نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
این دوره به شما می آموزد که چگونه یک پیکربندی حالت دلخواه را برای JEA و JIT ایجاد کنید تا شبکه Active Directory شما از تهدیدهای داخلی و خارجی در امان بماند. شبکه مدرن ویندوز دارای مشکلات قفل کردن امنیت است. در این دوره ، پیاده سازی مدیریت JIT و JEA در ویندوز سرور 2019 ، شما می آموزید که چگونه محیطی را برای محافظت از دسترسی مدیریتی فقط به کاربران مجاز و فقط درصورت نیاز به آنها ایجاد کنید و با دو روش مختلف برای دستیابی به این هدف امن آشنا خواهید شد. اول ، شما در مورد Just Enough Administration خواهید آموخت. این شامل ایجاد پرونده های پیکربندی و قابلیت برای پیکربندی محیط JEA است. در مرحله بعدی ، مدیریت Just In Time را کاوش خواهید کرد. این نوع امنیت شامل جداسازی دسترسی مدیریتی با استفاده از جنگل های استحکامات و دامنه ها است. سرانجام ، شما یک جنگل Bastion را پیکربندی کرده و پیوندها و اعتمادهای لازم را برای کار بین این جنگل و جنگل تولیدی خود ایجاد خواهید کرد. این را با استفاده از اصول سایه با استفاده از Microsoft Identity Manager خواهید آموخت. با پایان این دوره ، با JEA و JIT می توانید محیط اولیه یا فضای ابری خود را کاملاً امن کنید.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
آماده سازی نقاط پایانی برای مدیریت فقط کافی
Preparing Endpoints for Just Enough Administration
-
مقدمه ای برای JEA Endpoint و پیکربندی حالت دلخواه
Intro to JEA Endpoint and the Desired State Configuration
-
پیکربندی پیش نیازهای یک نقطه پایانی JEA
Configuring Prerequisites for a JEA Endpoint
-
قابلیت نقش و پرونده های پیکربندی جلسه
Role Capability and Session Configuration Files
-
آماده سازی دامنه برای قابلیت نقش
Prepping the Domain for Role Capability
-
نمایش پرونده پیکربندی جلسه
Session Configuration File Demonstration
-
نمایش نقش فایل نقش
Role Capability File Demonstration
اجرای مدیریت فقط کافی برای مدیریت ایمن
Deploying Just Enough Administration for Secure Management
-
اتصالات JEA Endpoints از سرورها به ایستگاه های کاری
JEA Endpoints Connections from Servers to Workstations
-
ثبت یک نقطه نهایی JEA
Register a Single JEA Endpoint
-
ثبت چندین نقطه پایانی JEA
Register Multiple JEA Endpoints
-
مجوزهای نقطه پایانی JEA را از طرف غیر سرپرست آزمایش کنید
Test JEA Endpoint Permissions from a Non-administrator
-
ملاحظات امنیتی برای JEA
Security Considerations for JEA
-
راه حل مدیریت دسترسی ممتاز
Privileged Access Management Solution
-
درک درست در مدیریت زمان
Understanding Just in Time Administration
پیکربندی Bastion Forest با استفاده از مشخصات Microsoft Identity Manager (MIM)
Configuring the Bastion Forest Using Microsoft Identity Manager (MIM) Specifications
-
شرکت کنترل کننده دامنه را آماده کنید
Prepare the Company Domain Controller
-
Bastion Domain Controller را آماده کنید
Prepare the Bastion Domain Controller
-
سرور مدیریت دسترسی ممتاز (PAM) را آماده کنید
Prepare the Privileged Access Management (PAM) Server
-
پیکربندی سرور PAM
Configure PAM Server
نصب و پیکربندی پورتال و خط مشی های Microsoft Identity Manager
Installing and Configuring Microsoft Identity Manager Portal and Policies
-
اعتماد بین شرکت و جنگل های باستیون ایجاد کنید
Establish Trust between Company and Bastion Forests
-
برای دسترسی ممتاز گروه ایجاد کنید
Create Groups for Privileged Access
-
درک اصول سایه
Understanding Shadow Principals
-
یک کاربر استاندارد استاندارد را برای دسترسی موقت مدیر ارتقا دهید
Elevate a Single Standard User for Temporary Administrator Access
-
بازبینی اشیا Tr مورد اعتماد و گزارش ها
Reviewing Objects Trusts and Logs
استفاده از Microsoft Identity Manager با استفاده از وب پورتال و PowerShell
Utilizing Microsoft Identity Manager Using the Web Portal and PowerShell
-
مدیریت Azure JIT چیست؟
What Is Azure JIT Administration?
-
فعال کردن مجوزهای مدیریت هویت ممتاز
Activating Privileged Identity Management Licenses
-
مرور نقش ها و گردش کارهای کاربر در Azure AD
Reviewing User Roles and Workflows in Azure AD
-
یک کاربر را تنظیم کنید تا یک مدیر موقت واجد شرایط شود
Setup a User to Become an Eligible Temporary Administrator
-
ویرایش گردش کار و بررسی ممیزی های JIT
Editing Workflows and Reviewing JIT Audits
-
نقش های Azure JIT و وظایف دائمی
Azure JIT Group Roles and Permanent Assignments
نمایش نظرات