Active Directory Domain Services

Informazioni sulle nozioni di base di Active Directory Domain Services e su come configurare e gestire Active Directory Domain Services, Servizi certificati Active Directory e come gestire gli Oggetti Criteri di gruppo.

Prerequisiti

Per un'esperienza ottimale con questo percorso di apprendimento, è necessario avere una conoscenza e un'esperienza specifiche di:

  • Windows Server 2012 o Windows Server 2016.
  • Tecnologie di rete di base.

Moduli in questo percorso di apprendimento

Informazioni sui concetti fondamentali di Active Directory Domain Services (AD DS) in Windows Server, incluse informazioni su foreste, domini, siti, controller di dominio, unità organizzative, utenti e gruppi.

Questo modulo illustra come distribuire e gestire i controller di dominio di Active Directory Domain Services e i ruoli FSMO. Imparerai come distribuire i controller di dominio in ambienti on-premises usando Server Manager e la Configurazione guidata di AD DS, mantenere la disponibilità dei controller di dominio tramite procedure di backup e ripristino, gestire il ruolo di catalogo globale e il relativo posizionamento tra i siti, comprendere e gestire i cinque ruoli FSMO (Schema Master, Domain Naming Master, RID Master, Infrastructure Master ed emulatore PDC), trasferire i ruoli FSMO tra controller di dominio e forzarne l’assegnazione in scenari di emergenza, nonché gestire ed estendere lo schema di AD DS.

Informazioni su come implementare oggetti Criteri di gruppo in Active Directory Domain Services (AD DS).

Questo modulo illustra le attività di amministrazione avanzate di Active Directory Domain Services (AD DS). Si apprende come creare e gestire relazioni di trust, inclusi trust esterni, tra foreste e realm, implementare foreste Enhanced Security Administrative Environment (ESAE) per proteggere gli account con privilegi usando il principio dell'origine pulita, monitorare e risolvere i problemi di replica di AD DS usando Monitor prestazioni, Repadmin.exe e Dcdiag.exe e creare partizioni applicative AD DS personalizzate usando NtdsUtil.exe.

Questo modulo illustra i concetti e le attività di amministrazione di Active Directory Certificate Services, inclusi i tipi di autorità di certificazione (CA), il processo di rilascio e revoca dei certificati e la definizione di attendibilità dei certificati.