ในยุคที่การจัดการข้อมูลและความปลอดภัยของระบบมีความสำคัญมากขึ้น Active Directory (AD) เป็นเครื่องมือสำคัญที่ช่วยให้องค์กรสามารถจัดการผู้ใช้ ทรัพยากร และสิทธิ์การเข้าถึงได้อย่างมีประสิทธิภาพ หลักสูตรนี้ครอบคลุมทุกหัวข้อที่ท่านต้องรู้เกี่ยวกับ Active Directory 2022 ตั้งแต่การออกแบบ การปรับใช้งาน ไปจนถึงการรักษาความปลอดภัยและการกู้คืนข้อมูล
ท่านจะได้เรียนรู้ผ่านหัวข้อที่ครอบคลุม ตั้งแต่พื้นฐานของ Active Directory การตั้งค่า Group Policies การบริหารจัดการผู้ใช้ และการใช้งานฟีเจอร์ขั้นสูง เช่น PKI, AD Federation Services (AD FS) และ AD Rights Management Services (AD RMS)
เจาะลึกการจัดการไอทีสมัยใหม่ผ่านหลักสูตรที่ออกแบบโดยผู้เชี่ยวชาญเกี่ยวกับ Active Directory 2022 ตั้งแต่การเรียนรู้พื้นฐานไปจนถึงการออกแบบโครงสร้างที่แข็งแกร่ง การจัดการผู้ใช้ และการนำแนวปฏิบัติด้านความปลอดภัยขั้นสูงไปใช้ หลักสูตรนี้ครอบคลุมทุกสิ่งที่ท่านต้องการเพื่อสร้างและดูแล Directory Services ที่มีประสิทธิภาพ ปลอดภัย และขยายตัวได้
สิ่งที่ท่านจะได้เรียนรู้
- ออกแบบและปรับใช้โครงสร้าง Active Directory สำหรับสภาพแวดล้อมแบบไฮบริด
- จัดการผู้ใช้ กลุ่ม อุปกรณ์ และโครงสร้างองค์กรด้วยเครื่องมือขั้นสูง เช่น PowerShell
- เชี่ยวชาญ Group Policies เพื่อบังคับใช้นโยบายและปรับปรุงงานด้านการจัดการ
- นำแนวปฏิบัติด้านความปลอดภัยที่ทันสมัยมาใช้ เช่น Microsoft LAPS และ PKI
- ปรับปรุงประสิทธิภาพ Active Directory ด้วย Trusts, การจำลองข้อมูล (Replication) และการบำรุงรักษาฐานข้อมูล
- สำรวจ Active Directory Federation Services และ Rights Management Services เพื่อการจัดการข้อมูลและการป้องกันที่ไร้รอยต่อ
- เตรียมพร้อมสำหรับกลยุทธ์การย้ายระบบ การกู้คืนจากภัยพิบัติ และเครื่องมือตรวจสอบ เช่น Microsoft Defender for Identity
รายละเอียดหลักสูตร
1. Active Directory Fundamentals
- Benefits of using Active Directory
- Understanding Active Directory components
- Understanding Active Directory objects
2. Active Directory Domain Services 2022
3. Designing an Active Directory Infrastructure
- Selecting forest design models
- Designing the domain structure
- Deciding on the domain and forest functional levels
- Designing the OU structure
- Designing the physical topology of Active Directory
- Designing a hybrid identity
4. Active Directory Domain Name System
- Hierarchical naming structures
- DNS infrastructure design
- DNS essentials
- Zones
5. Placing Operations Master Roles
- FSMO roles
- Active Directory’s logical and physical topology
- Moving FSMO roles
- Seizing FSMO roles
- 6. Migrating to Active Directory 2022
- AD DS installation prerequisites
- requirements
- AD DS installation methods
- AD DS deployment scenarios
- How to plan AD migrations
6. Managing Active Directory Objects
- Tools and methods for managing objects
- AD object administration with PowerShell
- Creating computer objects
- Modifying AD objects and Removing AD objects
- Finding objects in AD
- Preventing the accidental deletion of objects
- AD recycle bin
7. Managing Users, Groups, and Devices
- Object attributes and Custom attributes
- User accounts
- Groups
- Devices and other objects
- Designing the OU Structure
- Containers vs. OUs
- Active Directory Groups vs. OUs
- OU design models
- Managing the OU structure
8. Managing Group Policies
- Benefits of group policies
- Group Policy capabilities
- Group Policy objects
- The Group Policy template
- Group Policy processing
- Group Policy inheritance
- Group Policy conflicts
- Administrative templates
- Group Policy filtering
- Useful group policies
9. Active Directory Services
- Overview of AD LDS
- Where to use LDS
- The LDS installation
- AD replication
- Sites
- Active Directory trusts
- Active Directory database maintenance
- Active Directory Backup and Recovery
- 12. Active Directory Certificate Services
- PKI in action
- SSL certificates
- AD CS components
- Planning PKI
- PKI deployment models
- Setting up a PKI
- Certificate templates
- Requesting certificates
- Migrating AD CS from Windows Server 2008 R2 /2012/2016/2019 to Windows Server 2022
- AD CS disaster recovery
10. Active Directory Federation Services
- How does AD FS work?
- AD FS components
- What is new in AD FS 2022?
- AD FS configuration database
- AD FS deployment topologies
- AD FS deployment
11. Active Directory Rights Management Services
- What is AD RMS?
- AD RMS components
- How do we deploy AD RMS?
12. Active Directory Security Best Practices
- Microsoft Local Administrator Password Solution (LAPS)
- Install Microsoft LAPS
- Update the AD schema
- Change computer object permissions
- Assign permissions to groups for password access
- Install CSE in Computers
- Create a GPO for LAPS settings
13. Active Directory Audit and Monitoring
- Auditing and monitoring AD using built-in
- Windows Event Viewer
- Custom Views
- Windows Logs
- Applications and Services Logs
- AD DS event logs
- AD DS log files
- AD audit
- Setting up event subscriptions
- Security event logs from domain controllers
- Enabling advanced security audit policies
- Enforcing advanced auditing
- Reviewing events with PowerShell
- Microsoft Defender for Identity
- Connectivity to the Defender for Identity cloud service
Lab ในหลักสูตรนี้
- Hands-on Lab 1: Setting Up Active Directory
- Hands-on Lab 2: Designing an Active Directory Infrastructure (Plan and implement a multi-domain and multi-forest Active Directory environment
- Hands-on Lab 3: Configuring DNS for Active Directory
- Hands-on Lab 4: Managing FSMO Roles
- Hands-on Lab 5: Migrating to Active Directory 2022
- Hands-on Lab 6: Managing Active Directory Objects
- Hands-on Lab 7: Implementing Group Policies
- Hands-on Lab 8: Configuring Active Directory Certificate Services (AD CS)
- Hands-on Lab 9: Setting Up Active Directory Federation Services (AD FS)
- Hands-on Lab 10: Securing Active Directory : Configure Microsoft Local Administrator Password Solution (LAPS) and Group Policy
- Hands-on Lab 11: Monitoring and Auditing Active Directory
- Hands-on Lab 12: Disaster Recovery in Active Directory
ถาม-ตอบ เกี่ยวกับหลักสูตร Mastering Microsoft Active Directory deployment design and Administration
1. จำเป็นต้องมีความรู้พื้นฐานหรือประสบการณ์อะไรก่อนเข้าร่วมหลักสูตรนี้หรือไม่?
คำตอบ: ขอแนะนำให้มีความรู้พื้นฐานด้าน การติดตั้งและใช้งาน Windows 10/11 หากมีความคุ้นเคยกับ Windows Server และ Active Directory จะเป็นประโยชน์ แต่ไม่จำเป็น เนื่องจากหลักสูตรนี้เริ่มต้นจากพื้นฐานก่อนเข้าสู่หัวข้อขั้นสูง
2. หลักสูตรนี้เหมาะสำหรับผู้เริ่มต้นหรือผู้เชี่ยวชาญด้าน IT ระดับสูง?
คำตอบ: หลักสูตรนี้เหมาะสำหรับทั้งผู้เริ่มต้นและผู้เชี่ยวชาญ โดยเนื้อหาเริ่มจากพื้นฐานและพัฒนาสู่หัวข้อขั้นสูง ทำให้เหมาะกับทุกระดับทักษะ
3. หลักสูตรนี้มีการฝึกปฏิบัติจริง (Hands-on) หรือไม่?
คำตอบ: มีการฝึกปฏิบัติจริง เช่น การออกแบบโครงสร้าง AD การตั้งค่า GPO การบริหารความปลอดภัย และการย้ายระบบ
4. จะได้เรียนรู้วิธีย้ายจาก Active Directory รุ่นเก่าไปยัง AD 2022 หรือไม่?
คำตอบ: ใช่ หลักสูตรครอบคลุมกลยุทธ์การย้ายระบบ ข้อกำหนด และการวางแผนสำหรับ AD 2022
5. มีเนื้อหาเกี่ยวกับแนวปฏิบัติด้านความปลอดภัย เช่น Microsoft LAPS และ PKI มากน้อยเพียงใด?
คำตอบ: เนื้อหาสำคัญเกี่ยวกับความปลอดภัย เช่น Microsoft LAPS และการปรับใช้ PKI รวมถึงการกำหนดค่าความปลอดภัยขั้นสูง
6. หลักสูตรนี้ครอบคลุมการออกแบบ Hybrid Environment หรือการเชื่อมต่อ AD กับบริการคลาวด์หรือไม่?
คำตอบ: ใช่ การออกแบบ Hybrid Identity และการเชื่อมต่อกับคลาวด์เป็นหัวข้อสำคัญในหลักสูตร
7. มีกรณีศึกษาหรือการนำ Active Directory ไปใช้งานจริงหรือไม่?
คำตอบ: หลักสูตรมีกรณีศึกษาและตัวอย่างจากการใช้งานจริง
8. จำเป็นต้องติดตั้งซอฟต์แวร์หรือเครื่องมือใดก่อนเริ่มหลักสูตร?
คำตอบ: ทางสถาบันได้เตรียม Windows Server และเครื่องมือ เช่น PowerShell ไว้พร้อมสำหรับผู้เข้ารับการอบรม
9. หลักสูตรนี้ช่วยเตรียมตัวสอบใบรับรองอะไรบ้าง?
คำตอบ: เหมาะสำหรับการเตรียมสอบ เช่น Microsoft Certified: Identity and Access Administrator Associate
10. เนื้อหาเกี่ยวกับ Group Policy ลงลึกแค่ไหน?
คำตอบ: ครอบคลุมการตั้งค่า GPO การแก้ปัญหา และการจัดการ Inheritance กับ Conflicts
11. มีเนื้อหาเกี่ยวกับการกู้คืนข้อมูลและการสำรองข้อมูล Active Directory หรือไม่?
คำตอบ: ใช่ หลักสูตรเน้นการกู้คืนระบบ AD และการสำรองข้อมูล
12. หลักสูตรสอนการตรวจสอบและป้องกันภัยคุกคามใน Active Directory หรือไม่?
คำตอบ: ใช่ ครอบคลุมเทคนิค Auditing และเครื่องมือ เช่น Microsoft Defender for Identity
13. หัวข้อขั้นสูง เช่น AD FS และ AD RMS ถูกกล่าวถึงอย่างละเอียดหรือไม่?
คำตอบ: มีการสอน AD FS และ AD RMS อย่างลึกซึ้ง รวมถึงการปรับใช้และกรณีใช้งาน
14. ความแตกต่างระหว่าง Active Directory 2022 กับเวอร์ชันก่อนหน้าคืออะไร?
คำตอบ: มีฟีเจอร์ใหม่ เช่น การสนับสนุน Hybrid Identity และการปรับปรุงความปลอดภัย
15. มีเอกสารหรือทรัพยากรสำหรับศึกษาต่อหลังจบหลักสูตรหรือไม่?
คำตอบ: มีเอกสารประกอบการเรียน พร้อมตำราภาษาไทย และ Soft Files ให้กับผู้เข้ารับการอบรม
16. หลักสูตรมีกรณีตัวอย่างการแก้ปัญหา Active Directory หรือไม่?
คำตอบ: มีการฝึกแก้ปัญหาในสถานการณ์จริง
17. หลักสูตรนี้ช่วยเรื่องการจัดการ Active Directory ในองค์กรขนาดใหญ่ได้อย่างไร?
คำตอบ: ครอบคลุมการออกแบบ AD ที่ขยายตัวได้และการจัดการ Hybrid Environment
18. มีการสนับสนุนหลังจบหลักสูตรหรือไม่?
คำตอบ: เนื่องจากมีการจัดทำ Line กลุ่ม เฉพาะหลักสูตร ในระหว่างการอบรม รวมทั้งหลังอบรม สามารถใช้ Line กลุ่มสื่อสารกันระหว่างกัน และระหว่างผู้อบรมกับอาจารย์ สามารถใช้เพื่อขอความช่วยเหลือได้
