Liên hệ với chúng tôi

Đề cương khóa học

1. Giới thiệu

  • Giới thiệu về Dịch vụ Miền Active Directory (AD DS)
  • Mục tiêu khóa học và kết quả học tập
  • Hiểu vai trò của Active Directory trong môi trường doanh nghiệp
  • Tổng quan về môi trường phòng thí nghiệm đào tạo
  • Khái niệm và thuật ngữ chính của Active Directory

2. Tổng quan về Tính năng và Kiến trúc của Active Directory

  • Kiến trúc Active Directory
  • Cấu trúc logic so với vật lý
  • Domains, Trees, and Forests
  • Organizational Units (OUs)
  • Máy chủ điều khiển miền và Bộ chứa toàn cục (Global Catalog)
  • Vai trò Flexible Single Master Operations (FSMO)
  • Sites and Subnets
  • Tích hợp DNS với Active Directory
  • Phân vùng cơ sở dữ liệu và cấu trúc của Active Directory

3. Tổng quan về Giải pháp và Khái niệm Quản lý Danh tính

  • Cơ bản của Quản lý Danh tính và Truy cập (IAM)
  • Xác thực so với Ủy quyền
  • Xác thực Kerberos
  • Xác thực NTLM
  • Đăng nhập một lần (SSO - Single Sign-On)
  • Kiểm soát truy cập dựa trên vai trò (RBAC)
  • Quản lý vòng đời danh tính
  • Khái niệm về Danh tính lai (Hybrid identity)

4. Cài đặt Active Directory

  • Lên kế hoạch triển khai Active Directory
  • Cài đặt Dịch vụ Miền Active Directory
  • Nâng cấp máy chủ thành Máy chủ điều khiển miền
  • Tạo rừng và miền mới
  • Cài đặt và cấu hình DNS
  • Kiểm tra cài đặt
  • Thực tiễn tốt nhất cho việc triển khai

5. Triển khai Dịch vụ Miền Active Directory

  • Tạo Đơn vị Tổ chức (OUs)
  • Quản lý người dùng, nhóm và máy tính
  • Quản lý tài khoản người dùng
  • Phạm vi nhóm và loại nhóm
  • Ủy quyền kiểm soát hành chính
  • Quản lý tài khoản dịch vụ
  • Kết nối máy tính vào miền

6. Cấu hình và Quản lý Sao chép

  • Khái niệm sao chép Active Directory
  • Sao chép đa chủ (Multi-master replication)
  • Cấu trúc liên kết sao chép
  • Checker nhất quán kiến thức (KCC - Knowledge Consistency Checker)
  • Các vị trí và lịch trình sao chép
  • Gỡ lỗi sao chép
  • Kiểm tra sức khỏe của sao chép

7. Triển khai và Quản lý Nhóm chính sách

  • Kiến trúc nhóm chính sách
  • Tạo Đối tượng chính sách nhóm (GPO)
  • Lấy GPO
  • Sự thừa kế của Nhóm chính sách
  • Xử lý vòng lặp
  • Mẫu hành chính
  • Triển khai phần mềm bằng GPO
  • Chuyển đổi thư mục
  • Chính sách bảo mật
  • Chính sách khóa tài khoản và mật khẩu
  • Gỡ lỗi Nhóm chính sách

8. Triển khai hệ thống phân cấp Cơ quan chứng nhận (CA)

  • Giới thiệu về Hạ tầng Khóa công khai (PKI)
  • Kiến trúc Dịch vụ Chứng chỉ
  • Cơ quan chứng nhận gốc và phụ thuộc
  • Cài đặt Dịch vụ Chứng chỉ Active Directory
  • Thiết kế hệ thống phân cấp CA
  • Mẫu chứng chỉ
  • Tự động đăng ký

9. Quản lý Chứng chỉ

  • Quản lý vòng đời của chứng chỉ
  • Cấp chứng chỉ
  • K gia hạn chứng chỉ
  • Hủy chứng chỉ
  • Danh sách hủy chứng chỉ (CRLs)
  • Giao thức Trạng thái Chứng chỉ Trực tuyến (OCSP)
  • Quản lý các mẫu chứng chỉ
  • Gỡ lỗi các vấn đề liên quan đến chứng chỉ

10. Triển khai và Quản lý Dịch vụ Liên kết Active Directory (AD FS)

  • Giới thiệu về dịch vụ liên kết
  • Kiến trúc AD FS
  • Xác thực dựa trên tuyên bố
  • Cài đặt AD FS
  • Cấu hình các mối quan hệ tin cậy
  • Triển khai Đăng nhập một lần (SSO)
  • Tích hợp ứng dụng bên ngoài
  • Kiểm tra và gỡ lỗi AD FS

11. Bật Truy cập Dữ liệu

  • Khái niệm kiểm soát truy cập
  • Quyền NTFS
  • Quyền thư mục được chia sẻ
  • Quyền hiệu lực
  • Duyệt qua dựa trên quyền truy cập (Access-Based Enumeration)
  • Kiểm soát truy cập động
  • Hạ tầng Phân loại Tệp
  • Đánh dấu truy cập vào tệp

12. Bảo vệ Dịch vụ Miền Active Directory

  • Thực tiễn tốt nhất về bảo mật Active Directory
  • Mô hình bảo mật hành chính
  • Quản lý phân tầng
  • Quản lý Truy cập Quyền hạn (PAM)
  • Bảo vệ Máy chủ điều khiển miền
  • Chính sách mật khẩu
  • Chính sách Mật khẩu Chi tiết
  • Chính sách khóa tài khoản
  • Đánh dấu và theo dõi
  • Xem xét sao lưu và khôi phục

13. Triển khai và Quản lý Dịch vụ Quản lý Quyền (RMS)

  • Giới thiệu về Dịch vụ Quản lý Quyền Active Directory
  • Kiến trúc RMS
  • Cài đặt AD RMS
  • Bảo vệ tài liệu nhạy cảm
  • Chính sách bảo vệ thông tin
  • Tích hợp với Microsoft Office
  • Quản lý quyền truy cập của người dùng

14. Triển khai Microsoft Entra ID (trước đây là Azure Active Directory)

  • Giới thiệu về Microsoft Entra ID
  • Khái niệm danh tính đám mây
  • Kiến trúc danh tính lai
  • Microsoft Entra Connect
  • Đồng bộ hóa Mật khẩu Băm (Password Hash Synchronization)
  • Xác thực Đi qua (Pass-through Authentication)
  • Liên kết với AD FS
  • Tổng quan về Truy cập có điều kiện
  • Đồng bộ danh tính
  • Quản lý danh tính đám mây

15. Tích hợp Active Directory với OpenLDAP

  • Cơ bản của LDAP
  • Hỗ trợ LDAP của Active Directory
  • Tổng quan về OpenLDAP
  • Các phương pháp đồng bộ hóa danh tính
  • Tích hợp xác thực
  • Các kịch bản tương tác thường gặp
  • Xem xét bảo mật
  • Gỡ lỗi kết nối LDAP

16. Giám sát Active Directory

  • Công cụ giám sát
  • Bộ xem Sự kiện
  • Máy đo Hiệu năng
  • Trung tâm Hành chính Active Directory
  • Sử dụng PowerShell để giám sát
  • Giám sát sao chép
  • Kiểm tra sức khỏe
  • Đánh dấu thay đổi
  • Tối ưu hóa hiệu suất

17. Gỡ lỗi

  • Vấn đề đăng nhập của người dùng
  • Các vấn đề liên quan đến DNS
  • Lỗi sao chép
  • Gỡ lỗi Nhóm chính sách
  • Vấn đề xác thực
  • Các vấn đề liên quan đến chứng chỉ
  • Kiểm tra sức khỏe Máy chủ điều khiển miền
  • Công cụ chẩn đoán (dcdiag, repadmin, nltest, gpresult)
  • Quy trình sao lưu và khôi phục
  • Kịch bản phục hồi thảm họa

18. Tóm tắt và Kết luận

  • Tổng quan lại các khái niệm chính
  • Các thực tiễn tốt nhất cho việc quản trị Active Directory
  • Đề xuất bảo mật
  • Danh sách kiểm tra bảo trì vận hành
  • Các nguồn tài nguyên và tài liệu của Microsoft
  • Hỏi và Đáp
  • Kiểm tra cuối cùng bằng thực hành và tổng kết phòng thí nghiệm

Yêu cầu

  • Có kinh nghiệm quản trị hệ thống
  • Có kinh nghiệm làm việc với Windows Server

Đối tượng tham gia

  • Quản trị viên hệ thống
 21 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan