
Corso Active Directory Windows Server 2019
Padroneggi Active Directory su Windows Server 2019 e diventi l'amministratore su cui la Sua organizzazione può contare. Questo corso copre tutto, dalla distribuzione del primo controller di dominio al rafforzamento di AD contro gli attacchi del mondo reale. Sia che gestisca utenti, configuri Criteri di gruppo o risolva errori di replica, acquisirà le competenze pratiche che Le permetteranno di trovare lavoro e di mantenere i sistemi in esecuzione.
Cosa imparerai:
Inizierà costruendo una solida base nell'architettura di AD, quindi passerà all'installazione e alla configurazione di AD DS da zero su Windows Server 2019. Da lì, gestirà utenti, gruppi e computer utilizzando sia l'interfaccia grafica che l'automazione con PowerShell. Configurerà l'integrazione DNS, progetterà topologie di sito e controllerà la replica in ambienti distribuiti. Criteri di gruppo, rafforzamento della sicurezza di AD e procedure di backup e ripristino sono tutti trattati in profondità. Lavorerà inoltre in modo pratico con Azure AD Connect per l'identità ibrida e AD Certificate Services per la PKI aziendale. Alla fine, avrà le competenze pratiche per distribuire, proteggere e mantenere Active Directory in qualsiasi ambiente di produzione.
Come studi in modo pratico Corso Active Directory Windows Server 2019
Come metti in pratica Corso Active Directory Windows Server 2019
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti e architettura di Active Directory
Fondamenti e architettura di Active Directory
Lezione 1 • Schema e archivio dati di AD
Introduce lo schema di AD, il database NTDS.dit e SYSVOL. Gli studenti comprendono come AD archivia e organizza i dati di directory a livello strutturale.
Lezione 2 • Componenti fisici e infrastruttura
Tratta i controller di dominio, i server catalogo globale e la topologia di replica di AD. Collega le decisioni sull'infrastruttura fisica alle scelte di progettazione logica fatte in precedenza.
Lezione 3 • Autenticazione Kerberos e NTLM
Spiega i due protocolli di autenticazione principali di AD e le loro differenze operative. Costruisce la consapevolezza della sicurezza fondamentale per tutte le attività di amministrazione di AD.
Lezione 4 • Componenti logici di Active Directory
Spiega domini, alberi, foreste, OU e siti come blocchi logici di AD. Fornisce la mappa concettuale di cui gli studenti hanno bisogno prima di configurare qualsiasi ambiente AD.
Lezione 5 • Servizi di directory e panoramica di AD
Tratta cosa sono i servizi di directory, come AD si inserisce in Windows Server 2019 e il suo valore aziendale. Ancora tutto il contenuto tecnico successivo alle esigenze reali di gestione delle identità.
Capitolo 2NascondiNascondi dettagliVedi dettagliInstallazione e configurazione di AD DS
Installazione e configurazione di AD DS
Lezione 1 • Installazione del ruolo AD DS
Illustra i metodi tramite Server Manager e PowerShell per installare il ruolo AD DS. Rafforza entrambi gli approcci GUI e CLI per una distribuzione flessibile nel mondo reale.
Lezione 2 • Verifica post-installazione e controlli di integrità
Utilizza dcdiag, log netlogon e Visualizzatore eventi per confermare una distribuzione AD integra. Stabilisce un'abitudine di verifica critica per gli ambienti di produzione.
Lezione 3 • Promozione di un server a controller di dominio
Guida gli studenti attraverso la Configurazione guidata AD DS per creare una nuova foresta e dominio. Applica direttamente i concetti di progettazione logica del Capitolo 1 a un ambiente reale.
Lezione 4 • Aggiunta di controller di dominio aggiuntivi
Tratta la promozione di DC replica per ridondanza e distribuzione del carico. Gli studenti praticano ambienti multi-DC essenziali per la resilienza aziendale.
Lezione 5 • Preparazione di Windows Server 2019 per AD
Tratta i prerequisiti pre-installazione: IP statico, DNS, denominazione del server e prerequisiti di ruolo. Assicura che gli studenti evitino errori comuni di distribuzione prima di toccare la configurazione di AD DS.
Capitolo 3NascondiNascondi dettagliVedi dettagliGestione di utenti, gruppi e computer
Gestione di utenti, gruppi e computer
Lezione 1 • Automazione della gestione degli oggetti con PowerShell
Utilizza i cmdlet del modulo ActiveDirectory per automatizzare operazioni e report in blocco. Scala le attività manuali trattate in precedenza in flussi di lavoro di automazione di livello aziendale.
Lezione 2 • Progettazione e delega delle unità organizzative
Insegna la progettazione della gerarchia delle OU e la delega del controllo amministrativo ai sotto-amministratori. Abilita l'amministrazione con privilegio minimo in organizzazioni grandi o distribuite.
Lezione 3 • Gestione degli account computer
Tratta l'aggiunta di computer al dominio, la gestione degli oggetti computer e il ripristino degli account. Collega la gestione dei dispositivi all'autenticazione utente e all'applicazione dei criteri.
Lezione 4 • Comprensione e configurazione dei tipi di gruppo
Spiega i gruppi di sicurezza rispetto a quelli di distribuzione e gli ambiti dominio locale, globale e universale. Una strategia di gruppo corretta è fondamentale per una gestione scalabile dei permessi.
Lezione 5 • Creazione e gestione degli account utente
Tratta la creazione degli account utente, la configurazione degli attributi e la gestione del ciclo di vita dell'account. Abilita direttamente l'attività amministrativa AD più frequente in qualsiasi organizzazione.
Capitolo 4NascondiNascondi dettagliVedi dettagliOggetti Criteri di gruppo in profondità
Oggetti Criteri di gruppo in profondità
Lezione 1 • Risoluzione dei problemi dei Criteri di gruppo
Utilizza gpresult, RSOP e log eventi per diagnosticare errori di applicazione dei GPO. Costruisce competenze sistematiche di risoluzione dei problemi applicabili a qualsiasi problema di criterio in produzione.
Lezione 2 • Creazione e collegamento dei GPO
Tratta la creazione di GPO in GPMC, il collegamento a siti/domini/OU e il filtro dell'ambito. Traduce le decisioni di progettazione dei criteri in configurazioni attuabili.
Lezione 3 • Preferenze Criteri di gruppo
Distingue le impostazioni GPO dagli elementi GPP e configura il targeting a livello di elemento. GPP estende la flessibilità dei criteri per configurazioni specifiche dell'ambiente senza scripting.
Lezione 4 • Configurazione dei criteri computer e utente
Esplora le impostazioni chiave dei criteri: criteri password, restrizione software, blocco del desktop e mappatura delle unità. Copre le configurazioni GPO di maggior impatto operativo.
Lezione 5 • Architettura e elaborazione dei Criteri di gruppo
Spiega la struttura dei GPO, l'ordine di elaborazione LSDOU e le regole di ereditarietà. Comprendere l'ordine di elaborazione previene errori di configurazione e conflitti di criteri in produzione.
Capitolo 5NascondiNascondi dettagliVedi dettagliIntegrazione DNS con Active Directory
Integrazione DNS con Active Directory
Lezione 1 • Ruolo del DNS in Active Directory
Spiega come AD dipende dal DNS per la localizzazione dei DC, la replica e l'autenticazione. Stabilisce perché la configurazione errata del DNS è la causa principale dei guasti AD.
Lezione 2 • Installazione e configurazione del server DNS
Tratta l'installazione del ruolo Server DNS e la configurazione iniziale della zona su Windows Server 2019. Si basa sulle competenze di installazione di AD DS per creare un ambiente DNS completamente integrato.
Lezione 3 • Record DNS e aggiornamenti dinamici
Gestisce i record A, AAAA, CNAME, MX, PTR e SRV e configura la registrazione dinamica. Assicura che i client e i servizi AD siano sempre individuabili sulla rete.
Lezione 4 • Zone DNS integrate in AD
Configura le zone DNS archiviate nelle partizioni AD per una risoluzione dei nomi sicura e replicata. Le zone integrate in AD eliminano i singoli punti di guasto e semplificano la gestione delle zone.
Lezione 5 • Risoluzione dei problemi DNS per ambienti AD
Utilizza nslookup, dnscmd e i log eventi DNS per diagnosticare errori di risoluzione. Supporta direttamente le competenze di mantenimento dell'integrità AD sviluppate durante il corso.
Capitolo 6NascondiNascondi dettagliVedi dettagliSiti e replica di Active Directory
Siti e replica di Active Directory
Lezione 1 • KCC e topologia di replica
Spiega come il KCC costruisce automaticamente gli oggetti connessione e l'anello di replica. Gli studenti comprendono quando sovrascrivere il KCC con connessioni manuali per l'ottimizzazione.
Lezione 2 • Monitoraggio e risoluzione dei problemi di replica
Utilizza repadmin, concetti di replmon e log eventi per rilevare e correggere gli errori di replica. Costruisce competenze operative per mantenere la coerenza AD in ambienti distribuiti.
Lezione 3 • Progettazione e creazione dei siti AD
Guida gli studenti nella creazione di siti, subnet e nell'associazione dei DC ai siti. Una corretta progettazione dei siti controlla direttamente il traffico di autenticazione e l'efficienza della replica.
Lezione 4 • Configurazione dei collegamenti e delle pianificazioni di sito
Configura gli oggetti collegamento di sito, i costi, gli intervalli e le pianificazioni di replica. Abilita il controllo della replica sensibile alla larghezza di banda in ambienti geograficamente distribuiti.
Lezione 5 • Comprensione dei concetti di replica AD
Tratta la replica multi-master, gli USN, gli aggiornamenti originati e replicati e la risoluzione dei conflitti. Fornisce le basi concettuali necessarie prima di configurare la topologia di replica.
Capitolo 7NascondiNascondi dettagliVedi dettagliSicurezza, permessi e auditing di AD
Sicurezza, permessi e auditing di AD
Lezione 1 • Permessi degli oggetti AD e ACL
Tratta i descrittori di sicurezza degli oggetti AD, le ACE e l'ereditarietà dei permessi. La comprensione delle ACL è un prerequisito per una delega sicura e la gestione dei privilegi.
Lezione 2 • Configurazione dei criteri di audit di AD
Abilita i criteri di audit avanzati per registrare l'accesso degli account, l'accesso agli oggetti e le modifiche alla directory. Crea il livello di visibilità necessario per rilevare e investigare gli incidenti di sicurezza.
Lezione 3 • Rilevamento e risposta alle minacce AD
Identifica i modelli di attacco AD comuni: pass-the-hash, Kerberoasting e DCSync. Collega i dati di audit e i controlli di rafforzamento alla risposta alle minacce nel mondo reale.
Lezione 4 • Criteri password granulari
Configura gli oggetti impostazioni password per applicare criteri password diversi per gruppo. Consente la conformità a requisiti di sicurezza variabili senza domini multipli.
Lezione 5 • Accesso privilegiato e amministrazione a livelli
Introduce il gruppo Utenti protetti, AdminSDHolder e i concetti del modello di amministrazione a livelli. Riduce la superficie di attacco limitando l'esposizione delle credenziali degli account privilegiati.
Capitolo 8NascondiNascondi dettagliVedi dettagliBackup, ripristino e manutenzione di AD
Backup, ripristino e manutenzione di AD
Lezione 1 • Manutenzione e integrità del database AD
Utilizza ntdsutil e la deframmentazione per mantenere l'integrità e le prestazioni di NTDS.dit. La manutenzione proattiva previene la corruzione del database e il degrado delle prestazioni nel tempo.
Lezione 2 • Gestione dei ruoli FSMO
Identifica i cinque ruoli FSMO, le loro funzioni e le procedure di trasferimento e acquisizione. Assicura che gli studenti possano mantenere le operazioni del dominio quando i titolari dei ruoli FSMO falliscono.
Lezione 3 • Strategie e strumenti di backup di AD
Tratta Windows Server Backup, i backup dello stato del sistema e la pianificazione della frequenza di backup. Stabilisce le basi per il ripristino prima che si verifichi qualsiasi scenario di guasto.
Lezione 4 • Cestino di AD
Abilita e utilizza il Cestino di AD per recuperare oggetti eliminati senza DSRM. Fornisce un percorso di ripristino più veloce e meno dirompente per scenari comuni di eliminazione accidentale.
Lezione 5 • Ripristino autorevole e non autorevole
Spiega le procedure di ripristino basate su DSRM e quando utilizzare il ripristino autorevole rispetto a quello non autorevole. Consente il ripristino da eliminazioni accidentali e guasti dei DC senza perdita di dati.
Il tuo certificato valido di completamento
Questo corso è per te:
Amministratori di sistema junior: pronti ad andare oltre le attività di base di Windows Server.
Tecnici dell'help desk: che desiderano passare a ruoli di amministrazione dell'infrastruttura.
IT generalisti: che gestiscono piccole reti e necessitano ora di competenze formali su AD.
Laureati in informatica: che entrano nel mondo del lavoro senza esperienza pratica su AD in ambito aziendale.
Amministratori di rete: che ampliano le proprie competenze verso i servizi di identità e directory.
Persone in cambiamento di carriera: provenienti da contesti non IT, che aspirano a ruoli di amministrazione di Windows Server.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















