Active Directory 2012-2019:n vaativa hallinta ja vianselvitys
Ota AD:n syvempi osaaminen haltuun
Koulutus on tarkoitettu verkon ylläpitäjille, jotka haluavat oppia Active Directoryn rakenteen ja hallinnan, DC-palvelimien ylläpidon, Group Policyn käyttömahdollisuudet keskitetyssä hallinnassa, varmuuskopioinnin sekä Active Directoryn seurannan ja vianselvityksen.
Kurssi kattaa Windows-palvelimen versiot 2012 – 2019.
Esitiedot: Active Directoryn hallintakokemusta on hyvä olla, mutta se ei ole välttämätöntä.
Materiaali: Kurssilla käytetään osittain englanninkielistä Microsoftin virallista (MOC) materiaalia Identity with Windows Server 2016 (MOC 20742) sekä osittain Sovelton suomenkielistä materiaalia. Opetus on suomeksi.
Testi: Kurssi valmentaa testiin 70-742 Identity with Windows Server 2016 (viimeinen suorituspäivä 31.1.2021).
Koulutuksen tarkempi sisältö
Domain Controller -palvelinten (DC) asennus ja konfigurointi
- AD:n rakenne, mm. Schema, AD-metsä, toimialueet, OU-kansiot
- DC-palvelimen asennus
- Asennuksen tarkastus ja ongelmat
- AD:n hallintatyökalut
AD-objektien hallinta
- Käyttäjät, ryhmät ja konetilit
- PowerShell AD:n hallinnassa
- OU-kansioiden hallinta ja käyttöoikeudet
- LDAP
DNS-palvelun Active Directory -määritykset
- DNS:n toimintaperiaate
- AD:n ja DNS:n integraatio
- AD:n hyödyntäminen DNS-tietojen tallennuksessa ja suojaamisessa
- Vianselvitys
Usean metsän ja/tai toimialueen ympäristö
- Laajemman ympäristön komponentit
- Forest Trust, Child Domain
- Lapsitoimialuiden ja luottamussuhteiden (Trust) luonti ja hallinta
- AD:n päivitys
Toimipaikkojen ja replikointien konfigurointi
- Active Directory -replikoinnin toiminta ja konfigurointi
- Toimipaikkojen hyödyntäminen
- Replikoinnin seuranta ja vianselvitys
Group Policyn hyödyntäminen keskitetyssä hallinnassa
- Group Policyn toimintaperiaate
- Vaikutuksen kohdentaminen
- Group Policy -prosessointi
- Group Policy -objektien hallinta ja sen delegointi
- Vianselvitys
Käyttäjäasetusten hallinta Group Policyllä
- Group Policy -asetusten hallinta
- Skriptien ja kansioiden uudelleenohjauksen määritys
- Rekisteriasetusten keskitetty hallinta, Admin Templates
- Group Policy Preferences
- Sovellusten hallinta Group Policyllä
AD:n suojaaminen
- DC-palvelinten suojaus
- Tilien suojaus ja salasanat
- Read-Only DC
- AD:n auditointi
- Fine-Grained Password Policies
- Managed Service Account
Azure AD Connect
- Hakemistosynkronoinnin valmistelu
- Synkronoinnin toteutus
- Identiteettien hallinta hakemistosynkronoinnilla
AD:n valvonta ja varmuuskopiointi
- AD:n seuranta tapahtumalokien avulla
- Suorituskyvyn ja luotettavuuden seuranta
- AD-tietokannan hallinta
- Domain Controllereiden ylläpito
- AD:n varmuuskopiointi ja palautus
- AD-objektien palautus
Avainsanat: Active Directory, DNS, Group Policy