Bize Ulaşın

Eğitim İçeriği

1. Giriş

  • Etki Domain Services (AD DS) tanıtımı.
  • Kurs hedefleri ve öğrenme çıktıları.
  • Birleşik ortamda Etki Domain Services rolünün anlaşılması.
  • Eğitim laboratuvarı ortamının genel bakışı.
  • Etki Domain Services terminolojisi ve temel kavramlar.

2. Etki Domain Features ve Mimarisi Genel Bakış

  • Etki Domain architecture.
  • Mantıksal vs. fiziksel yapı.
  • Domain'ler, Ağaçlar ve Ormanlar.
  • Tanım Birimleri (OUs).
  • Etki Denetleyicileri ve Global Katalog.
  • Esnek Tek Kopya İşlemleri (FSMO rolleri).
  • Siteler ve Alt Ağlar.
  • Etki Domain ile DNS entegrasyonu.
  • Etki Domain bölümleri ve veritabanı yapısı.

3. Kimlik Yönetimi Çözümleri ve Kavramları Genel Bakış

  • Kimlik ve Erişim Yönetimi (IAM) temelleri.
  • Kimlik Doğrulama vs. Yetkilendirme.
  • Kerberos kimlik doğrulama.
  • NTLM kimlik doğrulama.
  • Tek Oturum Açma (SSO).
  • Rol Tabanlı Erişim Kontrolü (RBAC).
  • Kimlik yaşam döngüsü yönetimi.
  • Hibrit kimlik kavramları.

4. Etki Domain Services Kurulumu

  • Etki Domain hizmetleri dağıtımı için planlama.
  • Etki Domain Hizmetleri yükleme.
  • Bir sunucuyu Etki Denetleyicisi olarak terfi ettirme.
  • Yeni bir orman ve etki alanı oluşturma.
  • DNS kurulumu ve yapılandırma.
  • Kurulumun doğrulaması.
  • Dağıtım için en iyi uygulamalar.

5. Etki Domain Hizmetlerini Uygulama

  • Tanım Birimleri oluşturma.
  • Kullanıcılar, gruplar ve bilgisayarları yönetme.
  • Kullanıcı hesap yönetimi.
  • Grup kapsamı ve grup türleri.
  • Yönetici denetiminin devri.
  • Hesap hesaplarını yönetme.
  • Bilgisayarların etki alanına katılması.

6. Eşitleme Yapılandırma ve Yönetimi

  • Etki Domain eşitleme kavramları.
  • Çok kopya eşitleme.
  • Eşitleme topolojisi.
  • Bilgi Tutarlılığı Denetçisi (KCC).
  • Siteler ve eşitleme zaman çizelgeleri.
  • Eşitleme sorun giderme.
  • Eşitleme sağlığını izleme.

7. Grup İlkesi'ni Uygulama ve Yönetimi

  • Grup İlkesi mimarisi.
  • Grup İlke Nesneleri (GPO) oluşturma.
  • GPO bağlama.
  • Grup İltesi kalıtım.
  • Döngü işleme (Loopback processing).
  • Yönetici Şablonları.
  • GPO kullanarak yazılım dağıtımı.
  • Klasör Yönlendirmesi.
  • Güvenlik ilkeleri.
  • Şifre ve hesap kilitlenme ilkeleri.
  • Grup İlkesi sorun giderme.

8. Sertifika Yetkilisi (CA) Hiyerarşisi Uygulama

  • Açık Anahtar Altyapısı (PKI) tanıtımı.
  • Sertifika Hizmetleri mimarisi.
  • Kök ve Alt Sertifika Yetkilileri.
  • Etki Domain Sertifika Hizmetleri yükleme.
  • CA hiyerarşisi tasarımı.
  • Sertifika şablonları.
  • Otomatik kayıt.

9. Sertifikaları Yönetme

  • Sertifika yaşam döngüsü yönetimi.
  • Sertifikaları verme.
  • Sertifika yenileme.
  • Sertifika iptal.
  • Sertifika İptal Listeleri (CRL).
  • Çevrimiçi Sertifika Durum Protokolü (OCSP).
  • Sertifika şablonlarını yönetme.
  • Sertifika sorunlarını giderme.

10. Etki Domain Birleşik Hizmetlerini (AD FS) Uygulama ve Yönetimi

  • Birleşik hizmetlere giriş.
  • AD FS mimarisi.
  • Talep temelli kimlik doğrulama.
  • AD FS yükleme.
  • Güven ilişkilerini yapılandırma.
  • Tek Oturum Açma uygulaması.
  • Harici uygulamaları entegre etme.
  • AD FS'yi izleme ve sorun giderme.

11. Erişime Veri Aktarma

  • Erişim denetim kavramları.
  • NTFS izinleri.
  • Paylaşılan klasör izinleri.
  • Etkili izinler.
  • Erişime Dayalı Sıralama.
  • Dinamik Erişim Denetimi.
  • Dosya Sınıflandırma Altyapısı.
  • Dosya erişimini denetim.

12. Etki Domain Hizmetlerini Güvenleştirme

  • Etki Domain güvenliği için en iyi uygulamalar.
  • Yönetici güvenlik modeli.
  • Katmanlı yönetim (Tiered administration).
  • Ayrıcalıklı Erişim Yönetimi (PAM).
  • Etki Denetleyicilerini güvenli hale getirme.
  • Şifre ilkeleri.
  • İnce Granüllü Şifre İlkeleri.
  • Hesap kilitlenme ilkeleri.
  • Denetim ve izleme.
  • Yedekleme ve kurtarma açısından değerlendirmeler.

13. Hak Yönetimi Hizmetlerini (RMS) Uygulama ve Yönetme

  • Etki Domain Hak Yönetimi Hizmetleri tanıtımı.
  • RMS mimarisi.
  • AD RMS yükleme.
  • Kritik belgeleri koruma.
  • Bilgi koruma ilkeleri.
  • Microsoft Office ile entegrasyon.
  • Kullanıcı erişim haklarını yönetme.

14. Microsoft Entra ID (Eski adıyla Azure Active Directory) Uygulama

  • Microsoft Entra ID tanıtımı.
  • Bulut kimlik kavramları.
  • Hibrit kimlik mimarisi.
  • Microsoft Entra Connect.
  • Şifre Hash Senkronizasyonu.
  • Aşırı Kimlik Doğrulama.
  • AD FS ile federasyon.
  • Koşullu Erişim genel bakış.
  • Kimlik senkronizasyonu.
  • Bulut kimliklerini yönetme.

15. Etki Domain'i OpenLDAP ile Entegre Etme

  • LDAP temelleri.
  • Etki Domain LDAP desteği.
  • OpenLDAP genel bakış.
  • Kimlik senkronizasyon yöntemleri.
  • Kimlik doğrulama entegrasyonu.
  • Sık kullanılan birlikte çalışabilirlik senaryoları.
  • Güvenlik açısından değerlendirmeler.
  • LDAP bağlantı sorunlarını giderme.

16. Etki Domain İzleme

  • İzleme araçları.
  • Olay Görüntüleyicisi.
  • Performans İzleyicisi.
  • Etki Domain Yönetim Merkezi.
  • PowerShell ile izleme.
  • Eşitleme izleme.
  • Sağlık kontrolleri.
  • Değişiklikleri denetim.
  • Performans optimizasyonu.

17. Sorun Giderme

  • Kullanıcı oturum açma sorunları.
  • DNS ile ilgili problemler.
  • Eşitleme başarısızlıkları.
  • Grup İlkesi sorunu giderme.
  • Kimlik doğrulama sorunları.
  • Sertifika ile ilgili sorunlar.
  • Etki Denetleyicisi sağlık kontrolleri.
  • Tanı aracımı (dcdiag, repadmin, nltest, gpresult).
  • Yedekleme ve kurtarma prosedürleri.
  • Büyük felaket kurtarma senaryoları.

18. Özet ve Sonuç

  • Tüm temel kavramların gözden geçirilmesi.
  • Etki Domain yönetimi için en iyi uygulamalar.
  • Güvenlik önerileri.
  • Operasyonel bakım kontrol listesi.
  • Ek Microsoft kaynakları ve belgeleri.
  • Soru-cevap.
  • Final uygulamalı gözden geçirme ve laboratuvar tamamlama.

Kurs İçin Gerekli Önbilgiler

  • Sistem yönetimi deneyimi.
  • Windows Server deneyimi.

Hedef Kitle

  • Sistem yöneticileri.
 21 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (2)

Yaklaşan Etkinlikler

İlgili Kategoriler