MCM:Directory Gauranteed
Tento kurz je vyučovaný len našimi špecialistami s certifikáciou Microsoft
Certified Master: Directory Services
Pre koho je kurz určený
Kurz je určený pre IT profesionálov spravujúcich sieť s jednou a
viacerými doménami Active Directory a zaoberajúcich sa bezpečnosťou a
riešení s tým spojených.
Čo Vás naučíme
Porozumiete Windows autentizačným metódam a problematike hesiel a účtov
všeobecne
Ako funguje NTLM autentizácia
Ako funguje Kerberos
autentizácia
Ako Kerberos závisí na synchronizácii času
Čo je
Kerberos delegácia
Konfigurovať prihlasovanie čipovými kartami
kartami
Nastaviť a riešiť problémy s prihlasovaním do IIS
Porozumieť
prihlasovanie do Exchange
Riešiť problémy s komplexným prihlasovaním cez ISA
Server
Využitie výhody delegácie pre Terminálové služby
Požadované vstupné znalosti
Znalosti v rozsahu kurzov GOC2,
GOC5115, MOC6419, MOC6424 a MOC6425
Správa prostredí s
Windows Server 2003/2008
TCP/IP technológie a DNS
Správa Active Directory,
užívateľských účtov, skupín a počítačov
Metódy výučby
Odborný výklad s praktickými ukážkami, cvičenia na počítačoch.
Študijné materiály
Kniha: MS Press - Microsoft Windows Security Resource
Kit
Autorizovaný študijný materiál GOPAS zodpovedajúci osnove kurzu
Osnova kurzu
Ako Windows ukládá heslá a užívateľské účty
Autentizačné protokoly vo
Windows
NTLM Internals
Kerberos v5 Protocol
Kerberos autentizácie k
službám a serverom
User and Service Principal Names
Kerberos a závislosť
na dátume a čase
Kerberos delegation
Prihlasovanie certifikátmi a čipovými
kartami
Poznámky k šifrovaniu EFS
Riešenie problémov
prihlasovania
Ukážky obvyklých problémov s Kerberosom
Kerberos a IIS
6.0 a IIS 7.0
Kerberos a Windows SharePoint Services
Kerberos a Exchange
Server 2007
ISA Server 2004/2006 autentizácia a delegácia
Credentials
delegation
Terminal Services a VPN Single Sign On