CORSO ON-DEMAND

Active

Directory

da 0 a hero

Dalle basi di Active Directory fino all’amministrazione avanzata

un percorso completo per acquisire competenze concrete e diventare autonomo nella gestione di un’infrastruttura AD.

    🔹  Accesso immediato al Corso dopo l'acquisto

Questo corso è per te se ...

Sei un sistemista, amministratore o IT Security Engineer

Punti a diventare un HERO in Active Directory

Vuoi rafforzare la sicurezza della tua infrastruttura AD 

Vuoi distinguerti nel tuo ruolo

Cerchi contenuti pratici e concreti

Non hai tempo di seguire il Corso LIVE

Cosa imparerai ...

  Architettura Active Directory, Foresta, Dominio e Global Catalog  

Come funzionando i FSMO in Deep   

Implementare e gestire le Group Policy  

Gestione completa dei Users, Computers e Groups  

gMSA, Passsword Policy e Machine Account Quota  

Multi-Domain e Gestione Multi-Site

  Programma del Corso

  Partiamo dalle fondamenta per comprendere realmente cos’è Active Directory Domain Services (AD DS), quale ruolo svolge all’interno di un’infrastruttura Microsoft e quali sono i suoi componenti principali. 

Analizzeremo la struttura logica e fisica di Active Directory, introducendo concetti come Forest, Domain, Domain Controller, Schema, Global Catalog e partizioni

L’obiettivo è costruire una base solida per comprendere come tutti gli elementi di AD interagiscono tra loro.  

  In questo modulo approfondiremo il ruolo del Global Catalog e la sua importanza nel funzionamento di Active Directory. Partendo da un ambiente completamente nuovo, vedremo come progettare e creare una nuova Forest Active Directory, configurando correttamente il primo Domain Controller. Estenderemo poi l’infrastruttura aggiungendo nuovi Domain Controller, analizzando il processo di promozione, replica e distribuzione dei servizi AD DS per garantire ridondanza e disponibilità dell’ambiente.

  In questo modulo porteremo il deployment di Active Directory a un livello più avanzato

Vedremo come creare una nuova Forest utilizzando PowerShell, automatizzando l’installazione e la configurazione di AD DS. 

Affronteremo poi il deployment di un Domain Controller su Windows Server Core, comprendendone vantaggi e modalità di gestione. Concluderemo con l’implementazione di un Read-Only Domain Controller (RODC), analizzandone funzionamento, scenari di utilizzo e principali caratteristiche di sicurezza.

  

  In questo modulo entreremo nel dettaglio dei cinque ruoli FSMO, comprendendo perché sono fondamentali per il corretto funzionamento di Active Directory. 

Analizzeremo responsabilità e comportamento di Schema Master, Domain Naming Master, RID Master, PDC Emulator e Infrastructure Master, scoprendo cosa accade quando uno di questi ruoli non è disponibile. 

Vedremo inoltre come individuare, trasferire e forzare (Seize) i ruoli FSMO, affrontando scenari pratici di troubleshooting e disaster recovery.

  In questo modulo vedremo come utilizzare il Domain Controller Cloning per velocizzare il deployment di nuovi Domain Controller, analizzando requisiti, configurazione e scenari di utilizzo. Passeremo poi alla gestione degli User Objects in Active Directory, approfondendo creazione, configurazione e principali proprietà degli account. 

Utilizzeremo GUI e PowerShell per amministrare gli utenti in modo efficace e automatizzare le operazioni più comuni all’interno del dominio.  

  In questo modulo approfondiremo la gestione dei Computer Objects in Active Directory, analizzando come vengono creati, gestiti e autenticati all’interno del dominio. 

Studieremo il funzionamento della Machine Account Quota (MAQ) e le implicazioni di sicurezza legate alla possibilità di aggiungere nuovi computer al dominio. 

Concluderemo con Windows LAPS, configurandolo per proteggere e gestire in modo centralizzato le password degli account amministrativi locali, attraverso policy, deleghe e gestione sicura delle credenziali.

  

  In questo modulo approfondiremo la gestione dei Groups in Active Directory, analizzando tipologie, scope, nesting e strategie di utilizzo in ambienti aziendali. 

Passeremo poi alla progettazione delle Organizational Units (OU) e alla configurazione delle deleghe amministrative, imparando ad assegnare permessi granulari a utenti e gruppi senza concedere privilegi eccessivi. 

Attraverso esempi pratici vedremo come strutturare una gestione ordinata, scalabile e sicura dell’infrastruttura Active Directory.

In questo modulo entreremo nel mondo delle Group Policy, uno degli strumenti fondamentali per la gestione centralizzata di un ambiente Active Directory

Partiremo dall’architettura e dal funzionamento delle GPO, per comprendere come vengono create, collegate e applicate a utenti e computer

Analizzeremo concetti fondamentali come LSDOU, inheritance, enforcement e Block Inheritance, costruendo le basi necessarie per progettare e gestire Group Policy efficaci in ambienti aziendali.

    

In questo modulo porteremo la gestione delle Group Policy a un livello più avanzato, approfondendo le tecniche per controllarne e personalizzarne l’applicazione. 

Analizzeremo Security Filtering, WMI Filtering, Loopback Processing e Group Policy Preferences, affrontando scenari pratici tipici degli ambienti enterprise. 

Vedremo inoltre come verificare il risultato delle policy applicate e utilizzare i principali strumenti di troubleshooting delle GPO, imparando a individuare e risolvere problemi di elaborazione e configurazione.

In questo modulo approfondiremo alcuni degli strumenti fondamentali per la gestione sicura di account e credenziali in Active Directory

Vedremo come implementare e utilizzare i Group Managed Service Accounts (gMSA) per gestire in modo automatico e sicuro le credenziali degli account di servizio. Analizzeremo quindi le Domain Password Policy e introdurremo le Fine-Grained Password Policies (PSO), imparando ad applicare criteri di password e lockout differenti a specifici utenti e gruppi del dominio.

In questo modulo estenderemo Active Directory oltre il singolo dominio, progettando e configurando scenari Multi-Domain e Multi-Forest

Analizzeremo la struttura di Child Domain, Tree Domain e Forest, comprendendo come cambiano autenticazione, amministrazione e gestione delle risorse in infrastrutture più complesse. Vedremo inoltre come domini e foreste differenti possono interagire tra loro, preparando il terreno per la configurazione e la gestione delle Trust Relationships in scenari enterprise.  

In questo modulo approfondiremo Active Directory Sites and Services, componente fondamentale per progettare Active Directory in ambienti distribuiti su più sedi. 

Vedremo come configurare Sites, Subnets e Site Links, comprendendo come Active Directory determina la posizione di client e Domain Controller. Analizzeremo inoltre i meccanismi alla base della replica tra Domain Controller, costruendo le fondamenta per progettare una topologia AD efficiente, scalabile e ottimizzata per l’infrastruttura di rete aziendale.

In questo modulo approfondiremo gli aspetti più avanzati di Active Directory Sites and Services, concentrandoci sulla gestione e ottimizzazione della replica tra Domain Controller. Analizzeremo nel dettaglio Intra-Site e Inter-Site Replication, Site Link, costi, schedule e replication interval, comprendendo come questi elementi influenzano il traffico tra sedi. 

Vedremo inoltre come monitorare e verificare lo stato della replica, affrontando scenari pratici di troubleshooting tipici delle infrastrutture Active Directory distribuite.  

In questo modulo ci concentreremo sulla manutenzione di Active Directory, imparando a monitorare lo stato di salute dei Domain Controller e a individuare eventuali anomalie prima che possano compromettere l’infrastruttura. 

Analizzeremo i principali strumenti e comandi di diagnostica e troubleshooting, verificando servizi, replica, DNS e integrità del database Active Directory. 

L’obiettivo sarà acquisire un metodo pratico per eseguire attività di health check e manutenzione preventiva in un ambiente AD.  

In questo modulo affronteremo le attività fondamentali di Backup, Recovery e Migration di Active Directory, imparando a gestire scenari critici e operazioni di evoluzione dell’infrastruttura. 

Vedremo come eseguire il backup dei Domain Controller e recuperare Active Directory attraverso procedure di Authoritative e Non-Authoritative Restore. 

Concluderemo affrontando scenari pratici di migrazione e ristrutturazione di Active Directory, applicando tecniche e best practice per garantire continuità, sicurezza e affidabilità dell’ambiente.

In questo modulo completeremo il percorso affrontando scenari avanzati di migrazione e amministrazione di Active Directory. Approfondiremo le procedure e le strategie per migrare e ristrutturare un’infrastruttura AD, per poi analizzare la Temporary Group Membership, utile per assegnare privilegi limitati nel tempo. 

Concluderemo con AdminSDHolder e SDProp, comprendendo come Active Directory protegge gli account privilegiati, come vengono gestite le ACL e quali implicazioni questi meccanismi hanno sulla sicurezza e sulla delega amministrativa.  

Cosa ricevi con il corso

Accesso Immediato dopo l'acquisto

Accesso da qualsiasi dispositivo

Badge Digitale delle Competenze

E-book digitale su Notion

Attestato di Partecipazione

Supporto tecnico via WZ e Mail

 Se vuoi leggere gli articoli che pubblico periodicamente nella Newsletter di LinkedIn, clicca sull'icona in basso

Trainer Microsoft

Senior Engineer

CEO Hero Admin

-   Sono Carmelo Cavallo, Trainer Microsoft, Senior Infrastructure Engineer e fondatore di HeroAdmin -
  
Da oltre 20 anni mi occupo di infrastrutture Microsoft, Active Directory e Cyber Security, affiancando aziende e professionisti nella progettazione, gestione e messa in sicurezza di ambienti Enterprise.
Ho creato questo corso per condividere l'esperienza e le tecniche maturate sul campo, con un approccio pratico basato su scenari reali e best practice applicabili fin da subito.

Pagamento sicuro ed immediato

Sei pronto a diventare un HERO?

Inizia oggi stesso il tuo percorso di crescita professionale.

Hero Admin

P.Iva 02740740747

Via Calamo, 4 

72017 – Ostuni (BR)

 📞 379-1502963

📧[email protected] 

🌐  www.heroadmin.it

  

  

  Copyright 2026 © Hero Admin - All rights reserved.

    PRIVACY POLICY  -  TERMINI E CONDIZIONI  -  COOKIE POLICY

  

Built with