聯繫我們

課程簡介

1. 簡介

  • Active Directory Domain Services (AD DS) 簡介
  • 課程目標與學習成果
  • 了解 Active Directory 在企業環境中的角色
  • 培訓實驗室環境概述
  • Active Directory 術語與核心概念

2. Active Directory 功能與架構概述

  • Active Directory 架構
  • 邏輯結構與實體結構之比較
  • 網域、樹狀結構與林
  • 組織單位 (OUs)
  • 網域控制站與全域目錄
  • 彈性單一主控作業 (FSMO) 角色
  • 站點與子網路
  • Active Directory 與 DNS 整合
  • Active Directory 分割區與資料庫結構

3. 身分管理解決方案與概念概述

  • 身分與存取管理 (IAM) 基礎
  • 驗證與授權之差異
  • Kerberos 驗證機制
  • NTLM 驗證機制
  • 單一簽入 (SSO)
  • 基於角色的存取控制 (RBAC)
  • 身分生命週期管理
  • 混合身分概念

4. 設定 Active Directory

  • 規劃 Active Directory 部署
  • 安裝 Active Directory Domain Services
  • 將伺服器提升為網域控制站
  • 建立新的林與網域
  • 安裝並設定 DNS
  • 驗證安裝是否正確
  • 部署最佳實務

5. 實作 Active Directory Domain Services

  • 建立組織單位
  • 管理使用者、群組與電腦
  • 使用者帳戶管理
  • 群組範圍與群組類型
  • 委任行政控制權
  • 管理服務帳戶
  • 將電腦加入網域

6. 設定與管理複製功能

  • Active Directory 複製概念
  • 多主控複製機制
  • 複製拓撲結構
  • 知識一致性檢查器 (KCC)
  • 站點與複製排程
  • 複製問題排除
  • 監控複製健康狀態

7. 實作與管理群組原則

  • 群組原則架構
  • 建立群組原則物件 (GPOs)
  • 連結 GPOs
  • 群組原則繼承機制
  • 迴圈處理
  • 管理員範本
  • 使用 GPO 部署軟體
  • 資料夾重導向
  • 安全性原則
  • 密碼與帳戶鎖定原則
  • 群組原則問題排除

8. 實作憑證授權機構 (CA) 階層

  • 公鑰基礎建設 (PKI) 簡介
  • 憑證服務架構
  • 根憑證授權機構與次級憑證授權機構
  • 安裝 Active Directory Certificate Services
  • 設計 CA 階層結構
  • 憑證範本
  • 自動登記

9. 管理憑證

  • 憑證生命週期管理
  • 簽發憑證
  • 憑證續約
  • 撤銷憑證
  • 憑證撤銷清單 (CRLs)
  • 線上憑證狀態協議 (OCSP)
  • 管理憑證範本
  • 解決憑證問題

10. 實作與管理 Active Directory Federation Services (AD FS)

  • 聯合服務簡介
  • AD FS 架構
  • 基於宣告的驗證
  • 安裝 AD FS
  • 設定信任關係
  • 實作單一簽入
  • 整合外部應用程式
  • 監控與排除 AD FS 問題

11. 啟用資料存取

  • 存取控制概念
  • NTFS 權限
  • 共用資料夾權限
  • 有效權限
  • 基於存取的列舉
  • 動態存取控制
  • 檔案分類基礎設施
  • 審計檔案存取

12. 強化 Active Directory Domain Services 安全性

  • Active Directory 安全最佳實務
  • 行政安全模型
  • 分層管理
  • 特權存取管理 (PAM)
  • 保護網域控制站
  • 密碼原則
  • 細粒度密碼原則
  • 帳戶鎖定原則
  • 審計與監控
  • 備份與恢復考量

13. 實作與管理權利管理服務 (RMS)

  • Active Directory Rights Management Services 簡介
  • RMS 架構
  • 安裝 AD RMS
  • 保護敏感文件
  • 資訊保護原則
  • 與 Microsoft Office 整合
  • 管理使用者存取權限

14. 實作 Microsoft Entra ID (前身為 Azure Active Directory)

  • Microsoft Entra ID 簡介
  • 雲端身分概念
  • 混合身分架構
  • Microsoft Entra Connect
  • 密碼雜湊同步化
  • 通行驗證
  • 與 AD FS 聯合
  • 條件存取概述
  • 身分同步化
  • 管理雲端身分

15. 將 Active Directory 與 OpenLDAP 整合

  • LDAP 基礎
  • Active Directory LDAP 支援
  • OpenLDAP 概述
  • 身分同步化方法
  • 驗證整合
  • 常見互操作情境
  • 安全考量
  • 排查 LDAP 連線問題

16. 監控 Active Directory

  • 監控工具
  • 事件檢視器
  • 效能監視器
  • Active Directory 行政中心
  • 使用 PowerShell 進行監控
  • 複製監控
  • 健康檢查
  • 變更審計
  • 效能優化

17. 問題排除

  • 使用者登入問題
  • DNS 相關問題
  • 複製失敗
  • 群組原則問題排除
  • 驗證問題
  • 憑證相關問題
  • 網域控制站健康檢查
  • 診斷工具 (dcdiag, repadmin, nltest, gpresult)
  • 備份與恢復程序
  • 災難恢復情境

18. 總結與結論

  • 核心概念回顧
  • Active Directory 管理最佳實務
  • 安全建議
  • 營運維護檢查清單
  • 額外 Microsoft 資源與文件
  • 問答環節
  • 最終實作回顧與實驗室總結

最低要求

  • 系統管理經驗
  • Windows Server 使用經驗

受訓對象

  • 系統管理員
 21 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類