연락처 정보

코스 개요

1. 소개

  • 활성 디렉토리 도메인 서비스(AD DS) 소개
  • 과정 목표 및 학습 성과
  • 엔터프라이즈 환경에서 활성 디렉토리의 역할 이해
  • 교육 랩 환경 개요
  • 활성 디렉토리 용어 및 핵심 개념

2. 활성 디렉토리 기능 및 아키텍처 개요

  • 활성 디렉토리 아키텍처
  • 논리적 구조 대 물리적 구조
  • 도메인, 트리 및 포레스트
  • 조직 단위(OUs)
  • 도메인 컨트롤러 및 전역 카탈로그
  • 유연한 단일 마스터 작업(FSMO) 역할
  • 사이트 및 서브넷
  • 활성 디렉토리와 DNS 통합
  • 활성 디렉토리 파티션 및 데이터베이스 구조

3. 신원 관리 솔루션 및 개념 개요

  • 신원 및 액세스 관리(IAM) 기본 원리
  • 인증 vs 권한 부여
  • Kerberos 인증
  • NTLM 인증
  • 싱글 사인온(SSO)
  • 역할 기반 접근 제어(RBAC)
  • 신원 수명주기 관리
  • 하이브리드 신원 개념

4. 활성 디렉토리 설정

  • 활성 디렉토리 배포 계획 수립
  • 활성 디렉토리 도메인 서비스 설치
  • 서버를 도메인 컨트롤러로 승격
  • 새 포레스트 및 도메인 생성
  • DNS 설치 및 구성
  • 설치 검증
  • 배포 모범 사례

5. 활성 디렉토리 도메인 서비스 구현

  • 조직 단위 생성
  • 사용자, 그룹 및 컴퓨터 관리
  • 계정 관리
  • 그룹 범위 및 유형
  • 관리 권한 위임
  • 서비스 계정 관리
  • 기기를 도메인에 가입

6. 복제 구성 및 관리

  • 활성 디렉토리 복제 개념
  • 다중 마스터 복제
  • 복제 토폴로지
  • 지식 일관성 검사기(KCC)
  • 사이트 및 복제 일정
  • 복제 문제 해결
  • 복제 상태 모니터링

7. 그룹 정책 구현 및 관리

  • 그룹 정책 아키텍처
  • 그룹 정책 개체(GPO) 생성
  • GPO 연결
  • 그룹 정책 상속
  • 루프백 처리
  • 관리 템플릿
  • GPO를 통한 소프트웨어 배포
  • 폴더 리디렉션
  • 보안 정책
  • 비밀번호 및 계정 잠금 정책
  • 그룹 정책 문제 해결

8. 인증 기관(CA) 계층 구현

  • 공개 키 기반 구조(PKI) 소개
  • 인증 서비스 아키텍처
  • 루트 및 하위 인증 기관
  • 활성 디렉토리 인증 서비스 설치
  • CA 계층 설계
  • 인증서 템플릿
  • 자동 등록

9. 인증서 관리

  • 인증서 수명주기 관리
  • 인증서 발급
  • 인증서 갱신
  • 인증서 취소
  • 인증서 취소 목록(CRLs)
  • 온라인 인증서 상태 프로토콜(OCSP)
  • 인증서 템플릿 관리
  • 인증서 문제 해결

10. 활성 디렉토리 연쇄 서비스(AD FS) 구현 및 관리

  • 연쇄 서비스 소개
  • AD FS 아키텍처
  • 클레임 기반 인증
  • AD FS 설치
  • 신뢰 관계 구성
  • 싱글 사인온 구현
  • 외부 애플리케이션 통합
  • AD FS 모니터링 및 문제 해결

11. 데이터 접근 활성화

  • 접근 제어 개념
  • NTFS 권한
  • 공유 폴더 권한
  • 유효한 권한
  • 액세스 기반 열거
  • 동적 액세스 제어
  • 파일 분류 인프라
  • 파일 접근 감사

12. 활성 디렉토리 도메인 서비스 보안

  • 활성 디렉토리 보안 모범 사례
  • 관리 보안 모델
  • 계층적 관리
  • 특권 액세스 관리(PAM)
  • 도메인 컨트롤러 보안
  • 비밀번호 정책
  • 세밀한 비밀번호 정책
  • 계정 잠금 정책
  • 감사 및 모니터링
  • 백업 및 복구 고려 사항

13._rights Management Services(RMS) 구현 및 관리

  • 활성 디렉토리 Rights Management 서비스 소개
  • RMS 아키텍처
  • AD RMS 설치
  • 민감한 문서 보호
  • 정보 보호 정책
  • 마이크로소프트 오피스와 통합
  • 사용자 접근 권한 관리

14. 마이크로소프트 Entra ID(구 Azure Active Directory) 구현

  • 마이크로소프트 Entra ID 소개
  • 클라우드 신원 개념
  • 하이브리드 신원 아키텍처
  • 마이크로소프트 Entra Connect
  • 비밀번호 해시 동기화
  • 통과 암호 인증
  • AD FS와 연쇄(Federation)
  • 조건부 접근 개요
  • 신원 동기화
  • 클라우드 신원 관리

15. 활성 디렉토리와 OpenLDAP 통합

  • LDAP 기본 원리
  • 활성 디렉토리 LDAP 지원
  • OpenLDAP 개요
  • 신원 동기화 방법
  • 인증 통합
  • 일반적인 상호 운용성 시나리오
  • 보안 고려 사항
  • LDAP 연결성 문제 해결

16. 활성 디렉토리 모니터링

  • 모니터링 도구
  • 이벤트 뷰어
  • 성능 모니터
  • 활성 디렉토리 관리 센터
  • PowerShell 모니터링
  • 복제 모니터링
  • 상태 점검
  • 변경 감사
  • 성능 최적화

17. 문제 해결

  • 사용자 로그인 문제
  • DNS 관련 문제
  • 복제 실패
  • 그룹 정책 문제 해결
  • 인증 문제
  • 인증서 관련 문제
  • 도메인 컨트롤러 상태 점검
  • 진단 도구(dcdiag, repadmin, nltest, gpresult)
  • 백업 및 복구 절차
  • 재난 복구 시나리오

18. 요약 및 결론

  • 핵심 개념 검토
  • 활성 디렉토리 관리 모범 사례
  • 보안 권고 사항
  • 운영 유지보수 체크리스트
  • 추가 마이크로소프트 자원 및 문서
  • 질문 및 답변
  • 최종 실습 검토 및 랩 마무리

요건

  • 시스템 관리 경험
  • Windows Server 사용 경험

대상

  • 시스템 관리자
 21 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리