お問い合わせ

コース概要

1. イントロダクション

  • Active Directory ドメイン サービス (AD DS) の概要
  • コースの目的と学習成果
  • エンタープライズ環境における Active Directory の役割の理解
  • トレーニング ラブ環境の概要
  • Active Directory の用語と主要コンセプト

2. Active Directory の機能とアーキテクチャの概要

  • Active Directory のアーキテクチャ
  • 論理構造と物理構造の違い
  • ドメイン、ツリー、フォレスト
  • 組織単位 (OU)
  • ドメイン コントローラーとグローバル カタログ
  • Flexible Single Master Operations (FSMO) ロール
  • サイトとサブネット
  • Active Directory と DNS の統合
  • Active Directory パーティションおよびデータベース構造

3. ID 管理ソリューションとコンセプトの概要

  • ID とアクセス管理 (IAM) の基礎
  • 認証と認可の違い
  • Kerberos 認証
  • NTLM 認証
  • シングル サインオン (SSO)
  • 役割ベース アクセス制御 (RBAC)
  • ID のライフサイクル管理
  • ハイブリッド ID コンセプト

4. Active Directory のセットアップ

  • Active Directory デプロイメントの計画
  • Active Directory ドメイン サービスのインストール
  • サーバーをドメイン コントローラーとして昇格させる
  • 新しいフォレストとドメインの作成
  • DNS のインストールと構成
  • インストールの確認
  • デプロイメントのベスト プラクティス

5. Active Directory ドメイン サービスの実装

  • 組織単位 (OU) の作成
  • ユーザー、グループ、コンピュータの管理
  • ユーザー アカウント管理
  • グループのスコープとグループ タイプ
  • 管理者権限の委譲
  • サービス アカウントの管理
  • コンピュータのドメインへの参加

6. レプリケーションの設定と管理

  • Active Directory レプリケーションのコンセプト
  • マルチマスター レプリケーション
  • レプリケーション トポロジー
  • 整合性確認チェックラー (KCC)
  • サイトとレプリケーション スケジュール
  • レプリケーションのトラブルシューティング
  • レプリケーションの健康状態監視

7. グループ ポリシーの実装と管理

  • グループ ポリシー アーキテクチャ
  • グループ ポリシー オブジェクト (GPO) の作成
  • GPO のリンク
  • グループ ポリシーの継承
  • ループバック処理
  • 管理テンプレート
  • GPO を使用したソフトウェア展開
  • フォルダのリダイレクト
  • セキュリティ ポリシー
  • パスワードとアカウント ロックアウト ポリシー
  • グループ ポリシーのトラブルシューティング

8. 認証局 (CA) ヒエラルキーの実装

  • 公開鍵インフラストラクチャ (PKI) の概要
  • 証明書サービス アーキテクチャ
  • ルート CA および subordinate CA
  • Active Directory 証明書サービスのインストール
  • CA ヒエラルキーの設計
  • 証明書テンプレート
  • 自動登録

9. 証明書の管理

  • 証明書のライフサイクル管理
  • 証明書の発行
  • 証明書の更新
  • 証明書の失効
  • 証明書失効リスト (CRL)
  • オンライン証明書状態プロトコル (OCSP)
  • 証明書テンプレートの管理
  • 証明書関連の問題のトラブルシューティング

10. Active Directory フォデレーション サービス (AD FS) の実装と管理

  • フォデレーション サービスの概要
  • AD FS アーキテクチャ
  • クレーム ベース認証
  • AD FS のインストール
  • 信頼関係の構成
  • シングル サインオン実装
  • 外部アプリケーションとの統合
  • AD FS の監視とトラブルシューティング

11. データ アクセスの有効化

  • アクセス制御のコンセプト
  • NTFS 権限
  • 共有フォルダの権限
  • 有効な権限
  • アクセス ベースのエニュメレーション
  • ダイナミック アクセス コントロール
  • ファイル分類インフラストラクチャ
  • ファイル アクセスの監査

12. Active Directory ドメイン サービスのセキュリティ強化

  • Active Directory セキュリティのベスト プラクティス
  • 管理者セキュリティ モデル
  • ティアード管理
  • 特権アクセス管理 (PAM)
  • ドメイン コントローラーの保護
  • パスワード ポリシー
  • 細かい粒度のパスワード ポリシー
  • アカウント ロックアウト ポリシー
  • 監査と監視
  • バックアップと復元の考慮事項

13. 権利管理サービス (RMS) の実装と管理

  • Active Directory 権利管理サービスの概要
  • RMS アーキテクチャ
  • AD RMS のインストール
  • 機密文書の保護
  • 情報保護ポリシー
  • Microsoft Office との統合
  • ユーザー アクセス権限の管理

14. Microsoft Entra ID(旧 Azure Active Directory)の実装

  • Microsoft Entra ID の概要
  • クラウド ID コンセプト
  • ハイブリッド ID アーキテクチャ
  • Microsoft Entra Connect
  • パスワード ハッシュ同期
  • パススルー認証
  • AD FS とのフォデレーション
  • 条件付きアクセスの概要
  • ID の同期
  • クラウド ID の管理

15. OpenLDAP との Active Directory 統合

  • LDAP の基礎
  • Active Directory の LDAP サポート
  • OpenLDAP の概要
  • ID 同期方法
  • 認証の統合
  • 一般的な相互運用性シナリオ
  • セキュリティ上の考慮事項
  • LDAP コネクションのトラブルシューティング

16. Active Directory の監視

  • 監視ツール
  • イベント ビューア
  • パフォーマンス モニター
  • Active Directory 管理センター
  • 監視用の PowerShell
  • レプリケーションの監視
  • ヘルスチェック
  • 変更の監査
  • パフォーマンス最適化

17. トラブルシューティング

  • ユーザー ログオンに関する問題
  • DNS 関連の問題
  • レプリケーションの失敗
  • グループ ポリシーのトラブルシューティング
  • 認証に関する問題
  • 証明書に関連する問題
  • ドメイン コントローラーのヘルスチェック
  • 診断ツール (dcdiag, repadmin, nltest, gpresult)
  • バックアップと復旧手順
  • 災害復旧シナリオ

18. まとめと結論

  • 主要コンセプトの振り返り
  • Active Directory 管理のベスト プラクティス
  • セキュリティに関する推奨事項
  • 運用保守チェックリスト
  • 追加の Microsoft リソースとドキュメント
  • 質疑応答
  • 最終的なハンズオン振り返りとラボの総括

要求

  • システム管理者としての経験
  • Windows Server の使用経験

受講対象者

  • システム管理者
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー