
  • Wdrażanie i zarządzanie kartami inteligentnymi

 

Lab 1: Wdrażanie i używanie certyfikatów

  • Konfigurowanie szablonów certyfikatów
  • Zapisywanie i używanie certyfikatów
  • Konfigurowanie i wdrażanie odzyskiwania klucza

 

Moduł 10: Wdrażanie i administrowanie AD FS

Ten moduł opisuje AD FS i sposób konfigurowania AD FS w scenariuszu jednoorganizacyjnym i wieloorganizacyjnym.

Zajęcia

  • Przegląd AD FS
  • Wymagania i planowanie AD FS
  • Wdrażanie i konfigurowanie AD FS
  • Przegląd proxy aplikacji internetowych

 

Lab 1: Wdrażanie AD FS

  • Konfigurowanie wymagań wstępnych AD FS
  • Instalacja i konfiguracja AD FS
  • Konfigurowanie aplikacji wewnętrznych AD
  • Konfigurowanie AD FS dla partnerów biznesowych federacji

 

Moduł 11: Wdrażanie i administrowanie AD RMS

Ten moduł opisuje wdrażanie wdrażania AD RMS. Moduł zapewnia przegląd AD RMS, wyjaśnia, jak wdrażać i zarządzać infrastrukturą AD RMS oraz jak konfigurować ochronę treści AD RMS.

Zajęcia

  • Przegląd AD RMS
  • Wdrażanie i zarządzanie infrastrukturą AD RMS
  • Konfigurowanie ochrony treści AD RMS

 

Lab 1: Wdrażanie infrastruktury AD RMS

  • Instalacja i konfiguracja AD RMS
  • Konfigurowanie szablonów AD RMS
  • Korzystanie z AD RMS na klientach

 

Moduł 12: Wdrażanie synchronizacji AD DS z usługą Microsoft Azure AD

Ten moduł opisuje planowanie i konfigurowanie synchronizacji katalogowej między usługą Microsoft Azure Active Directory (Azure AD) a lokalnym AD DS. Moduły opisują różne scenariusze synchronizacji, takie jak synchronizacja Azure AD, AD FS i Azure AD oraz Azure AD Connect.

Zajęcia

  • Planowanie i przygotowywanie do synchronizacji katalogowej
  • Wdrażanie synchronizacji katalogowej za pomocą Azure AD Connect
  • Zarządzanie tożsamościami za pomocą synchronizacji katalogowej

 

Lab 1: Konfigurowanie synchronizacji katalogowej

  • Przygotowanie do synchronizacji katalogowej
  • Konfigurowanie synchronizacji katalogowej
  • Zarządzanie użytkownikami i grupami Active Directory oraz monitorowanie synchronizacji katalogowej

 

Moduł 13: Monitorowanie, zarządzanie i przywracanie AD DS

Zajęcia

  • Monitorowanie AD DS
  • Zarządzanie bazą danych Active Directory
  • Opcje kopii zapasowych i przywracania dla AD DS i innych rozwiązań związanych z tożsamością i dostępem

 

Lab 1: Przywracanie obiektów w AD DS

  • Tworzenie kopii zapasowych i przywracanie AD DS
  • Przywracanie obiektów w AD DS