Hubungi Kami

Kerangka Materi

1. Pendahuluan

  • Pengenalan terhadap Active Directory Domain Services (AD DS)
  • Tujuan kursus dan hasil pembelajaran yang diharapkan
  • Memahami peran Active Directory dalam lingkungan entitas enterprise
  • Pengalaman laboratorium pelatihan
  • Istilah-istilah kunci dan konsep Active Directory

2. Gambaran Fitur dan Arsitektur Active Directory

  • Arsitektur Active Directory
  • Struktur logis vs fisik
  • Domains, Trees, and Forests
  • Organizational Units (OUs)
  • Domain Controllers dan Global Catalog
  • Fleksibilitas Single Master Operations (FSMO) roles
  • Sites and Subnets
  • Integrasi DNS dengan Active Directory
  • Partisi Active Directory dan struktur database

3. Gambaran Solusi dan Konsep Manajemen Identitas

  • Fundamental Identity and Access Management (IAM)
  • Autentikasi vs Otorisasi
  • Autentikasi Kerberos
  • Autentikasi NTLM
  • Single Sign-On (SSO)
  • Role-Based Access Control (RBAC)
  • Pengelolaan siklus hidup identitas
  • Konsep hybrid identity

4. Menginstal Active Directory

  • Merevisi instalasi Active Directory
  • Memasang Active Directory Domain Services
  • Promosi server menjadi Domain Controller
  • Membuat forest dan domain baru
  • Memasang dan mengonfigurasi DNS
  • Verifikasi instalasi
  • Praktik terbaik untuk deployment

5. Implementasi Active Directory Domain Services

  • Membuat Organizational Units (OUs)
  • Mengelola pengguna, grup, dan komputer
  • Pengelolaan akun pengguna
  • Tipe scope dan jenis group
  • Delegasi kontrol administratif
  • Mengelola akun layanan
  • Mengkoneksikan komputer ke domain

6. Konfigurasi dan Manajemen Replication

  • Konsep replication Active Directory
  • Multi-master replication
  • Topologi replikasi
  • Knowledge Consistency Checker (KCC)
  • Sites dan jadwal replikasi
  • Troubleshooting replikasi
  • Pemantauan kesehatan replikasi

7. Implementasi dan Pengelolaan Group Policy

  • Arsitektur Group Policy
  • Membuat Group Policy Objects (GPOs)
  • Koneksi GPOs
  • Inheritance Group Policy
  • Pemrosesan loopback
  • Administrative Templates
  • Distribusi perangkat lunak menggunakan GPO
  • Folder Redirection
  • Kebijakan keamanan
  • Kebijakan password dan akun terkunci
  • Troubleshooting Group Policy

8. Implementasi Hierarchy Certification Authority (CA)

  • Pengenalan Public Key Infrastructure (PKI)
  • Arsitektur Certificate Services
  • Root dan Subordinate Certification Authorities
  • Menginstal Active Directory Certificate Services
  • Merancang hierarki CA
  • Certificate templates
  • Pendaftaran otomatis

9. Pengelolaan Sertifikat

  • Pengelolaan siklus hidup sertifikat
  • Menerbitkan sertifikat
  • Pembaruan sertifikat
  • Pencabutan sertifikat
  • Certificate Revocation Lists (CRLs)
  • Online Certificate Status Protocol (OCSP)
  • Mengelola certificate templates
  • Troubleshooting masalah sertifikat

10. Implementasi dan Administrasi Active Directory Federation Services (AD FS)

  • Pengenalan federation services
  • Arsitektur AD FS
  • Autentikasi berbasis klaim
  • Menginstal AD FS
  • Konfigurasi hubungan kepercayaan
  • Implementasi Single Sign-On
  • Integrasi aplikasi eksternal
  • Pemantauan dan troubleshooting AD FS

11. Mengaktifkan Akses Data

  • Konsep kontrol akses
  • Izin NTFS
  • Izin folder bersama
  • Izin efektif
  • Akses berbasis enumeration
  • Dynamic Access Control
  • File Classification Infrastructure
  • Pemeriksaan akses file

12. Keamanan Active Directory Domain Services

  • Praktik terbaik keamanan Active Directory
  • Model keamanan administratif
  • Administrasi tiered
  • Pengelolaan Akses Istimewa (PAM)
  • Keamanan Domain Controller
  • Kebijakan password
  • Kebijakan Password Fine-Grained
  • Kebijakan akun terkunci
  • Auditing dan pemantauan
  • Pertimbangan backup dan recovery

13. Implementasi dan Pengelolaan Rights Management Services (RMS)

  • Pengenalan Active Directory Rights Management Services
  • Arsitektur RMS
  • Menginstal AD RMS
  • Melindungi dokumen sensitif
  • Kebijakan perlindungan informasi
  • Integrasi dengan Microsoft Office
  • Mengelola hak akses pengguna

14. Implementasi Microsoft Entra ID (sebelumnya Azure Active Directory)

  • Pengenalan Microsoft Entra ID
  • Konsep identitas cloud
  • Arsitektur identitas hybrid
  • Microsoft Entra Connect
  • Password Hash Synchronization
  • Pass-through Authentication
  • Federasi dengan AD FS
  • Gambaran Conditional Access
  • Sinkronisasi identitas
  • Mengelola identitas cloud

15. Integrasi Active Directory dengan OpenLDAP

  • Fundamental LDAP
  • Dukungan LDAP Active Directory
  • Gambaran OpenLDAP
  • Metode sinkronisasi identitas
  • Integrasi autentikasi
  • Skenario interoperabilitas umum
  • Pertimbangan keamanan
  • Troubleshooting koneksi LDAP

16. Pemantauan Active Directory

  • Tools pemantauan
  • Event Viewer
  • Performance Monitor
  • Active Directory Administrative Center
  • PowerShell untuk pemantauan
  • Pemantauan replikasi
  • Cek kesehatan
  • Auditing perubahan
  • Optimalisasi performa

17. Troubleshooting

  • Masalah login pengguna
  • Masalah terkait DNS
  • Gagal replikasi
  • Troubleshooting Group Policy
  • Masalah autentikasi
  • Masalah terkait sertifikat
  • Cek kesehatan Domain Controller
  • Tools diagnostik (dcdiag, repadmin, nltest, gpresult)
  • Tahapan backup dan recovery
  • Skenario disaster recovery

18. Ringkasan dan Kesimpulan

  • Ulasan konsep utama
  • Praktik terbaik administrasi Active Directory
  • Rekomendasi keamanan
  • Daftar checklist pemeliharaan operasional
  • Sumber daya dan dokumentasi Microsoft tambahan
  • Tanya jawab
  • Ulasan akhir praktik langsung dan penutupan laboratorium

Persyaratan

  • Pengalaman dalam administrasi sistem
  • Pengalaman dengan Windows Server

Sasaran Peserta

  • Administrator sistem
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (2)

Kursus Mendatang

Kategori Terkait