Описание Курса:
В курсе рассматриваются вопросы реализации инфраструктуры службы каталогов, Domain Name System (DNS), топологию сайтов, групповые политики безопасности, делегирование администрирования, управление объектами на уровне домена.
Аудитория:
Курс ориентирован на специалистов области AD (Active Directory), администраторов серверов и предприятий, желающих научиться внедрять AD в распределенной среде, обеспечивать безопасность доменов с помощью групповых политик, выполнять резервное копирование и восстановление, а также отслеживать и устранять проблемы, связанные с Active Directory.
Предварительная подготовка:
Слушатели должны иметь:
- базовое понимание сетевых технологий;
- навыки администрирования сетевых операционных систем;
- базовые знания оборудования серверов;
- базовые навыки создания объектов в Active Directory;
- знания и навыки в объеме курса 6424: "Основы Active Directory в Windows Server 2008";
- базовые навыки резервного копирования и восстановления данных в Windows Server.
Сертификация:
Курс готовит к тесту: 070-640 (TS: "Windows Server 2008 Active Directory, Configuring")
Содержание:
Модуль 1. Внедрение Доменных служб Active Directory (Domain Services - AD DS)
Темы:
- Установка доменных служб Active Directory (Domain Services - AD DS).
- Развертывание контролеров домена в режиме только чтение.
- Конфигурирование ролей контроллера домена в AD DS.
Лабораторные:Внедрение контролеров домена в режиме только чтение и управление ролями контроллера домена.
Модуль 2. Конфигурирование служб доменных имен (DNS) для Доменных служб Active Directory (Domain Services - AD DS)
Темы:
- Обзор доменных служб Active Directory (Domain Services - AD DS) и интеграция с DNS.
- Конфигурирование интегрированных в AD DS зон DNS.
- Конфигурирование зон DNS в режиме "только для чтения".
Лабораторная работа:Конфигурирование интеграции AD DS и DNS.
Модуль 3. Конфигурирование объектов Active Directory и доверительных отношений
Темы:
- Конфигурирование объектов Active Directory.
- Стратегии использования групп.
- Автоматизация управления объектами AD DS.
Лабораторная работа A:Конфигурирование объектов Active Directory.
- Делегирование административного доступа к объектам AD DS.
- Конфигурирование доверительных отношений в AD DS.
Лабораторная работа B:Конфигурирование делегирования в Active Directory и доверительных отношений.
Модуль 4. Конфигурирование сайтов и репликации в доменных службах Active Directory (Domain Services - AD DS)
Темы:
- Обзор репликации в доменных службах Active Directory (Domain Services - AD DS).
- Обзор сайтов и репликации в AD DS.
- Конфигурирование и мониторинг репликацииAD DS.
Лабораторная работа:Конфигурирование сайтов и репликации Active Directory.
Модуль 5. Создание и конфигурирование групповых политик
Темы:
- Обзор групповых политик
- Конфигурирование области объектов групповых политик (GPO).
- Исследование применения объектов групповых политик.
- Управление объектами групповых политик.
- Делегирование административного управления групповыми политиками.
Лабораторная работа:Создание и конфигурирование объектов групповых политик.
Модуль 6. Конфигурирование пользовательского окружения с использованием групповых политик
Темы:
- Конфигурирование настроек групповых политик.
- Конфигурирование перенаправления скриптов и папок с использованием групповых политик.
- Конфигурирование административных шаблонов.
- Конфигурирование ссылок групповых политик.
- Развертывание программного обеспечения с использованием групповых политик.
Лабораторная работа:Конфигурирование пользовательского окружения с использованием групповых политик.
Модуль 7. Реализация безопасности с использованием групповых политик
Темы:
- Конфигурирование политик безопасности.
- Внедрение специальных (Fine-Grained) политик паролей.
- Ограничение членства в группах и ограничение доступа к программному обеспечению.
- Управление безопасностью с использованием шаблонов безопасности.
Лабораторная работа:Реализация безопасности с использованием групповых политик.
Модуль 8. План внедрения мониторинга доменных служб Active Directory (Domain Services - AD DS)
Темы:
- Мониторинг AD DS с использованием средства Просмотр событий (Event Viewer).
- Мониторинг доменных служб Active Directory с использованием средства Монитор надежности и производительности (Reliability и Performance Monitor).
- Конфигурирование аудита AD DS.
Лабораторная работа:Мониторинг доменных служб Active Directory.
Модуль 9. План внедрения обслуживания доменных служб Active Directory (Domain Services - AD DS)
Темы:
- Обслуживание контроллеров домена AD DS.
- Резервное копирование доменных служб Active Directory.
- Восстановление из резервной копии доменных служб Active Directory.
Лабораторная работа:План внедрения обслуживания доменных служб Active Directory.
Модуль 10. Поиск неисправностей в работе AD DS, DNS и при репликации
Темы:
- Поиск неисправностей в работе Доменных служб Active Directory.
- Поиск неисправностей при интеграции DNS и AD DS.
- Поиск неисправностей при репликации AD DS.
Лабораторная работа:Поиск неисправностей в работе AD DS, DNS и при репликации.
Модуль 11. Поиск неисправностей в работе групповых политик
Темы:
- Введение в поиск неисправностей групповых политик.
- Поиск неисправностей в применении групповых политик.
- Поиск неисправностей в настройках групповых политик.
Лабораторная работа:Поиск неисправностей в работе групповых политиках.
Модуль 12. Внедрение инфраструктуры доменных служб Active Directory
Темы:
- Обзор домена АD DS.
- Планирование стратегии групповых политик.
Лабораторная работа A:Развертывание доменных служб Active Directory.
Лабораторная работа B:Конфигурирование доверительных отношений между лесами.
Лабораторная работа C:Проектирование стратегии групповых политик.
Приобретаемые навыки:
Слушатели научатся:
- внедрять Доменные службы Active Directory (Domain Services - AD DS);
- конфигурировать службы доменных имен (DNS) для Доменных служб Active Directory (Domain Services - AD DS);
- конфигурировать объекты Active Directory и доверительных отношений;
- конфигурировать сайты и репликации в доменных службах Active Directory (Domain Services - AD DS);
- создавать и конфигурировать групповые политики;
- конфигурировать пользовательское окружение с использованием групповых политик;
- реализовывать безопасность с использованием групповых политик;
- планировать внедрение мониторинга доменных служб Active Directory (Domain Services - AD DS);
- планировать внедрение обслуживания доменных служб Active Directory (Domain Services - AD DS);
- обнаруживать неисправности в работе AD DS, DNS и при репликации;
- обнаруживать неисправности в работе групповых политик;
- внедрять инфраструктуры доменных служб Active Directory.
Документы об окончании курса / Материалы и сертификаты:
Сертификат Microsoft