← KOULUTUKSET
Windows Server

Active Directory Domain Servicesin hallinta ja käyttö

Tule opiskelemaan Active Directoryn ylläpitoa tiivissä kurssissa lukuisten harjoitusten kanssa.
KESTO 3 päivää
Päiviä ohjelmassa 3
AIHEALUEET

Active Directory Domain Services (AD DS) on erittäin laajasti käytetty identiteettien hallintajärjestelmä Windows-maailmassa. Kurssin aikana syvennetään ja laajennetaan tietämystä Active Directorysta.

Kurssin avulla käydään läpi, miten Active Directoryn otetaan käyttöön ja miten sitä hallitaan eri työkaluilla. Päivien aikana tehdään paljon harjoituksia.

Kurssilla käsitellään myös AD DS:n kytkentään pilvipalveluissa hyödynnettävän Entra ID:n kanssa.

// KURSSIN OHJELMA

Sisältö

PÄIVÄ 1
  • Active Directory (AD):n yleiskuva
    • Microsoftin identiteettihallintaratkaisut
    • Eri Active Directoryn roolit: AD DS, AD CS, AD FS, AD LDS ja  AD RMS
    • AD DS ja Entra ID
  • Active Directory Domain Services (AD DS)
    • Mistä komponenteistä AD DS koostuu?
    • AD DS:n tekniikat
    • Looginen/fyysinen rakenne
    • Metsä/puu/toimialue
    • Harjoitus: Active Directoryn rakenteeseen tutustuminen ADSI Editin ja Schema Managementin avulla
  • Active Directoryn asennus
    • Rakenteen suunnittelu
    • Uuden toimialueen luonti
    • Uuden DC:n lisääminen
    • Read-only DC
    • Harjoitus: Uuden DC:n asennus olemassa olevaan toimialueeseen ja uuden metsän luonti
  • AD DS ja DNS
    • DNS:n rooli AD DS:ssä
    • DNS:n toiminta
    • AD DS:n DNS-nimet ja SRV-tietueet
    • Dynaaminen DNS
    • Harjoitus: DNS:n toiminta AD DS:n kanssa
PÄIVÄ 2
  • Active Directoryn objektien hallinta
    • Toimialueen oletuskansiot
    • Eri ylläpitäjäryhmät
    • OU-rakenne
    • AD:n käyttäjät ja ryhmät
    • Eri hallintatyökalut: AD Users and Computer, AD Administrative Center, PowerShell
    • Harjoitus: AD:n etähallinta, käyttäjien luonti eri tavoilla, ryhmien luonti, haut, AD recycle Bin
  • Active Directoryn hallinta
    • Palvelimen eri hallintatyökalut
    • Toimialueen synkronointi
    • Toimialueen ja metsän toimintatasot
    • Aikapalvelun määrittäminen
    • Luottosuhteet
    • Harjoitus: AD DS/DNS Best practices analyzer, FSMO-roolien vaihto, toimialueen/metsän toimintatason vaihto, aikapalvelun määrittäminen, luottosuhteiden luonti
  • AD DS ja pilvipalvelut
    • Entra ID:n toiminta
    • AD DS:n kytkentä Entra ID:hen
    • Synkronointitavat
    • Entra Connect
    • Password hash synchronization vs passthrough authentication vs ADFS
    • Entra Cloud Sync
    • ADFS
    • Entra Domain Services
    • Harjoitus: Entra Connect:n asentaminen, synkronointimäärittelyjen muokkaaminen
PÄIVÄ 3
  • Group Policy
    • Group Policyn perusteet
    • Kohdentaminen
    • Asetusten voimaantulo
    • Group Policy Managment Console
    • Määritysten periytyminen
    • Group Policyn käyttöoikeudet
    • Central Store
    • Group Policy Preferences
    • Vianselvitys
    • Harjoitus: Central Storen luonti, Group Policyn luonti, periytymisen testaus, Group Policy preferences
  • AD DS:n tietoturva
    • AD:n käyttöoikeudet
    • Oikeuksien muokkaaminen
    • Eri ylläpitäjäryhmät
    • Ylläpidon tier-tasot
    • Auditointiasetukset
    • Group Policyn varmistus ja palautus
    • Harjoitus: OIkeuksien delegointi, Group Policyn käyttöoikeuksien muokkaus, hallinnan tier-tasojen luonti, auditointiasetukset, tietoturvamäärittelyjen jakaminen
  • Replikointi ja toimipaikat
    • Periaate
    • Replikointi
    • Replikointitopologia
    • Replikoinnin konfliktit ja poikkeukset
    • Harjoitus: uuden toimipaikan luonti, replikoinnin testaus
  • AD DS tietokannat
    • Tietokannan rakenne
    • Tietokantataulun sivukoon kasvattaminen
    • Varmistus ja palautus
    • Palautus
    • Harjoitus: AD:n varmistaminen
  • AD:n jatkuvuussuunnittelu
    • Suunnitelman sisältö
    • AD DS toipumissuunnitelman luonti
    • Tarvittava dokumentointi