آموزش Active Directory: ایمن سازی خدمات دامنه Active Directory

Active Directory: Securing Active Directory Domain Services

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: AD DS Security with Lab: کنترل‌کننده‌های دامنه، امنیت حساب، احراز هویت حسابرسی، حساب‌های خدمات مدیریت‌شده، کنترل‌کننده‌های دامنه ایمن PSO خطرات امنیتی که می‌توانند بر کنترل‌کننده‌های دامنه تأثیر بگذارند اصلاح تنظیمات امنیتی کنترل‌کننده‌های دامنه، RODCها چیست؟ استقرار RODC پیکربندی خط مشی تکرار رمز عبور پیاده‌سازی سیاست‌های امنیتی رمز عبور سیاست‌های قفل کردن حساب پیکربندی خط‌مشی رمز عبور دقیق ابزارهایی برای ایجاد PSO پیاده‌سازی احراز هویت حسابرسی رویدادهای ورود و ورود به حساب پیکربندی حساب‌های سرویس مدیریت شده پیش نیازها: آشنایی با مدیریت کلی ویندوز و سرور مایکروسافت و فن آوری ها

این دوره برای متخصصان فناوری اطلاعات طراحی شده است و قرار است اطلاعاتی را که بیننده برای شروع کار با Active Directory (AD DS) و مفاهیم کلیدی آن نیاز دارد بداند. هدف، ارائه پوشش اجزای AD DS استقرارهای پیشرفته AD DS، نحوه استقرار یک محیط توزیع شده AD DS و پیکربندی امنیت AD DS است.

این دوره برای کمک به یادگیری اکتیو دایرکتوری و انجام کار شما با کارآمدتر طراحی شده است.

پس از تکمیل این دوره، شما قادر خواهید بود:

· نحوه ایمن کردن کنترلرهای دامنه را شرح دهید

· اجرای امنیت حساب.

· اجرای احراز هویت حسابرسی

· پیکربندی حساب های خدمات مدیریت شده


در زیرساخت فناوری اطلاعات (IT) سازمان شما، ایمن کردن کنترل‌کننده‌های دامنه Active Directory Domain Services (AD DS) یک وظیفه حیاتی است. کنترل کننده های دامنه دسترسی به بسیاری از منابع مختلف را فراهم می کنند و حاوی اطلاعاتی در مورد کاربران و رمز عبور آنها هستند. اگر یک کنترل کننده دامنه به خطر بیفتد، هر شیء در همان دامنه اکتیو دایرکتوری یا در هر دامنه قابل اعتمادی نیز در معرض خطر در معرض خطر قرار گرفتن است.

سیستم عامل Windows Server 2016 ویژگی‌ها و برنامه‌هایی را ارائه می‌کند که می‌توانید از آنها برای کمک به ایمن کردن شبکه خود در برابر تهدیدات امنیتی استفاده کنید. سیستم عامل اقداماتی را برای ایمن سازی کنترل کننده های دامنه با به حداقل رساندن سطح حمله آنها و تعیین مکان های کنترل کننده دامنه آنها فراهم می کند. سیستم عامل همچنین نقش‌های AD DS را که برای مدیریت و طراحی استفاده می‌شوند، تعیین می‌کند و امنیت رمز عبور را پیاده‌سازی می‌کند، علاوه بر ممیزی در هنگام وقوع حملات. همچنین می‌توانید از کنترل‌کننده‌های دامنه برای استقرار اقدامات امنیتی برای سایر کلاینت‌ها و سرورها در زیرساخت مبتنی بر ویندوز خود استفاده کنید.

مدیران AD DS باید تهدیدات کنترل‌کننده‌های دامنه و روش‌هایی را که می‌توانند برای ایمن کردن AD DS و کنترل‌کننده‌های دامنه آن استفاده کنند، درک کنند.


اهداف

پس از تکمیل این ماژول، شما قادر خواهید بود:

· کنترل کننده های دامنه ایمن.

· امنیت حساب را اجرا کنید.

· احراز هویت حسابرسی را اجرا کنید.

· پیکربندی حساب های خدمات مدیریت شده (MSA).


سرفصل ها و درس ها

ایمن سازی کنترل کننده های دامنه Securing domain controllers

  • بررسی اجمالی دوره Course Overview

  • خطرات امنیتی که می تواند بر کنترل کننده های دامنه تأثیر بگذارد Security risks that can affect domain controllers

  • تغییر تنظیمات امنیتی کنترلرهای دامنه Modifying the security settings of domain controllers

  • پیاده سازی احراز هویت امن Implementing secure authentication

  • ایمن سازی دسترسی فیزیکی به کنترل کننده های دامنه Securing physical access to domain controllers

  • RODC ها چیست؟ What are RODCs?

  • استقرار RODC Deploying an RODC

  • برنامه ریزی و پیکربندی یک خط مشی تکرار رمز عبور RODC Planning and configuring an RODC password replication policy

  • نمایش: پیکربندی یک سیاست تکرار رمز عبور Demonstration: Configuring a password replication policy

  • تفکیک مدیریت محلی RODC Separating RODC local administration

پیاده سازی امنیت حساب Implementing account security

  • نمای کلی بخش Section Overview

  • سیاست های رمز عبور Password policies

  • سیاست های قفل کردن حساب Account lockout policies

  • سیاست های کربروس Kerberos policies

  • نمایش: پیکربندی یک خط مشی رمز عبور دقیق Demonstration: Configuring a fine-grained password policy

  • حفاظت از گروه ها در AD DS Protecting groups in AD DS

  • گذرواژه دقیق و سیاست های قفل Fine-grained password and lockout policies

  • ابزارهایی برای ایجاد PSO Tools for creating PSOs

  • نمایش: پیکربندی سیاست های حسابرسی مرتبط با احراز هویت و مشاهده گزارش Demonstration: Configuring authentication-related audit policies and viewing log

  • اولویت PSO و PSO حاصل PSO precedence and resultant PSO

  • گزینه های امنیت حساب Account-security options

  • پیکربندی سیاست های حساب کاربری Configuring user account policies

اجرای احراز هویت حسابرسی Implementing audit authentication

  • نمای کلی بخش Section Overview

  • رویدادهای ورود و ورود به حساب کاربری Account logon and logon events

  • نمایش: پیکربندی سیاست های حسابرسی مرتبط با احراز هویت و مشاهده گزارش Demonstration: Configuring authentication-related audit policies and viewing log

  • خط مشی های حسابرسی محدوده Scoping audit policies

پیکربندی حساب های خدمات مدیریت شده Configuring managed service accounts

  • نمای کلی بخش Section Overview

  • نمای کلی حساب های خدماتی Overview of service accounts

  • چالش های استفاده از حساب های خدماتی Challenges of using service accounts

  • نمای کلی حساب های خدمات مدیریت شده Overview of managed service accounts

  • MSA های گروهی چیست؟ What are group MSAs?

  • نمایش: پیکربندی MSA های گروه Demonstration: Configuring group MSAs

آزمایشگاه Lab

  • آزمایشگاه: ایمن سازی تمرینات و وظایف AD DS Lab: Securing AD DS Exercises and Tasks

  • آزمایشگاه: ایمن سازی AD DS. راه حل Lab: Securing AD DS. Solution

  • آزمایشگاه: ایمن سازی AD DS. راه حل. قسمت 2 Lab: Securing AD DS. Solution. Part 2

  • بررسی آزمایشگاهی Lab Review

  • بررسی ماژول و نکات مهم Module Review and Takeaways

ایمن سازی ویندوز سرور و خط مشی گروه Securing Windows Server and Group Policy

  • ویژگی های امنیتی SMB SMB Security Features

  • نسخه ی نمایشی: ایمن سازی SMB - حسابرسی و مسدود کردن SMBv1 با GPO Demo: Securing SMB - Auditing and Blocking SMBv1 with GPO

  • ایمن سازی SMB - SMBv1 Securing SMB - SMBv1

  • ممیزی و ایمن سازی استفاده از پروتکل SMB در یک محیط فناوری اطلاعات Auditing and Securing SMB Protocol Usage in an IT Environment

  • نسخه ی نمایشی: ایمن سازی SMB قسمت 2 - امضای SMB و رمزگذاری Demo: Securing SMB Part 2 - SMB Signing and Encryption

  • امنیت NTLM NTLM Security

  • پیاده سازی امنیت NTLM Implementing NTLM Security

  • امنیت DNS DNS Security

  • پیاده سازی DNSSEC Implementing DNSSEC

  • مدیریت امن Secure Management

  • مدیریت سرورها با استفاده از مرکز مدیریت ویندوز Managing Servers Using Windows Admin Center

  • حفاظت از اعتبار Protecting Credentials

  • مدل درجه بندی مایکروسافت Microsoft Tiering Model

  • استفاده از گروه کاربران محافظت شده Using the Protected Users Group

نمایش نظرات

آموزش Active Directory: ایمن سازی خدمات دامنه Active Directory
جزییات دوره
5 hours
50
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,289
- از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Vitalii Shumylo Vitalii Shumylo

یاد بگیرید سلام ، نام من Vitalii است و یک مدرس آنلاین هستم. من واقعاً درگیر کاری هستم که انجام می دهم و تا آنجا که می توانم به دیگران کمک می کنم. در حال حاضر ، من دوره هایی ایجاد می کنم تا وظایف حرفه ای دانشجویان را کارآمدتر کنم. دوره های من عمدتا با IT سرو کار دارند. من زمان زیادی را صرف کار با IT می کنم و به طور عمده در فن آوری های سرور مایکروسافت تخصص دارم.