联系我们

课程大纲

1. 简介

  • Active Directory 域服务 (AD DS) 简介
  • 课程目标与学习成果
  • 理解 Active Directory 在企业环境中的作用
  • 培训实验室环境概览
  • Active Directory 术语与核心概念

2. Active Directory 功能与架构概览

  • Active Directory 架构
  • 逻辑结构与物理结构对比
  • 域、树与森林
  • 组织单元 (OUs)
  • 域控制器与全局编录
  • 灵活单一主操作 (FSMO) 角色
  • 站点与子网
  • Active Directory 的 DNS 集成
  • Active Directory 分区与数据库结构

3. 身份管理解决方案与概念概览

  • 身份与访问管理 (IAM) 基础
  • 认证与授权的区别
  • Kerberos 认证
  • NTLM 认证
  • 单点登录 (SSO)
  • 基于角色的访问控制 (RBAC)
  • 身份生命周期管理
  • 混合身份概念

4. 搭建 Active Directory

  • 规划 Active Directory 部署
  • 安装 Active Directory 域服务
  • 将服务器提升为域控制器
  • 创建新森林和域
  • 安装并配置 DNS
  • 验证安装结果
  • 部署最佳实践

5. 实施 Active Directory 域服务

  • 创建组织单元
  • 管理用户、组和计算机
  • 用户账户管理
  • 组范围与组类型
  • 管理控制权委派
  • 管理服务账户
  • 将计算机加入域

6. 配置与管理复制

  • Active Directory 复制概念
  • 多主复制
  • 复制拓扑
  • 知识一致性检查器 (KCC)
  • 站点与复制时间表
  • 复制故障排除
  • 监控复制健康状态

7. 实施与管理组策略

  • 组策略架构
  • 创建组策略对象 (GPOs)
  • 链接 GPOs
  • 组策略继承
  • 循环处理
  • 管理模板
  • 使用 GPO 部署软件
  • 文件夹重定向
  • 安全策略
  • 密码与账户锁定策略
  • 组策略故障排除

8. 实施证书颁发机构 (CA) 层次结构

  • 公钥基础设施 (PKI) 简介
  • 证书服务架构
  • 根证书颁发机构与从属证书颁发机构
  • 安装 Active Directory 证书服务
  • 设计 CA 层次结构
  • 证书模板
  • 自动注册

9. 管理证书

  • 证书生命周期管理
  • 颁发证书
  • 证书续期
  • 证书吊销
  • 证书吊销列表 (CRLs)
  • 在线证书状态协议 (OCSP)
  • 管理证书模板
  • 证书问题故障排除

10. 实施与管理 Active Directory 联合服务 (AD FS)

  • 联合服务简介
  • AD FS 架构
  • 基于声明的认证
  • 安装 AD FS
  • 配置信任关系
  • 实施单点登录
  • 集成外部应用程序
  • 监控与故障排除 AD FS

11. 启用数据访问

  • 访问控制概念
  • NTFS 权限
  • 共享文件夹权限
  • 有效权限
  • 基于访问的枚举
  • 动态访问控制
  • 文件分类基础设施
  • 文件访问审计

12. 保护 Active Directory 域服务

  • Active Directory 安全最佳实践
  • 管理安全模型
  • 分层管理
  • 特权访问管理 (PAM)
  • 保护域控制器
  • 密码策略
  • 细粒度密码策略
  • 账户锁定策略
  • 审计与监控
  • 备份与恢复注意事项

13. 实施与管理权限管理服务 (RMS)

  • Active Directory 权限管理服务简介
  • RMS 架构
  • 安装 AD RMS
  • 保护敏感文档
  • 信息保护策略
  • 与 Microsoft Office 集成
  • 管理用户访问权限

14. 实施 Microsoft Entra ID (原 Azure Active Directory)

  • Microsoft Entra ID 简介
  • 云身份概念
  • 混合身份架构
  • Microsoft Entra Connect
  • 密码哈希同步
  • 透传认证
  • 与 AD FS 联合
  • 条件访问概览
  • 身份同步
  • 管理云身份

15. Active Directory 与 OpenLDAP 集成

  • LDAP 基础
  • Active Directory LDAP 支持
  • OpenLDAP 概览
  • 身份同步方法
  • 认证集成
  • 常见互操作性场景
  • 安全注意事项
  • 故障排除 LDAP 连接

16. Active Directory 监控

  • 监控工具
  • 事件查看器
  • 性能监视器
  • Active Directory 管理中心
  • 用于监控的 PowerShell
  • 复制监控
  • 健康检查
  • 变更审计
  • 性能优化

17. 故障排除

  • 用户登录问题
  • DNS 相关问题
  • 复制失败
  • 组策略故障排除
  • 认证问题
  • 证书相关问题
  • 域控制器健康检查
  • 诊断工具 (dcdiag, repadmin, nltest, gpresult)
  • 备份与恢复程序
  • 灾难恢复场景

18. 总结与结论

  • 核心概念回顾
  • Active Directory 管理最佳实践
  • 安全建议
  • 运维维护清单
  • 更多 Microsoft 资源与文档
  • 问答环节
  • 最终动手复盘与实验总结

要求

  • 具备系统管理相关经验
  • 具备 Windows Server 使用经验

适用对象

  • 系统管理员
 21 小时

客户评论 (2)

即将举行的公开课程

课程分类