문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
1. 소개
- 활성 디렉토리 도메인 서비스(AD DS) 소개
- 과정 목표 및 학습 성과
- 엔터프라이즈 환경에서 활성 디렉토리의 역할 이해
- 교육 랩 환경 개요
- 활성 디렉토리 용어 및 핵심 개념
2. 활성 디렉토리 기능 및 아키텍처 개요
- 활성 디렉토리 아키텍처
- 논리적 구조 대 물리적 구조
- 도메인, 트리 및 포레스트
- 조직 단위(OUs)
- 도메인 컨트롤러 및 전역 카탈로그
- 유연한 단일 마스터 작업(FSMO) 역할
- 사이트 및 서브넷
- 활성 디렉토리와 DNS 통합
- 활성 디렉토리 파티션 및 데이터베이스 구조
3. 신원 관리 솔루션 및 개념 개요
- 신원 및 액세스 관리(IAM) 기본 원리
- 인증 vs 권한 부여
- Kerberos 인증
- NTLM 인증
- 싱글 사인온(SSO)
- 역할 기반 접근 제어(RBAC)
- 신원 수명주기 관리
- 하이브리드 신원 개념
4. 활성 디렉토리 설정
- 활성 디렉토리 배포 계획 수립
- 활성 디렉토리 도메인 서비스 설치
- 서버를 도메인 컨트롤러로 승격
- 새 포레스트 및 도메인 생성
- DNS 설치 및 구성
- 설치 검증
- 배포 모범 사례
5. 활성 디렉토리 도메인 서비스 구현
- 조직 단위 생성
- 사용자, 그룹 및 컴퓨터 관리
- 계정 관리
- 그룹 범위 및 유형
- 관리 권한 위임
- 서비스 계정 관리
- 기기를 도메인에 가입
6. 복제 구성 및 관리
- 활성 디렉토리 복제 개념
- 다중 마스터 복제
- 복제 토폴로지
- 지식 일관성 검사기(KCC)
- 사이트 및 복제 일정
- 복제 문제 해결
- 복제 상태 모니터링
7. 그룹 정책 구현 및 관리
- 그룹 정책 아키텍처
- 그룹 정책 개체(GPO) 생성
- GPO 연결
- 그룹 정책 상속
- 루프백 처리
- 관리 템플릿
- GPO를 통한 소프트웨어 배포
- 폴더 리디렉션
- 보안 정책
- 비밀번호 및 계정 잠금 정책
- 그룹 정책 문제 해결
8. 인증 기관(CA) 계층 구현
- 공개 키 기반 구조(PKI) 소개
- 인증 서비스 아키텍처
- 루트 및 하위 인증 기관
- 활성 디렉토리 인증 서비스 설치
- CA 계층 설계
- 인증서 템플릿
- 자동 등록
9. 인증서 관리
- 인증서 수명주기 관리
- 인증서 발급
- 인증서 갱신
- 인증서 취소
- 인증서 취소 목록(CRLs)
- 온라인 인증서 상태 프로토콜(OCSP)
- 인증서 템플릿 관리
- 인증서 문제 해결
10. 활성 디렉토리 연쇄 서비스(AD FS) 구현 및 관리
- 연쇄 서비스 소개
- AD FS 아키텍처
- 클레임 기반 인증
- AD FS 설치
- 신뢰 관계 구성
- 싱글 사인온 구현
- 외부 애플리케이션 통합
- AD FS 모니터링 및 문제 해결
11. 데이터 접근 활성화
- 접근 제어 개념
- NTFS 권한
- 공유 폴더 권한
- 유효한 권한
- 액세스 기반 열거
- 동적 액세스 제어
- 파일 분류 인프라
- 파일 접근 감사
12. 활성 디렉토리 도메인 서비스 보안
- 활성 디렉토리 보안 모범 사례
- 관리 보안 모델
- 계층적 관리
- 특권 액세스 관리(PAM)
- 도메인 컨트롤러 보안
- 비밀번호 정책
- 세밀한 비밀번호 정책
- 계정 잠금 정책
- 감사 및 모니터링
- 백업 및 복구 고려 사항
13._rights Management Services(RMS) 구현 및 관리
- 활성 디렉토리 Rights Management 서비스 소개
- RMS 아키텍처
- AD RMS 설치
- 민감한 문서 보호
- 정보 보호 정책
- 마이크로소프트 오피스와 통합
- 사용자 접근 권한 관리
14. 마이크로소프트 Entra ID(구 Azure Active Directory) 구현
- 마이크로소프트 Entra ID 소개
- 클라우드 신원 개념
- 하이브리드 신원 아키텍처
- 마이크로소프트 Entra Connect
- 비밀번호 해시 동기화
- 통과 암호 인증
- AD FS와 연쇄(Federation)
- 조건부 접근 개요
- 신원 동기화
- 클라우드 신원 관리
15. 활성 디렉토리와 OpenLDAP 통합
- LDAP 기본 원리
- 활성 디렉토리 LDAP 지원
- OpenLDAP 개요
- 신원 동기화 방법
- 인증 통합
- 일반적인 상호 운용성 시나리오
- 보안 고려 사항
- LDAP 연결성 문제 해결
16. 활성 디렉토리 모니터링
- 모니터링 도구
- 이벤트 뷰어
- 성능 모니터
- 활성 디렉토리 관리 센터
- PowerShell 모니터링
- 복제 모니터링
- 상태 점검
- 변경 감사
- 성능 최적화
17. 문제 해결
- 사용자 로그인 문제
- DNS 관련 문제
- 복제 실패
- 그룹 정책 문제 해결
- 인증 문제
- 인증서 관련 문제
- 도메인 컨트롤러 상태 점검
- 진단 도구(dcdiag, repadmin, nltest, gpresult)
- 백업 및 복구 절차
- 재난 복구 시나리오
18. 요약 및 결론
- 핵심 개념 검토
- 활성 디렉토리 관리 모범 사례
- 보안 권고 사항
- 운영 유지보수 체크리스트
- 추가 마이크로소프트 자원 및 문서
- 질문 및 답변
- 최종 실습 검토 및 랩 마무리
요건
- 시스템 관리 경험
- Windows Server 사용 경험
대상
- 시스템 관리자
21 시간
회원 평가 (2)
확실히 90%의 실습 훈련과 훈련 중 수행한 활동들의 수정 부분이 도움이 되었습니다. 훈련은 제가 유일한 참가자였기 때문에 집중적이었지만, 많은 것을 배우고 크리스가 제 모든 질문에 답해주었습니다. 확실히 이 강좌를 추천합니다.
Sebastian - Artweger GmbH und Co KG
코스 - Active Directory for Admins
기계 번역됨
많은 것을 배워서 업무에 활용할 수 있는 지식을 얻었습니다!
Artur - Akademia Lomzynska
코스 - Active Directory for Admins
기계 번역됨