Entrar em Contato

Programa do Curso

1. Introdução

  • Introdução aos Serviços de Domínio do Active Directory (AD DS)
  • Objetivos do curso e resultados de aprendizagem
  • Compreensão do papel do Active Directory em ambientes empresariais
  • Vista geral do ambiente de laboratório do treinamento
  • Terminologia e conceitos-chave do Active Directory

2. Visão Geral das Funcionalidades e Arquitetura do Active Directory

  • Arquitetura do Active Directory
  • Estrutura lógica versus física
  • Dominíos, Árvore de Dominíos e Bosques (Forests)
  • Unidades Organizacionais (OUs)
  • Controladores de Domínio e Catálogo Global
  • Papéis FSMO (Flexible Single Master Operations)
  • Sites e Sub-redes
  • Integração do DNS com o Active Directory
  • Partições do Active Directory e estrutura do banco de dados

3. Visão Geral das Soluções e Conceitos de Gerenciamento de Identidade

  • Fundamentos de Gerenciamento de Identidade e Acesso (IAM)
  • Autenticação versus Autorização
  • Autenticação Kerberos
  • Autenticação NTLM
  • Login Único (SSO)
  • Controle de Acesso Baseado em Função (RBAC)
  • Gerenciamento do ciclo de vida da identidade
  • Conceitos de identidade híbrida

4. Configurando o Active Directory

  • Planejamento da implantação do Active Directory
  • Instalação dos Serviços de Domínio do Active Directory
  • Elevação de um servidor a Controlador de Domínio
  • Criação de um novo bosque e domínio
  • Instalação e configuração do DNS
  • Verificação da instalação
  • Melhores práticas para implantação

5. Implementando os Serviços de Domínio do Active Directory

  • Criação de Unidades Organizacionais
  • Gerenciamento de usuários, grupos e computadores
  • Gerenciamento de contas de usuário
  • Escopos e tipos de grupo
  • Delegação do controle administrativo
  • Gerenciamento de contas de serviço
  • Adesão dos computadores ao domínio

6. Configurando e Gerenciando a Replicação

  • Conceitos de replicação do Active Directory
  • Replicação multi-master
  • Topologia de replicação
  • Verificador de Consistência do Conhecimento (KCC)
  • Sites e agendamentos de replicação
  • Treinamento e resolução de problemas de replicação
  • Monitoramento da saúde da replicação

7. Implementando e Gerenciando Políticas de Grupo

  • Arquitetura das Políticas de Grupo
  • Criação de Objetos de Política de Grupo (GPOs)
  • Vinculação de GPOs
  • Herança de Políticas de Grupo
  • Processamento em Loopback
  • Modelos Administrativos
  • Implantação de software usando GPO
  • Redirecionamento de Pastas
  • Políticas de segurança
  • Políticas de senha e bloqueio de conta
  • Treinamento de Políticas de Grupo

8. Implementando uma Hierarquia de Autoridade Certificadora (CA)

  • Introdução à Infraestrutura de Chave Pública (PKI)
  • Arquitetura dos Serviços de Certificação
  • Autoridades Certificadoras Raiz e Subordinadas
  • Instalação dos Serviços de Certificação do Active Directory
  • Projeto da hierarquia de CA
  • Modelos de certificado
  • Inscrição automática

9. Gerenciando Certificados

  • Gerenciamento do ciclo de vida dos certificados
  • Emissão de certificados
  • Renovação de certificados
  • Revogação de certificados
  • Listas de Revogação de Certificados (CRLs)
  • Protocolo de Status do Certificado Online (OCSP)
  • Gerenciamento de modelos de certificado
  • Treinamento de problemas relacionados a certificados

10. Implementando e Administrando Serviços de Federação do Active Directory (AD FS)

  • Introdução aos serviços de federação
  • Arquitetura do AD FS
  • Autenticação baseada em reivindicações (claims-based)
  • Instalação do AD FS
  • Configuração de relacionamentos de confiança
  • Implementação do Login Único
  • Integração com aplicativos externos
  • Monitoramento e resolução de problemas do AD FS

11. Habilitando o Acesso aos Dados

  • Conceitos de controle de acesso
  • Permissões NTFS
  • Permissões de pastas compartilhadas
  • Permissões efetivas
  • Enumeração baseada em acesso
  • Controle de Acesso Dinâmico
  • Infraestrutura de Classificação de Arquivos
  • Auditoria de acesso a arquivos

12. Protegendo os Serviços de Domínio do Active Directory

  • Melhores práticas de segurança do Active Directory
  • Modelo de segurança administrativa
  • Administração em camadas (Tiered administration)
  • Gerenciamento de Acesso Privilegiado (PAM)
  • Proteção dos Controladores de Domínio
  • Políticas de senha
  • Políticas de Senha de Granularidade Fina
  • Políticas de bloqueio de conta
  • Auditoria e monitoramento
  • Considerações sobre backup e recuperação

13. Implementando e Gerenciando Serviços de Gerenciamento de Direitos (RMS)

  • Introdução aos Serviços de Gerenciamento de Direitos do Active Directory
  • Arquitetura do RMS
  • Instalação do AD RMS
  • Proteção de documentos confidenciais
  • Políticas de proteção de informação
  • Integração com o Microsoft Office
  • Gerenciamento dos direitos de acesso dos usuários

14. Implementando o Microsoft Entra ID (anteriormente Azure Active Directory)

  • Introdução ao Microsoft Entra ID
  • Conceitos de identidade em nuvem
  • Arquitetura de identidade híbrida
  • Microsoft Entra Connect
  • Sincronização de Hash de Senha
  • Autenticação por passagem (Pass-through Authentication)
  • Federação com AD FS
  • Vista geral do Acesso Condicional
  • Sincronização de identidades
  • Gerenciamento de identidades na nuvem

15. Integrando o Active Directory com OpenLDAP

  • Fundamentos do LDAP
  • Suporte LDAP do Active Directory
  • Vista geral do OpenLDAP
  • Métodos de sincronização de identidade
  • Integração de autenticação
  • Cenários comuns de interoperabilidade
  • Considerações de segurança
  • Treinamento de conectividade LDAP

16. Monitorando o Active Directory

  • Ferramentas de monitoramento
  • Visualizador de Eventos (Event Viewer)
  • Monitor de Desempenho
  • Centro Administrativo do Active Directory
  • PowerShell para monitoramento
  • Monitoramento da replicação
  • Verificações de saúde
  • Auditoria de alterações
  • Otimização de desempenho

17. Resolução de Problemas

  • Problemas de logon do usuário
  • Problemas relacionados ao DNS
  • Falhas de replicação
  • Resolução de problemas de Políticas de Grupo
  • Problemas de autenticação
  • Problemas relacionados a certificados
  • Verificações de saúde dos Controladores de Domínio
  • Ferramentas de diagnóstico (dcdiag, repadmin, nltest, gpresult)
  • Procedimentos de backup e recuperação
  • Cenários de recuperação de desastres

18. Resumo e Conclusão

  • Revisão dos conceitos-chave
  • Melhores práticas para administração do Active Directory
  • Recomendações de segurança
  • Checklist de manutenção operacional
  • Recursos e documentação adicionais da Microsoft
  • Perguntas e respostas
  • Revisão prática final e encerramento do laboratório

Requisitos

  • Experiência em administração de sistemas
  • Experiência com Windows Server

Público-Alvo

  • Administradores de sistema
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas