Wybierz swój język
Kurs Active Directory
Ponad 2 miliony studentów na całym świecie

Kurs Active Directory

Opanuj Active Directory od podstaw — od wdrażania kontrolerów domeny i zarządzania użytkownikami po zabezpieczanie środowiska przed nowoczesnymi atakami. Ten kurs obejmuje wszystko, czego administratorzy IT potrzebują do projektowania, zabezpieczania i utrzymywania AD w rzeczywistych środowiskach korporacyjnych. Niezależnie od tego, czy zarządzasz pojedynczą domeną, czy złożoną infrastrukturą hybrydową, zdobędziesz praktyczne umiejętności, których wymagają pracodawcy.

Dedika dla firm

Czego się nauczysz:

Nauczysz się instalować i konfigurować usługi domenowe Active Directory, zarządzać użytkownikami, grupami i komputerami oraz automatyzować zadania administracyjne za pomocą PowerShell. Kurs obejmuje projektowanie zasad grupy, replikację AD, integrację DNS oraz topologię witryn dla sieci rozproszonych. Zastosujesz techniki zwiększania bezpieczeństwa, aby bronić się przed atakami takimi jak Kerberoasting, pass-the-hash i DCSync. Szczegółowo omówione są strategie tworzenia kopii zapasowych, procedury odzyskiwania po awarii oraz zarządzanie rolami FSMO. Poznasz również tożsamość hybrydową z Azure AD Connect, usługi federacyjne AD oraz podstawy Microsoft Entra ID.

Jak uczysz się w praktyce Kurs Active Directory

Jak ćwiczysz Kurs Active Directory

Dla firm, które chcą szkolić swój zespół

W Dedika dla firm kurs zawiera ćwiczenia i przykłady dostosowane do Twojego biznesu i potrzeb Twojej firmy.

Kliknij tutaj

Treść kursu

8 Rozdziały • 40 LekcjeCzas trwania od 4 do 360 godzin (Ty decydujesz)

Rozdział 1Zobacz szczegóły

Wprowadzenie do podstaw usługi Active Directory

  • Lekcja 1 • Schemat AD i magazyn danych

    Opisuje schemat AD jako plan dla wszystkich obiektów oraz bazę danych NTDS.dit jako magazyn danych. Przygotowuje studentów do zarządzania obiektami w dalszych rozdziałach.

  • Lekcja 2 • Protokoły uwierzytelniania w AD

    Przedstawia protokoły Kerberos i NTLM jako podstawowe mechanizmy uwierzytelniania w środowiskach AD. Zapewnia podstawy bezpieczeństwa niezbędne do zaawansowanych tematów.

  • Lekcja 3 • Usługi katalogowe i przegląd AD

    Omawia cel usług katalogowych i sposób, w jaki AD wpisuje się w sieci oparte na systemie Windows. Ustanawia kontekst dla wszystkich kolejnych tematów dotyczących administracji AD.

  • Lekcja 4 • Podstawowe składniki logiczne AD

    Wyjaśnia domeny, drzewa, lasy i jednostki organizacyjne jako logiczne bloki konstrukcyjne AD. Studenci odwzorowują te struktury na rzeczywiste scenariusze korporacyjne.

  • Lekcja 5 • Infrastruktura fizyczna AD

    Przedstawia kontrolery domeny, serwery katalogu globalnego i topologię replikacji. Łączy infrastrukturę fizyczną z decyzjami projektowymi dotyczącymi logicznej struktury AD.

Rozdział 2Zobacz szczegóły

Instalacja i konfiguracja usług domenowych AD

  • Lekcja 1 • Promowanie serwera do roli kontrolera domeny

    Omawia proces dcpromo i Kreatora konfiguracji usług domenowych Active Directory. Studenci promują serwery w nowych i istniejących domenach.

  • Lekcja 2 • Weryfikacja po instalacji

    Uczy kroków walidacji przy użyciu wbudowanych narzędzi w celu potwierdzenia prawidłowego wdrożenia AD. Łączy się z umiejętnościami rozwiązywania problemów rozwijanymi w dalszych rozdziałach.

  • Lekcja 3 • Planowanie wdrożenia AD DS

    Omawia wymagania dotyczące sprzętu, systemu operacyjnego i sieci przed rozpoczęciem instalacji. Właściwe planowanie zapobiega typowym problemom po wdrożeniu, które są omawiane w dalszej części kursu.

  • Lekcja 4 • Konfigurowanie dodatkowych kontrolerów domeny

    Wyjaśnia dodawanie nadmiarowych kontrolerów domeny w celu zapewnienia wysokiej dostępności i rozkładu obciążenia. Studenci konfigurują replikację i weryfikują środowiska z wieloma kontrolerami domeny.

  • Lekcja 5 • Instalowanie roli AD DS

    Przeprowadza przez dodawanie roli AD DS za pomocą Menedżera serwera i PowerShell. Studenci ćwiczą zarówno metody instalacji z graficznym interfejsem, jak i z wiersza poleceń.

Rozdział 3Zobacz szczegóły

Zarządzanie użytkownikami, grupami i komputerami

  • Lekcja 1 • Typy i zakresy grup

    Wyjaśnia grupy zabezpieczeń i dystrybucji oraz strategię zagnieżdżania AGDLP/AGUDLP. Studenci stosują odpowiednie zakresy grup, aby skutecznie kontrolować dostęp do zasobów.

  • Lekcja 2 • Zarządzanie kontami komputerów

    Omawia dołączanie maszyn do domeny, zarządzanie obiektami komputerów i resetowanie kont. Przygotowuje studentów do stosowania zasad grupy do obiektów komputerów.

  • Lekcja 3 • Operacje zbiorcze za pomocą PowerShell

    Przedstawia moduł PowerShell usługi Active Directory do zbiorczego zarządzania użytkownikami i grupami. Studenci piszą skrypty automatyzujące powtarzalne zadania administracyjne.

  • Lekcja 4 • Delegowanie kontroli

    Uczy przyznawania szczegółowych uprawnień administracyjnych do jednostek organizacyjnych bez nadawania pełnych praw administratora domeny. Wzmacnia zasadę najmniejszych uprawnień w zarządzaniu AD.

  • Lekcja 5 • Tworzenie i zarządzanie kontami użytkowników

    Omawia tworzenie kont użytkowników, konfigurację atrybutów i zarządzanie cyklem życia. Buduje umiejętności zarządzania obiektami niezbędne do administrowania grupami i zasadami.

Rozdział 4Zobacz szczegóły

Projektowanie i administrowanie zasadami grupy

  • Lekcja 1 • Tworzenie i łączenie obiektów GPO

    Omawia tworzenie obiektów GPO w konsoli zarządzania zasadami grupy i łączenie ich z lokacjami, domenami i jednostkami organizacyjnymi. Studenci ćwiczą zakresowanie zasad do właściwych obiektów docelowych.

  • Lekcja 2 • Konfigurowanie ustawień zabezpieczeń i pulpitu

    Uczy konfigurowania zasad haseł, blokady konta, ograniczeń oprogramowania i ustawień pulpitu za pomocą GPO. Bezpośrednio stosuje się do zabezpieczania omówionego w rozdziale o bezpieczeństwie.

  • Lekcja 3 • Rozwiązywanie problemów z zasadami grupy

    Omawia narzędzia gpresult, RSOP i analizę dzienników zdarzeń w celu diagnozowania błędów stosowania obiektów GPO. Buduje umiejętności diagnostyczne mające zastosowanie we wszystkich scenariuszach rozwiązywania problemów z AD.

  • Lekcja 4 • Architektura zasad grupy

    Wyjaśnia strukturę obiektów GPO, przechowywanie w folderze SYSVOL oraz model przetwarzania przez rozszerzenia po stronie klienta. Zapewnia podstawy koncepcyjne dla wszystkich decyzji projektowych dotyczących obiektów GPO.

  • Lekcja 5 • Filtrowanie i targetowanie obiektów GPO

    Wyjaśnia filtrowanie zabezpieczeń, filtry WMI i targetowanie na poziomie elementu w celu selektywnego stosowania obiektów GPO. Studenci zmniejszają konflikty zasad poprzez precyzyjne techniki targetowania.

Rozdział 5Zobacz szczegóły

Lokacje AD, replikacja i integracja z DNS

  • Lekcja 1 • Integracja DNS z Active Directory

    Omawia strefy DNS zintegrowane z AD, aktualizacje dynamiczne i rejestrację rekordów SRV. Prawidłowa konfiguracja DNS jest warunkiem wstępnym niezawodnej lokalizacji kontrolera domeny i uwierzytelniania.

  • Lekcja 2 • Rozwiązywanie problemów z replikacją

    Uczy diagnozowania błędów replikacji za pomocą narzędzi repadmin, dcdiag i dzienników zdarzeń. Studenci rozwiązują problemy z wycofaniem USN, obiektami pozostającymi w systemie i błędami związanymi z łącznością.

  • Lekcja 3 • Projektowanie lokacji AD i podsieci

    Omawia tworzenie lokacji, kojarzenie podsieci i dopasowywanie projektu lokacji do fizycznej topologii sieci. Prawidłowy projekt lokacji zmniejsza niepotrzebny ruch replikacyjny i uwierzytelniający.

  • Lekcja 4 • Konfigurowanie łączy lokacji i replikacji

    Wyjaśnia obiekty łączy lokacji, harmonogramy replikacji oraz rolę KCC w generowaniu topologii replikacji. Studenci dostrajają replikację, aby zrównoważyć aktualność danych i przepustowość.

  • Lekcja 5 • Replikacja wewnątrzlokacyjna a międzylokacyjna

    Rozróżnia automatyczną replikację wewnątrzlokacyjną od zaplanowanej replikacji międzylokacyjnej i ich protokołów. Studenci wybierają odpowiednie protokoły replikacji dla każdego segmentu sieci.

Rozdział 6Zobacz szczegóły

Bezpieczeństwo i zabezpieczanie Active Directory

  • Lekcja 1 • Zabezpieczanie kont administracyjnych AD

    Omawia zabezpieczanie wbudowanych kont, używanie zarządzanych kont usługi i egzekwowanie dostępu just-in-time. Bezpośrednio zmniejsza zagrożenia związane z nadużywaniem kont uprzywilejowanych zidentyfikowane wcześniej.

  • Lekcja 2 • Dostęp uprzywilejowany i administracja warstwowa

    Omawia model administracji warstwowej i stacje robocze z dostępem uprzywilejowanym w celu izolowania haseł o wysokiej wartości. Zmniejsza zasięg eksplozji w przypadku naruszenia konta.

  • Lekcja 3 • Audyt i monitorowanie zdarzeń AD

    Konfiguruje zaawansowane zasady audytu do rejestrowania zdarzeń uwierzytelniania, dostępu do obiektów i użycia uprawnień. Zapewnia widoczność niezbędną do wykrywania i reagowania na ataki na AD.

  • Lekcja 4 • Powierzchnia ataku AD i krajobraz zagrożeń

    Identyfikuje typowe wektory ataków na AD, w tym pass-the-hash, Kerberoasting i DCSync. Zrozumienie zagrożeń napędza decyzje dotyczące zabezpieczeń omówione w tym rozdziale.

  • Lekcja 5 • Szczegółowe zasady haseł

    Uczy tworzenia obiektów ustawień haseł (PSO) w celu stosowania różnych zasad haseł do określonych grup. Rozszerza koncepcje zasad haseł na poziomie domeny z rozdziału o obiektach GPO.

Rozdział 7Zobacz szczegóły

Tworzenie kopii zapasowej AD, odzyskiwanie i konserwacja

  • Lekcja 1 • Odzyskiwanie kontrolera domeny

    Omawia nieautorytatywne i autorytatywne przywracanie kontrolera domeny z kopii zapasowych stanu systemu. Studenci ćwiczą pełne odzyskiwanie kontrolera domeny w scenariuszach laboratoryjnych symulujących rzeczywiste awarie.

  • Lekcja 2 • Strategie tworzenia kopii zapasowych AD

    Omawia kopię zapasową systemu Windows Server, kopie zapasowe stanu systemu i planowanie częstotliwości tworzenia kopii zapasowych dla AD. Solidna strategia tworzenia kopii zapasowych jest warunkiem wstępnym wszystkich procedur odzyskiwania.

  • Lekcja 3 • Zarządzanie rolami FSMO

    Wyjaśnia pięć ról FSMO, ich wpływ na operacje AD oraz procedury ich przenoszenia lub przejmowania. Przygotowuje studentów do planowanej konserwacji i awaryjnego odzyskiwania.

  • Lekcja 4 • Przywracanie usuniętych obiektów

    Uczy korzystania z kosza AD i przywracania autorytatywnego w celu odzyskania przypadkowo usuniętych obiektów. Studenci ćwiczą obie metody i rozumieją, kiedy każda z nich ma zastosowanie.

  • Lekcja 5 • Rutynowa konserwacja stanu zdrowia AD

    Omawia zaplanowane zadania, w tym czyszczenie znaczników zgonu, defragmentację bazy danych i kontrole stanu. Regularna konserwacja zapobiega awariom, które są omawiane w sekcjach dotyczących odzyskiwania.

Rozdział 8Zobacz szczegóły

Zaawansowane funkcje AD i tożsamość hybrydowa

  • Lekcja 1 • Relacje zaufania AD i dostęp między lasami

    Omawia typy relacji zaufania, kierunki i przechodniość, aby umożliwić udostępnianie zasobów między domenami i lasami. Opiera się na koncepcjach domen i lasów ustanowionych w rozdziale 1.

  • Lekcja 2 • Active Directory Usługi katalogowe Lightweight

    Wyjaśnia AD LDS jako samodzielny katalog LDAP dla magazynów tożsamości specyficznych dla aplikacji. Studenci wdrażają wystąpienia AD LDS bez konieczności korzystania z pełnej infrastruktury domeny.

  • Lekcja 3 • Integracja usług AD Certificate Services

    Omawia wdrożenie korporacyjnego urzędu certyfikacji zintegrowanego z AD w celu automatycznego rejestrowania certyfikatów i uwierzytelniania za pomocą kart inteligentnych. Uzupełnia zaawansowany stan zabezpieczeń zbudowany w trakcie kursu.

  • Lekcja 4 • Program Azure AD Connect i tożsamość hybrydowa

    Omawia instalację i konfigurację programu Azure AD Connect w celu synchronizacji lokalnych tożsamości z chmurą. Studenci wybierają odpowiednią metodę synchronizacji dla wymagań swojej organizacji.

  • Lekcja 5 • Active Directory Usługi federacyjne

    Przedstawia AD FS do uwierzytelniania opartego na oświadczeniach i logowania jednokrotnego do aplikacji internetowych. Zapewnia podstawy federacji wymagane do integracji tożsamości hybrydowej.

Certyfikacja

Twój ważny certyfikat ukończenia

Ten kurs jest dla Ciebie:

  • Technik helpdesku: gotowy przejść na stanowisko administratora systemów zarządzającego infrastrukturą Windows.

  • Młodszy administrator IT: codziennie wykonuje zadania AD, ale brak mu usystematyzowanej wiedzy podstawowej.

  • Administrator sieci: rozszerzający obowiązki o zarządzanie tożsamością i dostępem.

  • Osoba zmieniająca karierę: przechodząca do IT z innej dziedziny z podstawową znajomością Windows.

  • Analityk bezpieczeństwa: potrzebujący głębszej wiedzy AD do skutecznego badania zagrożeń związanych z tożsamością.

  • Student IT: budujący umiejętności gotowe do pracy przed wejściem na stanowisko wsparcia lub administracji w firmie.

Co mówią nasi uczniowie

Wasze lekcje są doskonałe. Kupiłem pakiet roczny i w końcu mam możliwość śledzenia różnych tematów, które mnie interesują, bez konieczności zmiany platformy... dziękuję za wszystko, co robicie, już polecałem was innym osobom...
Giulio Carlo
Giulio CarloStudent Marketingu Cyfrowego
Podoba mi się, jak lekcje są konkretne i jak mogę przełączać rozdziały i pomijać treści, których nie potrzebuję.
Mariana Ferres
Mariana FerresStudentka Fotografii
Podoba mi się treść i sposób prezentacji oraz transkrypcja filmów, co przyspiesza proces!
Luciana Alvarenga
Luciana AlvarengaStudentka Stylizacji Paznokci
Platforma jest szybka, prosta w użyciu. Różnorodność treści i filmy uzupełniające bardzo pomagają w nauce.
André Felipe
André FelipeStudent Inżynierii Promptów

Najważniejsze szkolenia

FAQ

Kim jest Dedika?

Czy certyfikat jest ważny w Polska?

Czy kursy są darmowe?

Jaki jest wymiar godzinowy kursu?

Jak wyglądają kursy?

Jak działają kursy?

Jaki jest czas trwania kursów?

Jaki jest koszt lub cena kursów?

Czym jest kurs EAD lub kurs online i jak działa?

Kurs PDF