ПОИСК
Быстрый заказ
ОЦЕНКА КУРСАобщая оценка курса:оценка преподавателя: Хочу скидку |
Данный курс отменен Microsoft с 31 декабря 2021 года
Этот пятидневный курс Microsoft дает практические навыки и рекомендации по администрированию служб Active Directory в Windows Server 2012 и Windows Server 2012 R2. Вы получите знания, позволяющие качественно управлять и обеспечивать защищенный доступ к данным и информации, упростить внедрение и управление инфраструктурой удостоверений, обеспечивать безопасный доступ к данным из любой точки. Вы научитесь конфигурированию ключевых компонентов Active Directory, таких как доменные службы (AD DS - Active Directory Domain Services), групповые политики, динамический контроль доступа (DAC - Dynamic Access Control), рабочие папки (Work Folders), присоединение к рабочему месту (Workplace Join), службы сертификатов (Certificate Services), службы управления правами (RMS - Rights Management Services), службы федерации (Federation Services), а также интеграции вашей инфраструктуры с облачными сервисами, такими как Windows Azure Active Directory. Данный курс разработан для опытных ИТ-специалистов, которые занимаются обеспечением поддержки средних и крупных корпоративных сетей и обладают фундаментальными знаниями и опытом администрирования Active Directory.
Выберите форму обучения,
чтобы увидеть актуальные даты:
РАСПИСАНИЕ ЗАНЯТИЙ
|
После изучения курса вы сможете
- Разбираться в доступных решениях по управлению идентификацией и определять сценарии, в которых эти решения применимы.
- Развертывать и администрировать AD DS в Windows Server 2012.
- Обеспечивать безопасность внедрения AD DS.
- Развертывать сайты AD DS, выполнять настройку и управление репликацией.
- Выполнять внедрение и управление групповыми политиками.
- Управлять параметрами пользователей через групповые политики.
- Создавать иерархию центров сертификации (CA - Сertification authority) с использованием AD CS и управлять центрами сертификации.
- Внедрять и управлять сертификатами.
- Выполнять внедрение и управление службами управления правами (AD RMS).
- Выполнять внедрение и администрирование служб федерации (AD FS).
- Планировать и обеспечивать безопасный доступ к данным с использованием технологий таких технологий как динамический контроль доступа (Dynamic Access Control), рабочие папки (Work Folders), присоединение к рабочему месту (Workspace Join).
- Выполнять мониторинг, поиск и устранение неисправностей и обеспечивать бесперебойную работу служб AD DS.
- Выполнять внедрение Windows Azure Active Directory .
- Выполнять внедрение и администрирование служб Active Directory облегченного доступа к каталогам (AD LDS - Lightweight Directory Services).
Содержание курса
Модуль 1: Обзор технологий доступа и защиты информации
- Введение в решения по обеспечению доступа и решений для защиты информации в бизнесе.
- Обзор решений по обеспечению доступа и защиты информации (AIP -Access and Information Protection)в Windows Server 2012.
- Обзор Forefront Identity Manager (FIM) 2012 R2.
- Лабораторная работа: Выбор соответствующего решения по обеспечению доступа и защиты информации
- Анализ сценария лабораторной работы и определение бизнес-требований.
- Предложение решения.
- Внедрение AD DS.
- Внедрение и клонирование виртуальных контроллеров домена.
- Развертывание контроллеров домена в Windows Azure.
- Администрирование AD DS.
- Лабораторная работа: Внедрение и администрирование AD DS.
- Развертывание AD DS.
- Развертывание контроллеров домена путем клонирования.
- Администрирование AD DS.
- Обеспечение безопасности контроллеров домена.
- Применение политик паролей и блокировки учетных записей.
- Аудит аутентификации.
- Лабораторная работа: Обеспечение безопасности служб AD DS.
- Применение политик безопасности для учетных записей и паролей и административные группы.
- Развертывание и настройка контроллеров домена только для чтения (Read-only domain controllers - RODC).
- Обзор репликации AD DS.
- Настройка сайтов AD DS.
- Конфигурирование и мониторинг репликации AD DS.
- Лабораторная работа: Внедрение сайтов AD DS и их репликация.
- Создание подсетей и сайтов.
- Развертывание дополнительных контроллеров домена.
- Настройка репликации AD DS.
- Поиск и устранение неисправностей в репликации AD DS.
- Введение в групповые политики.
- Реализация объектов групповых политик (GPO)и их администрирование.
- Границы применения и порядок обработки групповых политик.
- Поиск и устранение неисправностей, связанных с применением групповых политик.
- Лабораторная работа: Реализация групповых политик, поиск и устранение неисправностей.
- Создание и настройка объектов групповых политик (GPO).
- Управление границами применения объектов групповых политик (GPO).
- Проверка применения объектов групповой политики.
- Управление объектами групповой политики.
- Поиск и устранение неисправностей, связанных с применением групповых политик.
- Использование административных шаблонов.
- Настройка перенаправления папок и скриптов.
- Настройка предпочтений групповых политик.
- Лабораторная работа: Управление рабочими столами с помощью групповых политик.
- Применение настроек с помощью предпочтений групповых политик (Group Policy Preferences).
- Настройка перенаправления папок (Folder Redirection).
- Развертывание центров сертификации.
- Администрирование центров сертификации.
- Поиск и устранение неисправностей, поддержка и мониторинг центров сертификации.
- Лабораторная работа: Развертывание и настройка двухуровневой иерархии центров сертификации.
- Развертывание автономного корневого центра сертификации.
- Развертывание подчиненного центра сертификации предприятия.
- Использование сертификатов в бизнес-среде.
- Внедрение и управление шаблонами сертификатов.
- Управление развертыванием, отзывом и восстановлением сертификатов.
- Внедрение и управление смарт-картами.
- Лабораторная работа: Внедрение и использование сертификатов.
- Настройка шаблонов сертификатов.
- Развертывание и использование сертификатов.
- Настройки и применение восстановления ключей.
- Обзор AD RMS.
- Внедрение и управление инфраструктурой AD RMS.
- Настройка защиты контента в AD RMS.
- Настройка внешнего доступа к AD RMS.
- Лабораторная работа: Развертывание инфраструктуры AD RMS.
- Установка и настройка AD RMS.
- Настройка шаблонов AD RMS.
- Использование AD RMS на клиентах.
- Настройка мониторинга AD RMS и построение отчетов.
- Обзор AD FS.
- Развертывание AD FS.
- Реализация AD FS в пределах одной организации.
- Развертывание AD FS в сценарии объединения нескольких организаций.
- Расширение AD FS для внешних клиентов.
- Лабораторная работа: Внедрение AD FS.
- Установка и настройка AD FS.
- Настройка внутреннего приложения для AD FS.
- Настройка AD FS для работы с бизнес-партнером.
- Настройка Web Application Proxy.
- Обзор динамического контроля доступа (DAC - Dynamic Access Control).
- Внедрение компонентов DAC.
- Использование DAC для управления доступом.
- Реализация помощи при отказе в доступе (Access Denied Assistance).
- Внедрение и управление рабочими папками (Work Folders).
- Реализация подключения к рабочему пространству (Workplace Join).
- Лабораторная работа: Обеспечение безопасного доступа к файлам.
- Подготовка к развертыванию DAC.
- Применение DAC.
- Проверка и устранение ошибок в работе DAC.
- Применение рабочих папок (Work Folders).
- Мониторинг AD DS.
- Управление базой данных AD DS.
- Резервное копирование и восстановление AD DS и другие решения идентификации и доступа.
- Лабораторная работа: Мониторинг AD DS.
- Мониторинг AD DS с помощью монитора производительности (Performance Monitor).
- Лабораторная работа: Восстановление объектов в AD DS.
- Резервное копирование и восстановление AD DS.
- Восстановление объектов в AD DS.
- Обзор Windows Azure Active Directory.
- Администрирование Windows Azure Active Directory.
- Лабораторная работа: Реализация Windows Azure Active Directory
- Реализация Windows Azure AD для Office 365
- Реализация Windows Azure AD для облачных приложений
- Обзор служб Active Directory облегченного доступа к каталогам (LDS - Lightweight Directory Services ).
- Внедрение AD LDS.
- Настройка экземпляров и разделов AD LDS.
- Настройка репликации AD LDS.
- Интеграция AD LDS с AD DS.
- Лабораторная работа: Развертывание и администрирование AD LDS.
- Настройка AD LDS экземпляров и разделов.
- Настройка репликации AD LDS.
- Синхронизация AD LDS с AD DS.
Слушатели
Курс предназначен для ИТ-профессионалов, обладающих знаниями и опытом работы со службами Active Directory, которым требуется курс, позволяющий улучшить свои знания и навыки администрирования технологий доступа и защиты информации, входящих в WindowsServer 2012 и WindowsServer 2012 R2.
Предварительная подготовка
- Опыт работы с Active Directory Domain Services.
- Опыт работы с инфраструктурой Windows Server в корпоративной среде.
- Опыт работы и устранения неисправностей, связанных с ключевыми инфраструктурными технологиями, такими как разрешение имен, IP-адресация, DNS, DHCP.
- Опыт работы с Hyper-V, понимание концепции виртуализации серверов.
- Общие знания и понимание рекомендаций по обеспечению безопасности.
- Практический опыт работы с клиентскими операционными системами, такими как Windows 7 или Windows 8.
- Знания, эквивалентные обучению на курсе M10967 «Основы инфраструктуры Windows Server 2012» (Fundamentals of a Windows Server Infrastructure)
Рекомендуем
M20417 Повышение квалификации до MCSA Windows Server 2012 |