Detail kurzu

Microsoft Windows Server - Active Directory pokročilý kurz

IT LEARNING SLOVAKIA, s.r.o.

Popis kurzu

Spravujete firemnú Active Directory a narazili ste na situáciu, keď potrebujete rozšíriť doménu do pobočiek, zabezpečiť citlivé údaje alebo vyriešiť replikáciu medzi lokalitami? Možno už máte základnú ADDS nasadenú, ale teraz potrebujete implementovať Read-Only Domain Controllery na pobočkách, nastaviť bezpečnostné politiky pre rôzne skupiny používateľov alebo presunúť časť infraštruktúry do cloudu. Presne na tieto situácie je zameraný pokročilý kurz Active Directory, kde sa naučíte riešiť komplexnejšie scenáre správy doménového prostredia. Na školení získate praktické zručnosti, ktoré vám pomôžu zvládnuť požiadavky väčších sietí s viacerými lokalitami a zvýšenými nárokmi na bezpečnosť. Na kurze prechádzate tromi hlavnými oblasťami - implementáciu ADDS v prostredí s viacerými lokalitami, bezpečnosť domény a možnosti obnovy po zlyhaní. Naučíte sa pracovať s Active Directory schémou, konfigurovať prístupové práva k atribútom objektov a delegovať správu konkrétnych typov objektov. Dôležitou súčasťou je implementácia RODC (Read-Only Domain Controllers), ktoré zvyšujú bezpečnosť v pobočkách s obmedzeným fyzickým zabezpečením. Prechádzate nastavením replikácie medzi územiami, aby ste minimalizovali zaťaženie siete a optimalizovali výkon ADDS. Kurz sa venuje aj pokročilým politikám hesiel pre rôzne skupiny používateľov a metódam zálohovania a obnovy domény. Praktické cvičenia vám ukážu, ako konfigurovať subnety a územia pre správnu replikáciu, ako implementovať RODC manuálne aj automatizovane a ako používať Directory Services Restore Mode pri obnove po zlyhaní. Ako správca ADDS získate zručnosti v nastavovaní granulárnych politík hesiel pre rôzne účty, čo je podstatné v prostredí so zvýšenými bezpečnostnými požiadavkami, napríklad odlišné politiky pre administrátorov a bežných používateľov. Ak spravujete sieť s viacerými pobočkami, pochopíte, ako nastaviť replikáciu tak, aby nespôsobovala zbytočné zaťaženie WAN liniek a zároveň zabezpečila aktuálnosť údajov. Dôležitou súčasťou je aj schopnosť rýchlo obnoviť doménu po havárii, predstavte si to ako poistku, ktorú dúfate, že nikdy nebudete potrebovať, ale keď príde kritická situácia, musíte presne vedieť, čo robiť. Školenie je určené pre administrátorov a IT správcov, ktorí už pracujú s Active Directory a potrebujú riešiť komplexnejšie scenáre, napríklad správu domény vo firme s viacerými pobočkami, implementáciu bezpečnostných opatrení alebo prípravu na disaster recovery situácie. Pred kurzom by ste mali ovládať základy Windows Server a Active Directory, mali by ste rozumieť konceptom ako domain controller, organizačné jednotky, skupinové politiky a DNS v doménovom prostredí. Tento kurz vás posunie na úroveň, kde budete vedieť samostatne navrhnúť a implementovať doménovú infraštruktúru pre rozsiahlejšie prostredie s dôrazom na bezpečnosť a dostupnosť služieb.

Obsah kurzu

  • Prístupové práva a atribúty objektov v ADDS
    •  Active Directory Schema
    •  Active Directory Object Class
    •  Delegovanie prístpových práv pre jednotlivé typy objektov
    •  Konfigurácia atribútov
    •  Skryté atribúty objektov v ADDS
    •  Praktické cvičenie: Konfigurácia atribútov objektov v ADDS
      • Nastavenie prístupových práv pre atribúty objektov
      • Konfigurácia nových atribútov
      • Modifikácia schémy AD
  • Implementácia pobočkových Read-Only Domain Controllerov (RODC)
    •  Význam RODC a vplyv RODC na bezpečnosť podnikovej siete
    •  Vytvorenie RODC
    •  Offline domain join
    •  Klonovanie doménových radičov
    •  Predvytvorenie doménových radičov v sieti
    •  Praktické cvičenie: Implementácia RODC
      • Manuálna inštalácia RODC
      • Automatická inštalácia RODC
      • Klonovanie doménových radičov
  • Replikácia ADDS
    •  Ako prebieha replikácia ADDS?
    •  Replikácia v rámci územia (Intrasite replication)
    •  Replikácia medzi územiami (Inter-site replication)
    •  Vplyv replikácie na výkon siete a ADDS
    •  Praktické cvičenie: Implementácia replikácie ADDS
      • Konfigurácia subnetov a území
      • Nastavenie Intrasite replikácie
      • Nastavenie Inter-site replikácie
  • Zabezpečenie účtov
    •  Password Policy
    •  Objekty Password Settings
    •  Konfigurácia politík hesiel pre konkrétne účty
    •  Praktické cvičenie: Implementácia politík pre heslá
      • Konfigurácia všeobecných politík hesiel
      • Konfigurácia špeciálnych politík hesiel konkrétnych účtov
  • Záloha a obnova ADDS
    •  Zálohovanie ADDS
    •  Spôsoby zálohovania
    •  Online vs. offline  záloha
    •  Obnova zo zálohy
    • Directory Services Restore Mode
      •  Úvod do problematiky obnovy po zlyhaní ADDS
      •  Možnosti režimu DSRM
      •  Údržba ADDS databázy v móde DSRM
      •  Zabezpečenie DSRM
    •  Praktické cvičenie: Zálohovanie a obnova ADDS
      • Online zálohovanie ADDS
      • Offline zálohovanie ADDS
      • Obnova zo zálohy

Cieľová skupina

pokročilý
Hodnotenie




Organizátor



Ďalšie termíny kurzu
Termín Cena Miesto konania Zarezervovať