
액티브 디렉토리 관리 강의
도메인 컨트롤러 배포 및 그룹 정책 설계부터 보안 강화 및 하이브리드 클라우드 통합까지 Active Directory 관리의 모든 계층을 마스터합니다. 이 교육은 IT 전문가가 엔터프라이즈 AD 환경을 자신 있게 구축, 관리 및 보호할 수 있는 실무 기술을 제공합니다. Windows 인프라를 지원한다면 이 과정이 기술 격차를 해소해 줄 것입니다.
무엇을 배우게 되나요:
Active Directory 포리스트, 도메인 및 사이트를 처음부터 설계하고 배포하는 방법을 학습합니다. 이 과정은 PowerShell을 사용한 대량 자동화를 포함하여 사용자, 그룹 및 컴퓨터 계정 관리를 다룹니다. 그룹 정책 개체를 구성 및 문제 해결하고, 다중 사이트 환경에서 AD 복제를 관리하며, 고급 보안 제어를 구현합니다. 백업, 복구 및 재해 계획 절차를 자세히 다룹니다. 또한 Azure AD Connect 및 Active Directory Federation Services를 사용하여 온프레미스 AD를 하이브리드 환경으로 확장합니다.
실용적으로 학습하는 방법 액티브 디렉토리 관리 강의
실습 방법 액티브 디렉토리 관리 강의
회사를 위한 맞춤형 팀 교육
Dedika 기업 전용 과정에서는 귀사의 비즈니스와 필요에 맞춘 실습과 예제를 제공합니다.
과정 내용
8 장 • 40 수업4시간에서 360시간 사이 (당신이 결정)
1장숨기기자세히 숨기기자세히 보기액티브 디렉터리 기본 사항 및 아키텍처
액티브 디렉터리 기본 사항 및 아키텍처
1 수업 • AD 데이터 저장소 및 스키마
NTDS.DIT 데이터베이스, 스키마 파티션 및 특성 정의를 설명합니다. 고급 관리 작업에 필요한 기술적 기초를 제공합니다.
2 수업 • 물리적 구조 및 사이트 토폴로지
사이트, 서브넷, 사이트 링크가 물리적 네트워크 인프라를 반영하는 방식을 설명합니다. 물리적 설계와 복제 효율성을 연결합니다.
3 수업 • 액티브 디렉터리의 논리적 구조
포리스트, 트리, 도메인 및 조직 구성 단위를 AD의 논리적 구성 요소로 다룹니다. 학습자는 비즈니스 요구 사항을 논리적 AD 설계에 매핑합니다.
4 수업 • Kerberos 및 NTLM 인증 기본 사항
AD에서 사용하는 두 가지 주요 인증 프로토콜을 소개합니다. 이러한 프로토콜을 이해하는 것은 보안 및 문제 해결 장의 사전 요건입니다.
5 수업 • 디렉터리 서비스 및 AD 개요
디렉터리 서비스를 중앙 집중식 ID 저장소로 소개하고 해당 맥락에서 AD를 배치합니다. 과정 전반에 사용되는 용어를 확립합니다.
2장숨기기자세히 숨기기자세히 보기도메인 컨트롤러 설치 및 구성
도메인 컨트롤러 설치 및 구성
1 수업 • 새 도메인 컨트롤러 승격
AD DS 역할 설치 및 dcpromo에 해당하는 마법사 단계를 안내합니다. 학습자는 GUI 및 PowerShell 기반 승격을 수행합니다.
2 수업 • 도메인 컨트롤러 강등 및 폐기
안전한 강등 절차 및 실패한 DC에 대한 메타데이터 정리를 다룹니다. 적절한 폐기는 잔류 개체 및 복제 오류를 방지합니다.
3 수업 • 사전 요건 및 계획
승격 전 하드웨어, OS, DNS 및 네트워크 요구 사항을 다룹니다. 적절한 계획은 배포 후 재구성을 방지합니다.
4 수업 • 기존 도메인에 DC 추가
기존 도메인에 중복 도메인 컨트롤러를 추가하는 방법을 설명합니다. 중복성은 가용성과 로드 분산을 보장합니다.
5 수업 • 작업 마스터 역할(FSMO)
5가지 FSMO 역할, 기능 및 배치 모범 사례를 식별합니다. 잘못 배치된 FSMO 역할은 인증 및 복제 실패를 유발합니다.
3장숨기기자세히 숨기기자세히 보기사용자, 그룹 및 컴퓨터 관리
사용자, 그룹 및 컴퓨터 관리
1 수업 • 사용자 계정 관리
GUI 및 PowerShell을 통한 사용자 계정 생성, 수정, 비활성화 및 삭제를 다룹니다. 일관된 계정 관리는 보안 허점을 줄입니다.
2 수업 • PowerShell을 사용한 개체 관리 자동화
스크립트 기반 개체 관리를 위한 ActiveDirectory PowerShell 모듈을 소개합니다. 자동화는 오류를 줄이고 반복적인 관리 작업을 가속화합니다.
3 수업 • 그룹 유형 및 범위
보안 그룹과 메일 그룹, 도메인 로컬, 글로벌 및 유니버설 범위를 설명합니다. 올바른 그룹 설계는 권한 관리의 기초입니다.
4 수업 • 조직 구성 단위 설계 및 위임
관리 및 정책 요구 사항에 맞춰 정렬된 OU 계층 구조 설계를 가르칩니다. 제어 위임은 도메인 관리자 권한에 대한 의존도를 줄입니다.
5 수업 • 컴퓨터 계정 관리
컴퓨터 계정 생성, 도메인 가입 및 수명 주기 정책을 다룹니다. 관리되는 컴퓨터 계정은 정책 적용 및 인증을 가능하게 합니다.
4장숨기기자세히 숨기기자세히 보기그룹 정책 개체: 설계 및 배포
그룹 정책 개체: 설계 및 배포
1 수업 • GPO 생성 및 연결
GPO 생성, 사이트, 도메인 및 OU에 연결, 링크 순서를 다룹니다. 올바른 연결은 정책이 의도된 대상에 도달하도록 보장합니다.
2 수업 • 보안 및 데스크톱 정책 구성
암호 정책, 소프트웨어 제한 및 데스크톱 잠금을 위한 GPO 설정을 적용합니다. 이러한 설정은 도메인 클라이언트의 기준 보안 구성을 형성합니다.
3 수업 • 그룹 정책 아키텍처
GPO 구조, SYSVOL 저장소 및 클라이언트 쪽 확장 모델을 설명합니다. 효과적인 정책을 만들기 전에 아키텍처를 이해해야 합니다.
4 수업 • 그룹 정책 문제 해결
gpresult, RSOP 및 이벤트 로그를 사용하여 정책 실패를 진단합니다. 체계적인 문제 해결은 정책 준수를 신속하게 복원합니다.
5 수업 • 정책 처리 및 상속
LSDOU 처리 순서, 상속 차단 및 적용 플래그를 자세히 설명합니다. 숙달은 계층 전반의 의도하지 않은 정책 적용을 방지합니다.
5장숨기기자세히 숨기기자세히 보기액티브 디렉터리 복제 및 사이트
액티브 디렉터리 복제 및 사이트
1 수업 • 지식 일관성 검사기(KCC)
KCC가 자동으로 복제 토폴로지를 구축하는 방식을 설명합니다. KCC 동작을 이해하면 관리자가 필요할 때 토폴로지를 조정하거나 재정의할 수 있습니다.
2 수업 • 복제 상태 모니터링
repadmin, dcdiag 및 이벤트 로그를 사용하여 복제 상태를 평가합니다. 사전 예방적 모니터링은 사용자에게 영향을 미치기 전에 지연 시간과 오류를 포착합니다.
3 수업 • 사이트 내 및 사이트 간 복제
사이트 내 복제와 사이트 링크 간 복제를 비교합니다. 사이트 토폴로지는 복제 빈도와 대역폭 소비를 직접 제어합니다.
4 수업 • 복제 실패 해결
USN 롤백, 잔류 개체 및 복제 격리 시나리오를 다룹니다. 이러한 문제를 해결하면 환경 전반의 디렉터리 일관성이 복원됩니다.
5 수업 • 복제 기본 사항
다중 마스터 복제 모델, 업데이트 시퀀스 번호 및 변경 알림을 설명합니다. 이러한 개념은 모든 복제 모니터링 및 문제 해결의 기초가 됩니다.
6장숨기기자세히 숨기기자세히 보기액티브 디렉터리 보안 관리
액티브 디렉터리 보안 관리
1 수업 • AD 계층형 액세스 및 JEA(Just-Enough Administration)
JEA 엔드포인트 및 역할 기반 위임을 구현하여 상시 권한을 최소화합니다. 최소 권한 관리는 손상된 계정의 피해 범위를 줄입니다.
2 수업 • 감사 및 보안 이벤트 로깅
인증, 개체 액세스 및 권한 사용을 캡처하기 위한 고급 감사 정책을 구성합니다. 감사 로그는 사고 탐지 및 법의학 조사에 필수적입니다.
3 수업 • 권한 있는 액세스 및 계층형 관리
권한 있는 자격 증명의 측면 이동을 제한하기 위한 계층형 관리 모델을 소개합니다. 적절한 계층 분리는 자격 증명 도용 공격에 대한 주요 방어 수단입니다.
4 수업 • 일반적인 공격으로부터 AD 보호
Pass-the-Hash, Kerberoasting 및 DCSync 공격에 대한 방어를 다룹니다. 이러한 완화 조치는 타사 도구가 아닌 구성을 통해 적용됩니다.
5 수업 • 세분화된 암호 정책
암호 설정 개체를 구성하여 특정 그룹에 다른 암호 정책을 적용합니다. 이는 단일 도메인 전체 암호 정책의 한계를 대체합니다.
7장숨기기자세히 숨기기자세히 보기액티브 디렉터리 백업, 복구 및 유지 관리
액티브 디렉터리 백업, 복구 및 유지 관리
1 수업 • 휴지통 및 개체 복구
AD 휴지통을 활성화하고 사용하여 가동 중지 시간 없이 삭제된 개체를 복원합니다. 휴지통은 실수로 인한 삭제에 대한 가장 빠른 복구 경로입니다.
2 수업 • AD 재해 복구 계획
RTO, RPO 및 테스트 절차를 포함하는 문서화된 AD 재해 복구 계획을 수립합니다. 테스트된 DR 계획은 실제 사고 중 예측 가능한 복구를 보장합니다.
3 수업 • ntdsutil을 사용한 데이터베이스 유지 관리
ntdsutil을 사용하여 NTDS.DIT 데이터베이스를 압축, 이동 및 무결성 검사합니다. 정기적인 유지 관리는 데이터베이스 손상을 방지하고 디스크 공간을 확보합니다.
4 수업 • AD 백업 전략
Windows Server 백업, 베어메탈 백업 및 AD에 대한 백업 빈도 요구 사항을 다룹니다. 테스트된 백업 전략은 모든 복구 계획의 기초입니다.
5 수업 • 권위 있는 복원 및 비권위 있는 복원
각 복원 유형을 사용해야 하는 경우와 안전하게 실행하는 단계를 설명합니다. 잘못된 복원 유형을 선택하면 도메인 전체에 삭제가 전파될 수 있습니다.
8장숨기기자세히 숨기기자세히 보기고급 AD 기능 및 하이브리드 ID
고급 AD 기능 및 하이브리드 ID
1 수업 • Azure AD Connect 및 하이브리드 ID
Azure AD Connect를 설치 및 구성하여 온-프레미스 ID를 클라우드와 동기화합니다. 하이브리드 ID는 Microsoft 365 및 클라우드 애플리케이션 액세스의 기초입니다.
2 수업 • Azure AD 및 Entra ID 통합
온-프레미스 AD를 보완하는 Azure AD(Entra ID) 기능(조건부 액세스 및 ID 보호 포함)을 살펴봅니다. 클라우드 네이티브 제어는 회사 경계를 넘어 보안을 확장합니다.
3 수업 • 액티브 디렉터리 인증서 서비스
스마트 카드 로그온, SSL 및 코드 서명을 위한 인증서를 발급하도록 엔터프라이즈 CA를 배포합니다. 내부 PKI는 외부 인증 기관에 대한 의존도를 줄입니다.
4 수업 • 액티브 디렉터리 페더레이션 서비스
웹 애플리케이션에 대한 클레임 기반 인증을 제공하도록 AD FS를 배포합니다. 페더레이션은 조직 및 클라우드 경계를 넘어 SSO를 가능하게 합니다.
5 수업 • 액티브 디렉터리 트러스트
외부 트러스트, 포리스트 트러스트, 바로 가기 트러스트 및 영역 트러스트를 구성하여 경계 간 인증을 가능하게 합니다. 트러스트 설계는 조직 간 보안 및 사용자 액세스에 직접적인 영향을 미칩니다.
귀하의 유효한 수료증
이 과정은 이런 분들을 위한 것입니다:
헬프데스크 기술자: 시스템 관리자 또는 인프라 역할로 이동할 준비가 된 분.
주니어 시스템 관리자: AD를 매일 관리하지만 체계적인 지식은 부족한 분.
네트워크 관리자: 책임 범위를 ID 및 디렉터리 서비스로 확장하는 분.
소규모 회사의 IT 제너럴리스트: Windows 인프라를 단독으로 담당하는 분.
개발에서 전환한 경력 변경자: 엔터프라이즈 IT 운영 및 관리로 전환하는 분.
보안 분석가: ID 기반 위험을 평가하고 줄이기 위해 더 깊은 AD 지식이 필요한 분.
우리 수강생들의 이야기
수업이 완벽합니다. 1년 패키지를 구매했는데, 드디어 플랫폼을 바꿀 필요 없이 관심 있는 다양한 주제들을 학습할 기회를 얻었습니다... 여러분이 해주시는 모든 것에 감사드리며, 이미 다른 사람들에게도 추천했습니다...

강의가 핵심을 바로 짚어주는 점과 챕터를 변경하고 필요 없는 내용을 건너뛸 수 있는 점이 마음에 듭니다.

콘텐츠와 프레젠테이션 방식, 그리고 비디오 자막이 마음에 들어요. 학습 과정이 빨라집니다!

플랫폼이 빠르고 사용하기 간단합니다. 다양한 콘텐츠와 보충 비디오들이 학습에 많은 도움이 됩니다.

주요 역량 과정
자주 묻는 질문
Dedika는 누구인가요?
수료증은 대한민국에서 유효한가요?
강의가 무료인가요?
강의의 학습 시간은 어떻게 되나요?
강의는 어떤 방식인가요?
강의는 어떻게 진행되나요?
강의 기간은 어떻게 되나요?
강의의 비용 또는 가격은 얼마인가요?
EAD 또는 온라인 강의란 무엇이며, 어떻게 진행되나요?
PDF 강의



















