
AZ-1008
Administración de Active Directory Domain Services

Microsoft
Esta ruta de aprendizaje le ayuda a prepararse para las credenciales modernas de APL-1008 Administrar Active Directory Domain Services. Aprenderá a crear, implementar y mantener un entorno de Active Directory Domain Services.
Pronto publicaremos a quién va dirigido este entrenamiento.
Administración de Active Directory Domain Services
- Implementación y administración de controladores de dominio de Active Directory Domain Services: En este módulo se presenta la topología de los controladores de dominio dentro de un entorno de Active Directory. También le iniciará en la implementación, administración y migración de un controlador de dominio entre servidores.
- Creación y administración de objetos de Active Directory: En este módulo se explica cómo crear y administrar los objetos principales en Active Directory Domain Services (AD DS). Aprenderá a crear y configurar cuentas de usuario, grupos de seguridad, unidades organizativas (UO) y cuentas de servicio administradas, incluidas las cuentas de servicio administradas de grupo (gMSA). También realizas tareas de administración en bloque, como mover cuentas y forzar el restablecimiento de contraseñas, y mantienes la disponibilidad del controlador de dominio mediante la replicación multimaestro, la Papelera de reciclaje de Active Directory y las operaciones de restauración autoritativa y no autoritativa.
- Crear y configurar objetos de directiva de grupo en Active Directory: Este módulo se centra en los objetos de directiva de grupo, incluido su uso para aplicar una directiva de contraseña específica de todo el dominio.
- Administrar la seguridad en Active Directory: En este módulo se explica cómo administrar la seguridad en un entorno de Active Directory Domain Services (AD DS). Aprenderá a configurar derechos de cuenta de usuario siguiendo el principio de privilegios mínimos, restringir las cuentas con privilegios de métodos de inicio de sesión peligrosos, delegar permisos de AD a usuarios no administrativos para tareas como restablecimientos de contraseña, agregar cuentas al grupo Usuarios protegidos para evitar el almacenamiento en caché de credenciales y aplicar la autenticación solo de Kerberos, implementar Windows Defender Credential Guard para aislar las credenciales frente a ataques Pass-the-Hash y Pass-the-Ticket, bloquear la autenticación NTLM heredada en favor de Kerberos y buscar y corregir cuentas problemáticas, incluidos usuarios inactivos y cuentas con contraseñas que no van a expirar.
- Proyecto guiado: Administración de Active Directory Domain Services: Este proyecto guiado le ayuda a prepararse para administrar los servicios de dominio de Active Directory, entre los que se incluyen:
Próximamente
Todavía no hay una fecha programada para este entrenamiento. Déjanos tus datos y te avisaremos en cuanto se abra un nuevo grupo.
