Ponte en Contacto

Temario del curso

1. Introducción

  • Introducción a los Servicios de Dominio de Active Directory (AD DS)
  • Objetivos del curso y resultados de aprendizaje
  • Comprensión del rol de Active Directory en entornos empresariales
  • Descripción general del entorno del laboratorio de entrenamiento
  • Terminología y conceptos clave de Active Directory

2. Descripción General de las Características y Arquitectura de Active Directory

  • Arquitectura de Active Directory
  • Estructura lógica frente a física
  • Dominios, Árboles y Bosques
  • Unidades Organizativas (OUs)
  • Controladores de Dominio y Catálogo Global
  • Roles de Operaciones Únicas de Master Flexible (FSMO)
  • Sitios y Subredes
  • Integración de DNS con Active Directory
  • Particiones de Active Directory y estructura de la base de datos

3. Descripción General de las Soluciones y Conceptos de Gestión de Identidad

  • Fundamentos de Gestión de Identidad y Acceso (IAM)
  • Autenticación frente a Autorización
  • Autenticación Kerberos
  • Autenticación NTLM
  • Inicio de Sesión Único (SSO)
  • Control de Acceso Basado en Roles (RBAC)
  • Gestión del ciclo de vida de la identidad
  • Conceptos de identidad híbrida

4. Configuración de Active Directory

  • Planificación de un despliegue de Active Directory
  • Instalación de los Servicios de Dominio de Active Directory
  • Promoción de un servidor a Controlador de Dominio
  • Creación de un nuevo bosque y dominio
  • Instalación y configuración de DNS
  • Verificación de la instalación
  • Mejores prácticas para el despliegue

5. Implementación de los Servicios de Dominio de Active Directory

  • Creación de Unidades Organizativas
  • Gestión de usuarios, grupos y computadoras
  • Gestión de cuentas de usuario
  • Ámbitos y tipos de grupo
  • Delegación del control administrativo
  • Gestión de cuentas de servicio
  • Inclusión de computadoras en el dominio

6. Configuración y Gestión de la Réplica

  • Conceptos de réplica de Active Directory
  • Réplica multi-maestro
  • Topología de réplica
  • Comprobador de Consistencia del Conocimiento (KCC)
  • Sitios y horarios de réplica
  • Resolución de problemas de réplica
  • Monitoreo de la salud de la réplica

7. Implementación y Gestión de Directivas de Grupo

  • Arquitectura de Directivas de Grupo
  • Creación de Objetos de Directiva de Grupo (GPO)
  • Enlace de GPOs
  • Herencia de Directivas de Grupo
  • Procesamiento de bucle inverso (Loopback)
  • Plantillas administrativas
  • Despliegue de software utilizando GPO
  • Redirección de carpetas
  • Políticas de seguridad
  • Políticas de contraseñas y bloqueo de cuentas
  • Resolución de problemas de Directivas de Grupo

8. Implementación de una Jerarquía de Autoridad de Certificación (CA)

  • Introducción a la Infraestructura de Clave Pública (PKI)
  • Arquitectura de Servicios de Certificados
  • Autoridades de Certificación Raíz y Subordinadas
  • Instalación de los Servicios de Certificados de Active Directory
  • Diseño de una jerarquía de CA
  • Plantillas de certificados
  • Inscripción automática

9. Gestión de Certificados

  • Gestión del ciclo de vida de los certificados
  • Emisión de certificados
  • Renovación de certificados
  • Revocación de certificados
  • Listas de Revocación de Certificados (CRL)
  • Protocolo de Estado del Certificado en Línea (OCSP)
  • Gestión de plantillas de certificados
  • Resolución de problemas relacionados con certificados

10. Implementación y Administración de Servicios de Federación de Active Directory (AD FS)

  • Introducción a los servicios de federación
  • Arquitectura de AD FS
  • Autenticación basada en reclamaciones
  • Instalación de AD FS
  • Configuración de relaciones de confianza
  • Implementación de Inicio de Sesión Único
  • Integración de aplicaciones externas
  • Monitoreo y resolución de problemas de AD FS

11. Habilitación del Acceso a Datos

  • Conceptos de control de acceso
  • Permisos NTFS
  • Permisos de carpetas compartidas
  • Permisos efectivos
  • Enumeración basada en el acceso
  • Control de Acceso Dinámico
  • Infraestructura de Clasificación de Archivos
  • Auditoría del acceso a archivos

12. Seguridad de los Servicios de Dominio de Active Directory

  • Mejores prácticas de seguridad de Active Directory
  • Modelo de seguridad administrativa
  • Administración por niveles (Tiered administration)
  • Gestión de Acceso Privilegiado (PAM)
  • Aseguramiento de Controladores de Dominio
  • Políticas de contraseñas
  • Políticas de Contraseñas de Grano Fino
  • Políticas de bloqueo de cuentas
  • Auditoría y monitoreo
  • Consideraciones sobre copias de seguridad y recuperación

13. Implementación y Gestión de Servicios de Gestión de Derechos (RMS)

  • Introducción a los Servicios de Gestión de Derechos de Active Directory
  • Arquitectura de RMS
  • Instalación de AD RMS
  • Protección de documentos confidenciales
  • Políticas de protección de información
  • Integración con Microsoft Office
  • Gestión de derechos de acceso de usuarios

14. Implementación de Microsoft Entra ID (anteriormente Azure Active Directory)

  • Introducción a Microsoft Entra ID
  • Conceptos de identidad en la nube
  • Arquitectura de identidad híbrida
  • Microsoft Entra Connect
  • Sincronización de Hash de Contraseña
  • Autenticación por Paso (Pass-through Authentication)
  • Federación con AD FS
  • Descripción general de Acceso Condicional
  • Sincronización de identidad
  • Gestión de identidades en la nube

15. Integración de Active Directory con OpenLDAP

  • Fundamentos de LDAP
  • Soporte LDAP de Active Directory
  • Descripción general de OpenLDAP
  • Métodos de sincronización de identidad
  • Integración de autenticación
  • Casos de uso comunes de interoperabilidad
  • Consideraciones de seguridad
  • Resolución de problemas de conectividad LDAP

16. Monitoreo de Active Directory

  • Herramientas de monitoreo
  • Visor de eventos
  • Monitor de rendimiento
  • Centro Administrativo de Active Directory
  • PowerShell para monitoreo
  • Monitoreo de réplicas
  • Verificaciones de salud
  • Auditoría de cambios
  • Optimización del rendimiento

17. Resolución de Problemas

  • Incidencias en el inicio de sesión de usuarios
  • Problemas relacionados con DNS
  • Fallos de réplica
  • Resolución de problemas de Directivas de Grupo
  • Incidencias de autenticación
  • Problemas relacionados con certificados
  • Verificaciones de salud del Controlador de Dominio
  • Herramientas diagnósticas (dcdiag, repadmin, nltest, gpresult)
  • Procedimientos de copia de seguridad y recuperación
  • Casos de recuperación ante desastres

18. Resumen y Conclusión

  • Revisión de conceptos clave
  • Mejores prácticas para la administración de Active Directory
  • Recomendaciones de seguridad
  • Lista de comprobación de mantenimiento operativo
  • Recursos y documentación adicionales de Microsoft
  • Preguntas y respuestas
  • Revisión práctica final y cierre del laboratorio

Requerimientos

  • Experiencia en administración de sistemas
  • Experiencia con Windows Server

Público Objetivo

  • Administradores de sistemas
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas