お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
1. イントロダクション
- Active Directory ドメイン サービス (AD DS) の概要
- コースの目的と学習成果
- エンタープライズ環境における Active Directory の役割の理解
- トレーニング ラブ環境の概要
- Active Directory の用語と主要コンセプト
2. Active Directory の機能とアーキテクチャの概要
- Active Directory のアーキテクチャ
- 論理構造と物理構造の違い
- ドメイン、ツリー、フォレスト
- 組織単位 (OU)
- ドメイン コントローラーとグローバル カタログ
- Flexible Single Master Operations (FSMO) ロール
- サイトとサブネット
- Active Directory と DNS の統合
- Active Directory パーティションおよびデータベース構造
3. ID 管理ソリューションとコンセプトの概要
- ID とアクセス管理 (IAM) の基礎
- 認証と認可の違い
- Kerberos 認証
- NTLM 認証
- シングル サインオン (SSO)
- 役割ベース アクセス制御 (RBAC)
- ID のライフサイクル管理
- ハイブリッド ID コンセプト
4. Active Directory のセットアップ
- Active Directory デプロイメントの計画
- Active Directory ドメイン サービスのインストール
- サーバーをドメイン コントローラーとして昇格させる
- 新しいフォレストとドメインの作成
- DNS のインストールと構成
- インストールの確認
- デプロイメントのベスト プラクティス
5. Active Directory ドメイン サービスの実装
- 組織単位 (OU) の作成
- ユーザー、グループ、コンピュータの管理
- ユーザー アカウント管理
- グループのスコープとグループ タイプ
- 管理者権限の委譲
- サービス アカウントの管理
- コンピュータのドメインへの参加
6. レプリケーションの設定と管理
- Active Directory レプリケーションのコンセプト
- マルチマスター レプリケーション
- レプリケーション トポロジー
- 整合性確認チェックラー (KCC)
- サイトとレプリケーション スケジュール
- レプリケーションのトラブルシューティング
- レプリケーションの健康状態監視
7. グループ ポリシーの実装と管理
- グループ ポリシー アーキテクチャ
- グループ ポリシー オブジェクト (GPO) の作成
- GPO のリンク
- グループ ポリシーの継承
- ループバック処理
- 管理テンプレート
- GPO を使用したソフトウェア展開
- フォルダのリダイレクト
- セキュリティ ポリシー
- パスワードとアカウント ロックアウト ポリシー
- グループ ポリシーのトラブルシューティング
8. 認証局 (CA) ヒエラルキーの実装
- 公開鍵インフラストラクチャ (PKI) の概要
- 証明書サービス アーキテクチャ
- ルート CA および subordinate CA
- Active Directory 証明書サービスのインストール
- CA ヒエラルキーの設計
- 証明書テンプレート
- 自動登録
9. 証明書の管理
- 証明書のライフサイクル管理
- 証明書の発行
- 証明書の更新
- 証明書の失効
- 証明書失効リスト (CRL)
- オンライン証明書状態プロトコル (OCSP)
- 証明書テンプレートの管理
- 証明書関連の問題のトラブルシューティング
10. Active Directory フォデレーション サービス (AD FS) の実装と管理
- フォデレーション サービスの概要
- AD FS アーキテクチャ
- クレーム ベース認証
- AD FS のインストール
- 信頼関係の構成
- シングル サインオン実装
- 外部アプリケーションとの統合
- AD FS の監視とトラブルシューティング
11. データ アクセスの有効化
- アクセス制御のコンセプト
- NTFS 権限
- 共有フォルダの権限
- 有効な権限
- アクセス ベースのエニュメレーション
- ダイナミック アクセス コントロール
- ファイル分類インフラストラクチャ
- ファイル アクセスの監査
12. Active Directory ドメイン サービスのセキュリティ強化
- Active Directory セキュリティのベスト プラクティス
- 管理者セキュリティ モデル
- ティアード管理
- 特権アクセス管理 (PAM)
- ドメイン コントローラーの保護
- パスワード ポリシー
- 細かい粒度のパスワード ポリシー
- アカウント ロックアウト ポリシー
- 監査と監視
- バックアップと復元の考慮事項
13. 権利管理サービス (RMS) の実装と管理
- Active Directory 権利管理サービスの概要
- RMS アーキテクチャ
- AD RMS のインストール
- 機密文書の保護
- 情報保護ポリシー
- Microsoft Office との統合
- ユーザー アクセス権限の管理
14. Microsoft Entra ID(旧 Azure Active Directory)の実装
- Microsoft Entra ID の概要
- クラウド ID コンセプト
- ハイブリッド ID アーキテクチャ
- Microsoft Entra Connect
- パスワード ハッシュ同期
- パススルー認証
- AD FS とのフォデレーション
- 条件付きアクセスの概要
- ID の同期
- クラウド ID の管理
15. OpenLDAP との Active Directory 統合
- LDAP の基礎
- Active Directory の LDAP サポート
- OpenLDAP の概要
- ID 同期方法
- 認証の統合
- 一般的な相互運用性シナリオ
- セキュリティ上の考慮事項
- LDAP コネクションのトラブルシューティング
16. Active Directory の監視
- 監視ツール
- イベント ビューア
- パフォーマンス モニター
- Active Directory 管理センター
- 監視用の PowerShell
- レプリケーションの監視
- ヘルスチェック
- 変更の監査
- パフォーマンス最適化
17. トラブルシューティング
- ユーザー ログオンに関する問題
- DNS 関連の問題
- レプリケーションの失敗
- グループ ポリシーのトラブルシューティング
- 認証に関する問題
- 証明書に関連する問題
- ドメイン コントローラーのヘルスチェック
- 診断ツール (dcdiag, repadmin, nltest, gpresult)
- バックアップと復旧手順
- 災害復旧シナリオ
18. まとめと結論
- 主要コンセプトの振り返り
- Active Directory 管理のベスト プラクティス
- セキュリティに関する推奨事項
- 運用保守チェックリスト
- 追加の Microsoft リソースとドキュメント
- 質疑応答
- 最終的なハンズオン振り返りとラボの総括
要求
- システム管理者としての経験
- Windows Server の使用経験
受講対象者
- システム管理者
21 時間
お客様の声 (2)
トレーニングの90%が実践的な内容であり、トレーニング中に私が行わなければならなかった活動の見直しが非常に役立ちました。 トレーニングは私だけが参加していたため、とても密度が高かったです。しかし、多くのことを学び、クリスは私のすべての質問に答えてくれました。 このコースを絶対におすすめします。
Sebastian - Artweger GmbH und Co KG
コース - Active Directory for Admins
機械翻訳
多くのことを学び、仕事に活用できる知識を得ました!
Artur - Akademia Lomzynska
コース - Active Directory for Admins
機械翻訳