Identity with Windows Server 2019/2022
kod szkolenia: MS 55378 / PL DL 4d
Tożsamość użytkowników, komputerów i usług jest jednym z kluczowych elementów bezpiecznej infrastruktury Windows Server. Szkolenie pokazuje, jak zarządzać usługą katalogową Active Directory Domain Services oraz powiązanymi usługami tożsamości w środowiskach Windows Server 2016, 2019 i 2022. Uczestnicy poznają m.in. instalację kontrolerów domeny, administrację obiektami AD DS, zasady grupy, zabezpieczanie usług domenowych, obsługę certyfikatów, AD FS, synchronizację z Microsoft Azure AD oraz monitorowanie i odzyskiwanie środowiska Active Directory.
Szkolenie jest przeznaczone dla osób odpowiedzialnych za administrację, konfigurację i utrzymanie usług katalogowych oraz rozwiązań tożsamości w środowiskach Windows Server, w tym Active Directory Domain Services, zasad grupy, usług certyfikatów, AD FS oraz synchronizacji katalogów z Microsoft Azure AD.
W szczególności kurs sprawdzi się dla:
- administratorów Windows Server odpowiedzialnych za zarządzanie usługą Active Directory Domain Services,
- administratorów zajmujących się konfiguracją kontrolerów domeny, obiektów AD DS, jednostek organizacyjnych, lokacji i replikacji,
- specjalistów IT odpowiedzialnych za wdrażanie i utrzymywanie zasad grupy w środowisku domenowym,
- osób zajmujących się zabezpieczaniem usług domenowych, kontrolerów domeny, kont użytkowników i kont serwisowych,
- administratorów odpowiedzialnych za wdrażanie i zarządzanie usługami certyfikatów oraz certyfikatami w środowisku biznesowym,
- specjalistów IT pracujących z usługami AD FS oraz synchronizacją katalogów z Microsoft Azure AD,
- pracowników HelpDesk wspierających użytkowników i zespoły techniczne w obszarze usług katalogowych, dostępu i tożsamości.
- Active Directory Domain Services – poznasz, jak instalować i konfigurować kontrolery domeny oraz wdrażać podstawowe elementy środowiska AD DS.
- Zarządzanie obiektami w AD DS – nauczysz się administrować kontami użytkowników, grupami, obiektami komputerów i jednostkami organizacyjnymi.
- Windows PowerShell w administracji AD DS – dowiesz się, jak wykorzystywać PowerShell do wykonywania zadań administracyjnych w usłudze katalogowej.
- Zaawansowana infrastruktura AD DS – poznasz, jak wdrażać rozproszone środowiska AD DS oraz konfigurować relacje zaufania.
- Lokacje i replikacja AD DS – nauczysz się konfigurować lokacje, zarządzać replikacją oraz monitorować jej działanie.
- Zasady grupy – poznasz, jak wdrażać i administrować obiektami GPO, konfigurować ich zakres oraz rozwiązywać problemy ze stosowaniem zasad.
- Ustawienia użytkownika przez Group Policy – nauczysz się korzystać z szablonów administracyjnych, przekierowania folderów, instalacji oprogramowania, skryptów i preferencji zasad grupy.
- Bezpieczeństwo usług domenowych – dowiesz się, jak zabezpieczać kontrolery domeny, wdrażać bezpieczeństwo kont, inspekcję oraz konfigurować konta serwisowe.
- Active Directory Certificate Services – poznasz, jak wdrażać, administrować i utrzymywać urzędy certyfikacji.
- Certyfikaty i karty inteligentne – nauczysz się zarządzać szablonami certyfikatów, ich wdrażaniem, odwoływaniem i odzyskiwaniem oraz obsługą kart inteligentnych.
- Active Directory Federation Services – poznasz wymagania, planowanie, wdrażanie i konfigurację AD FS oraz rolę serwera proxy aplikacji sieci Web.
- Synchronizacja z Microsoft Azure AD – dowiesz się, jak planować i wdrażać synchronizację katalogów z użyciem Azure AD Connect.
- Monitorowanie i odzyskiwanie AD DS – nauczysz się monitorować Active Directory, zarządzać bazą danych oraz korzystać z opcji kopii zapasowych i odzyskiwania.
- Active Directory Domain Services – poznasz, jak instalować i konfigurować kontrolery domeny oraz wdrażać podstawowe elementy środowiska AD DS.
- Zarządzanie obiektami w AD DS – nauczysz się administrować kontami użytkowników, grupami, obiektami komputerów i jednostkami organizacyjnymi.
- Windows PowerShell w administracji AD DS – dowiesz się, jak wykorzystywać PowerShell do wykonywania zadań administracyjnych w usłudze katalogowej.
- Zaawansowana infrastruktura AD DS – poznasz, jak wdrażać rozproszone środowiska AD DS oraz konfigurować relacje zaufania.
- Lokacje i replikacja AD DS – nauczysz się konfigurować lokacje, zarządzać replikacją oraz monitorować jej działanie.
- Zasady grupy – poznasz, jak wdrażać i administrować obiektami GPO, konfigurować ich zakres oraz rozwiązywać problemy ze stosowaniem zasad.
- Ustawienia użytkownika przez Group Policy – nauczysz się korzystać z szablonów administracyjnych, przekierowania folderów, instalacji oprogramowania, skryptów i preferencji zasad grupy.
- Bezpieczeństwo usług domenowych – dowiesz się, jak zabezpieczać kontrolery domeny, wdrażać bezpieczeństwo kont, inspekcję oraz konfigurować konta serwisowe.
- Active Directory Certificate Services – poznasz, jak wdrażać, administrować i utrzymywać urzędy certyfikacji.
- Certyfikaty i karty inteligentne – nauczysz się zarządzać szablonami certyfikatów, ich wdrażaniem, odwoływaniem i odzyskiwaniem oraz obsługą kart inteligentnych.
- Active Directory Federation Services – poznasz wymagania, planowanie, wdrażanie i konfigurację AD FS oraz rolę serwera proxy aplikacji sieci Web.
- Synchronizacja z Microsoft Azure AD – dowiesz się, jak planować i wdrażać synchronizację katalogów z użyciem Azure AD Connect.
- Monitorowanie i odzyskiwanie AD DS – nauczysz się monitorować Active Directory, zarządzać bazą danych oraz korzystać z opcji kopii zapasowych i odzyskiwania.
-
Wprowadzenie
-
Informacje o szkoleniu
-
Agenda szkolenia
-
Środowisko laboratoryjne
-
Instalowanie i konfigurowanie kontrolerów domeny
-
Omówienie usług AD DS
-
Omówienie kontrolerów domeny AD DS
-
Wdrażanie kontrolera domeny
-
Zarządzanie obiektami w AD DS
-
Zarządzanie kontami użytkowników
-
Zarządzanie grupami w AD DS
-
Zarządzanie obiektami komputerów w AD DS
-
Wykorzystania Windows PowerShell do administrowania AD DS
-
Wdrażanie i zarządzanie jednostkami organizacyjnymi
-
Zaawansowane zarządzanie infrastrukturą AD DS
-
Przegląd zaawansowanych wdrożeń AD DS
-
Wdrażanie rozproszonego środowiska AD DS
-
Konfigurowanie relacji zaufania usług AD DS
-
Wdrażanie i administrowanie lokacjami AD DS oraz ich replikacja
-
Omówienie replikacji usług AD DS
-
Konfigurowanie lokacji AD DS
-
Konfigurowanie i monitorowanie replikacji usług AD DS
-
Wdrażanie zasad grupy
-
Wprowadzenie do zasad grupy
-
Wdrażanie i administrowanie obiektami GPO
-
Zakres zasad grupy i przetwarzanie zasad grupy
-
Rozwiązywanie problemów ze stosowaniem obiektów zasad grupy
-
Zarządzanie ustawieniami użytkownika za pomocą zasad grupy
-
Wdrażanie szablonów administracyjnych
-
Konfigurowanie przekierowania folderu, instalacji oprogramowania i skryptów
-
Konfigurowanie preferencji zasad grupy
-
Zabezpieczanie usług domenowych w usłudze Active Directory
-
Zabezpieczanie kontrolerów domeny
-
Wdrażanie bezpieczeństwa kont
-
Wdrażanie inspekcji
-
Konfigurowanie kont serwisowych
-
Wdrażanie i zarządzanie AD CS
-
Wdrażanie urzędów certyfikacji
-
Administrowanie urzędami certyfikacji
-
Rozwiązywanie problemów i utrzymanie urzędów certyfikacji
-
Wdrażanie i zarządzanie certyfikatami
-
Wdrażanie i zarządzanie szablonami certyfikatów
-
Zarządzanie wdrażaniem, odwoływaniem i odzyskiwaniem certyfikatów
-
Korzystanie z certyfikatów w środowisku biznesowym
-
Wdrażanie i zarządzanie kartami inteligentnymi
-
Wdrażanie i zarządzanie usługami AD FS
-
Omówienie usług AD FS
-
Wymagania i planowanie usług AD FS
-
Wdrażanie i konfigurowanie usług AD FS
-
Omówienie serwera proxy aplikacji sieci Web
12. Implementowanie synchronizacji AD DS z Microsoft Azure AD
-
Planowanie i przygotowanie do synchronizacji katalogów
-
Wdrażanie synchronizacji katalogów za pomocą usługi Azure AD Connect
-
Zarządzanie tożsamościami za pomocą synchronizacji katalogów
13.Monitorowanie, zarządzanie i odzyskiwanie AD DS
-
Monitorowanie AD DS
-
Zarządzanie bazą danych Active Directory
-
Opcje tworzenia kopii zapasowych i odzyskiwania Active Directory dla AD DS oraz innych rozwiązań w zakresie tożsamości i dostępu
Poziom minimalny:
Podstawowa wiedza na temat koncepcji i technologii związanych z AD DS w systemie Windows Server 2016 lub nowszym, doświadczenie w konfigurowaniu i zarządzaniu systemami Windows Server 2016 lub nowszym, doświadczenie i zrozumienie podstawowych technologii sieciowych, doświadczenie w konfiguracji i pracy z Microsoft Hyper-V oraz podstawy koncepcji wirtualizacji serwerów, znajomość podstawowych dobrych praktyk bezpieczeństwa, praktyczne doświadczenie w pracy z systemami operacyjnymi klienta Windows, takimi jak Windows 10 lub nowszym, podstawowa obsługa interfejsu wiersza polecenia Windows PowerShell.
Poziom oczekiwany:
Uczestnicy powinni dysponować solidnym i praktycznym zrozumieniem podstaw sieci, w tym TCP/IP, zasad usług domenowych w usłudze Active Directory (AD DS), podstaw wirtualizacji Microsoft Hyper-V, zasad bezpieczeństwa systemu Windows Server. Istotna jest umiejętność posługiwania się komendami PowerShell oraz ogólna znajomość języka angielskiego.
Dla zwiększenia komfortu pracy oraz efektywności szkolenia zalecamy skorzystanie z dodatkowego ekranu. Brak dodatkowego ekranu nie jest przeciwwskazaniem do udziału w szkoleniu, ale w znaczący sposób wpływa na komfort pracy podczas zajęć
Informacje oraz wymagania dotyczące uczestniczenia w szkoleniach w formule zdalnej dostępne na: https://www.altkomakademia.pl/jak-dzialamy/o-szkoleniach/?distance-learning
* dostęp do portalu słuchacza Altkom Akademii
- Szkolenie: polski
- Materiały: angielski

