Neem contact met ons op

Cursusaanbod

1. Inleiding

  • Inleiding tot Active Directory Domain Services (AD DS)
  • Cursusdoelen en leerresultaten
  • Het begrip van de rol van Active Directory in enterprise-omgevingen
  • Overzicht van de trainingslab-omgeving
  • Active Directory-terminologie en kernconcepten

2. Overzicht van Active Directory-functies en architectuur

  • Active Directory-architectuur
  • Logische versus fysieke structuur
  • Domeinen, bomen en bossen
  • Organisatie-eenheden (OUs)
  • Domeincontrollers en globale catalogus
  • Flexible Single Master Operations (FSMO)-rollen
  • Sites en subnetten
  • DNS-integratie met Active Directory
  • Active Directory-partities en databasestructuur

3. Overzicht van identiteitsbeheeroplossingen en concepten

  • Fundamentals van Identity and Access Management (IAM)
  • Authenticatie versus autorisatie
  • Kerberos-authenticatie
  • NTLM-authenticatie
  • Single Sign-On (SSO)
  • Role-Based Access Control (RBAC)
  • Beheer van de identiteitslevenscyclus
  • Concepten voor hybride identiteit

4. Active Directory instellen

  • Het plannen van een Active Directory-implementatie
  • Het installeren van Active Directory Domain Services
  • Een server promoven tot domeincontroller
  • Een nieuw bos en domein maken
  • DNS installeren en configureren
  • De installatie verifiëren
  • Best practices voor implementatie

5. Active Directory Domain Services implementeren

  • Organisatie-eenheden maken
  • Gebruikers, groepen en computers beheren
  • Beheer van gebruikersaccounts
  • Groepsbereiken en groeptypen
  • Delegatie van administratieve controle
  • Beheer van servicedienstenaccounts
  • Computers aan het domein toevoegen

6. Replicatie configureren en beheren

  • Active Directory-replicatieconcepten
  • Multi-master replicatie
  • Replicatietopologie
  • Knowledge Consistency Checker (KCC)
  • Sites en reproductieschema's
  • Replicatiefoutopsporing
  • Monitoring van replicatiegezondheid

7. Groepsbeleidsinstellingen implementeren en beheren

  • Groepsbeleidsarchitectuur
  • Group Policy Objects (GPO's) maken
  • GPO's koppelen
  • Groepsbeleid-erfelijkheid
  • Loopback-verwerking
  • Administratieve sjablonen
  • Software-implementatie met behulp van GPO
  • Mapverwijzing
  • Beveiligingsbeleid
  • Wachtwoord- en accountvergrendelingsbeleidsregels
  • Foutopsporing bij Groepsbeleidsinstellingen

8. Implementeren van een certificeringsautoriteit (CA)-hiërarchie

  • Inleiding tot Public Key Infrastructure (PKI)
  • Architectuur van certificeringsdiensten
  • Root- en ondergeschikte certificeringsautoriteiten
  • Het installeren van Active Directory Certificate Services
  • Het ontwerpen van een CA-hiërarchie
  • Certificaatsjablonen
  • Automatische inschrijving

9. Certificaten beheren

  • Beheer van de certificatielife-cycle
  • Certificaten uitgeven
  • Vernieuwing van certificaten
  • Intrekking van certificaten
  • Certificate Revocation Lists (CRL's)
  • Online Certificate Status Protocol (OCSP)
  • Beheer van certificaatsjablonen
  • Foutopsporing bij certificaatproblemen

10. Active Directory Federation Services (AD FS) implementeren en beheren

  • Inleiding tot federatiediensten
  • AD FS-architectuur
  • Aanspraakgebaseerde authenticatie
  • Het installeren van AD FS
  • Vertrouwensrelaties configureren
  • Implementatie van Single Sign-On
  • Externe applicaties integreren
  • Monitoring en foutopsporing van AD FS

11. Toegang tot gegevens inrichten

  • Concepten voor toegangsbeperking
  • NTFS-machtigingen
  • Machtigingen voor gedeelde mappen
  • Effectieve machtigingen
  • Toegang-gebaseerde opnoeming
  • Dynamisch toegangsbeheer
  • Bestandsclassificatie-infrastructuur
  • Auditlogboeken van bestands-toegang

12. Active Directory Domain Services beveiligen

  • Beveiliging-best practices voor Active Directory
  • Administratief beveiligingsmodel
  • Gelaagd beheer
  • Privileged Access Management (PAM)
  • Domain Controllers beveiligen
  • Wachtwoordbeleid
  • Fine-Grained Wachtwoordbeleidsregels
  • Accountvergrendelingsbeleid
  • Auditlogboeken en monitoring
  • Overwegingen voor back-up en herstel

13. Rights Management Services (RMS) implementeren en beheren

  • Inleiding tot Active Directory Rights Management Services
  • RMS-architectuur
  • Het installeren van AD RMS
  • Sensitieve documenten beschermen
  • Beleid voor informatiebescherming
  • Integratie met Microsoft Office
  • Gebruikers toegangsrechten beheren

14. Microsoft Entra ID (voorheen Azure Active Directory) implementeren

  • Inleiding tot Microsoft Entra ID
  • Concepten voor cloud-identiteit
  • Hybride identiteitsarchitectuur
  • Microsoft Entra Connect
  • Password Hash Synchronisatie
  • Doorsturen van authenticatie
  • Federatie met AD FS
  • Voorwaarden voor toegang (Conditional Access) overzicht
  • Identiteitssynchronisatie
  • Cloud-identiteiten beheren

15. Integreren van Active Directory met OpenLDAP

  • Fundamentals van LDAP
  • Active Directory LDAP-ondersteuning
  • Overzicht van OpenLDAP
  • Methoden voor identiteitssynchronisatie
  • Authenticatie-integratie
  • Algemene interoperabiliteitsscenario's
  • Beveiligingsoverwegingen
  • Foutopsporing bij LDAP-connectiviteit

16. Active Directory monitoren

  • Monitoringtools
  • Gebeurtenisweergave (Event Viewer)
  • Prestatiemonitor
  • Active Directory Administrative Center
  • PowerShell voor monitoring
  • Replicatiemonitoring
  • Gesondheidchecks
  • Auditlogboeken van wijzigingen
  • Prestatieoptimalisatie

17. Foutopsporing

  • Problemen met het inloggen van gebruikers
  • DNS-gerelateerde problemen
  • Replicatiefouten
  • Foutopsporing bij Groepsbeleidsinstellingen
  • Authenticatieproblemen
  • Certificaatgerelateerde problemen
  • Healthchecks voor domeincontrollers
  • Diagnostische tools (dcdiag, repadmin, nltest, gpresult)
  • Back-up- en herstelformules
  • Rampenherstelscenario's

18. Samenvatting en conclusie

  • Herziening van belangrijke concepten
  • Best practices voor Active Directory-beheer
  • Aanbevelingen voor beveiliging
  • Operatieel onderhoudscontrolelijst
  • Aanvullende Microsoft-resources en documentatie
  • Vragen en antwoorden
  • Eindreview van hands-on oefening en lab-afsluiting

Vereisten

  • Ervaring met systeembeheer
  • Ervaring met Windows Server

Doelgroep

  • Systeembeheerders
 21 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (2)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën