Mastering Microsoft Active Directory deployment design and Administration

ในยุคที่การจัดการข้อมูลและความปลอดภัยของระบบมีความสำคัญมากขึ้น Active Directory (AD) เป็นเครื่องมือสำคัญที่ช่วยให้องค์กรสามารถจัดการผู้ใช้ ทรัพยากร และสิทธิ์การเข้าถึงได้อย่างมีประสิทธิภาพ หลักสูตรนี้ครอบคลุมทุกหัวข้อที่ท่านต้องรู้เกี่ยวกับ Active Directory 2022 ตั้งแต่การออกแบบ การปรับใช้งาน ไปจนถึงการรักษาความปลอดภัยและการกู้คืนข้อมูล

ท่านจะได้เรียนรู้ผ่านหัวข้อที่ครอบคลุม ตั้งแต่พื้นฐานของ Active Directory การตั้งค่า Group Policies การบริหารจัดการผู้ใช้ และการใช้งานฟีเจอร์ขั้นสูง เช่น PKI, AD Federation Services (AD FS) และ AD Rights Management Services (AD RMS)

เจาะลึกการจัดการไอทีสมัยใหม่ผ่านหลักสูตรที่ออกแบบโดยผู้เชี่ยวชาญเกี่ยวกับ Active Directory 2022 ตั้งแต่การเรียนรู้พื้นฐานไปจนถึงการออกแบบโครงสร้างที่แข็งแกร่ง การจัดการผู้ใช้ และการนำแนวปฏิบัติด้านความปลอดภัยขั้นสูงไปใช้ หลักสูตรนี้ครอบคลุมทุกสิ่งที่ท่านต้องการเพื่อสร้างและดูแล Directory Services ที่มีประสิทธิภาพ ปลอดภัย และขยายตัวได้

  • ออกแบบและปรับใช้โครงสร้าง Active Directory สำหรับสภาพแวดล้อมแบบไฮบริด
  • จัดการผู้ใช้ กลุ่ม อุปกรณ์ และโครงสร้างองค์กรด้วยเครื่องมือขั้นสูง เช่น PowerShell
  • เชี่ยวชาญ Group Policies เพื่อบังคับใช้นโยบายและปรับปรุงงานด้านการจัดการ
  • นำแนวปฏิบัติด้านความปลอดภัยที่ทันสมัยมาใช้ เช่น Microsoft LAPS และ PKI
  • ปรับปรุงประสิทธิภาพ Active Directory ด้วย Trusts, การจำลองข้อมูล (Replication) และการบำรุงรักษาฐานข้อมูล
  • สำรวจ Active Directory Federation Services และ Rights Management Services เพื่อการจัดการข้อมูลและการป้องกันที่ไร้รอยต่อ
  • เตรียมพร้อมสำหรับกลยุทธ์การย้ายระบบ การกู้คืนจากภัยพิบัติ และเครื่องมือตรวจสอบ เช่น Microsoft Defender for Identity

รายละเอียดหลักสูตร

  • Benefits of using Active Directory
  • Understanding Active Directory components
  • Understanding Active Directory objects
  • Selecting forest design models
  • Designing the domain structure
  • Deciding on the domain and forest functional levels
  • Designing the OU structure
  • Designing the physical topology of Active Directory
  • Designing a hybrid identity
  • Hierarchical naming structures
  • DNS infrastructure design
  • DNS essentials
  • Zones
  • FSMO roles
  • Active Directory’s logical and physical topology
  • Moving FSMO roles
  • Seizing FSMO roles
  • 6. Migrating to Active Directory 2022
  • AD DS installation prerequisites
    • requirements
  • AD DS installation methods
  • AD DS deployment scenarios
  • How to plan AD migrations
  • Tools and methods for managing objects
  • AD object administration with PowerShell
  • Creating computer objects
  • Modifying AD objects  and Removing AD objects
  • Finding objects in AD
  • Preventing the accidental deletion of objects
  • AD recycle bin
  • Object attributes and Custom attributes
  • User accounts
  • Groups
  • Devices and other objects
  • Designing the OU Structure
  • Containers vs. OUs
  • Active Directory Groups vs. OUs
  • OU design models
  • Managing the OU structure
  • Benefits of group policies
  • Group Policy capabilities
  • Group Policy objects
  • The Group Policy template
  • Group Policy processing
  • Group Policy inheritance
  • Group Policy conflicts
  • Administrative templates
  • Group Policy filtering
  • Useful group policies  
  • Overview of AD LDS
  • Where to use LDS
  • The LDS installation
  • AD replication
  • Sites
  • Active Directory trusts
  • Active Directory database maintenance
  • Active Directory Backup and Recovery
  • 12. Active Directory Certificate Services
  • PKI in action
  • SSL certificates
  • AD CS components
  • Planning PKI
  • PKI deployment models
  • Setting up a PKI
  • Certificate templates
  • Requesting certificates
  • Migrating AD CS from Windows Server 2008 R2 /2012/2016/2019 to Windows Server 2022
  • AD CS disaster recovery
  • How does AD FS work?
  • AD FS components
  • What is new in AD FS 2022?
  • AD FS configuration database
  • AD FS deployment topologies
  • AD FS deployment
  • What is AD RMS?
  • AD RMS components
  • How do we deploy AD RMS?
  • Microsoft Local Administrator Password Solution (LAPS)
  • Install Microsoft LAPS
  • Update the AD schema
  • Change computer object permissions
  • Assign permissions to groups for password access
  • Install CSE in Computers
  • Create a GPO for LAPS settings
  • Auditing and monitoring AD using built-in
  • Windows Event Viewer
  • Custom Views
  • Windows Logs
  • Applications and Services Logs
  • AD DS event logs
  • AD DS log files
  • AD audit
  • Setting up event subscriptions
  • Security event logs from domain controllers
  • Enabling advanced security audit policies
  • Enforcing advanced auditing
  • Reviewing events with PowerShell
  • Microsoft Defender for Identity
  • Connectivity to the Defender for Identity cloud service
  • Hands-on Lab 1: Setting Up Active Directory
  • Hands-on Lab 2: Designing an Active Directory Infrastructure (Plan and implement a multi-domain and multi-forest Active Directory environment
  • Hands-on Lab 3: Configuring DNS for Active Directory
  • Hands-on Lab 4: Managing FSMO Roles
  • Hands-on Lab 5: Migrating to Active Directory 2022
  • Hands-on Lab 6: Managing Active Directory Objects
  • Hands-on Lab 7: Implementing Group Policies
  • Hands-on Lab 8: Configuring Active Directory Certificate Services (AD CS)
  • Hands-on Lab 9: Setting Up Active Directory Federation Services (AD FS)
  • Hands-on Lab 10: Securing Active Directory : Configure Microsoft Local Administrator Password Solution (LAPS) and Group Policy
  • Hands-on Lab 11: Monitoring and Auditing Active Directory
  • Hands-on Lab 12: Disaster Recovery in Active Directory
1. จำเป็นต้องมีความรู้พื้นฐานหรือประสบการณ์อะไรก่อนเข้าร่วมหลักสูตรนี้หรือไม่?

คำตอบ: ขอแนะนำให้มีความรู้พื้นฐานด้าน การติดตั้งและใช้งาน Windows 10/11 หากมีความคุ้นเคยกับ Windows Server และ Active Directory จะเป็นประโยชน์ แต่ไม่จำเป็น เนื่องจากหลักสูตรนี้เริ่มต้นจากพื้นฐานก่อนเข้าสู่หัวข้อขั้นสูง

2.  หลักสูตรนี้เหมาะสำหรับผู้เริ่มต้นหรือผู้เชี่ยวชาญด้าน IT ระดับสูง?

คำตอบ: หลักสูตรนี้เหมาะสำหรับทั้งผู้เริ่มต้นและผู้เชี่ยวชาญ โดยเนื้อหาเริ่มจากพื้นฐานและพัฒนาสู่หัวข้อขั้นสูง ทำให้เหมาะกับทุกระดับทักษะ

3.  หลักสูตรนี้มีการฝึกปฏิบัติจริง (Hands-on) หรือไม่?

คำตอบ: มีการฝึกปฏิบัติจริง เช่น การออกแบบโครงสร้าง AD การตั้งค่า GPO การบริหารความปลอดภัย และการย้ายระบบ

4.  จะได้เรียนรู้วิธีย้ายจาก Active Directory รุ่นเก่าไปยัง AD 2022 หรือไม่?

คำตอบ: ใช่ หลักสูตรครอบคลุมกลยุทธ์การย้ายระบบ ข้อกำหนด และการวางแผนสำหรับ AD 2022

5.  มีเนื้อหาเกี่ยวกับแนวปฏิบัติด้านความปลอดภัย เช่น Microsoft LAPS และ PKI มากน้อยเพียงใด?

คำตอบ: เนื้อหาสำคัญเกี่ยวกับความปลอดภัย เช่น Microsoft LAPS และการปรับใช้ PKI รวมถึงการกำหนดค่าความปลอดภัยขั้นสูง

6.  หลักสูตรนี้ครอบคลุมการออกแบบ Hybrid Environment หรือการเชื่อมต่อ AD กับบริการคลาวด์หรือไม่?

คำตอบ: ใช่ การออกแบบ Hybrid Identity และการเชื่อมต่อกับคลาวด์เป็นหัวข้อสำคัญในหลักสูตร

7.  มีกรณีศึกษาหรือการนำ Active Directory ไปใช้งานจริงหรือไม่?

คำตอบ: หลักสูตรมีกรณีศึกษาและตัวอย่างจากการใช้งานจริง

8. จำเป็นต้องติดตั้งซอฟต์แวร์หรือเครื่องมือใดก่อนเริ่มหลักสูตร?

คำตอบ: ทางสถาบันได้เตรียม Windows Server และเครื่องมือ เช่น PowerShell ไว้พร้อมสำหรับผู้เข้ารับการอบรม

9. หลักสูตรนี้ช่วยเตรียมตัวสอบใบรับรองอะไรบ้าง?

คำตอบ: เหมาะสำหรับการเตรียมสอบ เช่น Microsoft Certified: Identity and Access Administrator Associate

10.  เนื้อหาเกี่ยวกับ Group Policy ลงลึกแค่ไหน?

คำตอบ: ครอบคลุมการตั้งค่า GPO การแก้ปัญหา และการจัดการ Inheritance กับ Conflicts

11.  มีเนื้อหาเกี่ยวกับการกู้คืนข้อมูลและการสำรองข้อมูล Active Directory หรือไม่?

คำตอบ: ใช่ หลักสูตรเน้นการกู้คืนระบบ AD และการสำรองข้อมูล

12.  หลักสูตรสอนการตรวจสอบและป้องกันภัยคุกคามใน Active Directory หรือไม่?

คำตอบ: ใช่ ครอบคลุมเทคนิค Auditing และเครื่องมือ เช่น Microsoft Defender for Identity

13.  หัวข้อขั้นสูง เช่น AD FS และ AD RMS ถูกกล่าวถึงอย่างละเอียดหรือไม่?

คำตอบ: มีการสอน AD FS และ AD RMS อย่างลึกซึ้ง รวมถึงการปรับใช้และกรณีใช้งาน

14.  ความแตกต่างระหว่าง Active Directory 2022 กับเวอร์ชันก่อนหน้าคืออะไร?

คำตอบ: มีฟีเจอร์ใหม่ เช่น การสนับสนุน Hybrid Identity และการปรับปรุงความปลอดภัย

15. มีเอกสารหรือทรัพยากรสำหรับศึกษาต่อหลังจบหลักสูตรหรือไม่?

คำตอบ: มีเอกสารประกอบการเรียน พร้อมตำราภาษาไทย และ Soft Files ให้กับผู้เข้ารับการอบรม

16.  หลักสูตรมีกรณีตัวอย่างการแก้ปัญหา Active Directory หรือไม่?

คำตอบ: มีการฝึกแก้ปัญหาในสถานการณ์จริง

17.  หลักสูตรนี้ช่วยเรื่องการจัดการ Active Directory ในองค์กรขนาดใหญ่ได้อย่างไร?

คำตอบ: ครอบคลุมการออกแบบ AD ที่ขยายตัวได้และการจัดการ Hybrid Environment

18. มีการสนับสนุนหลังจบหลักสูตรหรือไม่?

คำตอบ: เนื่องจากมีการจัดทำ Line กลุ่ม เฉพาะหลักสูตร ในระหว่างการอบรม รวมทั้งหลังอบรม สามารถใช้ Line กลุ่มสื่อสารกันระหว่างกัน และระหว่างผู้อบรมกับอาจารย์ สามารถใช้เพื่อขอความช่วยเหลือได้