Ponte en Contacto

Temario del curso

1. Introducción

  • Introducción a los Servicios de dominio de Active Directory (AD DS).
  • Objetivos del curso y resultados de aprendizaje.
  • Comprensión del papel de Active Directory en entornos empresariales.
  • Descripción general del entorno de laboratorio de la formación.
  • Terminología y conceptos clave de Active Directory.

2. Descripción general de las características y arquitectura de Active Directory

  • Arquitectura de Active Directory.
  • Estructura lógica frente a física.
  • Dominios, árboles y bosques.
  • Unidades organizativas (OU).
  • Controladores de dominio y catálogo global.
  • Rol FSMO (Operaciones maestras únicas flexibles).
  • Sitios y subredes.
  • Integración de DNS con Active Directory.
  • Particiones de Active Directory y estructura de la base de datos.

3. Descripción general de las soluciones y conceptos de gestión de identidades

  • Fundamentos de la Gestión de identidad y acceso (IAM).
  • Autenticación frente a autorización.
  • Autenticación Kerberos.
  • Autenticación NTLM.
  • Inicio de sesión único (SSO).
  • Control de acceso basado en roles (RBAC).
  • Gestión del ciclo de vida de las identidades.
  • Conceptos de identidad híbrida.

4. Instalación de Active Directory

  • Planificación del despliegue de Active Directory.
  • Instalación de los Servicios de dominio de Active Directory.
  • Ascenso de un servidor a Controlador de dominio.
  • Creación de un nuevo bosque y dominio.
  • Instalación y configuración de DNS.
  • Verificación de la instalación.
  • Mejores prácticas para el despliegue.

5. Implementación de los Servicios de dominio de Active Directory

  • Creación de Unidades organizativas.
  • Gestión de usuarios, grupos y computadoras.
  • Gestión de cuentas de usuario.
  • Ámbitos de grupo y tipos de grupo.
  • Delegación del control administrativo.
  • Gestión de cuentas de servicio.
  • Unión de computadoras al dominio.

6. Configuración y gestión de la replicación

  • Conceptos de replicación de Active Directory.
  • Replicación multimáster.
  • Topología de replicación.
  • Comprobador de consistencia de conocimiento (KCC).
  • Sitios y horarios de replicación.
  • Resolución de problemas de replicación.
  • Supervisión del estado de la replicación.

7. Implementación y gestión de directivas de grupo

  • Arquitectura de las directivas de grupo.
  • Creación de objetos de directiva de grupo (GPO).
  • Vinculación de GPO.
  • Herencia de directivas de grupo.
  • Procesamiento en bucle (loopback).
  • Plantillas administrativas.
  • Despliegue de software mediante GPO.
  • Redirección de carpetas.
  • Directivas de seguridad.
  • Directivas de bloqueo de cuentas y contraseñas.
  • Resolución de problemas de las directivas de grupo.

8. Implementación de una jerarquía de Autoridades de certificación (CA)

  • Introducción a la infraestructura de clave pública (PKI).
  • Arquitectura de los Servicios de certificados.
  • Autoridades de certificación raíz y subordinadas.
  • Instalación de los Servicios de certificados de Active Directory.
  • Diseño de una jerarquía de CA.
  • Plantillas de certificados.
  • Inscripción automática.

9. Gestión de certificados

  • Gestión del ciclo de vida de los certificados.
  • Emisión de certificados.
  • Renovación de certificados.
  • Anulación de certificados.
  • Listas de revocación de certificados (CRL).
  • Protocolo de estado del certificado en línea (OCSP).
  • Gestión de plantillas de certificados.
  • Resolución de problemas relacionados con los certificados.

10. Implementación y administración de los Servicios de federación de Active Directory (AD FS)

  • Introducción a los servicios de federación.
  • Arquitectura de AD FS.
  • Autenticación basada en reclamaciones.
  • Instalación de AD FS.
  • Configuración de relaciones de confianza.
  • Implementación del inicio de sesión único.
  • Integración de aplicaciones externas.
  • Supervisión y resolución de problemas de AD FS.

11. Habilitación del acceso a datos

  • Conceptos de control de acceso.
  • Permisos NTFS.
  • Permisos de carpetas compartidas.
  • Permisos efectivos.
  • Enumeración basada en el acceso.
  • Control de acceso dinámico.
  • Infraestructura de clasificación de archivos.
  • Auditoría del acceso a archivos.

12. Seguridad de los Servicios de dominio de Active Directory

  • Mejores prácticas de seguridad de Active Directory.
  • Modelo de seguridad administrativa.
  • Administración por niveles (tiered administration).
  • Gestión de accesos privilegiados (PAM).
  • Aseguramiento de controladores de dominio.
  • Directivas de contraseñas.
  • Directivas de contraseinas de granularidad fina.
  • Directivas de bloqueo de cuentas.
  • Auditoría y supervisión.
  • Consideraciones sobre copias de seguridad y recuperación.

13. Implementación y gestión de los Servicios de gestión de derechos (RMS)

  • Introducción a los Servicios de gestión de derechos de Active Directory.
  • Arquitectura de RMS.
  • Instalación de AD RMS.
  • Protección de documentos sensibles.
  • Políticas de protección de información.
  • Integración con Microsoft Office.
  • Gestión de los derechos de acceso de usuario.

14. Implementación de Microsoft Entra ID (anteriormente Azure Active Directory)

  • Introducción a Microsoft Entra ID.
  • Conceptos de identidad en la nube.
  • Arquitectura de identidad híbrida.
  • Microsoft Entra Connect.
  • Sincronización de哈希 de contraseñas (Password Hash Synchronization).
  • Autenticación mediante paso (Pass-through Authentication).
  • Federación con AD FS.
  • Visión general del acceso condicional.
  • Sincronización de identidades.
  • Gestión de identidades en la nube.

15. Integración de Active Directory con OpenLDAP

  • Fundamentos de LDAP.
  • Soporte LDAP de Active Directory.
  • Descripción general de OpenLDAP.
  • Métodos de sincronización de identidades.
  • Integración de autenticación.
  • Escenarios comunes de interoperabilidad.
  • Consideraciones de seguridad.
  • Resolución de problemas de conectividad LDAP.

16. Supervisión de Active Directory

  • Herramientas de supervisión.
  • Visor de sucesos (Event Viewer).
  • Monitor de rendimiento.
  • Centro administrativo de Active Directory.
  • PowerShell para la supervisión.
  • Supervisión de la replicación.
  • Verificaciones de estado (health checks).
  • Auditoría de cambios.
  • Optimización del rendimiento.

17. Resolución de problemas

  • Problemas de inicio de sesión de usuarios.
  • Problemas relacionados con DNS.
  • Fallos de replicación.
  • Resolución de problemas de directivas de grupo.
  • Problemas de autenticación.
  • Problemas relacionados con los certificados.
  • Verificaciones de estado de controladores de dominio.
  • Herramientas de diagnóstico (dcdiag, repadmin, nltest, gpresult).
  • Procedimientos de copia de seguridad y recuperación.
  • Escenarios de recuperación ante desastres.

18. Resumen y conclusiones

  • Revisión de conceptos clave.
  • Mejores prácticas para la administración de Active Directory.
  • Recomendaciones de seguridad.
  • Lista de comprobación de mantenimiento operativo.
  • Recursos y documentación adicional de Microsoft.
  • Preguntas y respuestas.
  • Revisión práctica final y cierre del laboratorio.

Requerimientos

  • Experiencia en administración de sistemas.
  • Experiencia con Windows Server.

Público objetivo

  • Administradores de sistemas.
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas