Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
1. Inleiding
- Inleiding tot Active Directory Domain Services (AD DS)
- Cursusdoelen en leerresultaten
- Het begrip van de rol van Active Directory in enterprise-omgevingen
- Overzicht van de trainingslab-omgeving
- Active Directory-terminologie en kernconcepten
2. Overzicht van Active Directory-functies en architectuur
- Active Directory-architectuur
- Logische versus fysieke structuur
- Domeinen, bomen en bossen
- Organisatie-eenheden (OUs)
- Domeincontrollers en globale catalogus
- Flexible Single Master Operations (FSMO)-rollen
- Sites en subnetten
- DNS-integratie met Active Directory
- Active Directory-partities en databasestructuur
3. Overzicht van identiteitsbeheeroplossingen en concepten
- Fundamentals van Identity and Access Management (IAM)
- Authenticatie versus autorisatie
- Kerberos-authenticatie
- NTLM-authenticatie
- Single Sign-On (SSO)
- Role-Based Access Control (RBAC)
- Beheer van de identiteitslevenscyclus
- Concepten voor hybride identiteit
4. Active Directory instellen
- Het plannen van een Active Directory-implementatie
- Het installeren van Active Directory Domain Services
- Een server promoven tot domeincontroller
- Een nieuw bos en domein maken
- DNS installeren en configureren
- De installatie verifiëren
- Best practices voor implementatie
5. Active Directory Domain Services implementeren
- Organisatie-eenheden maken
- Gebruikers, groepen en computers beheren
- Beheer van gebruikersaccounts
- Groepsbereiken en groeptypen
- Delegatie van administratieve controle
- Beheer van servicedienstenaccounts
- Computers aan het domein toevoegen
6. Replicatie configureren en beheren
- Active Directory-replicatieconcepten
- Multi-master replicatie
- Replicatietopologie
- Knowledge Consistency Checker (KCC)
- Sites en reproductieschema's
- Replicatiefoutopsporing
- Monitoring van replicatiegezondheid
7. Groepsbeleidsinstellingen implementeren en beheren
- Groepsbeleidsarchitectuur
- Group Policy Objects (GPO's) maken
- GPO's koppelen
- Groepsbeleid-erfelijkheid
- Loopback-verwerking
- Administratieve sjablonen
- Software-implementatie met behulp van GPO
- Mapverwijzing
- Beveiligingsbeleid
- Wachtwoord- en accountvergrendelingsbeleidsregels
- Foutopsporing bij Groepsbeleidsinstellingen
8. Implementeren van een certificeringsautoriteit (CA)-hiërarchie
- Inleiding tot Public Key Infrastructure (PKI)
- Architectuur van certificeringsdiensten
- Root- en ondergeschikte certificeringsautoriteiten
- Het installeren van Active Directory Certificate Services
- Het ontwerpen van een CA-hiërarchie
- Certificaatsjablonen
- Automatische inschrijving
9. Certificaten beheren
- Beheer van de certificatielife-cycle
- Certificaten uitgeven
- Vernieuwing van certificaten
- Intrekking van certificaten
- Certificate Revocation Lists (CRL's)
- Online Certificate Status Protocol (OCSP)
- Beheer van certificaatsjablonen
- Foutopsporing bij certificaatproblemen
10. Active Directory Federation Services (AD FS) implementeren en beheren
- Inleiding tot federatiediensten
- AD FS-architectuur
- Aanspraakgebaseerde authenticatie
- Het installeren van AD FS
- Vertrouwensrelaties configureren
- Implementatie van Single Sign-On
- Externe applicaties integreren
- Monitoring en foutopsporing van AD FS
11. Toegang tot gegevens inrichten
- Concepten voor toegangsbeperking
- NTFS-machtigingen
- Machtigingen voor gedeelde mappen
- Effectieve machtigingen
- Toegang-gebaseerde opnoeming
- Dynamisch toegangsbeheer
- Bestandsclassificatie-infrastructuur
- Auditlogboeken van bestands-toegang
12. Active Directory Domain Services beveiligen
- Beveiliging-best practices voor Active Directory
- Administratief beveiligingsmodel
- Gelaagd beheer
- Privileged Access Management (PAM)
- Domain Controllers beveiligen
- Wachtwoordbeleid
- Fine-Grained Wachtwoordbeleidsregels
- Accountvergrendelingsbeleid
- Auditlogboeken en monitoring
- Overwegingen voor back-up en herstel
13. Rights Management Services (RMS) implementeren en beheren
- Inleiding tot Active Directory Rights Management Services
- RMS-architectuur
- Het installeren van AD RMS
- Sensitieve documenten beschermen
- Beleid voor informatiebescherming
- Integratie met Microsoft Office
- Gebruikers toegangsrechten beheren
14. Microsoft Entra ID (voorheen Azure Active Directory) implementeren
- Inleiding tot Microsoft Entra ID
- Concepten voor cloud-identiteit
- Hybride identiteitsarchitectuur
- Microsoft Entra Connect
- Password Hash Synchronisatie
- Doorsturen van authenticatie
- Federatie met AD FS
- Voorwaarden voor toegang (Conditional Access) overzicht
- Identiteitssynchronisatie
- Cloud-identiteiten beheren
15. Integreren van Active Directory met OpenLDAP
- Fundamentals van LDAP
- Active Directory LDAP-ondersteuning
- Overzicht van OpenLDAP
- Methoden voor identiteitssynchronisatie
- Authenticatie-integratie
- Algemene interoperabiliteitsscenario's
- Beveiligingsoverwegingen
- Foutopsporing bij LDAP-connectiviteit
16. Active Directory monitoren
- Monitoringtools
- Gebeurtenisweergave (Event Viewer)
- Prestatiemonitor
- Active Directory Administrative Center
- PowerShell voor monitoring
- Replicatiemonitoring
- Gesondheidchecks
- Auditlogboeken van wijzigingen
- Prestatieoptimalisatie
17. Foutopsporing
- Problemen met het inloggen van gebruikers
- DNS-gerelateerde problemen
- Replicatiefouten
- Foutopsporing bij Groepsbeleidsinstellingen
- Authenticatieproblemen
- Certificaatgerelateerde problemen
- Healthchecks voor domeincontrollers
- Diagnostische tools (dcdiag, repadmin, nltest, gpresult)
- Back-up- en herstelformules
- Rampenherstelscenario's
18. Samenvatting en conclusie
- Herziening van belangrijke concepten
- Best practices voor Active Directory-beheer
- Aanbevelingen voor beveiliging
- Operatieel onderhoudscontrolelijst
- Aanvullende Microsoft-resources en documentatie
- Vragen en antwoorden
- Eindreview van hands-on oefening en lab-afsluiting
Vereisten
- Ervaring met systeembeheer
- Ervaring met Windows Server
Doelgroep
- Systeembeheerders
21 Uren
Getuigenissen (2)
Zeker de 90% praktijktraining en de herzieningen van de activiteiten die ik tijdens de training moest uitvoeren. De training was intens, omdat ik de enige deelnemer was. Maar ik heb veel geleerd en Chris beantwoordde elke vraag die ik had. Ik zou deze cursus zeker aanraden.
Sebastian - Artweger GmbH und Co KG
Cursus - Active Directory for Admins
Automatisch vertaald
Ik heb veel geleerd en verworven kennis die ik op mijn werk kan gebruiken!
Artur - Akademia Lomzynska
Cursus - Active Directory for Admins
Automatisch vertaald