Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
1. Introducción
- Introducción a los Servicios de dominio de Active Directory (AD DS)
- Objetivos del curso y resultados de aprendizaje
- Comprensión del papel de Active Directory en entornos empresariales
- Descripción general del entorno de laboratorio de la formación
- Terminología y conceptos clave de Active Directory
2. Descripción general de las características y arquitectura de Active Directory
- Arquitectura de Active Directory
- Estructura lógica frente a estructura física
- Dominios, árboles y bosques
- Unidades organizativas (OU)
- Controladores de dominio y Catálogo global
- Roles FSMO (Flexible Single Master Operations)
- Sitios y subredes
- Integración con DNS en Active Directory
- Particiones y estructura de base de datos de Active Directory
3. Descripción general de las soluciones y conceptos de gestión de identidades
- Fundamentos de la Gestión de Identidad y Acceso (IAM)
- Autenticación frente a Autorización
- Autenticación Kerberos
- Autenticación NTLM
- Inicio de sesión único (SSO)
- Control de acceso basado en roles (RBAC)
- Gestión del ciclo de vida de las identidades
- Conceptos de identidad híbrida
4. Instalación de Active Directory
- Planificación del despliegue de Active Directory
- Instalación de los Servicios de dominio de Active Directory
- Promoción de un servidor a Controlador de dominio
- Creación de un nuevo bosque y dominio
- Instalación y configuración de DNS
- Verificación de la instalación
- Mejores prácticas para el despliegue
5. Implementación de los Servicios de dominio de Active Directory
- Creación de Unidades organizativas
- Gestión de usuarios, grupos y equipos
- Gestión de cuentas de usuario
- Ámbitos y tipos de grupo
- Delegación del control administrativo
- Gestión de cuentas de servicio
- Unión de equipos al dominio
6. Configuración y gestión de la replicación
- Conceptos de replicación de Active Directory
- Replicación multi-master
- Topología de replicación
- Comprobador de consistencia del conocimiento (KCC)
- Sitios y horarios de replicación
- Solución de problemas de replicación
- Monitoreo del estado de la replicación
7. Implementación y gestión de Directivas de grupo
- Arquitectura de Directiva de grupo
- Creación de Objetos de directiva de grupo (GPO)
- Vinculación de GPO
- Herencia de Directiva de grupo
- Procesamiento en bucle (Loopback processing)
- Plantillas administrativas
- Despliegue de software mediante GPO
- Redirección de carpetas
- Directivas de seguridad
- Directivas de contraseña y bloqueo de cuenta
- Solución de problemas de Directiva de grupo
8. Implementación de una jerarquía de Autoridad de Certificación (CA)
- Introducción a la Infraestructura de Clave Pública (PKI)
- Arquitectura de Servicios de certificados
- Autoridades de certificación raíz y subordinadas
- Instalación de los Servicios de certificados de Active Directory
- Diseño de una jerarquía de CA
- Plantillas de certificados
- Inscripción automática
9. Gestión de certificados
- Gestión del ciclo de vida de los certificados
- Emitir certificados
- Renovación de certificados
- Revocación de certificados
- Listas de revocación de certificados (CRL)
- Protocolo de estado del certificado en línea (OCSP)
- Gestión de plantillas de certificados
- Solución de problemas relacionados con certificados
10. Implementación y administración de Servicios de federación de Active Directory (AD FS)
- Introducción a los servicios de federación
- Arquitectura de AD FS
- Autenticación basada en reclamaciones
- Instalación de AD FS
- Configuración de relaciones de confianza
- Implementación del inicio de sesión único
- Integración con aplicaciones externas
- Monitoreo y solución de problemas de AD FS
11. Habilitación del acceso a los datos
- Conceptos de control de acceso
- Permisos NTFS
- Permisos de carpetas compartidas
- Permisos efectivos
- Listado basado en el acceso (Access-Based Enumeration)
- Control de acceso dinámico
- Infraestructura de clasificación de archivos
- Auditoría del acceso a archivos
12. Seguridad de los Servicios de dominio de Active Directory
- Mejores prácticas de seguridad de Active Directory
- Modelo de seguridad administrativa
- Administración por niveles (Tiered administration)
- Gestión del acceso privilegiado (PAM)
- Seguridad de los Controladores de dominio
- Directivas de contraseña
- Directivas de contraseñas finas (Fine-Grained Password Policies)
- Directivas de bloqueo de cuenta
- Auditoría y monitoreo
- Consideraciones sobre copias de seguridad y recuperación
13. Implementación y gestión de Servicios de gestión de derechos (RMS)
- Introducción a los Servicios de gestión de derechos de Active Directory
- Arquitectura de RMS
- Instalación de AD RMS
- Protección de documentos confidenciales
- Directivas de protección de la información
- Integración con Microsoft Office
- Gestión de los derechos de acceso del usuario
14. Implementación de Microsoft Entra ID (anteriormente Azure Active Directory)
- Introducción a Microsoft Entra ID
- Conceptos de identidad en la nube
- Arquitectura de identidad híbrida
- Microsoft Entra Connect
- Sincronización de hash de contraseñas
- Autenticación mediante paso (Pass-through Authentication)
- Federación con AD FS
- Descripción general del Acceso condicional
- Sincronización de identidades
- Gestión de identidades en la nube
15. Integración de Active Directory con OpenLDAP
- Fundamentos de LDAP
- Soporte LDAP de Active Directory
- Descripción general de OpenLDAP
- Métodos de sincronización de identidades
- Integración de autenticación
- Escenarios comunes de interoperabilidad
- Consideraciones de seguridad
- Solución de problemas de conectividad LDAP
16. Monitoreo de Active Directory
- Herramientas de monitoreo
- Visor de eventos
- Monitor de rendimiento
- Centro de administración de Active Directory
- PowerShell para el monitoreo
- Monitoreo de la replicación
- Comprobaciones de estado
- Auditoría de cambios
- Optimización del rendimiento
17. Solución de problemas
- Inicios de sesión de usuario
- Problemas relacionados con DNS
- Fallos de replicación
- Solución de problemas de Directiva de grupo
- Problemas de autenticación
- Problemas relacionados con certificados
- Comprobaciones de estado del Controlador de dominio
- Herramientas de diagnóstico (dcdiag, repadmin, nltest, gpresult)
- Procedimientos de copia de seguridad y recuperación
- Escenarios de recuperación ante desastres
18. Resumen y conclusión
- Revisión de los conceptos clave
- Mejores prácticas para la administración de Active Directory
- Recomendaciones de seguridad
- Lista de verificación del mantenimiento operativo
- Recursos y documentación adicionales de Microsoft
- Preguntas y respuestas
- Revisión práctica final y cierre del laboratorio
Requerimientos
- Experiencia en administración de sistemas.
- Experiencia con Windows Server.
Público objetivo
- Administradores de sistemas.
21 Horas
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
Definitivamente, el 90% de la formación práctica y las revisiones de las actividades que tuve que realizar durante el entrenamiento. El curso fue intenso, ya que era el único participante. Pero aprendí mucho y Chris respondió cada una de mis preguntas. Lo recomendaría definitivamente.
Sebastian - Artweger GmbH und Co KG
Curso - Active Directory for Admins
Traducción Automática
Aprendí mucho y adquirí conocimientos que puedo aplicar en mi trabajo.
Artur - Akademia Lomzynska
Curso - Active Directory for Admins
Traducción Automática