聯繫我們

課程簡介

1. 簡介

  • Active Directory 網域服務 (AD DS) 介紹
  • 課程目標與學習成果
  • 理解 Active Directory 在企業環境中的作用
  • 培訓實驗室環境概覽
  • Active Directory 術語與核心概念

2. Active Directory 功能與架構概覽

  • Active Directory 架構
  • 邏輯結構與物理結構
  • 網域、樹狀結構和林
  • 組織單位 (OUs)
  • 域控制器與全域目錄
  • 靈活單一主控操作 (FSMO) 角色
  • 站點與子網路
  • Active Directory 的 DNS 整合
  • Active Directory 分区與資料庫結構

3. 身分管理解決方案與概念概覽

  • 身分與存取管理 (IAM) 基礎
  • 身份驗證 vs. 授權
  • Kerberos 身份驗證
  • NTLM 身份驗證
  • 單一登入 (SSO)
  • 基於角色的存取控制 (RBAC)
  • 身分生命週期管理
  • 混合身分概念

4. 設置 Active Directory

  • 規劃 Active Directory 部署
  • 安裝 Active Directory 網域服務
  • 將伺服器提升為域控制器
  • 建立新林與新網域
  • 安裝與配置 DNS
  • 驗證安裝
  • 部署的最佳實踐

5. 實施 Active Directory 網域服務

  • 建立組織單位
  • 管理用戶、群組和計算機
  • 用戶帳戶管理
  • 群組範圍與群組類型
  • 委派管理控制
  • 管理服務帳戶
  • 將計算機加入網域

6. 配置和管理複製

  • Active Directory 複製概念
  • 多主控複製
  • 複製拓撲
  • 知識一致性檢查器 (KCC)
  • 站點與複製排程
  • 複製問題排除
  • 監控複製健康狀況

7. 實施和管理組策略

  • 組策略架構
  • 建立組策略物件 (GPOs)
  • 鏈接 GPOs
  • 組策略繼承
  • 迴圈處理
  • 管理範本
  • 使用 GPO 部署軟體
  • 資料夾重定向
  • 安全策略
  • 密碼和帳戶鎖定策略
  • 排除組策略問題

8. 實施認證機構 (CA) 階層

  • 公鑰基礎建設 (PKI) 介紹
  • 證書服務架構
  • 根證書機構與從屬證書機構
  • 安裝 Active Directory 證書服務
  • 設計 CA 階層
  • 證書範本
  • 自動註冊

9. 管理證書

  • 證書生命週期管理
  • 頒發證書
  • 證書續期
  • 撤銷證書
  • 證書撤銷清單 (CRLs)
  • 線上證書狀態協議 (OCSP)
  • 管理證書範本
  • 排除證書問題

10. 實施和管理 Active Directory 聯合服務 (AD FS)

  • 聯合服務介紹
  • AD FS 架構
  • 基於聲明的身分驗證
  • 安裝 AD FS
  • 配置信任關係
  • 實施單一登入
  • 整合外部應用程式
  • 監控和排除 AD FS 問題

11. 啟用數據訪問

  • 存取控制概念
  • NTFS 權限
  • 共用資料夾權限
  • 有效權限
  • 基於存取的列舉
  • 動態存取控制
  • 文件分類基礎設施
  • 審計文件訪問

12. 保護 Active Directory 網域服務

  • Active Directory 安全最佳實踐
  • 管理安全模型
  • 分層管理
  • 特權存取管理 (PAM)
  • 保護域控制器
  • 密碼策略
  • 細粒度密碼策略
  • 帳戶鎖定策略
  • 審計和監控
  • 備份與恢復考量

13. 實施和管理權利管理服務 (RMS)

  • Active Directory 權利管理服務介紹
  • RMS 架構
  • 安裝 AD RMS
  • 保護敏感文件
  • 資訊保護策略
  • 與 Microsoft Office 整合
  • 管理用戶存取權限

14. 實施 Microsoft Entra ID(原 Azure Active Directory)

  • Microsoft Entra ID 介紹
  • 雲端身分概念
  • 混合身分架構
  • Microsoft Entra Connect
  • 密碼雜湊同步
  • 通行驗證
  • 與 AD FS 的聯合
  • 條件存取概覽
  • 身分同步
  • 管理雲端身分

15. Active Directory 與 OpenLDAP 整合

  • LDAP 基礎
  • Active Directory LDAP 支援
  • OpenLDAP 概覽
  • 身分同步方法
  • 身份驗證整合
  • 常見的互操作性場景
  • 安全考量
  • 排除 LDAP 連接問題

16. Active Directory 監控

  • 監控工具
  • 事件檢視器
  • 效能監視器
  • Active Directory 管理中心
  • 用於監控的 PowerShell
  • 複製監控
  • 健康檢查
  • 變更審計
  • 效能優化

17. 問題排除

  • 用戶登入問題
  • DNS 相關問題
  • 複製失敗
  • 組策略問題排除
  • 身份驗證問題
  • 與證書相關的間題
  • 域控制器健康檢查
  • 診斷工具 (dcdiag, repadmin, nltest, gpresult)
  • 備份和恢復程序
  • 災難恢復場景

18. 總結與結論

  • 核心概念回顧
  • Active Directory 管理最佳實踐
  • 安全建議
  • 運營維護清單
  • 其他 Microsoft 資源和文件
  • 提問與答覆
  • 最終實作回顧與實驗室總結

最低要求

  • 系統管理經驗
  • Windows Server 使用經驗

目標受眾

  • 系統管理員
 21 小時

客戶評論 (2)

課程分類