Eseguire l'amministrazione sicura di Windows Server
Questo modulo illustra come applicare procedure di amministrazione sicure in ambienti Windows Server. Si apprenderà come implementare il principio dei privilegi minimi identificando e limitando l'appartenenza a gruppi con privilegi predefiniti, ad esempio Enterprise Admins e Domain Admins, delegare il controllo amministrativo usando la Delega guidata del controllo e i gruppi con restrizioni, distribuire workstation con accesso con privilegi con Windows Defender Controllo delle applicazioni, Credential Guard e Device Guard e configurare i server jump per l'accesso remoto controllato all'infrastruttura sensibile.
Obiettivi di apprendimento
Al termine di questo modulo si sarà in grado di:
- Illustrare i modelli amministrativi con privilegi minimi.
- Implementa il privilegio delegato.
- Descrivere le workstation con accesso con privilegi.
- Descrivi i server jump.
Prerequisiti
Per un'esperienza di apprendimento ottimale con questo modulo, è necessario avere una conoscenza e un'esperienza specifiche di:
- Amministrazione dei sistemi Windows Server.
- Procedure consigliate sulla sicurezza di base.
- Sistemi operativi client Windows, ad esempio Windows 11.
- Utilizzo degli strumenti da riga di comando.