Mastering Microsoft Active Directory deployment design and Administration

 

     ในยุคที่การจัดการข้อมูลและความปลอดภัยของระบบมีความสำคัญมากขึ้น Active Directory (AD) เป็นเครื่องมือสำคัญที่ช่วยให้องค์กรสามารถจัดการผู้ใช้ ทรัพยากร และสิทธิ์การเข้าถึงได้อย่างมีประสิทธิภาพ หลักสูตรนี้ครอบคลุมทุกหัวข้อที่ท่านต้องรู้เกี่ยวกับ Active Directory 2022 ตั้งแต่การออกแบบ การปรับใช้งาน ไปจนถึงการรักษาความปลอดภัยและการกู้คืนข้อมูล

 

     ท่านจะได้เรียนรู้ผ่านหัวข้อที่ครอบคลุม ตั้งแต่พื้นฐานของ Active Directory การตั้งค่า Group Policies การบริหารจัดการผู้ใช้ และการใช้งานฟีเจอร์ขั้นสูง เช่น PKI, AD Federation Services (AD FS) และ AD Rights Management Services (AD RMS)

เจาะลึกการจัดการไอทีสมัยใหม่ผ่านหลักสูตรที่ออกแบบโดยผู้เชี่ยวชาญเกี่ยวกับ Active Directory 2022 ตั้งแต่การเรียนรู้พื้นฐานไปจนถึงการออกแบบโครงสร้างที่แข็งแกร่ง การจัดการผู้ใช้ และการนำแนวปฏิบัติด้านความปลอดภัยขั้นสูงไปใช้ หลักสูตรนี้ครอบคลุมทุกสิ่งที่ท่านต้องการเพื่อสร้างและดูแล Directory Services ที่มีประสิทธิภาพ ปลอดภัย และขยายตัวได้

 

สิ่งที่ท่านจะได้เรียนรู้

ออกแบบและปรับใช้โครงสร้าง Active Directory สำหรับสภาพแวดล้อมแบบไฮบริด

จัดการผู้ใช้ กลุ่ม อุปกรณ์ และโครงสร้างองค์กรด้วยเครื่องมือขั้นสูง เช่น PowerShell

เชี่ยวชาญ Group Policies เพื่อบังคับใช้นโยบายและปรับปรุงงานด้านการจัดการ

นำแนวปฏิบัติด้านความปลอดภัยที่ทันสมัยมาใช้ เช่น Microsoft LAPS และ PKI

ปรับปรุงประสิทธิภาพ Active Directory ด้วย Trusts, การจำลองข้อมูล (Replication) และการบำรุงรักษาฐานข้อมูล

สำรวจ Active Directory Federation Services และ Rights Management Services เพื่อการจัดการข้อมูลและการป้องกันที่ไร้รอยต่อ

เตรียมพร้อมสำหรับกลยุทธ์การย้ายระบบ การกู้คืนจากภัยพิบัติ และเครื่องมือตรวจสอบ เช่น Microsoft Defender for Identity

 

จำนวนวันอบรม   3 วัน

 

รายละเอียดหลักสูตร

1. Active Directory Fundamentals

Benefits of using Active Directory

Understanding Active Directory components

Understanding Active Directory objects

2. Active Directory Domain Services 2022

3. Designing an Active Directory Infrastructure

Selecting forest design models

Designing the domain structure

Deciding on the domain and forest functional levels

Designing the OU structure

Designing the physical topology of Active Directory

Designing a hybrid identity

4. Active Directory Domain Name System

Hierarchical naming structures

DNS infrastructure design

DNS essentials

Zones

5. Placing Operations Master Roles

FSMO roles

Active Directory's logical and physical topology

Moving FSMO roles

Seizing FSMO roles

Migrating to Active Directory 2022

AD DS installation prerequisites

requirements

AD DS installation methods

AD DS deployment scenarios

How to plan AD migrations

6. Managing Active Directory Objects

Tools and methods for managing objects

AD object administration with PowerShell

Creating computer objects

Modifying AD objects  and Removing AD objects

Finding objects in AD

Preventing the accidental deletion of objects

AD recycle bin

7. Managing Users, Groups, and Devices

Object attributes and Custom attributes

User accounts

Groups

Devices and other objects

Designing the OU Structure

Containers vs. OUs

Active Directory Groups vs. OUs

OU design models

Managing the OU structure

8. Managing Group Policies

Benefits of group policies

Group Policy capabilities

Group Policy objects

The Group Policy template

Group Policy processing

Group Policy inheritance

Group Policy conflicts

Administrative templates

Group Policy filtering

Useful group policies

9. Active Directory Services

Overview of AD LDS

Where to use LDS

The LDS installation

AD replication

Sites

Active Directory trusts

Active Directory database maintenance

Active Directory Backup and Recovery

Active Directory Certificate Services

PKI in action

SSL certificates

AD CS components

Planning PKI

PKI deployment models

Setting up a PKI

Certificate templates

Requesting certificates

Migrating AD CS from Windows Server 2008 R2 /2012/2016/2019 to Windows Server 2022

AD CS disaster recovery

10. Active Directory Federation Services

How does AD FS work?

AD FS components

What is new in AD FS 2022?

AD FS configuration database

AD FS deployment topologies

AD FS deployment

11. Active Directory Rights Management Services

What is AD RMS?

AD RMS components

How do we deploy AD RMS?

12. Active Directory Security Best Practices

Microsoft Local Administrator Password Solution (LAPS)

Install Microsoft LAPS

Update the AD schema

Change computer object permissions

Assign permissions to groups for password access

Install CSE in Computers

Create a GPO for LAPS settings

13. Active Directory Audit and Monitoring

Auditing and monitoring AD using built-in

Windows Event Viewer

Custom Views

Windows Logs

Applications and Services Logs

AD DS event logs

AD DS log files

AD audit

Setting up event subscriptions

Security event logs from domain controllers

Enabling advanced security audit policies

Enforcing advanced auditing

Reviewing events with PowerShell

Microsoft Defender for Identity

Connectivity to the Defender for Identity cloud service

 

 

Lab ในหลักสูตรนี้

Hands-on Lab 1: Setting Up Active Directory

Hands-on Lab 2: Designing an Active Directory Infrastructure (Plan and implement a multi-domain and multi-forest Active Directory environment

Hands-on Lab 3: Configuring DNS for Active Directory

Hands-on Lab 4: Managing FSMO Roles

Hands-on Lab 5: Migrating to Active Directory 2022

Hands-on Lab 6: Managing Active Directory Objects

Hands-on Lab 7: Implementing Group Policies

Hands-on Lab 8: Configuring Active Directory Certificate Services (AD CS)

Hands-on Lab 9: Setting Up Active Directory Federation Services (AD FS)

Hands-on Lab 10: Securing Active Directory : Configure Microsoft Local Administrator Password Solution (LAPS) and Group Policy

Hands-on Lab 11: Monitoring and Auditing Active Directory

Hands-on Lab 12: Disaster Recovery in Active Directory

 

 

 

FAQ ถาม-ตอบ เกี่ยวกับหลักสูตร Mastering Microsoft Active Directory deployment design and Administration

1. จำเป็นต้องมีความรู้พื้นฐานหรือประสบการณ์อะไรก่อนเข้าร่วมหลักสูตรนี้หรือไม่?

คำตอบ: ขอแนะนำให้มีความรู้พื้นฐานด้าน การติดตั้งและใช้งาน Windows 10/11 หากมีความคุ้นเคยกับ Windows Server และ Active Directory จะเป็นประโยชน์ แต่ไม่จำเป็น เนื่องจากหลักสูตรนี้เริ่มต้นจากพื้นฐานก่อนเข้าสู่หัวข้อขั้นสูง

2. หลักสูตรนี้เหมาะสำหรับผู้เริ่มต้นหรือผู้เชี่ยวชาญด้าน IT ระดับสูง?

คำตอบ: หลักสูตรนี้เหมาะสำหรับทั้งผู้เริ่มต้นและผู้เชี่ยวชาญ โดยเนื้อหาเริ่มจากพื้นฐานและพัฒนาสู่หัวข้อขั้นสูง ทำให้เหมาะกับทุกระดับทักษะ

3. หลักสูตรนี้มีการฝึกปฏิบัติจริง (Hands-on) หรือไม่?

คำตอบ: มีการฝึกปฏิบัติจริง เช่น การออกแบบโครงสร้าง AD การตั้งค่า GPO การบริหารความปลอดภัย และการย้ายระบบ

4. จะได้เรียนรู้วิธีย้ายจาก Active Directory รุ่นเก่าไปยัง AD 2022 หรือไม่?

คำตอบ: ใช่ หลักสูตรครอบคลุมกลยุทธ์การย้ายระบบ ข้อกำหนด และการวางแผนสำหรับ AD 2022

5. มีเนื้อหาเกี่ยวกับแนวปฏิบัติด้านความปลอดภัย เช่น Microsoft LAPS และ PKI มากน้อยเพียงใด?

คำตอบ: เนื้อหาสำคัญเกี่ยวกับความปลอดภัย เช่น Microsoft LAPS และการปรับใช้ PKI รวมถึงการกำหนดค่าความปลอดภัยขั้นสูง

6. หลักสูตรนี้ครอบคลุมการออกแบบ Hybrid Environment หรือการเชื่อมต่อ AD กับบริการคลาวด์หรือไม่?

คำตอบ: ใช่ การออกแบบ Hybrid Identity และการเชื่อมต่อกับคลาวด์เป็นหัวข้อสำคัญในหลักสูตร

7. มีกรณีศึกษาหรือการนำ Active Directory ไปใช้งานจริงหรือไม่?

คำตอบ: หลักสูตรมีกรณีศึกษาและตัวอย่างจากการใช้งานจริง

8. จำเป็นต้องติดตั้งซอฟต์แวร์หรือเครื่องมือใดก่อนเริ่มหลักสูตร?

คำตอบ: ทางสถาบันได้เตรียม Windows Server และเครื่องมือ เช่น PowerShell ไว้พร้อมสำหรับผู้เข้ารับการอบรม

9. หลักสูตรนี้ช่วยเตรียมตัวสอบใบรับรองอะไรบ้าง?

คำตอบ: เหมาะสำหรับการเตรียมสอบ เช่น Microsoft Certified: Identity and Access Administrator Associate

10. เนื้อหาเกี่ยวกับ Group Policy ลงลึกแค่ไหน?

คำตอบ: ครอบคลุมการตั้งค่า GPO การแก้ปัญหา และการจัดการ Inheritance กับ Conflicts

11. มีเนื้อหาเกี่ยวกับการกู้คืนข้อมูลและการสำรองข้อมูล Active Directory หรือไม่?

คำตอบ: ใช่ หลักสูตรเน้นการกู้คืนระบบ AD และการสำรองข้อมูล

12. หลักสูตรสอนการตรวจสอบและป้องกันภัยคุกคามใน Active Directory หรือไม่?

คำตอบ: ใช่ ครอบคลุมเทคนิค Auditing และเครื่องมือ เช่น Microsoft Defender for Identity

13. หัวข้อขั้นสูง เช่น AD FS และ AD RMS ถูกกล่าวถึงอย่างละเอียดหรือไม่?

คำตอบ: มีการสอน AD FS และ AD RMS อย่างลึกซึ้ง รวมถึงการปรับใช้และกรณีใช้งาน

14. ความแตกต่างระหว่าง Active Directory 2022 กับเวอร์ชันก่อนหน้าคืออะไร?

คำตอบ: มีฟีเจอร์ใหม่ เช่น การสนับสนุน Hybrid Identity และการปรับปรุงความปลอดภัย

15. มีเอกสารหรือทรัพยากรสำหรับศึกษาต่อหลังจบหลักสูตรหรือไม่?

คำตอบ: มีเอกสารประกอบการเรียน พร้อมตำราภาษาไทย และ Soft Files ให้กับผู้เข้ารับการอบรม

16. หลักสูตรมีกรณีตัวอย่างการแก้ปัญหา Active Directory หรือไม่?

คำตอบ: มีการฝึกแก้ปัญหาในสถานการณ์จริง

17. หลักสูตรนี้ช่วยเรื่องการจัดการ Active Directory ในองค์กรขนาดใหญ่ได้อย่างไร?

คำตอบ: ครอบคลุมการออกแบบ AD ที่ขยายตัวได้และการจัดการ Hybrid Environment

18. มีการสนับสนุนหลังจบหลักสูตรหรือไม่?

คำตอบ: เนื่องจากมีการจัดทำ Line กลุ่ม เฉพาะหลักสูตร ในระหว่างการอบรม รวมทั้งหลังอบรม สามารถใช้ Line กลุ่มสื่อสารกันระหว่างกัน และระหว่างผู้อบรมกับอาจารย์ สามารถใช้เพื่อขอความช่วยเหลือได้

 

สนใจสามารถสอบถามเพิ่มเติมได้ที่ T. 081-6676981, 089-7767190,

02-2740864, 02-2740867

Email: This email address is being protected from spambots. You need JavaScript enabled to view it. , This email address is being protected from spambots. You need JavaScript enabled to view it. 

 Facebook.com/cyberthai        Line ID : cyberthai