بخش ۵: امنیت و محافظت از Active Directory
فصل 1. ویژگیهای جدید امنیتی در Windows Server 2025
- بررسی ویژگیهای جدید امنیتی معرفیشده در ویندوز سرور ۲۰۲۵
- ارتقاء و بهبود قابلیتهای امنیتی در Active Directory
فصل 2. مدیریت Kerberos
- مفهوم Kerberos و نحوه کار آن در Active Directory
- پیکربندی و مدیریت Kerberos
- تنظیمات امنیتی Kerberos برای تقویت احراز هویت در شبکه
فصل 3. امنیت دسترسی در Active Directory
- مدیریت و پیکربندی دسترسیها و مجوزها در Active Directory
- تکنیکهای احراز هویت و کنترل دسترسی
- محدود کردن دسترسی به منابع حساس
فصل 4. پیکربندی Multi-Factor Authentication (MFA)
- معرفی MFA و اهمیت آن در امنیت
- پیکربندی MFA در Active Directory
- پیادهسازی MFA برای کاربران و گروهها
فصل 5. مدیریت دسترسیهای مبتنی بر نقش (RBAC)
- مفهوم RBAC و نحوه پیادهسازی آن در Active Directory
- ایجاد و مدیریت Roleهای مختلف و تخصیص آنها به کاربران
- تقویت امنیت با استفاده از سیاستهای RBAC
فصل 6. مانیتورینگ و نظارت بر امنیت Active Directory
- ابزارهای نظارتی برای مانیتورینگ فعالیتهای Active Directory
- تحلیل و شناسایی تهدیدات امنیتی در Active Directory
- گزارشگیری امنیتی برای ارزیابی وضعیت امنیت
فصل 7. پیکربندی ویژگیهای امنیتی جدید در Active Directory
- Secure LDAP و نحوه پیکربندی آن
- استفاده از Windows Defender ATP (Advanced Threat Protection) در مدیریت Active Directory
- پیکربندی ویژگیهای جدید مانند Just-in-Time (JIT) administration و Just-in-Time (JIT) access
فصل 8. بهبود و محافظت در برابر حملات و تهدیدات
- شبیهسازی حملات و تهدیدات امنیتی در محیط Active Directory
- تکنیکهای جلوگیری از حملات معمول مانند Pass-the-Hash, Kerberos Ticket Forgery
- روشهای محافظت در برابر حملات Brute-force و DoS
فصل 9. نظارت بر تغییرات در Active Directory
- نظارت بر تغییرات در ساختار AD (مانند تغییرات در کاربران، گروهها و GPOها)
- استفاده از Auditing و گزارشهای مربوط به تغییرات امنیتی
- پیکربندی alertها برای اطلاعرسانی تغییرات غیرمجاز
فصل 10. پیکربندی و بهبود امنیت در Replication
- تضمین امنیت در فرآیند Replication اطلاعات بین کنترلرهای دامنه
- پیکربندی TLS و روشهای امن برای Replication
- مدیریت و نظارت بر ترافیک Replication در شبکه
بخش ۶: مدیریت و پشتیبانی از Active Directory
فصل 1. پشتیبانگیری و بازیابی Active Directory
- روشهای پشتیبانگیری از Active Directory
- استفاده از Windows Server Backup برای پشتیبانگیری
- پشتیبانگیری از دادههای Active Directory بهطور کامل یا افزایشی
- پشتیبانگیری از سیستمهای مرتبط مانند DNS و DHCP
- بازیابی Active Directory
- بازیابی دامنهها و جنگلها با استفاده از پشتیبانها
- بازیابی در شرایط اضطراری (Disaster Recovery)
- استفاده از Active Directory Recovery Mode (DSRM) برای بازیابی سریع
- بازیابی اطلاعات خاص
- بازیابی اشیاء خاص (مانند حسابهای کاربری یا گروهها) بدون نیاز به بازیابی کل سیستم
- استفاده از ابزار Windows Server Backup برای بازیابی جزئی
فصل 2. نظارت و مانیتورینگ Active Directory
- استفاده از ابزارهای نظارتی برای مانیتورینگ Active Directory
- استفاده از Performance Monitor برای نظارت بر عملکرد AD
- نظارت بر وضعیت Replication و تنظیمات مختلف AD
- ابزارهای Event Viewer و System Center Operations Manager (SCOM) برای پیگیری رویدادهای AD
- نظارت بر سلامت Domain Controllers
- استفاده از Dcdiag برای بررسی وضعیت سلامت Domain Controllerها
- بررسی گزارشهای خطا و هشدارهای مربوط به Replication و احراز هویت
- نظارت بر تنظیمات و فعالیتهای Group Policy
- بررسی و پیگیری تغییرات در GPOها و تأثیرات آنها
- نظارت بر سیاستهای گروهی و اطمینان از پیادهسازی صحیح
فصل 3. گزارشگیری از Active Directory
- تولید گزارشهای مدیریتی و امنیتی
- گزارشگیری از تغییرات در حسابهای کاربری و گروهها
- گزارشهای دسترسی به منابع و تغییرات در مجوزها
- تولید گزارشهای امنیتی برای پیگیری تلاشهای غیرمجاز و تهدیدات
- گزارشگیری از سلامت Active Directory
- تولید گزارش از سلامت Replication و وضعیت Domain Controllers
- گزارشگیری از خطاها و مشکلات در عملکرد AD
- استفاده از PowerShell برای گزارشگیری
- نوشتن اسکریپتهای PowerShell برای استخراج دادههای خاص از Active Directory
- تولید گزارشهای خودکار و زمانبندیشده
فصل 4. مدیریت و بهینهسازی عملکرد Active Directory
- پیکربندی و مدیریت Replication
- تنظیمات Replication بین Domain Controllers
- رفع مشکلات مربوط به تأخیر یا شکست در Replication
- استفاده از Active Directory Sites and Services برای مدیریت Replication
- مدیریت Siteها و Subnetها
- تنظیم Siteهای Active Directory و ارتباطات آنها
- مدیریت Subnetهای مرتبط با Siteها
- بهینهسازی Replication با استفاده از Site-topology
- افزایش مقیاسپذیری Active Directory
- گسترش دامنهها و جنگلها بهطور مؤثر
- مدیریت چندین دامنه و جنگل در یک شبکه بزرگ
- استفاده از Trustها برای اتصال دامنههای مختلف
بخش ۷: بهبود عملکرد و مقیاسپذیری
فصل 1. بهینهسازی عملکرد Active Directory
- تحلیل و شناسایی گلوگاههای عملکرد
- تنظیمات بهینه برای کاهش تأخیر در ارتباطات بین سرورهای Domain Controller
- بهینهسازی جداول Active Directory و پارتیشنها
- بررسی و مدیریت کشها برای بهبود زمان پاسخدهی
- استفاده از Active Directory Performance Monitoring Tools برای شناسایی مشکلات عملکردی
فصل 2. پیکربندی و مدیریت Replication
- مفهوم Replication در Active Directory و تأثیر آن بر عملکرد
- تنظیمات لینکهای Replication و محدودیتهای پهنای باند
- استفاده از Site Link Cost و Schedule برای بهینهسازی انتقال دادهها
- پیکربندی Universal Group Caching برای کاهش نیاز به Replicationهای غیرضروری
- نظارت و عیبیابی مشکلات Replication با استفاده از ابزارهای مانند Repadmin
فصل 3. مدیریت Siteها و Subnetها
- تعریف و مدیریت Sites برای بهینهسازی توزیع ترافیک شبکه
- تنظیمات Subnetها برای هماهنگی با Sites و بهبود انتخاب Domain Controller مناسب
- استفاده از Active Directory Sites and Services برای پیکربندی دقیق
فصل 4. مقیاسپذیری و مدیریت دامنههای متعدد
- استراتژیهای مقیاسپذیری در Active Directory برای شبکههای بزرگ و پیچیده
- نحوه مدیریت چندین دامنه در یک سازمان و چالشهای مرتبط
- نحوه استفاده از Subdomains برای گسترش ساختار Active Directory
- مدیریت Trust Relationship میان دامنهها و چگونگی بهینهسازی آنها
فصل 5. مدیریت چندین دامنه و جنگل
- استفاده از Multiple Forests برای تفکیک و مدیریت منابع مختلف در سازمانهای بزرگ
- تکنیکهای بهینهسازی برای مدیریت جنگلها و کاهش پیچیدگیهای مدیریتی
- نحوه پیکربندی و مدیریت Trusts میان جنگلها
- بهینهسازی ارتباطات بین جنگلها و استفاده از Global Catalogs
فصل 6. استفاده از Trustها و Federation
- تعریف Trusts و انواع مختلف آنها (External, Forest, Realm)
- بهبود عملکرد و امنیت با استفاده از Trustهای Cross-forest
- پیکربندی و مدیریت Federation Services برای همکاری با سازمانهای خارجی
- بهینهسازی سیاستهای Trust و امنیت آنها
- استفاده از Active Directory Federation Services (ADFS) برای مدیریت هویت و دسترسی در محیطهای چندگانه
این سرفصلها بهطور جامع به تمامی جنبههای مدیریت و پیکربندی Active Directory در Windows Server 2025 میپردازند و به دانشجویان کمک میکنند تا مهارتهای لازم برای مدیریت مؤثر شبکههای مبتنی بر Active Directory را کسب کنند.
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.