Solicitar información

Temario del curso

1. Introducción

  • Introducción a los Servicios de dominio de Active Directory (AD DS)
  • Objetivos del curso y resultados de aprendizaje
  • Comprensión del papel de Active Directory en entornos empresariales
  • Descripción general del entorno de laboratorio de la formación
  • Terminología y conceptos clave de Active Directory

2. Descripción general de las características y arquitectura de Active Directory

  • Arquitectura de Active Directory
  • Estructura lógica frente a estructura física
  • Dominios, árboles y bosques
  • Unidades organizativas (OU)
  • Controladores de dominio y Catálogo global
  • Roles FSMO (Flexible Single Master Operations)
  • Sitios y subredes
  • Integración con DNS en Active Directory
  • Particiones y estructura de base de datos de Active Directory

3. Descripción general de las soluciones y conceptos de gestión de identidades

  • Fundamentos de la Gestión de Identidad y Acceso (IAM)
  • Autenticación frente a Autorización
  • Autenticación Kerberos
  • Autenticación NTLM
  • Inicio de sesión único (SSO)
  • Control de acceso basado en roles (RBAC)
  • Gestión del ciclo de vida de las identidades
  • Conceptos de identidad híbrida

4. Instalación de Active Directory

  • Planificación del despliegue de Active Directory
  • Instalación de los Servicios de dominio de Active Directory
  • Promoción de un servidor a Controlador de dominio
  • Creación de un nuevo bosque y dominio
  • Instalación y configuración de DNS
  • Verificación de la instalación
  • Mejores prácticas para el despliegue

5. Implementación de los Servicios de dominio de Active Directory

  • Creación de Unidades organizativas
  • Gestión de usuarios, grupos y equipos
  • Gestión de cuentas de usuario
  • Ámbitos y tipos de grupo
  • Delegación del control administrativo
  • Gestión de cuentas de servicio
  • Unión de equipos al dominio

6. Configuración y gestión de la replicación

  • Conceptos de replicación de Active Directory
  • Replicación multi-master
  • Topología de replicación
  • Comprobador de consistencia del conocimiento (KCC)
  • Sitios y horarios de replicación
  • Solución de problemas de replicación
  • Monitoreo del estado de la replicación

7. Implementación y gestión de Directivas de grupo

  • Arquitectura de Directiva de grupo
  • Creación de Objetos de directiva de grupo (GPO)
  • Vinculación de GPO
  • Herencia de Directiva de grupo
  • Procesamiento en bucle (Loopback processing)
  • Plantillas administrativas
  • Despliegue de software mediante GPO
  • Redirección de carpetas
  • Directivas de seguridad
  • Directivas de contraseña y bloqueo de cuenta
  • Solución de problemas de Directiva de grupo

8. Implementación de una jerarquía de Autoridad de Certificación (CA)

  • Introducción a la Infraestructura de Clave Pública (PKI)
  • Arquitectura de Servicios de certificados
  • Autoridades de certificación raíz y subordinadas
  • Instalación de los Servicios de certificados de Active Directory
  • Diseño de una jerarquía de CA
  • Plantillas de certificados
  • Inscripción automática

9. Gestión de certificados

  • Gestión del ciclo de vida de los certificados
  • Emitir certificados
  • Renovación de certificados
  • Revocación de certificados
  • Listas de revocación de certificados (CRL)
  • Protocolo de estado del certificado en línea (OCSP)
  • Gestión de plantillas de certificados
  • Solución de problemas relacionados con certificados

10. Implementación y administración de Servicios de federación de Active Directory (AD FS)

  • Introducción a los servicios de federación
  • Arquitectura de AD FS
  • Autenticación basada en reclamaciones
  • Instalación de AD FS
  • Configuración de relaciones de confianza
  • Implementación del inicio de sesión único
  • Integración con aplicaciones externas
  • Monitoreo y solución de problemas de AD FS

11. Habilitación del acceso a los datos

  • Conceptos de control de acceso
  • Permisos NTFS
  • Permisos de carpetas compartidas
  • Permisos efectivos
  • Listado basado en el acceso (Access-Based Enumeration)
  • Control de acceso dinámico
  • Infraestructura de clasificación de archivos
  • Auditoría del acceso a archivos

12. Seguridad de los Servicios de dominio de Active Directory

  • Mejores prácticas de seguridad de Active Directory
  • Modelo de seguridad administrativa
  • Administración por niveles (Tiered administration)
  • Gestión del acceso privilegiado (PAM)
  • Seguridad de los Controladores de dominio
  • Directivas de contraseña
  • Directivas de contraseñas finas (Fine-Grained Password Policies)
  • Directivas de bloqueo de cuenta
  • Auditoría y monitoreo
  • Consideraciones sobre copias de seguridad y recuperación

13. Implementación y gestión de Servicios de gestión de derechos (RMS)

  • Introducción a los Servicios de gestión de derechos de Active Directory
  • Arquitectura de RMS
  • Instalación de AD RMS
  • Protección de documentos confidenciales
  • Directivas de protección de la información
  • Integración con Microsoft Office
  • Gestión de los derechos de acceso del usuario

14. Implementación de Microsoft Entra ID (anteriormente Azure Active Directory)

  • Introducción a Microsoft Entra ID
  • Conceptos de identidad en la nube
  • Arquitectura de identidad híbrida
  • Microsoft Entra Connect
  • Sincronización de hash de contraseñas
  • Autenticación mediante paso (Pass-through Authentication)
  • Federación con AD FS
  • Descripción general del Acceso condicional
  • Sincronización de identidades
  • Gestión de identidades en la nube

15. Integración de Active Directory con OpenLDAP

  • Fundamentos de LDAP
  • Soporte LDAP de Active Directory
  • Descripción general de OpenLDAP
  • Métodos de sincronización de identidades
  • Integración de autenticación
  • Escenarios comunes de interoperabilidad
  • Consideraciones de seguridad
  • Solución de problemas de conectividad LDAP

16. Monitoreo de Active Directory

  • Herramientas de monitoreo
  • Visor de eventos
  • Monitor de rendimiento
  • Centro de administración de Active Directory
  • PowerShell para el monitoreo
  • Monitoreo de la replicación
  • Comprobaciones de estado
  • Auditoría de cambios
  • Optimización del rendimiento

17. Solución de problemas

  • Inicios de sesión de usuario
  • Problemas relacionados con DNS
  • Fallos de replicación
  • Solución de problemas de Directiva de grupo
  • Problemas de autenticación
  • Problemas relacionados con certificados
  • Comprobaciones de estado del Controlador de dominio
  • Herramientas de diagnóstico (dcdiag, repadmin, nltest, gpresult)
  • Procedimientos de copia de seguridad y recuperación
  • Escenarios de recuperación ante desastres

18. Resumen y conclusión

  • Revisión de los conceptos clave
  • Mejores prácticas para la administración de Active Directory
  • Recomendaciones de seguridad
  • Lista de verificación del mantenimiento operativo
  • Recursos y documentación adicionales de Microsoft
  • Preguntas y respuestas
  • Revisión práctica final y cierre del laboratorio

Requerimientos

  • Experiencia en administración de sistemas.
  • Experiencia con Windows Server.

Público objetivo

  • Administradores de sistemas.
 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (2)

Próximos cursos

Categorías Relacionadas