聯繫我們

課程簡介

1. 簡介

  • Active Directory 域服務 (AD DS) 簡介
  • 課程目標與學習成果
  • 理解 Active Directory 在企業環境中的作用
  • 培訓實驗室環境概覽
  • Active Directory 術語與核心概念

2. Active Directory 功能與架構概覽

  • Active Directory 架構
  • 邏輯結構與物理結構對比
  • 域、樹與森林
  • 組織單元 (OUs)
  • 域控制器與全局編錄
  • 靈活單一主操作 (FSMO) 角色
  • 站點與子網
  • Active Directory 的 DNS 集成
  • Active Directory 分區與數據庫結構

3. 身份管理解決方案與概念概覽

  • 身份與訪問管理 (IAM) 基礎
  • 認證與授權的區別
  • Kerberos 認證
  • NTLM 認證
  • 單點登錄 (SSO)
  • 基於角色的訪問控制 (RBAC)
  • 身份生命週期管理
  • 混合身份概念

4. 搭建 Active Directory

  • 規劃 Active Directory 部署
  • 安裝 Active Directory 域服務
  • 將服務器提升爲域控制器
  • 創建新森林和域
  • 安裝並配置 DNS
  • 驗證安裝結果
  • 部署最佳實踐

5. 實施 Active Directory 域服務

  • 創建組織單元
  • 管理用戶、組和計算機
  • 用戶賬戶管理
  • 組範圍與組類型
  • 管理控制權委派
  • 管理服務賬戶
  • 將計算機加入域

6. 配置與管理複製

  • Active Directory 複製概念
  • 多主複製
  • 複製拓撲
  • 知識一致性檢查器 (KCC)
  • 站點與複製時間表
  • 複製故障排除
  • 監控複製健康狀態

7. 實施與管理組策略

  • 組策略架構
  • 創建組策略對象 (GPOs)
  • 鏈接 GPOs
  • 組策略繼承
  • 循環處理
  • 管理模板
  • 使用 GPO 部署軟件
  • 文件夾重定向
  • 安全策略
  • 密碼與賬戶鎖定策略
  • 組策略故障排除

8. 實施證書頒發機構 (CA) 層次結構

  • 公鑰基礎設施 (PKI) 簡介
  • 證書服務架構
  • 根證書頒發機構與從屬證書頒發機構
  • 安裝 Active Directory 證書服務
  • 設計 CA 層次結構
  • 證書模板
  • 自動註冊

9. 管理證書

  • 證書生命週期管理
  • 頒發證書
  • 證書續期
  • 證書吊銷
  • 證書吊銷列表 (CRLs)
  • 在線證書狀態協議 (OCSP)
  • 管理證書模板
  • 證書問題故障排除

10. 實施與管理 Active Directory 聯合服務 (AD FS)

  • 聯合服務簡介
  • AD FS 架構
  • 基於聲明的認證
  • 安裝 AD FS
  • 配置信任關係
  • 實施單點登錄
  • 集成外部應用程序
  • 監控與故障排除 AD FS

11. 啓用數據訪問

  • 訪問控制概念
  • NTFS 權限
  • 共享文件夾權限
  • 有效權限
  • 基於訪問的枚舉
  • 動態訪問控制
  • 文件分類基礎設施
  • 文件訪問審計

12. 保護 Active Directory 域服務

  • Active Directory 安全最佳實踐
  • 管理安全模型
  • 分層管理
  • 特權訪問管理 (PAM)
  • 保護域控制器
  • 密碼策略
  • 細粒度密碼策略
  • 賬戶鎖定策略
  • 審計與監控
  • 備份與恢復注意事項

13. 實施與管理權限管理服務 (RMS)

  • Active Directory 權限管理服務簡介
  • RMS 架構
  • 安裝 AD RMS
  • 保護敏感文檔
  • 信息保護策略
  • 與 Microsoft Office 集成
  • 管理用戶訪問權限

14. 實施 Microsoft Entra ID (原 Azure Active Directory)

  • Microsoft Entra ID 簡介
  • 雲身份概念
  • 混合身份架構
  • Microsoft Entra Connect
  • 密碼哈希同步
  • 透傳認證
  • 與 AD FS 聯合
  • 條件訪問概覽
  • 身份同步
  • 管理雲身份

15. Active Directory 與 OpenLDAP 集成

  • LDAP 基礎
  • Active Directory LDAP 支持
  • OpenLDAP 概覽
  • 身份同步方法
  • 認證集成
  • 常見互操作性場景
  • 安全注意事項
  • 故障排除 LDAP 連接

16. Active Directory 監控

  • 監控工具
  • 事件查看器
  • 性能監視器
  • Active Directory 管理中心
  • 用於監控的 PowerShell
  • 複製監控
  • 健康檢查
  • 變更審計
  • 性能優化

17. 故障排除

  • 用戶登錄問題
  • DNS 相關問題
  • 複製失敗
  • 組策略故障排除
  • 認證問題
  • 證書相關問題
  • 域控制器健康檢查
  • 診斷工具 (dcdiag, repadmin, nltest, gpresult)
  • 備份與恢復程序
  • 災難恢復場景

18. 總結與結論

  • 核心概念回顧
  • Active Directory 管理最佳實踐
  • 安全建議
  • 運維維護清單
  • 更多 Microsoft 資源與文檔
  • 問答環節
  • 最終動手覆盤與實驗總結

最低要求

  • 具備系統管理相關經驗
  • 具備 Windows Server 使用經驗

適用對象

  • 系統管理員
 21 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類