Il corso permette di acquisire una conoscenza strutturata dell’architettura e dell’amministrazione di Active Directory Domain Services. I partecipanti imparano a configurare un ambiente di dominio, organizzare gli oggetti della directory, gestire identità e autorizzazioni, applicare configurazioni centralizzate attraverso le Group Policy e controllare il corretto funzionamento dei principali servizi collegati ad Active Directory. Particolare attenzione viene dedicata alla sicurezza, alla delega controllata delle attività amministrative, alla continuità del servizio e alla capacità di individuare i problemi più frequenti.
Active Directory Domain Services rappresenta ancora oggi uno dei componenti fondamentali delle infrastrutture Microsoft, consentendo di gestire centralmente identità, computer, autorizzazioni, criteri di sicurezza e accesso alle risorse aziendali.
Il corso fornisce le conoscenze e le competenze necessarie per installare, configurare e amministrare un ambiente Active Directory basato su Windows Server 2025. Il percorso affronta l’architettura logica e fisica di Active Directory, la creazione e gestione di domini e controller di dominio, l’amministrazione di utenti, gruppi, computer e unità organizzative, la delega delle attività amministrative e l’utilizzo dei criteri di gruppo.
Sono inoltre analizzati il funzionamento della replica, l’integrazione con DNS, le relazioni di trust, la protezione e il ripristino degli oggetti eliminati, il backup di Active Directory e le principali misure di sicurezza applicabili ai controller di dominio.
Il corso si conclude con un’introduzione ad Active Directory Certificate Services e ai principali impieghi dei certificati digitali negli ambienti Windows.
L’impostazione è operativa e combina spiegazioni architetturali, dimostrazioni ed esercitazioni guidate. La durata di 28 ore permette di affrontare in modo concreto le principali attività amministrative, senza estendersi alla progettazione avanzata di infrastrutture Active Directory multisito o di architetture PKI complesse.
Il corso è rivolto a:
- amministratori di sistema e di rete;
- sistemisti Windows;
- tecnici responsabili della gestione delle identità aziendali;
- personale IT che amministra utenti, computer e risorse di dominio;
- professionisti coinvolti nella gestione o evoluzione di infrastrutture Microsoft;
- tecnici che desiderano consolidare le proprie competenze su Active Directory;
- organizzazioni che utilizzano o intendono adottare Windows Server 2025.
Al termine del corso, i partecipanti saranno in grado di:
- comprendere l’architettura logica e fisica di Active Directory;
- installare e configurare un dominio Active Directory in un ambiente di complessità contenuta;
- aggiungere e amministrare controller di dominio;
- gestire utenti, gruppi, computer e unità organizzative;
- utilizzare correttamente i gruppi per organizzare ruoli e autorizzazioni;
- delegare attività amministrative specifiche limitando i privilegi assegnati;
- creare e applicare criteri di gruppo per utenti e computer;
- verificare l’applicazione delle Group Policy e individuare i problemi più comuni;
- comprendere il funzionamento della replica tra controller di dominio;
- configurare siti, subnet e collegamenti in scenari non complessi;
- verificare il corretto funzionamento del DNS integrato con Active Directory;
- comprendere finalità e funzionamento delle relazioni di trust;
- recuperare oggetti eliminati attraverso Active Directory Recycle Bin;
- contribuire alla predisposizione delle procedure di backup e ripristino;
- applicare le principali misure di protezione dei controller di dominio e degli account privilegiati;
- comprendere il ruolo di Active Directory Certificate Services e i principali utilizzi dei certificati digitali.
Le competenze sviluppate permettono di amministrare le attività ordinarie di un ambiente Active Directory di dimensioni piccole o medie e di partecipare alla gestione di infrastrutture più articolate.
La progettazione di foreste multidominio, ambienti multisito complessi, strategie avanzate di disaster recovery o infrastrutture PKI complete richiede percorsi di approfondimento e ulteriori attività di laboratorio.
Il corso adotta una metodologia teorico-pratica, orientata alle attività che un amministratore deve svolgere nella gestione quotidiana di Active Directory.
Le spiegazioni vengono integrate con:
- dimostrazioni guidate del docente;
- configurazione progressiva di un ambiente di dominio;
- esercitazioni su utenti, gruppi, computer e unità organizzative;
- creazione e verifica di Group Policy;
- simulazioni di delega amministrativa;
- esercitazioni sulla replica e sulla configurazione dei siti;
- verifica del funzionamento di DNS;
- recupero di oggetti eliminati;
- analisi di eventi, log e strumenti diagnostici;
- esempi di backup e ripristino;
- applicazione di configurazioni essenziali di sicurezza;
- discussione di errori ricorrenti e casi reali.
Le attività di laboratorio sono concentrate sulle operazioni più rilevanti e rappresentative. Alcuni argomenti, come trust complessi, disaster recovery e Active Directory Certificate Services, vengono affrontati attraverso spiegazioni, esempi e dimostrazioni, senza sviluppare un progetto completo.
Per partecipare efficacemente al corso è consigliabile possedere:
- conoscenze di base dell’amministrazione di Windows Server;
- capacità di installare e configurare un sistema operativo server;
- conoscenza dei principali protocolli e servizi di rete;
- familiarità con indirizzamento IP, subnetting e routing di base;
- conoscenze di base di DNS;
- capacità di gestire file, cartelle e autorizzazioni NTFS;
- familiarità con gli strumenti amministrativi di Windows;
- conoscenza di base di PowerShell.
È utile, ma non indispensabile, avere già svolto attività di supporto o amministrazione in un ambiente di dominio Microsoft.