Entrar em Contato

Programa do Curso

1. Introdução

  • Introdução aos Serviços de Domínio do Active Directory (AD DS).
  • Objetivos do curso e resultados de aprendizagem.
  • Compreensão do papel do Active Directory em ambientes empresariais.
  • Visão geral do ambiente de laboratório do treinamento.
  • Terminologia e conceitos-chave do Active Directory.

2. Visão geral das funcionalidades e arquitetura do Active Directory

  • Arquitetura do Active Directory.
  • Estrutura lógica vs. física.
  • Dominíos, Árvores e Florestas.
  • Unidades Organizacionais (OUs).
  • Controladores de Domínio e Catálogo Global.
  • Cargos FSMO (Operações de Mestria Única Flexível).
  • Sites e Sub-redes.
  • Integração do DNS com o Active Directory.
  • Partições do Active Directory e estrutura da base de dados.

3. Visão geral das soluções e conceitos de gestão de identidades

  • Fundamentos da Gestão de Identidade e Acesso (IAM).
  • Autenticação vs. Autorização.
  • Autenticação Kerberos.
  • Autenticação NTLM.
  • Login único (SSO).
  • Controle de Acesso Baseado em Funções (RBAC).
  • Gestão do ciclo de vida da identidade.
  • Conceitos de identidade híbrida.

4. Configuração do Active Directory

  • Planeamento de uma implementação do Active Directory.
  • Instalação dos Serviços de Domínio do Active Directory.
  • Promoção de um servidor a Controlador de Domínio.
  • Criação de uma nova floresta e domínio.
  • Instalação e configuração do DNS.
  • Verificação da instalação.
  • Melhores práticas para implementação.

5. Implementação dos Serviços de Domínio do Active Directory

  • Criação de Unidades Organizacionais.
  • Gestão de utilizadores, grupos e computadores.
  • Gestão de contas de utilizador.
  • Escopos de grupo e tipos de grupo.
  • Delegação do controlo administrativo.
  • Gestão de contas de serviço.
  • Juntar computadores ao domínio.

6. Configuração e gestão da replicação

  • Conceitos de replicação do Active Directory.
  • Replicação multi-mestre.
  • Topologia de replicação.
  • Verificador de Consistência do Conhecimento (KCC).
  • Sites e horários de replicação.
  • Troca de informações de troubleshooting de replicação.
  • Monitorização da saúde da replicação.

7. Implementação e gestão das Políticas de Grupo

  • Arquitetura das Políticas de Grupo.
  • Criação de Objetos de Política de Grupo (GPOs).
  • Vinculação de GPOs.
  • Herança de políticas de grupo.
  • Processamento Loopback.
  • Modelos administrativos.
  • Implantação de software utilizando GPO.
  • Redirecionamento de pastas.
  • Políticas de segurança.
  • Políticas de palavra-passe e bloqueio de conta.
  • Troca de informações de troubleshooting de políticas de grupo.

8. Implementação de uma hierarquia de Autoridade de Certificação (CA)

  • Introdução à Infraestrutura de Chave Pública (PKI).
  • Arquitetura dos Serviços de Certificados.
  • Autoridades de Certificação Raiz e Subordinadas.
  • Instalação dos Serviços de Certificado do Active Directory.
  • Desenho de uma hierarquia CA.
  • Modelos de certificado.
  • Inscrição automática.

9. Gestão de certificados

  • Gestão do ciclo de vida dos certificados.
  • Emissão de certificados.
  • Renovação de certificados.
  • Revogação de certificados.
  • Listas de Revogação de Certificados (CRLs).
  • Protocolo de Status do Certificado Online (OCSP).
  • Gestão de modelos de certificados.
  • Troca de informações de troubleshooting de problemas relacionados com certificados.

10. Implementação e administração dos Serviços de Federação do Active Directory (AD FS)

  • Introdução aos serviços de federação.
  • Arquitetura do AD FS.
  • Autenticação baseada em afirmações.
  • Instalação do AD FS.
  • Configuração de relações de confiança.
  • Implementação do Login único.
  • Integração de aplicações externas.
  • Monitorização e troca de informações de troubleshooting do AD FS.

11. Ativação do Acesso aos Dados

  • Conceitos de controlo de acesso.
  • Permissões NTFS.
  • Permissões de pastas partilhadas.
  • Permissões efetivas.
  • Enumeração Baseada no Acesso.
  • Controlo de Acesso Dinâmico.
  • Infraestrutura de Classificação de Ficheiros.
  • Auditoria do acesso a ficheiros.

12. Segurança dos Serviços de Domínio do Active Directory

  • Melhores práticas de segurança do Active Directory.
  • Modelo de segurança administrativa.
  • Administração em camadas.
  • Gestão de Acesso Privilegiado (PAM).
  • Segurança dos Controladores de Domínio.
  • Políticas de palavra-passe.
  • Políticas de Palavra-passe de Granularidade Fina.
  • Políticas de bloqueio de conta.
  • Auditoria e monitorização.
  • Considerações sobre cópias de segurança e recuperação.

13. Implementação e gestão dos Serviços de Gestão de Direitos (RMS)

  • Introdução aos Serviços de Gestão de Direitos do Active Directory.
  • Arquitetura RMS.
  • Instalação do AD RMS.
  • Proteção de documentos confidenciais.
  • Políticas de proteção de informação.
  • Integração com o Microsoft Office.
  • Gestão dos direitos de acesso dos utilizadores.

14. Implementação do Microsoft Entra ID (anteriormente Azure Active Directory)

  • Introdução ao Microsoft Entra ID.
  • Conceitos de identidade na nuvem.
  • Arquitetura de identidade híbrida.
  • Microsoft Entra Connect.
  • Sincronização de Hash de Palavras-passe.
  • Autenticação por passagem.
  • Federação com AD FS.
  • Visão geral do Acesso Condicional.
  • Sincronização de identidade.
  • Gestão de identidades na nuvem.

15. Integração do Active Directory com o OpenLDAP

  • Fundamentos do LDAP.
  • Suporte LDAP do Active Directory.
  • Visão geral do OpenLDAP.
  • Métodos de sincronização de identidade.
  • Integração de autenticação.
  • Cenários comuns de interoperabilidade.
  • Considerações de segurança.
  • Troca de informações de troubleshooting de conectividade LDAP.

16. Monitorização do Active Directory

  • Ferramentas de monitorização.
  • Visualizador de Eventos.
  • Monitor de Desempenho.
  • Centro Administrativo do Active Directory.
  • PowerShell para monitorização.
  • Monitorização da replicação.
  • Testes de saúde.
  • Auditoria de alterações.
  • Otimização de desempenho.

17. Resolução de Problemas (Troubleshooting)

  • Problemas de login de utilizadores.
  • Problemas relacionados com o DNS.
  • Falhas de replicação.
  • Troca de informações de troubleshooting de políticas de grupo.
  • Problemas de autenticação.
  • Problemas relacionados com certificados.
  • Testes de saúde dos Controladores de Domínio.
  • Ferramentas de diagnóstico (dcdiag, repadmin, nltest, gpresult).
  • Procedimentos de cópia de segurança e recuperação.
  • Cenários de recuperação de desastres.

18. Resumo e Conclusão

  • Revisão dos conceitos-chave.
  • Melhores práticas para a administração do Active Directory.
  • Recomendações de segurança.
  • Lista de verificação de manutenção operacional.
  • Recursos adicionais e documentação da Microsoft.
  • Perguntas e respostas.
  • Revisão prática final e encerramento do laboratório.

Requisitos

  • Experiência em administração de sistemas.
  • Experiência com Windows Server.

Público-alvo

  • Administradores de sistemas.
 21 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas