Казахстан, г. Алматы, ул. Шевченко 90, БЦ «Каратал», офис 53
Казахстан, г. Астана, ул. Иманова 19, БЦ Деловой Дом "Алма-Ата", офис 612

направление: Microsoft Azure кол-во дней: 1
вендор: Microsoft кол-во часов: 8
код курса: AZ-1008

Цель курса – предоставить слушателям знания по основам администрирования служб доменов Active Directory (AD DS) в среде Windows Server. Курс направлен на развитие навыков, необходимых для эффективного управления инфраструктурой Active Directory, включая резервное копирование и восстановление, мониторинг и устранение неполадок.

Аудитория

Этот курс предназначен для ИТ-администраторов, отвечающих за поддержку локальной среды Active Directory или готовящихся к миграции локальной среды Active Directory в облако.

По окончании курса слушатели смогут:

  • Определять леса и домены служб Active Directory
  • Развертывать контроллеры доменов служб Active Directory
  • Переносить контроллер домена на новый сайт
  • Управлять операционными мастерами служб Active Directory
  • Определять пользователей, группы и компьютеры
  • Определять организационные подразделения
  • Управлять объектами и их свойствами в Active Directory
  • Создавать объекты в Active Directory
  • Настраивать объекты в Active Directory
  • Выполнять массовые задачи по управлению учётными записями пользователей
  • Обслуживать контроллеры домена Active Directory Domain Services
  • Определять объекты групповой политики
  • Реализовывать область действия и наследование объектов групповой политики
  • Определять объекты групповой политики на основе домена
  • Создавать и настраивать объекты групповой политики на основе домена
  • Настраивать политику паролей домена
  • Настраивать и применять детализированную политику паролей
  • Настраивать права учётных записей пользователей
  • Настраивать права учётных записей пользователей для ограничения доступа
  • Делегировать разрешения в Active Directory
  • Защищать учётные записи пользователей с помощью группы «Защищённые пользователи»
  • Описывать защиту учётных данных Windows Defender
  • Блокировать аутентификацию Windows NTLM
  • Находить проблемные учётные записи

Необходимая подготовка

Для эффективного обучения на курсе слушатели должны обладать следующими знаниями и навыками:

  • Опыт работы с Windows Server 
  • Знание основ Active Directory 
  • Понимание принципов сетевого взаимодействия 
  • Знакомство с протоколами аутентификации 
  • Опыт в системном администрировании 
  • Знание принципов безопасности 
  • Понимание групповой политики (GPO) 
  • Опыт работы с PowerShell 
  • Знакомство с DNS и DHCP 
  • Знание концепций репликации
     

 

Модуль 1: Развертывание и управление контроллерами домена служб домена Active Directory

Темы

  • Введение
  • Определение служб домена Active Directory
  • Определение лесов и доменов служб домена Active Directory
  • Развертывание контроллеров домена служб домена Active Directory
  • Миграция контроллера домена в новый сайт
  • Управление мастерами операций служб домена Active Directory

Модуль 2: Создание и управление объектами Active Directory

Темы

  • Введение
  • Определение пользователей, групп и компьютеров
  • Определение организационных единиц
  • Управление объектами и их свойствами в Active Directory
  • Создание объектов в Active Directory
  • Конфигурирование объектов в Active Directory
  • Выполнение массовых операций управления учетными записями пользователей
  • Поддержка контроллеров домена служб домена Active Directory

Модуль 3: Создание и конфигурирование объектов групповой политики в Active Directory

Темы

  • Введение
  • Определение объектов групповой политики
  • Реализация области и наследования объектов групповой политики
  • Определение объектов групповой политики на основе домена
  • Создание и конфигурирование объекта групповой политики на основе домена
  • Настройка политики паролей домена
  • Настройка и применение политики паролей с тонкой настройкой

Модуль 4: Управление безопасностью в Active Directory

Темы

  • Введение
  • Настройка прав учетных записей пользователей
  • Настройка прав учетных записей пользователей для ограничения доступа
  • Делегирование разрешений в Active Directory
  • Защита учетных записей пользователей с помощью группы «Защищённые пользователи»
  • Описание Windows Defender Credential Guard
  • Блокировка аутентификации Windows NTLM
  • Поиск проблемных учетных записей

Модуль 5: Руководимый проект - Администрирование служб домена Active Directory

Темы

  • Настройка операций контроллера домена
  • Настройка операций управления пользователями
  • Управление политиками паролей Упражнение –
  • Настройка параметров безопасности