
Kurs Active Directory
Opanuj Active Directory od podstaw — od wdrażania kontrolerów domeny i zarządzania użytkownikami po zabezpieczanie środowiska przed nowoczesnymi atakami. Ten kurs obejmuje wszystko, czego administratorzy IT potrzebują do projektowania, zabezpieczania i utrzymywania AD w rzeczywistych środowiskach korporacyjnych. Niezależnie od tego, czy zarządzasz pojedynczą domeną, czy złożoną infrastrukturą hybrydową, zdobędziesz praktyczne umiejętności, których wymagają pracodawcy.
Czego się nauczysz:
Nauczysz się instalować i konfigurować usługi domenowe Active Directory, zarządzać użytkownikami, grupami i komputerami oraz automatyzować zadania administracyjne za pomocą PowerShell. Kurs obejmuje projektowanie zasad grupy, replikację AD, integrację DNS oraz topologię witryn dla sieci rozproszonych. Zastosujesz techniki zwiększania bezpieczeństwa, aby bronić się przed atakami takimi jak Kerberoasting, pass-the-hash i DCSync. Szczegółowo omówione są strategie tworzenia kopii zapasowych, procedury odzyskiwania po awarii oraz zarządzanie rolami FSMO. Poznasz również tożsamość hybrydową z Azure AD Connect, usługi federacyjne AD oraz podstawy Microsoft Entra ID.
Jak uczysz się w praktyce Kurs Active Directory
Jak ćwiczysz Kurs Active Directory
Dla firm, które chcą szkolić swój zespół
W Dedika dla firm kurs zawiera ćwiczenia i przykłady dostosowane do Twojego biznesu i potrzeb Twojej firmy.
Treść kursu
8 Rozdziały • 40 LekcjeCzas trwania od 4 do 360 godzin (Ty decydujesz)
Rozdział 1UkryjUkryj szczegółyZobacz szczegółyWprowadzenie do podstaw usługi Active Directory
Wprowadzenie do podstaw usługi Active Directory
Lekcja 1 • Schemat AD i magazyn danych
Opisuje schemat AD jako plan dla wszystkich obiektów oraz bazę danych NTDS.dit jako magazyn danych. Przygotowuje studentów do zarządzania obiektami w dalszych rozdziałach.
Lekcja 2 • Protokoły uwierzytelniania w AD
Przedstawia protokoły Kerberos i NTLM jako podstawowe mechanizmy uwierzytelniania w środowiskach AD. Zapewnia podstawy bezpieczeństwa niezbędne do zaawansowanych tematów.
Lekcja 3 • Usługi katalogowe i przegląd AD
Omawia cel usług katalogowych i sposób, w jaki AD wpisuje się w sieci oparte na systemie Windows. Ustanawia kontekst dla wszystkich kolejnych tematów dotyczących administracji AD.
Lekcja 4 • Podstawowe składniki logiczne AD
Wyjaśnia domeny, drzewa, lasy i jednostki organizacyjne jako logiczne bloki konstrukcyjne AD. Studenci odwzorowują te struktury na rzeczywiste scenariusze korporacyjne.
Lekcja 5 • Infrastruktura fizyczna AD
Przedstawia kontrolery domeny, serwery katalogu globalnego i topologię replikacji. Łączy infrastrukturę fizyczną z decyzjami projektowymi dotyczącymi logicznej struktury AD.
Rozdział 2UkryjUkryj szczegółyZobacz szczegółyInstalacja i konfiguracja usług domenowych AD
Instalacja i konfiguracja usług domenowych AD
Lekcja 1 • Promowanie serwera do roli kontrolera domeny
Omawia proces dcpromo i Kreatora konfiguracji usług domenowych Active Directory. Studenci promują serwery w nowych i istniejących domenach.
Lekcja 2 • Weryfikacja po instalacji
Uczy kroków walidacji przy użyciu wbudowanych narzędzi w celu potwierdzenia prawidłowego wdrożenia AD. Łączy się z umiejętnościami rozwiązywania problemów rozwijanymi w dalszych rozdziałach.
Lekcja 3 • Planowanie wdrożenia AD DS
Omawia wymagania dotyczące sprzętu, systemu operacyjnego i sieci przed rozpoczęciem instalacji. Właściwe planowanie zapobiega typowym problemom po wdrożeniu, które są omawiane w dalszej części kursu.
Lekcja 4 • Konfigurowanie dodatkowych kontrolerów domeny
Wyjaśnia dodawanie nadmiarowych kontrolerów domeny w celu zapewnienia wysokiej dostępności i rozkładu obciążenia. Studenci konfigurują replikację i weryfikują środowiska z wieloma kontrolerami domeny.
Lekcja 5 • Instalowanie roli AD DS
Przeprowadza przez dodawanie roli AD DS za pomocą Menedżera serwera i PowerShell. Studenci ćwiczą zarówno metody instalacji z graficznym interfejsem, jak i z wiersza poleceń.
Rozdział 3UkryjUkryj szczegółyZobacz szczegółyZarządzanie użytkownikami, grupami i komputerami
Zarządzanie użytkownikami, grupami i komputerami
Lekcja 1 • Typy i zakresy grup
Wyjaśnia grupy zabezpieczeń i dystrybucji oraz strategię zagnieżdżania AGDLP/AGUDLP. Studenci stosują odpowiednie zakresy grup, aby skutecznie kontrolować dostęp do zasobów.
Lekcja 2 • Zarządzanie kontami komputerów
Omawia dołączanie maszyn do domeny, zarządzanie obiektami komputerów i resetowanie kont. Przygotowuje studentów do stosowania zasad grupy do obiektów komputerów.
Lekcja 3 • Operacje zbiorcze za pomocą PowerShell
Przedstawia moduł PowerShell usługi Active Directory do zbiorczego zarządzania użytkownikami i grupami. Studenci piszą skrypty automatyzujące powtarzalne zadania administracyjne.
Lekcja 4 • Delegowanie kontroli
Uczy przyznawania szczegółowych uprawnień administracyjnych do jednostek organizacyjnych bez nadawania pełnych praw administratora domeny. Wzmacnia zasadę najmniejszych uprawnień w zarządzaniu AD.
Lekcja 5 • Tworzenie i zarządzanie kontami użytkowników
Omawia tworzenie kont użytkowników, konfigurację atrybutów i zarządzanie cyklem życia. Buduje umiejętności zarządzania obiektami niezbędne do administrowania grupami i zasadami.
Rozdział 4UkryjUkryj szczegółyZobacz szczegółyProjektowanie i administrowanie zasadami grupy
Projektowanie i administrowanie zasadami grupy
Lekcja 1 • Tworzenie i łączenie obiektów GPO
Omawia tworzenie obiektów GPO w konsoli zarządzania zasadami grupy i łączenie ich z lokacjami, domenami i jednostkami organizacyjnymi. Studenci ćwiczą zakresowanie zasad do właściwych obiektów docelowych.
Lekcja 2 • Konfigurowanie ustawień zabezpieczeń i pulpitu
Uczy konfigurowania zasad haseł, blokady konta, ograniczeń oprogramowania i ustawień pulpitu za pomocą GPO. Bezpośrednio stosuje się do zabezpieczania omówionego w rozdziale o bezpieczeństwie.
Lekcja 3 • Rozwiązywanie problemów z zasadami grupy
Omawia narzędzia gpresult, RSOP i analizę dzienników zdarzeń w celu diagnozowania błędów stosowania obiektów GPO. Buduje umiejętności diagnostyczne mające zastosowanie we wszystkich scenariuszach rozwiązywania problemów z AD.
Lekcja 4 • Architektura zasad grupy
Wyjaśnia strukturę obiektów GPO, przechowywanie w folderze SYSVOL oraz model przetwarzania przez rozszerzenia po stronie klienta. Zapewnia podstawy koncepcyjne dla wszystkich decyzji projektowych dotyczących obiektów GPO.
Lekcja 5 • Filtrowanie i targetowanie obiektów GPO
Wyjaśnia filtrowanie zabezpieczeń, filtry WMI i targetowanie na poziomie elementu w celu selektywnego stosowania obiektów GPO. Studenci zmniejszają konflikty zasad poprzez precyzyjne techniki targetowania.
Rozdział 5UkryjUkryj szczegółyZobacz szczegółyLokacje AD, replikacja i integracja z DNS
Lokacje AD, replikacja i integracja z DNS
Lekcja 1 • Integracja DNS z Active Directory
Omawia strefy DNS zintegrowane z AD, aktualizacje dynamiczne i rejestrację rekordów SRV. Prawidłowa konfiguracja DNS jest warunkiem wstępnym niezawodnej lokalizacji kontrolera domeny i uwierzytelniania.
Lekcja 2 • Rozwiązywanie problemów z replikacją
Uczy diagnozowania błędów replikacji za pomocą narzędzi repadmin, dcdiag i dzienników zdarzeń. Studenci rozwiązują problemy z wycofaniem USN, obiektami pozostającymi w systemie i błędami związanymi z łącznością.
Lekcja 3 • Projektowanie lokacji AD i podsieci
Omawia tworzenie lokacji, kojarzenie podsieci i dopasowywanie projektu lokacji do fizycznej topologii sieci. Prawidłowy projekt lokacji zmniejsza niepotrzebny ruch replikacyjny i uwierzytelniający.
Lekcja 4 • Konfigurowanie łączy lokacji i replikacji
Wyjaśnia obiekty łączy lokacji, harmonogramy replikacji oraz rolę KCC w generowaniu topologii replikacji. Studenci dostrajają replikację, aby zrównoważyć aktualność danych i przepustowość.
Lekcja 5 • Replikacja wewnątrzlokacyjna a międzylokacyjna
Rozróżnia automatyczną replikację wewnątrzlokacyjną od zaplanowanej replikacji międzylokacyjnej i ich protokołów. Studenci wybierają odpowiednie protokoły replikacji dla każdego segmentu sieci.
Rozdział 6UkryjUkryj szczegółyZobacz szczegółyBezpieczeństwo i zabezpieczanie Active Directory
Bezpieczeństwo i zabezpieczanie Active Directory
Lekcja 1 • Zabezpieczanie kont administracyjnych AD
Omawia zabezpieczanie wbudowanych kont, używanie zarządzanych kont usługi i egzekwowanie dostępu just-in-time. Bezpośrednio zmniejsza zagrożenia związane z nadużywaniem kont uprzywilejowanych zidentyfikowane wcześniej.
Lekcja 2 • Dostęp uprzywilejowany i administracja warstwowa
Omawia model administracji warstwowej i stacje robocze z dostępem uprzywilejowanym w celu izolowania haseł o wysokiej wartości. Zmniejsza zasięg eksplozji w przypadku naruszenia konta.
Lekcja 3 • Audyt i monitorowanie zdarzeń AD
Konfiguruje zaawansowane zasady audytu do rejestrowania zdarzeń uwierzytelniania, dostępu do obiektów i użycia uprawnień. Zapewnia widoczność niezbędną do wykrywania i reagowania na ataki na AD.
Lekcja 4 • Powierzchnia ataku AD i krajobraz zagrożeń
Identyfikuje typowe wektory ataków na AD, w tym pass-the-hash, Kerberoasting i DCSync. Zrozumienie zagrożeń napędza decyzje dotyczące zabezpieczeń omówione w tym rozdziale.
Lekcja 5 • Szczegółowe zasady haseł
Uczy tworzenia obiektów ustawień haseł (PSO) w celu stosowania różnych zasad haseł do określonych grup. Rozszerza koncepcje zasad haseł na poziomie domeny z rozdziału o obiektach GPO.
Rozdział 7UkryjUkryj szczegółyZobacz szczegółyTworzenie kopii zapasowej AD, odzyskiwanie i konserwacja
Tworzenie kopii zapasowej AD, odzyskiwanie i konserwacja
Lekcja 1 • Odzyskiwanie kontrolera domeny
Omawia nieautorytatywne i autorytatywne przywracanie kontrolera domeny z kopii zapasowych stanu systemu. Studenci ćwiczą pełne odzyskiwanie kontrolera domeny w scenariuszach laboratoryjnych symulujących rzeczywiste awarie.
Lekcja 2 • Strategie tworzenia kopii zapasowych AD
Omawia kopię zapasową systemu Windows Server, kopie zapasowe stanu systemu i planowanie częstotliwości tworzenia kopii zapasowych dla AD. Solidna strategia tworzenia kopii zapasowych jest warunkiem wstępnym wszystkich procedur odzyskiwania.
Lekcja 3 • Zarządzanie rolami FSMO
Wyjaśnia pięć ról FSMO, ich wpływ na operacje AD oraz procedury ich przenoszenia lub przejmowania. Przygotowuje studentów do planowanej konserwacji i awaryjnego odzyskiwania.
Lekcja 4 • Przywracanie usuniętych obiektów
Uczy korzystania z kosza AD i przywracania autorytatywnego w celu odzyskania przypadkowo usuniętych obiektów. Studenci ćwiczą obie metody i rozumieją, kiedy każda z nich ma zastosowanie.
Lekcja 5 • Rutynowa konserwacja stanu zdrowia AD
Omawia zaplanowane zadania, w tym czyszczenie znaczników zgonu, defragmentację bazy danych i kontrole stanu. Regularna konserwacja zapobiega awariom, które są omawiane w sekcjach dotyczących odzyskiwania.
Rozdział 8UkryjUkryj szczegółyZobacz szczegółyZaawansowane funkcje AD i tożsamość hybrydowa
Zaawansowane funkcje AD i tożsamość hybrydowa
Lekcja 1 • Relacje zaufania AD i dostęp między lasami
Omawia typy relacji zaufania, kierunki i przechodniość, aby umożliwić udostępnianie zasobów między domenami i lasami. Opiera się na koncepcjach domen i lasów ustanowionych w rozdziale 1.
Lekcja 2 • Active Directory Usługi katalogowe Lightweight
Wyjaśnia AD LDS jako samodzielny katalog LDAP dla magazynów tożsamości specyficznych dla aplikacji. Studenci wdrażają wystąpienia AD LDS bez konieczności korzystania z pełnej infrastruktury domeny.
Lekcja 3 • Integracja usług AD Certificate Services
Omawia wdrożenie korporacyjnego urzędu certyfikacji zintegrowanego z AD w celu automatycznego rejestrowania certyfikatów i uwierzytelniania za pomocą kart inteligentnych. Uzupełnia zaawansowany stan zabezpieczeń zbudowany w trakcie kursu.
Lekcja 4 • Program Azure AD Connect i tożsamość hybrydowa
Omawia instalację i konfigurację programu Azure AD Connect w celu synchronizacji lokalnych tożsamości z chmurą. Studenci wybierają odpowiednią metodę synchronizacji dla wymagań swojej organizacji.
Lekcja 5 • Active Directory Usługi federacyjne
Przedstawia AD FS do uwierzytelniania opartego na oświadczeniach i logowania jednokrotnego do aplikacji internetowych. Zapewnia podstawy federacji wymagane do integracji tożsamości hybrydowej.
Twój ważny certyfikat ukończenia
Ten kurs jest dla Ciebie:
Technik helpdesku: gotowy przejść na stanowisko administratora systemów zarządzającego infrastrukturą Windows.
Młodszy administrator IT: codziennie wykonuje zadania AD, ale brak mu usystematyzowanej wiedzy podstawowej.
Administrator sieci: rozszerzający obowiązki o zarządzanie tożsamością i dostępem.
Osoba zmieniająca karierę: przechodząca do IT z innej dziedziny z podstawową znajomością Windows.
Analityk bezpieczeństwa: potrzebujący głębszej wiedzy AD do skutecznego badania zagrożeń związanych z tożsamością.
Student IT: budujący umiejętności gotowe do pracy przed wejściem na stanowisko wsparcia lub administracji w firmie.
Co mówią nasi uczniowie
Wasze lekcje są doskonałe. Kupiłem pakiet roczny i w końcu mam możliwość śledzenia różnych tematów, które mnie interesują, bez konieczności zmiany platformy... dziękuję za wszystko, co robicie, już polecałem was innym osobom...

Podoba mi się, jak lekcje są konkretne i jak mogę przełączać rozdziały i pomijać treści, których nie potrzebuję.

Podoba mi się treść i sposób prezentacji oraz transkrypcja filmów, co przyspiesza proces!

Platforma jest szybka, prosta w użyciu. Różnorodność treści i filmy uzupełniające bardzo pomagają w nauce.

Najważniejsze szkolenia
FAQ
Kim jest Dedika?
Czy certyfikat jest ważny w Polska?
Czy kursy są darmowe?
Jaki jest wymiar godzinowy kursu?
Jak wyglądają kursy?
Jak działają kursy?
Jaki jest czas trwania kursów?
Jaki jest koszt lub cena kursów?
Czym jest kurs EAD lub kurs online i jak działa?
Kurs PDF




















