CORSO ON-DEMAND
Dalle basi di Active Directory fino all’amministrazione avanzata:
un percorso completo per acquisire competenze concrete e diventare autonomo nella gestione di un’infrastruttura AD.
🔹 Accesso immediato al Corso dopo l'acquisto
Sei un sistemista, amministratore o IT Security Engineer
Punti a diventare un HERO in Active Directory
Vuoi rafforzare la sicurezza della tua infrastruttura AD
Vuoi distinguerti nel tuo ruolo
Cerchi contenuti pratici e concreti
Non hai tempo di seguire il Corso LIVE
Architettura Active Directory, Foresta, Dominio e Global Catalog
Come funzionando i FSMO in Deep
Implementare e gestire le Group Policy
Gestione completa dei Users, Computers e Groups
gMSA, Passsword Policy e Machine Account Quota
Multi-Domain e Gestione Multi-Site
Partiamo dalle fondamenta per comprendere realmente cos’è Active Directory Domain Services (AD DS), quale ruolo svolge all’interno di un’infrastruttura Microsoft e quali sono i suoi componenti principali.
Analizzeremo la struttura logica e fisica di Active Directory, introducendo concetti come Forest, Domain, Domain Controller, Schema, Global Catalog e partizioni.
L’obiettivo è costruire una base solida per comprendere come tutti gli elementi di AD interagiscono tra loro.
In questo modulo approfondiremo il ruolo del Global Catalog e la sua importanza nel funzionamento di Active Directory. Partendo da un ambiente completamente nuovo, vedremo come progettare e creare una nuova Forest Active Directory, configurando correttamente il primo Domain Controller. Estenderemo poi l’infrastruttura aggiungendo nuovi Domain Controller, analizzando il processo di promozione, replica e distribuzione dei servizi AD DS per garantire ridondanza e disponibilità dell’ambiente.
In questo modulo porteremo il deployment di Active Directory a un livello più avanzato.
Vedremo come creare una nuova Forest utilizzando PowerShell, automatizzando l’installazione e la configurazione di AD DS.
Affronteremo poi il deployment di un Domain Controller su Windows Server Core, comprendendone vantaggi e modalità di gestione. Concluderemo con l’implementazione di un Read-Only Domain Controller (RODC), analizzandone funzionamento, scenari di utilizzo e principali caratteristiche di sicurezza.
In questo modulo entreremo nel dettaglio dei cinque ruoli FSMO, comprendendo perché sono fondamentali per il corretto funzionamento di Active Directory.
Analizzeremo responsabilità e comportamento di Schema Master, Domain Naming Master, RID Master, PDC Emulator e Infrastructure Master, scoprendo cosa accade quando uno di questi ruoli non è disponibile.
Vedremo inoltre come individuare, trasferire e forzare (Seize) i ruoli FSMO, affrontando scenari pratici di troubleshooting e disaster recovery.
In questo modulo vedremo come utilizzare il Domain Controller Cloning per velocizzare il deployment di nuovi Domain Controller, analizzando requisiti, configurazione e scenari di utilizzo. Passeremo poi alla gestione degli User Objects in Active Directory, approfondendo creazione, configurazione e principali proprietà degli account.
Utilizzeremo GUI e PowerShell per amministrare gli utenti in modo efficace e automatizzare le operazioni più comuni all’interno del dominio.
In questo modulo approfondiremo la gestione dei Computer Objects in Active Directory, analizzando come vengono creati, gestiti e autenticati all’interno del dominio.
Studieremo il funzionamento della Machine Account Quota (MAQ) e le implicazioni di sicurezza legate alla possibilità di aggiungere nuovi computer al dominio.
Concluderemo con Windows LAPS, configurandolo per proteggere e gestire in modo centralizzato le password degli account amministrativi locali, attraverso policy, deleghe e gestione sicura delle credenziali.
In questo modulo approfondiremo la gestione dei Groups in Active Directory, analizzando tipologie, scope, nesting e strategie di utilizzo in ambienti aziendali.
Passeremo poi alla progettazione delle Organizational Units (OU) e alla configurazione delle deleghe amministrative, imparando ad assegnare permessi granulari a utenti e gruppi senza concedere privilegi eccessivi.
Attraverso esempi pratici vedremo come strutturare una gestione ordinata, scalabile e sicura dell’infrastruttura Active Directory.
In questo modulo entreremo nel mondo delle Group Policy, uno degli strumenti fondamentali per la gestione centralizzata di un ambiente Active Directory.
Partiremo dall’architettura e dal funzionamento delle GPO, per comprendere come vengono create, collegate e applicate a utenti e computer.
Analizzeremo concetti fondamentali come LSDOU, inheritance, enforcement e Block Inheritance, costruendo le basi necessarie per progettare e gestire Group Policy efficaci in ambienti aziendali.
In questo modulo porteremo la gestione delle Group Policy a un livello più avanzato, approfondendo le tecniche per controllarne e personalizzarne l’applicazione.
Analizzeremo Security Filtering, WMI Filtering, Loopback Processing e Group Policy Preferences, affrontando scenari pratici tipici degli ambienti enterprise.
Vedremo inoltre come verificare il risultato delle policy applicate e utilizzare i principali strumenti di troubleshooting delle GPO, imparando a individuare e risolvere problemi di elaborazione e configurazione.
In questo modulo approfondiremo alcuni degli strumenti fondamentali per la gestione sicura di account e credenziali in Active Directory.
Vedremo come implementare e utilizzare i Group Managed Service Accounts (gMSA) per gestire in modo automatico e sicuro le credenziali degli account di servizio. Analizzeremo quindi le Domain Password Policy e introdurremo le Fine-Grained Password Policies (PSO), imparando ad applicare criteri di password e lockout differenti a specifici utenti e gruppi del dominio.
In questo modulo estenderemo Active Directory oltre il singolo dominio, progettando e configurando scenari Multi-Domain e Multi-Forest.
Analizzeremo la struttura di Child Domain, Tree Domain e Forest, comprendendo come cambiano autenticazione, amministrazione e gestione delle risorse in infrastrutture più complesse. Vedremo inoltre come domini e foreste differenti possono interagire tra loro, preparando il terreno per la configurazione e la gestione delle Trust Relationships in scenari enterprise.
In questo modulo approfondiremo Active Directory Sites and Services, componente fondamentale per progettare Active Directory in ambienti distribuiti su più sedi.
Vedremo come configurare Sites, Subnets e Site Links, comprendendo come Active Directory determina la posizione di client e Domain Controller. Analizzeremo inoltre i meccanismi alla base della replica tra Domain Controller, costruendo le fondamenta per progettare una topologia AD efficiente, scalabile e ottimizzata per l’infrastruttura di rete aziendale.
In questo modulo approfondiremo gli aspetti più avanzati di Active Directory Sites and Services, concentrandoci sulla gestione e ottimizzazione della replica tra Domain Controller. Analizzeremo nel dettaglio Intra-Site e Inter-Site Replication, Site Link, costi, schedule e replication interval, comprendendo come questi elementi influenzano il traffico tra sedi.
Vedremo inoltre come monitorare e verificare lo stato della replica, affrontando scenari pratici di troubleshooting tipici delle infrastrutture Active Directory distribuite.
In questo modulo ci concentreremo sulla manutenzione di Active Directory, imparando a monitorare lo stato di salute dei Domain Controller e a individuare eventuali anomalie prima che possano compromettere l’infrastruttura.
Analizzeremo i principali strumenti e comandi di diagnostica e troubleshooting, verificando servizi, replica, DNS e integrità del database Active Directory.
L’obiettivo sarà acquisire un metodo pratico per eseguire attività di health check e manutenzione preventiva in un ambiente AD.
In questo modulo affronteremo le attività fondamentali di Backup, Recovery e Migration di Active Directory, imparando a gestire scenari critici e operazioni di evoluzione dell’infrastruttura.
Vedremo come eseguire il backup dei Domain Controller e recuperare Active Directory attraverso procedure di Authoritative e Non-Authoritative Restore.
Concluderemo affrontando scenari pratici di migrazione e ristrutturazione di Active Directory, applicando tecniche e best practice per garantire continuità, sicurezza e affidabilità dell’ambiente.
In questo modulo completeremo il percorso affrontando scenari avanzati di migrazione e amministrazione di Active Directory. Approfondiremo le procedure e le strategie per migrare e ristrutturare un’infrastruttura AD, per poi analizzare la Temporary Group Membership, utile per assegnare privilegi limitati nel tempo.
Concluderemo con AdminSDHolder e SDProp, comprendendo come Active Directory protegge gli account privilegiati, come vengono gestite le ACL e quali implicazioni questi meccanismi hanno sulla sicurezza e sulla delega amministrativa.
Accesso Immediato dopo l'acquisto
Accesso da qualsiasi dispositivo
Badge Digitale delle Competenze
E-book digitale su Notion
Attestato di Partecipazione
Supporto tecnico via WZ e Mail
Se vuoi leggere gli articoli che pubblico periodicamente nella Newsletter di LinkedIn, clicca sull'icona in basso
Inizia oggi stesso il tuo percorso di crescita professionale.
P.Iva 02740740747
Via Calamo, 4
72017 – Ostuni (BR)
🌐 www.heroadmin.it
Copyright 2026 © Hero Admin - All rights reserved.
PRIVACY POLICY - TERMINI E CONDIZIONI - COOKIE POLICY