感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
1. 簡介
- Active Directory Domain Services (AD DS) 簡介
- 課程目標與學習成果
- 了解 Active Directory 在企業環境中的角色
- 培訓實驗室環境概述
- Active Directory 術語與核心概念
2. Active Directory 功能與架構概述
- Active Directory 架構
- 邏輯結構與實體結構之比較
- 網域、樹狀結構與林
- 組織單位 (OUs)
- 網域控制站與全域目錄
- 彈性單一主控作業 (FSMO) 角色
- 站點與子網路
- Active Directory 與 DNS 整合
- Active Directory 分割區與資料庫結構
3. 身分管理解決方案與概念概述
- 身分與存取管理 (IAM) 基礎
- 驗證與授權之差異
- Kerberos 驗證機制
- NTLM 驗證機制
- 單一簽入 (SSO)
- 基於角色的存取控制 (RBAC)
- 身分生命週期管理
- 混合身分概念
4. 設定 Active Directory
- 規劃 Active Directory 部署
- 安裝 Active Directory Domain Services
- 將伺服器提升為網域控制站
- 建立新的林與網域
- 安裝並設定 DNS
- 驗證安裝是否正確
- 部署最佳實務
5. 實作 Active Directory Domain Services
- 建立組織單位
- 管理使用者、群組與電腦
- 使用者帳戶管理
- 群組範圍與群組類型
- 委任行政控制權
- 管理服務帳戶
- 將電腦加入網域
6. 設定與管理複製功能
- Active Directory 複製概念
- 多主控複製機制
- 複製拓撲結構
- 知識一致性檢查器 (KCC)
- 站點與複製排程
- 複製問題排除
- 監控複製健康狀態
7. 實作與管理群組原則
- 群組原則架構
- 建立群組原則物件 (GPOs)
- 連結 GPOs
- 群組原則繼承機制
- 迴圈處理
- 管理員範本
- 使用 GPO 部署軟體
- 資料夾重導向
- 安全性原則
- 密碼與帳戶鎖定原則
- 群組原則問題排除
8. 實作憑證授權機構 (CA) 階層
- 公鑰基礎建設 (PKI) 簡介
- 憑證服務架構
- 根憑證授權機構與次級憑證授權機構
- 安裝 Active Directory Certificate Services
- 設計 CA 階層結構
- 憑證範本
- 自動登記
9. 管理憑證
- 憑證生命週期管理
- 簽發憑證
- 憑證續約
- 撤銷憑證
- 憑證撤銷清單 (CRLs)
- 線上憑證狀態協議 (OCSP)
- 管理憑證範本
- 解決憑證問題
10. 實作與管理 Active Directory Federation Services (AD FS)
- 聯合服務簡介
- AD FS 架構
- 基於宣告的驗證
- 安裝 AD FS
- 設定信任關係
- 實作單一簽入
- 整合外部應用程式
- 監控與排除 AD FS 問題
11. 啟用資料存取
- 存取控制概念
- NTFS 權限
- 共用資料夾權限
- 有效權限
- 基於存取的列舉
- 動態存取控制
- 檔案分類基礎設施
- 審計檔案存取
12. 強化 Active Directory Domain Services 安全性
- Active Directory 安全最佳實務
- 行政安全模型
- 分層管理
- 特權存取管理 (PAM)
- 保護網域控制站
- 密碼原則
- 細粒度密碼原則
- 帳戶鎖定原則
- 審計與監控
- 備份與恢復考量
13. 實作與管理權利管理服務 (RMS)
- Active Directory Rights Management Services 簡介
- RMS 架構
- 安裝 AD RMS
- 保護敏感文件
- 資訊保護原則
- 與 Microsoft Office 整合
- 管理使用者存取權限
14. 實作 Microsoft Entra ID (前身為 Azure Active Directory)
- Microsoft Entra ID 簡介
- 雲端身分概念
- 混合身分架構
- Microsoft Entra Connect
- 密碼雜湊同步化
- 通行驗證
- 與 AD FS 聯合
- 條件存取概述
- 身分同步化
- 管理雲端身分
15. 將 Active Directory 與 OpenLDAP 整合
- LDAP 基礎
- Active Directory LDAP 支援
- OpenLDAP 概述
- 身分同步化方法
- 驗證整合
- 常見互操作情境
- 安全考量
- 排查 LDAP 連線問題
16. 監控 Active Directory
- 監控工具
- 事件檢視器
- 效能監視器
- Active Directory 行政中心
- 使用 PowerShell 進行監控
- 複製監控
- 健康檢查
- 變更審計
- 效能優化
17. 問題排除
- 使用者登入問題
- DNS 相關問題
- 複製失敗
- 群組原則問題排除
- 驗證問題
- 憑證相關問題
- 網域控制站健康檢查
- 診斷工具 (dcdiag, repadmin, nltest, gpresult)
- 備份與恢復程序
- 災難恢復情境
18. 總結與結論
- 核心概念回顧
- Active Directory 管理最佳實務
- 安全建議
- 營運維護檢查清單
- 額外 Microsoft 資源與文件
- 問答環節
- 最終實作回顧與實驗室總結
最低要求
- 系統管理經驗
- Windows Server 使用經驗
受訓對象
- 系統管理員
21 小時
客戶評論 (2)
絕對是90%的實踐訓練和我在培訓期間需要完成的活動的複習。由於我是唯一的學員,培訓非常緊張。但我學到了很多,Chris回答了我提出的每一個問題。我絕對會推薦這門課程。
Sebastian - Artweger GmbH und Co KG
課程 - Active Directory for Admins
機器翻譯
我學到了很多知識,並且可以在工作中應用!
Artur - Akademia Lomzynska
課程 - Active Directory for Admins
機器翻譯