Applied Skills 评估实验室的学习指南:管理 Active Directory 域服务

本文档的目的

本学习指南汇总了评估实验室中介绍的主题,还提供其他资源帮助你进行准备。 请注意,凭据详细信息页上的学习路径可能包含比“执行的任务”还要多的模块,以提供一致的学习体验。

任务概览

部署和管理 AD DS 域控制器

配置 Active Directory 拓扑

  • 提升域或林的功能级别

  • 创建新站点并将其映射到子网

  • 在站点之间移动域控制器

支持模块:

部署和管理 AD DS 域控制器

创建和管理 AD DS 对象

  • 创建用户帐户

  • 为用户帐户执行批量管理任务

  • 管理已禁用的用户帐户

  • 重置用户密码

  • 实现组托管服务帐户 (gMSA)

  • 创建组

  • 将用户添加到组,包括特权组和受保护的用户组

  • 创建和管理部门

  • 从 AD DS 回收站恢复项目

    支持模块:

在 AD DS 中创建和配置组策略对象 (GPO)

  • 创建和链接 GPO

  • 配置组策略设置

  • 配置组策略范围和处理顺序

    支持模块:

管理 AD DS 中的安全性

  • 委托 AD DS 中的权限

  • 配置域密码策略

  • 配置并应用精细密码策略

  • 配置审核(包括高级审核策略)

  • 使用组策略配置用户权限分配

    支持模块: