آموزش مدیریت JIT و JEA را در ویندوز سرور 2019 پیاده سازی کنید

Implement JIT and JEA Administration in Windows Server 2019

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: این دوره به شما می آموزد که چگونه یک پیکربندی حالت دلخواه را برای JEA و JIT ایجاد کنید تا شبکه Active Directory شما از تهدیدهای داخلی و خارجی در امان بماند. شبکه مدرن ویندوز دارای مشکلات قفل کردن امنیت است. در این دوره ، پیاده سازی مدیریت JIT و JEA در ویندوز سرور 2019 ، شما می آموزید که چگونه محیطی را برای محافظت از دسترسی مدیریتی فقط به کاربران مجاز و فقط درصورت نیاز به آنها ایجاد کنید و با دو روش مختلف برای دستیابی به این هدف امن آشنا خواهید شد. اول ، شما در مورد Just Enough Administration خواهید آموخت. این شامل ایجاد پرونده های پیکربندی و قابلیت برای پیکربندی محیط JEA است. در مرحله بعدی ، مدیریت Just In Time را کاوش خواهید کرد. این نوع امنیت شامل جداسازی دسترسی مدیریتی با استفاده از جنگل های استحکامات و دامنه ها است. سرانجام ، شما یک جنگل Bastion را پیکربندی کرده و پیوندها و اعتمادهای لازم را برای کار بین این جنگل و جنگل تولیدی خود ایجاد خواهید کرد. این را با استفاده از اصول سایه با استفاده از Microsoft Identity Manager خواهید آموخت. با پایان این دوره ، با JEA و JIT می توانید محیط اولیه یا فضای ابری خود را کاملاً امن کنید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

آماده سازی نقاط پایانی برای مدیریت فقط کافی Preparing Endpoints for Just Enough Administration

  • مقدمه ای برای JEA Endpoint و پیکربندی حالت دلخواه Intro to JEA Endpoint and the Desired State Configuration

  • پیکربندی پیش نیازهای یک نقطه پایانی JEA Configuring Prerequisites for a JEA Endpoint

  • قابلیت نقش و پرونده های پیکربندی جلسه Role Capability and Session Configuration Files

  • آماده سازی دامنه برای قابلیت نقش Prepping the Domain for Role Capability

  • نمایش پرونده پیکربندی جلسه Session Configuration File Demonstration

  • نمایش نقش فایل نقش Role Capability File Demonstration

اجرای مدیریت فقط کافی برای مدیریت ایمن Deploying Just Enough Administration for Secure Management

  • اتصالات JEA Endpoints از سرورها به ایستگاه های کاری JEA Endpoints Connections from Servers to Workstations

  • ثبت یک نقطه نهایی JEA Register a Single JEA Endpoint

  • ثبت چندین نقطه پایانی JEA Register Multiple JEA Endpoints

  • مجوزهای نقطه پایانی JEA را از طرف غیر سرپرست آزمایش کنید Test JEA Endpoint Permissions from a Non-administrator

  • ملاحظات امنیتی برای JEA Security Considerations for JEA

  • راه حل مدیریت دسترسی ممتاز Privileged Access Management Solution

  • درک درست در مدیریت زمان Understanding Just in Time Administration

پیکربندی Bastion Forest با استفاده از مشخصات Microsoft Identity Manager (MIM) Configuring the Bastion Forest Using Microsoft Identity Manager (MIM) Specifications

  • شرکت کنترل کننده دامنه را آماده کنید Prepare the Company Domain Controller

  • Bastion Domain Controller را آماده کنید Prepare the Bastion Domain Controller

  • سرور مدیریت دسترسی ممتاز (PAM) را آماده کنید Prepare the Privileged Access Management (PAM) Server

  • پیکربندی سرور PAM Configure PAM Server

نصب و پیکربندی پورتال و خط مشی های Microsoft Identity Manager Installing and Configuring Microsoft Identity Manager Portal and Policies

  • اعتماد بین شرکت و جنگل های باستیون ایجاد کنید Establish Trust between Company and Bastion Forests

  • برای دسترسی ممتاز گروه ایجاد کنید Create Groups for Privileged Access

  • درک اصول سایه Understanding Shadow Principals

  • یک کاربر استاندارد استاندارد را برای دسترسی موقت مدیر ارتقا دهید Elevate a Single Standard User for Temporary Administrator Access

  • بازبینی اشیا Tr مورد اعتماد و گزارش ها Reviewing Objects Trusts and Logs

استفاده از Microsoft Identity Manager با استفاده از وب پورتال و PowerShell Utilizing Microsoft Identity Manager Using the Web Portal and PowerShell

  • مدیریت Azure JIT چیست؟ What Is Azure JIT Administration?

  • فعال کردن مجوزهای مدیریت هویت ممتاز Activating Privileged Identity Management Licenses

  • مرور نقش ها و گردش کارهای کاربر در Azure AD Reviewing User Roles and Workflows in Azure AD

  • یک کاربر را تنظیم کنید تا یک مدیر موقت واجد شرایط شود Setup a User to Become an Eligible Temporary Administrator

  • ویرایش گردش کار و بررسی ممیزی های JIT Editing Workflows and Reviewing JIT Audits

  • نقش های Azure JIT و وظایف دائمی Azure JIT Group Roles and Permanent Assignments

نمایش نظرات

آموزش مدیریت JIT و JEA را در ویندوز سرور 2019 پیاده سازی کنید
جزییات دوره
2h 31m
29
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Robert McMillen Robert McMillen

35+ گواهینامه، مشاور شبکه، مشاور دولت ایالات متحده

رابرت مک میلن یک مشاور شبکه با بیش از 35 گواهینامه است. او برای دولت ایالات متحده مشورت می کند.

رابرت مک میلن، رئیس جمهور و بنیانگذار All Tech 1 است. شرکت مشاوره شبکه مستقر در پورتلند. رابرت بیش از 20 سال تجربه در مهندسی شبکه و بیش از 35 گواهینامه فنی از شرکت‌هایی مانند مایکروسافت، ناول، آی‌بی‌ام و سیسکو دارد.

برخی از مشاغل با سابقه بالاتر او بازیابی ایمیل برای دولت برای پیگرد قانونی مدیران انرون بوده است. ، آموزش تیم ارزیابی آسیب پذیری شبکه برای ارتش ایالات متحده و انجام ممیزی امنیت بی سیم برای ایالت واشنگتن.