Казахстан, г. Алматы, ул. Шевченко 90, БЦ «Каратал», офис 53
Казахстан, г. Астана, ул. Иманова 19, БЦ Деловой Дом "Алма-Ата", офис 612

направление: Windows Server 2016 кол-во дней: 5
вендор: Microsoft кол-во часов: 40
код курса: 20742

Цель курса – предоставить слушателям знания и навыки, необходимые для развертывания и настройки доменных служб Active Directory (AD DS) в распределенной среде. В курсе перечислены способы применения групповой политики, проведения резервного копирования и восстановления, показано, как контролировать состояние среды и устранять неполадки, связанные с Active Directory в Windows Server 2016. Дополнительно в данном курсе описано, как развернуть другие роли сервера Active Directory, например, службу федерации Active Directory (AD FS) и службы сертификации Active Directory (AD CS).

Аудитория:

  • IT-специалисты, администрирующие и поддерживающие AD DS, кто хотел бы расширить свои знания и технические навыки в области идентификации и предоставления доступа к ресурсам в Windows Server 2016.

По окончании курса слушатели смогут:

  •  Установить и настроить контроллеры домена.

  •  Управлять объектами в AD DS с помощью графических инструментов и Windows PowerShell.

  •  Внедрить службы AD DS в сложных средах.

  •  Реализовать деление на сайты AD DS и настроить управление репликацией.

  •  Настроить и управлять объектами групповой политики (GPO).

  •  Управлять параметрами пользователя с помощью групповой политики.

  •  Обеспечить безопасность AD DS и учетных записей пользователей.

  •  Реализовать и управлять Центром сертификатов (ЦС) с AD CS.

  •  Развернуть и управлять сертификатами.

  •  Установить и администрировать AD FS.

  •  Реализовать и администрировать службы управления правами Active Directory (Active Directory Rights Management Services - AD RMS).

  •  Реализовать синхронизацию между AD DS и Azure AD.

  •  Настроить мониторинг, устранять неполадки и обеспечивать непрерывности бизнеса для служб AD DS.

Необходимая подготовка:

  •  Опыт работы с AD DS, знание концепций и технологий аутентификации в Windows Server 2016 или Windows Server 2012.

  •  Опыт работы и настройка Windows Server 2012 и Windows Server 2016

  •  Понимание основных сетевых технологий, таких как IP адресация, разрешения имен и DHCP.

  •  Опыт работы с Microsoft Hyper-V и понимание основ концепции виртуализации.

  •  Знание основ обеспечения безопасности.

  •  Практический опыт работы с клиентскими операционными системами Windows, как Windows 7, Windows 8, Windows 8.1 или Windows 10.

  •  Опыт работы с интерфейсом командной строки или Windows PowerShell.

Модуль 1: Установка и настройка контроллеров домена

  • Обзор служб AD DS

  • Обзор контроллер домена в AD DS

  • Развертывание контроллеров домена

Модуль 2: Управление объектами в AD DS

  • Управление учетными записями пользователей

  • Управление группами в AD DS

  • Управление учетными записями компьютеров

  • Использование Windows PowerShell для администрирования AD DS

  • Внедрение и управление организационными подразделениями

Модуль 3: Расширенное управление инфраструктурой AD DS

  • Обзор расширенного развертывания AD DS

  • Развертывание распределенной среды AD DS

  • Настройка доверительных отношений AD DS

Модуль 4: Внедрение, администрирование и репликация сайтов AD DS

  • Обзор репликации AD DS

  • Настройка сайтов AD DS

  • Настройка и мониторинг репликации AD DS

Модуль 5. Реализация групповой политики

  • Введение в групповые политики

  • Внедрение и администрирование объектов групповой политики

  • Область действия групповой политики и применение групповой политики

  • Устранение неполадок применения объектов групповой политики

Модуль 6: Управление параметрами пользователя с помощью групповой политики

  • Применение административных шаблонов

  • Настройка перенаправления папок и скрипты

  • Настройка параметров(предпочтений) групповой политики

Модуль 7: Обеспечение безопасности AD DS

  • Защита контроллеров домена

  • Реализация безопасности учетной записи

  • Проверка подлинности

  • Настройка управляемых учетных записей служб (MSA)

Модуль 8: Развертывание и управление AD CS

  • Развертывание клиентского доступа

  • Управление ЦС

  • Устранение неполадок и поддержка ЦС

Модуль 9: Развертывание и управление сертификатами

  • Развертывание и управление шаблонами сертификатов

  • Управление развертыванием сертификатов, отзыв и восстановление

  • Использование сертификатов в корпоративной среде

  • Внедрение и управление смарт-картами

Модуль 10: Внедрение и администрирование AD FS

  • Обзор служб AD FS

  • Требования и планирование AD FS

  • Развертывание и настройка AD FS

  • Обзор Web Application Proxy

Модуль 11: Внедрение и администрирование AD RMS

  • Обзор AD RMS

  • Развертывание и управление инфраструктурой AD RMS

  • Настройка защиты содержимого AD RMS

Модуль 12: Реализация синхронизации AD DS с Azure AD

  • Планирование и подготовка к синхронизации службы каталогов

  • Реализация синхронизации каталогов с помощью Azure AD Connect

  • Управление удостоверениями с синхронизации каталогов

Модуль 13: Мониторинг, управление и восстановление AD DS

  • Мониторинг службы AD DS

  • Управление базой данных AD DS

  • Восстановление объектов AD DS