Головна › Оновлення навичок до МCSA Windows Server 2016 (10983)

Оновлення навичок до МCSA Windows Server 2016 (10983)

Оновлення навичок до МCSA Windows Server 2016 (10983)

ОПИС

Даний п’ятиденний курс розглядає нові можливості і функціональність Windows Server 2016. Курс цікавий IT-професіоналам, які бажають відновити свої знання з Windows Server 2008 або Windows Server 2012 на Windows Server 2016. Курс вимагає високий рівень знань технологій попередніх версій Windows Server 2008 або Windows Server 2012, или наявність статусу MCSA: Windows Server 2008 або Windows Server 2012

В курсі не розглядає оновлення продукту, навпаки – сконцентрований на оновлення знань і навичок по новинкам технологій, що з’явилися в Windows Server 2016

Увага! Лабораторні роботи виконуються на віртуальних машинах з ОС Windows Server 2016 і Windows 10.

Курс дозволяє підготуватися до іспиту Upgrading Your Skills to MCSA Windows Server 2016.
(Іспит для тих, хто має статус MCSA: Windows Server 2008, Windows Server 2012 після успішного складання якого ви отримуєте статус MCSA – Windows Server 2016)

СЛУХАЧІ

Даний курс призначений для IT – професіоналів, що володіють хорошими знаннями і досвідом роботи з операційними системами Windows Server 2008 або Windows Server 2008 R2, що виконують щодня завдання по впровадженню, управління та адміністрування і бажають відновити знання і навички до Windows Server 2012.

Курс також буде цікавий тим слухачам, які мають статус MCSA: Windows Server 2008 і хочуть оновити його до MCSA: Windows Server 2012 або мають аналогічні знання.

ПОПЕРЕДНЯ ПІДГОТОВКА

Для ефективного навчання на курсі слухачі повинні володіти такими знаннями і навичками:

Досвід впровадження, управління та адміністрування Windows Server 2008 або Windows Server 2008 R2;
Досвід впровадження та управління мережевими технологіями;
Досвід впровадження та управління технологіями Active Directory;
Знання основ віртуалізації і систем зберігання даних;
Знання, еквівалентні сертифікаційного статусу MCSA: Windows Server 2008.

ПРОГРАМА КУРСУ

Модуль 1: Установка і настройка Windows Server 2016

У цьому модулі пояснюється, як для встановити і налаштувати Windows Server 2016.

Теми

Знайомство з Windows Server 2016
Установка Windows Server 2016
Налаштування Windows Server 2016
Реалізація контейнерів в Windows Server 2016
Лабораторна робота: Установка і настройка Nano сервера

Установка Nano сервера
Виконання завдань після установки на Nano сервері

Модуль 2: Реалізація Hyper-V

У цьому модулі пояснюється, як для встановити і налаштувати віртуальні машини Hyper-V.

Теми

Налаштування ролі Hyper-V в Windows Server 2016
Налаштування сховища для Hyper-V
Налаштування мережі Hyper-V
Налаштування віртуальних машин Hyper-V
Лабораторна робота: Реалізація серверної віртуалізації за допомогою Hyper-V

Установка ролі Hyper-V
Налаштування віртуальних мереж
Створення та налагодження віртуальних машин

Модуль 3: Реалізація служби каталогів

Цей модуль допоможе вибрати найбільш доменні служби Active Directory (AD DS) в Windows Server 2016.

Теми

Розгортання контролерів домену Active Directory
Реалізація облікових записів служб
Служба каталогів Active Directory в Microsoft Azure
Інтеграція служб AD DS з Azure AD
Лабораторна робота: Підключення облікових записів служб

Створення облікових записів служб
Лабораторна робота: Інтеграція з Azure AD

Установка Azure AD Connect
Перевірка синхронізації

Модуль 4: Реалізація AD FS

Цей модуль пояснює, як виконувати розгортання служби федерації Active Directory (AD FS).

Теми

Огляд служб AD FS
Розгортання AD FS
Реалізація служби AD FS для однієї організації
Реалізація Web Application Proxy
Реалізація SSO з Microsoft Online Services
Лабораторна робота: Реалізація AD FS

Установка і настройка AD FS
Налаштування внутрішнього застосування для AD FS
Лабораторна робота: Реалізація Web Application Proxy

Реалізація Web Application Proxy

Модуль 5: Управління та оптимізація сховищ в Windows Server 2016

У цьому модулі Відомості про настроювання сховищ в Windows Server 2016.

Теми

Огляд технологій сховищ в Windows Server 2016
Налаштування iSCSI-сховища
Налаштування Storage Spaces в Windows Server 2016
Лабораторна робота: Впровадження та управління сховищами

підключення FSRM
Налаштування iSCSI-сховища
Лабораторна робота: Налаштування Storage Spaces

Налаштування отказоустойчивого Storage Spaces
Впровадження Storage Spaces Direct

Модуль 6: Реалізації безпечного доступу до даних для користувачів і пристроїв

У цьому модулі Відомості про настроювання динамічного контролю доступу (Dynamic Access Control) для управління доступом і аудиту доступу до загальних файлів.

Теми

Огляд динамічного контролю доступу
Планування впровадження динамічного контролю доступу
Налаштування динамічного контролю доступу
Впровадження робочих папок (Work Folders)
Лабораторна робота: Реалізація динамічного контролю доступу

Підготовка динамічного контролю доступу
Реалізація динамічного контролю доступу
Перевірки і виправлення динамічний контролю доступу
Лабораторна робота: Впровадження робочих папок

Налаштування робочих папок

Модуль 7: Налаштування мережевих служб

У цьому модулі пояснюється, як налаштувати розширені функції для DHCP і IPAM.

Теми

Огляд поліпшень мережевих служб
Управління IP адресацією
Управління адресними просторами IP з IPAM
Лабораторна робота: Налаштування мережевих служб

Налаштування політик DHCP
Налаштування отказоустойчивого DHCP
Налаштування IPAM

Модуль 8: Реалізація віддаленого доступу

Цей модуль пояснює, як налаштувати підключення віддалених користувачів за допомогою DirectAccess.

Теми

Огляд технологій віддаленого доступу
Реалізація DirectAccess
реалізації VPN
Лабораторна робота: Реалізація DirectAccess

Налаштування інфраструктури DirectAccess використовуючи Майстер налаштування
Перевірка конфігурації DirectAccess

Модуль 9: Впровадження відмов кластеру

У цьому модулі пояснюється, як забезпечити високу доступність для мережевих сервісів і додатків за допомогою впровадження відмовостійкої кластеризації.

Теми

Огляд можливостей відмовостійких кластерів
Реалізація відмов кластеру
Налаштування високої доступності додатків і служб на відмов кластерів
Обслуговування відмов кластеру
Реалізація stretch cluster
Лабораторна робота: Впровадження відмов кластеру

Налаштування сховища iSCSI
Налаштування відмов кластеру
Розгортання та налаштування високої доступності файлового сервера
Перевірка розгортання високої доступності файлового сервера
Налаштування Cluster-Aware Updating в відмов кластерів

Модуль 10: Реалізація відмов кластеру спільно з Hyper-V

У цьому модулі пояснюється, як для розгортати і керувати віртуальними машинами Hyper-V в відмов кластеру.

Теми

Огляд інтеграції Hyper-V Server 2012 із ВІДМОВОСТІЙКО кластером
Реалізація віртуальних машин Hyper-V на відмовостійких кластерах
Реалізація переміщення віртуальних машин Hyper
Реалізації репліки Hyper-V Replica
Лабораторна робота: Реалізація відмов кластеру спільно з Hyper-V

Налаштування Hyper-V Replica
Налаштування відмов кластеру для Hyper-V
Налаштування високої доступності віртуальної машини

Модуль 11: Відновлення даних в Windows Server 2016

Цей модуль пояснює як виконувати відновлення даних на Windows Server 2016.

Теми

Реалізація резервного копіювання Windows Server 2016
Реалізація Microsoft Azure Backup
Реалізація відновлення сервера
Лабораторна робота: Реалізація стратегії резервного копіювання

Резервне копіювання серверів Windows Server 2016
Реалізація Microsoft Azure Backup
відновлення файлів

Офіційне джерело https://www.microsoft.com/en-us/learning/course.aspx?cid=10983

Актуальна версія курса на сьогодні – 10983A (доступний з 9 травня 2016 року)

Головна › Установка, Сховище, Взаємодія з Windows Server 2016 (20740)

Установка, Сховище, Взаємодія з Windows Server 2016 (20740)

Установка, Сховище, Взаємодія з Windows Server 2016 (20740)

ОПИС КУРСУ

Даний п’ятиденний курс створений для IT -професіоналів, що мають мінімальний досвід роботи з Windows Server. Курс буде корисний професіоналам, які будуть відповідальні за роботу з Windows Server і управління сховищем.

Увага! Лабораторні роботи виконуються на віртуальних машинах з ОС Windows Server 2016 і Windows 10.

Курс дозволяє підготуватися до іспиту Microsoft 70-740: Installation, Storage and Compute with Windows Server 2016.

СЛУХАЧІ

Курс розрахований на фахівців:

Windows Server адміністраторів, які будуть залучені до процесу адміністрування Windows Server 2016 і супутніх технологій
Спецілістов, які бажають пройти підготовку для здачі іспиту 70-740 Installation, Storage and Compute with Windows Server 2016

ЗНАННЯ ТА НАВИКИ після закінчення курсу

Підготовка та установка Nano Server і Server Core, а також оновлення сервера та стратегії міграції
Розуміння опцій сховища, включаючи формати таблиці розділів, базових і динамічних дисків, файлових систем, віртуальних жорстких дисків, апаратна частина сховища, а також пояснення, як управляти дисками і томами
Опис рішень корпоративних сховищ, і вибір відповідної для заданого сценарію
Реалізація та управління пулами сховищ і дедублікация даних (технології Storage Spaces and Data Deduplication)
Установка і настройка ролі Hyper-V (платформа віртуалізації)
Розгортання, настройка і управління контейнерами Windows і Hyper-V
Опис технології високої доступності і відновлення в разі відмови в Windows Server 2016
Планування, створення, і управління ВІДМОВОСТІЙКО кластером
Реалізація відмов кластеру для віртуальних машин Hyper-V
Налаштування кластера балансування мережного навантаження (NLB) і планування реалізації NLB
Створення та розгортання образів систем
Управління, моніторинг та обслуговування установки віртуальних машин

ПОПЕРЕДНЯ ПІДГОТОВКА

Для ефективного навчання на курсі слухачі повинні володіти такими знаннями і навичками:

Базові розуміння мережевих технологій
Розуміння принципів безпеки
Розуміння концепції активного каталогу AD DS
Базові знання апаратної частини серверів
Досвід підтримки і настройки клієнтських Windows систем (Windows 8 або Windows 10)

ПРОГРАМА КУРСУ

МОДУЛЬ 1: УСТАНОВКА, ОНОВЛЕННЯ І МИГРАЦИЯ СЕРВЕРІВ І РОБОЧИХ НАВАНТАЖЕНЬ
Теми

Знайомство з Windows Server 2016
Підготовка та установка Nano Server і Server Core
Підготовка до оновлення та міграції
Міграція серверних ролей і робочого навантаження
Моделі активації Windows Server
Лабораторна робота: Установка і настройка Nano сервера

Реалізація Nano Server
Виконання послеустновочних завдань на Nano Server
Виконання віддаленого управління

МОДУЛЬ 2: НАСТРОЙКА ЛОКАЛЬНОГО СХОВИЩА
Теми

Управління дисками в Windows Server 2016
Управління томами в Windows Server 2016
Лабораторна робота: Управління дисками і томами в Windows Server 2016

Створення та управління віртуальними дисками за допомогою Windows PowerShell
Конвертація віртуальних дисків з .vhd в .vhdx
Зміна розмірів томів

Модуль 3: РЕАЛІЗАЦІЯ РІШЕНЬ КОРПОРАТИВНОГО СХОВИЩА
Теми

Огляд безпосередньо підключених сховищ (DAS), мережевих (NAS) і мереж сховищ (SAN)
Порівняння Fibre Channel, iSCSI, FCoE
Розуміння iSNS, data centre bridging, і MPIO
Налаштування загального доступу в Windows Server 2016
Лабораторна робота: Планування і настройка технолого сховищ і компонентів

Планування вимог для сховища
Налаштування сховища iSCSI
Налагодження та управління інфраструктури загального доступу

МОДУЛЬ 4: РЕАЛІЗАЦІЯ STORAGE SPACES І DATA DEDUPLICATION
Теми

Реалізація Storage Spaces
Управління Storage Spaces
Реалізація Data Deduplication
Лабораторна робота: Реалізація Storage Spaces

Створення Storage Spaces
Включає і настроює рівнів сховища
Лабораторна робота: Реалізація Data Deduplication

Установка Data Deduplication
Налаштування Data Deduplication

МОДУЛЬ 5: ВСТАНОВЛЮВАТИ HYPER-V І ВІРТУАЛЬНИХ МАШИН
Теми

Огляд Hyper-V
Установка Hyper-V
Налаштування сховища на хостах Hyper-V
Налаштування мережі на хостах Hyper-V
Налаштування віртуальних машин Hyper-V
Управління віртуальних машин Hyper-V
Лабораторна робота: Установка і настройка Hyper-V

Установка серверної ролі Hyper-V
Налаштування Hyper-V
Створення та налагодження віртуальної машини
Управління віртуальних машин за допомогою PowerShell Direct

МОДУЛЬ 6: РОЗГОРТАННЯ І УПРАВЛІННЯ контейнерів WINDOWS SERVER І HYPER-V
Теми

Огляд контейнерів в Windows Server 2016
Розгортання контейнерів Windows Server і Hyper-V
Установка, настройка і управління контейнерами
Лабораторна робота: Установка і настройка контейнерів

Установка і настройка контейнерів Windows Server за допомогою Windows PowerShell
Установка і настройка контейнерів Windows Server за допомогою Docker

МОДУЛЬ 7: ОГЛЯД ВИСОКОЇ НАЯВНОМУ І ВІДНОВЛЕННЯ ПІСЛЯ БЕЗПЕРЕБІЙНОЮ
Теми

Визначення рівнів доступності
Планування рішень високої доступності та відновлення після збоїв за допомогою віртуальних машин Hyper-V
Бекап і відновлення операційної системи Windows Server 2016 і даних за допомогою Windows Server B
Висока доступність за допомогою відмов кластеру Windows Server 2016
Лабораторна робота: Планування і реалізація рішень високої доступності та відновлення після збоїв

Визначення відповідного рішення високої доступності та відновлення після збоїв
Реалізація міграції сховища
Реалізація Hyper-V Replica

МОДУЛЬ 8: РЕАЛІЗАЦІЯ І УПРАВЛІННЯ відмов кластерів
Теми

Планування відмов кластеру
Створення та налагодження нового відмов кластеру
Обслуговування відмов кластеру
Вирішення проблем ВІДМОВОСТІЙКО кластером
Реалізація високої доступності розташування за допомогою компонента Stretch clustering
Лабораторна робота: Реалізація відмов кластеру

Створення відмов кластеру
Перевірка налаштувань кворуму і додавання нод
Лабораторна робота: Управління ВІДМОВОСТІЙКО кластером

Виняток Ноди і перевірка налаштувань кворуму
Зміна режиму кворуму зі Свідка диска на Свідка загальних ресурсів і визначення голосів нод
Додавання і вилучення дисків з кластера

МОДУЛЬ 9: РЕАЛІЗАЦІЯ відмов кластеру ДЛЯ ВІРТУАЛЬНИХ МАШИН HYPER-V
Теми

Огляд інтеграції Hyper-V в відмовостійкий кластер на базі Windows Server 2016
Реалізація та обслуговування віртуальних машин Hyper-V d відмов кластерів
Ключові компоненти для віртуальних машин в середовищі кластера
Лабораторна робота: Реалізація відмов кластеру Hyper-V

Налаштування відмов кластеру для Hyper-V
Налаштування високої доступності віртуальних машин

МОДУЛЬ 10: РЕАЛІЗАЦІЯ БАЛАНСУВАННЯ СЕТЕВОЙ НАВАНТАЖЕННЯ
Теми

Огляд кластера NLB
Налаштування кластера NLB
Планування реалізації кластера NLB
Лабораторна робота: Реалізація кластера NLB

Реалізація кластера NLB
Налагодження та управління кластера NLB
Оцінка високої доступності кластера NLB

МОДУЛЬ 11: СТВОРЕННЯ І УПРАВЛІННЯ образ для РОЗГОРТАННЯ
Теми

Введення в образи для розгортання
Створення та управління образами розгортання за допомогою MDT
Середовищі віртуальної машин для різних робочих навантажень
Лабораторна робота: Використання MDT для розгортання Windows Server 2016

Установка і настройка MDT
Створення та розгортання образів

МОДУЛЬ 12: УПРАВЛІННЯ, МОНІТОРИНГ, ТА ОБСЛУГОВУВАННЯ УСТАНОВКИ ВІРТУАЛЬНИХ МАШИН
Теми

Огляд опцій розгортання WSUS
Процес управління оновленнями за допомогою WSUS
Огляд PowerShell DSC
Огляд інструментів моніторингу Windows Server 2016
Використання монітора продуктивності
Моніторинг логів подій
Лабораторна робота: Реалізація WSUS і розгортання оновлень

Реалізація WSUS
Налаштування опцій оновлень
Утвердження і розгортання оновлень за допомогою WSUS
Лабораторна робота: Моніторинг та усунення неполадок з Windows Server 2016

Визначення нормального рівня продуктивності
Визначення джерела проблем з продуктивністю
Перегляд і настроювання централізованих логів подій

Офіційне джерело https://www.microsoft.com/en-us/learning/course.aspx?cid=20740

Актуальна версія курсу на сьогодні – 20740A

Головна › Налаштування мережевих компонентів в Windows Server 2016 (20741)

Налаштування мережевих компонентів в Windows Server 2016 (20741)

Налаштування мережевих компонентів в Windows Server 2016 (20741)

ОПИС КУРСУ

Даний п’ятиденний курс створений для IT -професіоналів, що мають досвід роботи з Windows Server. Курс буде корисний професіоналам, які будуть відповідальні за роботу з Windows Server і управління мережевими компонентами.

Даний курс надати слухачам знання та навички, необхідні для розгортання та підтримки Windows Server 2016 в великих організаціях. В курсі описані основи побудови IP-мереж, технології віддаленого доступу і більш просунуті рішення, як наприклад, програмно-які визначаються мережі.

Увага! Лабораторні роботи виконуються на віртуальних машинах з ОС Windows Server 2016 і Windows 10.

Курс дозволяє підготуватися до іспиту Microsoft 70-741 Networking with Windows Server 2016.

СЛУХАЧІ

Курс розрахований на IT-фахівців, мережевих і системних адміністраторів, які налаштовують і підтримують мережі для зв’язку з Windows Server, а також бажають розширити свої знання і технічні навички з налаштування інфраструктури та підтримки мереж, отримати знання про нові мережевих технологіях, представлених в операційній системі Windows Server 2016.

ЗНАННЯ ТА НАВИКИ Після закінчення курсу (ЩО ВИ ЗМОЖЕТЕ ПІСЛЯ КУРСУ)

Підготувати і встановити Windows Server в режимі Nano Server або Server Core, планувати стратегію оновлення і міграції сервера.
Описати різні варіанти зберігання, включаючи формати таблиць розділів, базові та динамічні диски, файлові системи, віртуальні жорсткі диски і диски апаратного забезпечення і пояснити, як управляти дисками і томами.
Описати різні корпоративні рішення для зберігання даних і вибрати відповідне.
Реалізувати і управляти дисковими просторами і Дедуплікація даних.
Встановити і налаштувати Microsoft Hyper-V.
Розгорнути, налаштувати і керувати контейнерами Windows і Hyper-V.
Описати технології високої доступності та аварійного відновлення у Windows Server 2016.
Планувати, створювати і управляти ВІДМОВОСТІЙКО кластером.
Реалізувати отказоустойчивого кластер для віртуальних машин Hyper-V.
Налаштувати кластер балансування мережного навантаження (NLB) і планувати впровадження NLB.
Створити і керувати образами розгортання.
Управляти, відстежувати стан і підтримувати процес установки віртуальної машини.

ПОПЕРЕДНЯ ПІДГОТОВКА

Для ефективного навчання на курсі слухачі повинні володіти такими знаннями і навичками:

Досвід роботи з Windows Server 2008 або Windows Server 2012
Досвід роботи з інфраструктурою Windows Server в корпоративному середовищі
Розуміння моделі OSI
Розуміння основних мережевих компонентів інфраструктури і технології, такі як кабелі, маршрутизатори, концентратори і комутатори
Знайомство з мережевою архітектурою і топологиями, як, наприклад, локальні мережі (LAN), глобальні мережі (WAN) та бездротових мереж
Базові знання про стек протоколів TCP / IP
Досвід роботи з Hyper-V і знання про віртуалізації
Практичний досвід роботи з клієнтськими операційними системами Windows 8.1 або Windows 10

ПРОГРАМА КУРСУ

Модуль 1: Планування та впровадження мережі IPv4

У цьому модулі пояснюється, як планувати і впроваджувати схему адресації IPv4 для підтримки потреб організації. Також модуль пояснює, як використовувати основні мережеві інструменти і методи для настройки і усунення неполадок мереж на основі IPv4.

Теми

Планування адресації IPv4
Налаштування вузла IPv4
Управління та усунення неполадок під час підключення до мережі IPv4
Лабораторна робота: Планування мережі IPv4

Планування призначення адресації IPv4
Лабораторна робота: Реалізації та усунення неполадок мережі IPv4

Перевірка конфігурації IPv4
Пошук та усунення несправностей IPv4

Модуль 2: Реалізація DHCP

У цьому модулі пояснюється, як планувати і впроваджувати DHCP для підтримки інфраструктури IPv4.

Теми

Огляд ролі DHCP-сервера
розгортання DHCP
Управління та усунення неполадок DHCP
Лабораторна робота: Реалізація DHCP

Планування реалізації DHCP сервера
Реалізація конфігурації DHCP
Перевірка реалізації DHCP

Модуль 3: Реалізація IPv6

У цьому модулі пояснюється, як запровадити IPv6 і інтегрувати мережі IPv6 і IPv4.

Теми

Загальні відомості про адресації IPv6
Налаштування вузла IPv6
Реалізації співіснування IPv6 і IPv4
Перехід від IPv4 до IPv6
Лабораторна робота: Реалізація IPv6

Огляд конфігурації IPv6 за замовчуванням
Реалізація протоколу DHCPv6
Лабораторна робота: Налагодження та оцінки технології тунелювання IPv6

Налаштування інтеграції з мережею за допомогою ISATAP
Налаштування власної інфраструктури IPv6
Налагодження підключення 6to4

Модуль 4: Реалізація DNS

У цьому модулі пояснюється, як для установки, настройки і усунення неполадок DNS в мережі організації.

Теми

Реалізації DNS-серверів
Параметри зон в DNS
Налаштування дозволу імен між зонами DNS
Налаштування інтеграції DNS з доменними службами Active Directory (AD DS)
Налаштування розширених можливостей DNS
Лабораторна робота: Планування і реалізація дозвіл імен за допомогою DNS

Планування дозволу імен DNS
Реалізації DNS-серверів і зон
Лабораторна робота: Інтеграція з Active Directory DNS

Інтеграція DNS з Active Directory
Лабораторна робота: Налаштування розширених можливостей DNS

Налаштування політик DNS
Перевірка реалізації DNS
Пошук та усунення несправностей DNS

Модуль 5: Впровадження та управління IPAM

Цей модуль пояснює, як реалізувати і управляти функцією IPAM в Windows Server 2016. Також в модулі пояснюється, як використовувати IPAM для управління такими службами як DHCP і DNS.

Теми

Огляд IPAM
Розгортання IPAM
Управління IP адресних просторів за допомогою IPAM
Лабораторна робота: Реалізація IPAM

Установка компонента IPAM сервера
Налаштування функцій IPAM сервера
Управління просторами IP-адрес за допомогою IPAM

Модуль 6: Віддалений доступ в Windows Server 2016

У цьому модулі пояснюється, як планувати впровадження віддаленого доступу для Windows Server 2016 і реалізувати Web Application Proxy.

Теми

Огляд технологій віддаленого доступу
Реалізація Web Application Proxy
Лабораторна робота: Реалізація Web Application Proxy

Реалізація Web Application Proxy
Перевірка Web Application Proxy

Модуль 7: Реалізація DirectAccess

У цьому модулі пояснюється, як для впровадити і управляти DirectAccess в Windows Server 2016.

Теми

Загальні відомості про DirectAccess
Реалізація DirectAccess за допомогою майстра початкового настроювання
Впровадження та управління розширеної інфраструктури DirectAccess
Лабораторна робота: Реалізація DirectAccess за допомогою майстра початкового настроювання

Перевірка готовності для розгортання компонента DirectAccess
Налаштування DirectAccess
Перевірка розгортання DirectAccess
Лабораторна робота: Розгортання розширених рішень DirectAccess

Підготовка середовища для DirectAccess
Реалізація розширеної інфраструктури DirectAccess
Перевірка розгортання DirectAccess

Модуль 8: Реалізація VPN

Цей модуль пояснює, як реалізувати і керувати віддаленим доступом через VPN в Windows Server 2016.

Теми

планування VPN
Реалізація VPN
Лабораторна робота: Реалізація VPN

Реалізація VPN
Перевірка VPN
Лабораторна робота: Усунення неполадок доступу до VPN

Пошук та усунення несправностей доступу до VPN

Модуль 9: Налаштування мережі підключення філій

Цей модуль пояснює, як реалізувати підключення до корпоративної мережі для філій.

Теми

Мережеві можливості і рекомендації для філій
Реалізація розподіленої файлової системи (DFS) для філій
Реалізація BranchCache для філій
Лабораторна робота: Реалізація DFS для філій

Реалізація DFS
Перевірка розгортання
Лабораторна робота: Реалізація BranchCache

Реалізація BranchCache
Перевірка розгортання

Модуль 10: Налаштування розширених мережевих можливостей

Цей модуль пояснює, як реалізувати розширені можливості мережевої інфраструктури.

Теми

Огляд високопродуктивних мережевих можливостей
Налаштування розширених мережеві функцій Hyper-V
Лабораторна робота: Налаштування розширених мережеві функцій Hyper-V

Створення і використання віртуальних комутаторів Microsoft Hyper-V
Налагодження та використання розширених функцій віртуального комутатора

Модуль 11: Впровадження програмно-визначених мереж

Цей модуль пояснює, як реалізувати програмно-які визначаються мереж.

Теми

Огляд програмно-які визначаються мереж
Реалізація мережевий віртуалізації
Реалізація мережевого контролера
Лабораторна робота: Реалізація мережевого контролера

Розгортання мережевого контролера
Налаштування мережевих служб з мережевим контроллером
Управління та моніторинг через мережевий контролер
Офіційне джерело https://www.microsoft.com/en-us/learning/course.aspx?cid=20741

Актуальна версія курсу на сьогодні – 20741A (доступний з 22 вересня 2016 року)

 

Головна › Ідентифікація за допомогою Windows Server 2016 (20742)

Ідентифікація за допомогою Windows Server 2016 (20742)

Ідентифікація за допомогою Windows Server 2016 (20742)

ОПИС КУРСУ

Даний п’ятиденний курс створений для IT -професіоналів, що мають досвід роботи з Windows Server. Курс буде корисний професіоналам, які будуть відповідальні за роботу з Windows Server і управління ідентифікацією й аутентифікації.

Курс надати слухачам знання та навички, необхідні для розгортання і налаштування доменних служб Active Directory (AD DS) в розподіленої середовищі. В курсі перераховані способи застосування групової політики, проведення резервного копіювання та відновлення, показано, як контролювати стан середовища і усувати неполадки, пов’язані з Active Directory в Windows Server 2016. Додатково в даному курсі описано, як розгорнути інші ролі сервера Active Directory, наприклад, службу федерації Active Directory (AD FS) і служби сертифікації Active Directory (AD CS).

Увага! Лабораторні роботи виконуються на віртуальних машинах з ОС Windows Server 2016 і Windows 10.

Курс є логічним продовженням курсу 10969 – Служби Active Directory в Windows Server

Курс дозволяє підготуватися до іспиту Microsoft 70-741 Networking with Windows Server 2016.

СЛУХАЧІ

Курс розрахований на IT-фахівців, що адмініструють і підтримують AD DS, які бажають розширити свої знання і технічні навички в області ідентифікації і надання доступу до ресурсів в Windows Server 2016. Також курс дозволяє підготуватися до здачі іспиту 70-742 Identity with Windows Server 2016.

ЗНАННЯ ТА НАВИКИ Після закінчення курсу (ЩО ВИ ЗМОЖЕТЕ ПІСЛЯ КУРСУ)

Встановити і налаштувати контролери домену.
Управляти об’єктами в AD DS за допомогою графічних інструментів і Windows PowerShell.
Впровадити служби AD DS в складних середовищах.
Реалізувати сайти AD DS і налаштувати управління реплікацією.
Налаштувати і управляти об’єктами групової політики (GPO).
Керувати параметрами користувача за допомогою групової політики.
Забезпечити безпеку AD DS і облікових записів користувачів.
Реалізувати і управляти Центром сертифікатів за допомогою AD CS.
Реалізувати і управляти сертифікатами.
Встановити і адмініструвати AD FS.
Реалізувати і адмініструвати служби управління правами Active Directory (AD RMS).
Реалізувати синхронізацію між AD DS і Azure AD.
Налаштувати моніторинг, усувати неполадки і забезпечувати безперервність бізнесу для служб AD DS.

ПОПЕРЕДНЯ ПІДГОТОВКА

Для ефективного навчання на курсі слухачі повинні володіти такими знаннями і навичками:

Досвід роботи з AD DS, знання концепцій і технологій аутентифікації в Windows Server 2016 або Windows Server 2012.
Досвід роботи та налаштування Windows Server 2012 і Windows Server 2016
Розуміння основних мережевих технологій, таких як IP адресація, розпізнавання імен та DHCP.
Досвід роботи з Microsoft Hyper-V і розуміння основ концепції віртуалізації.
Знання основ забезпечення безпеки.
Практичний досвід роботи з клієнтськими операційними системами Windows, як Windows 7, Windows 8, Windows 8.1 або Windows 10.
Досвід роботи з інтерфейсом командного рядка або Windows PowerShell.

ПРОГРАМА КУРСУ

Модуль 1: Установка і настройка контролерів домену

Цей модуль описує особливості AD DS, установку контролерів домену (DC), особливості розгортання контролерів доменів.

Теми

Огляд служб AD DS
Огляд контролер домену в AD DS
Розгортання контролерів домену
Лабораторна робота: Розгортання та адміністрування AD DS

Розгортання служби AD DS
Розгортання контролера домену через клонування
Адміністрування служб AD DS, використовуючи центр адміністрування Active Directory

Модуль 2: Управління об’єктами в AD DS

Цей модуль описує, як використовувати різні методи управління об’єктами в службах AD DS, а також створення і налаштування об’єктів користувачів, груп і комп’ютерів.

Теми

Служба захисту користувачів
Управління групами в AD DS
Служба захисту комп’ютерів
Використання Windows PowerShell для адміністрування AD DS
Впровадження та управління організаційними підрозділами
Лабораторна робота: Розгортання та адміністрування AD DS

Створення та налагодження облікових записів користувачів в AD DS
Створення та налагодження групи в AD DS
Управління об’єктом комп’ютер в AD DS
Лабораторна робота: Адміністрування AD DS

Делегування функцій адміністрування філії
Створення облікових записів користувачів і груп за допомогою Windows PowerShell

Модуль 3: Розширене управління інфраструктурою AD DS

Цей модуль описує, як планувати і проводити розгортання AD DS для кількох доменів і лісів. Модуль проводить огляд компонентів розширеного розгортання AD DS, процес налаштування розподіленого середовища AD DS і процедури налаштування довірчих відносин AD DS.

Теми

Огляд розширеного розгортання AD DS
Розгортання розподіленої середовища AD DS
Налаштування довірчих відносин AD DS
Лабораторна робота: Домен і довірче управління в AD DS

Налаштування дочірніх доменів в AD DS
Створення довірчих відносин між лісами

Модуль 4: Впровадження, адміністрування і реплікація сайтів ADDS

Цей модуль описує, як планувати і проводити розгортання AD DS для різних підмереж. У модулі також описується, як працює реплікація AD DS в середовищі Windows Server 2016.

Теми

Огляд реплікації AD DS
Налаштування сайтів AD DS
Налагодження та моніторинг реплікації AD DS
Лабораторна робота: Управління та реалізація репликацией сайтів AD DS

Зміна сайту за замовчуванням
Створення додаткових сайтів і підмереж
Налаштування реплікації AD DS
Моніторинг та усунення неполадок в реплікації AD DS

Модуль 5. Реалізація групової політики

Цей модуль описує способи використання інфраструктури групових політик. Також в модулі наведено огляд компонентів і технологій, які утворюють структуру для групової політики.

Теми

Введення в групові політики
Впровадження та адміністрування об’єктів групової політики
Область дії групової політики і застосування групової політики
Пошук та усунення несправностей застосування об’єктів групової політики
Лабораторна робота: Реалізація інфраструктури групової політики

Створення та налагодження об’єктів групової політики
Управління областю застосування GPO
Лабораторна робота: Пошук та усунення несправностей інфраструктури групової політики

Перевірка застосування об’єктів групової політики
Пошук та усунення несправностей групової політики

Модуль 6: Управління параметрами користувача за допомогою групової політики

Цей модуль описує, як конфігурувати налаштування і параметри групової політики. Також в модулі писано застосування адміністративних шаблонів, настройка перенаправлення папок, скрипти і налаштування параметрів групової політики.

Теми

Застосування адміністративних шаблонів
Налаштування перенаправлення папок і скрипти
Налаштування параметрів (переваг) груповий політики
Лабораторна робота: Управління параметрами користувача через групові політики

Використання адміністративних шаблонів для управління параметрами користувачів
Застосування параметрів групової політики
Налаштування перенаправлення папок
Планування групової політики (опціонально)
Після закінчення цього модуля слухачі зможуть:

Описати адміністративні шаблони.
Налаштувати перенаправлення папок і скрипти.
Налаштувати параметри (переваги) груповий політики.

Модуль 7: Забезпечення безпеки AD DS

Цей модуль описує, як налаштувати безпеку контролера домену, облікового запису, пароля і групи керованих облікових записів служб (gMSA).

Теми

Захист контролерів домену
Реалізація безпеки облікового запису
Перевірка достовірності
Налаштування керованих облікових записів служб (MSA)
Лабораторна робота: Забезпечення безпеки AD DS

Реалізація політики безпеки для облікових записів і паролів
Впровадження адміністративної політики безпеки
Розгортання та налаштування контролера домену тільки для читання (RODC)
Створення та призначення gMSA

Модуль 8: Розгортання та управління AD CS

Цей модуль описує способи реалізації розгортання служб AD CS. У модулі розглянуто розгортання, адміністрування і усунення неполадок центру сертифікації.

Теми

Розгортання клієнтського доступу
Управління центром сертифікації
Пошук та усунення несправностей і підтримка центру сертифікації
Лабораторна робота: Розгортання та налаштування дворівневої ієрархії ЦС

Розгортання автономного кореневого центру сертифікації
Розгортання підлеглих авторизації в компанії

Модуль 9: Розгортання та управління сертифікатами

У цьому модулі описується, як розгортати і керувати сертифікатами в середовищі AD DS. У модулі показано розгортання і управління шаблонами сертифікатів, управління відкликанням сертифікатів і відновлення, використання сертифікатів в корпоративному середовищі і впровадження смарт-карт.

Теми

Розгортання і управління шаблонами сертифікатів
Управління розгортанням сертифікатів, відгук і відновлення
Використання сертифікатів в корпоративному середовищі
Впровадження та управління смарт-картами
Лабораторна робота: Розгортання сертифікатів

Налаштування шаблонів сертифікатів
Реєстрація та використання сертифікатів
Налагодження та реалізація відновлення ключів

Модуль 10: Впровадження та адміністрування AD FS

Цей модуль описує завдання і настройку AD FS в сценаріях з однією організацією і з організацією-партнером.

Теми

Огляд служб AD FS
Вимоги та планування AD FS
Розгортання та налаштування AD FS
Огляд Web Application Proxy
Лабораторна робота: Реалізація AD FS

Налаштування попередніх вимог AD FS
Установка і настройка AD FS
Налаштування AD FS для однієї організації
Налаштування AD FS для федеративних відносин

Модуль 11: Впровадження та адміністрування AD RMS

Цей модуль описує способи розгортання AD RMS. У модулі представлений огляд AD RMS, описується розгортання і управління інфраструктурою AD RMS, висвітлюється настройка захисту контенту AD RMS.

Теми

Огляд AD RMS
Розгортання і управління інфраструктурою AD RMS
Налаштування захисту контенту AD RMS
Лабораторна робота: Реалізація інфраструктури AD RMS

Установка і настройка AD RMS
Налаштування шаблонів AD RMS
Використання клієнтами AD RMS

Модуль 12: Реалізація синхронізації AD DS з Azure AD

Цей модуль описує планування і настройку синхронізації каталогів між локальної службою AD DS і Microsoft Azure Active Directory (Azure AD). У модулі показані різні сценарії синхронізації, наприклад, синхронізація Azure AD, AD FS і Azure AD і Azure AD Connect.

Теми

Планування і підготовка до синхронізації служби каталогів
Реалізація синхронізації каталогів за допомогою Azure AD Connect
Управління посвідченнями з синхронізації каталогів
Лабораторна робота: Налаштування синхронізації каталогів

Підготовка до синхронізації служби каталогів
Налаштування синхронізації каталогів
Управління користувачами і групами Active Directory

Модуль 13: Моніторинг, управління і відновлення AD DS

Цей модуль описує, як проводити моніторинг, управляти і підтримувати AD DS для забезпечення високою доступності служб AD DS.

Теми

Моніторинг служби AD DS
Управління базою даних AD DS
Відновлення об’єктів AD DS
Лабораторна робота: відновлення об’єктів в AD DS

Копіювання та відновлення AD DS
Відновлення об’єктів в AD DS
Офіційне джерело https://www.microsoft.com/en-us/learning/course.aspx?cid=20742

Актуальна версія курсу на сьогодні – 20742A (доступний з 19 вересня 2016 року)

 

Головна › Оновлення навичок до MCSA Windows Server 2016 (20743)

Оновлення навичок до MCSA Windows Server 2016 (20743)

Оновлення навичок до MCSA Windows Server 2016 (20743)

ОПИС КУРСУ

Даний п’ятиденний курс створений для IT -професіоналів, що мають досвід роботи з Windows Server, і надає слухачам знання та навички, необхідні для впровадження та налаштування нових можливостей і функцій Windows Server 2016. Даний курс дозволяє оновити компетенцію MCSA до Windows Server 2016.

Увага! Лабораторні роботи виконуються на віртуальних машинах з ОС Windows Server 2016 і Windows 10.

СЛУХАЧІ

Цей курс призначений для IT-фахівців, що адмініструють і підтримують Windows Server 2008 або Windows Server 2012, а також мають статус MCSA для Windows Server 2008 або Windows Server 2012, які хочуть оновити свої технічні навички від Windows Server 2008 або Windows Server 2012 до Windows Server 2016. Також курс дозволяє підготуватися до здачі іспиту 70-743 Upgrading Your Skills to Windows Server 2016 MCSA.

попередня підготовка

Для ефективного навчання на курсі слухачі повинні володіти такими знаннями і навичками:

Два або більше років досвіду роботи з Windows Server 2008 або Windows Server 2012: розгортання і управлінням, адміністрування та обслуговування системи Windows Server 2008 або Windows Server.
Досвід роботи з мережевими технологіями на платформі Windows.
Досвід роботи з Active Directory.
Досвід роботи з технологіями віртуалізації в Windows Server.
Знання, еквівалентні MCSA Windows Server 2008 або Windows Server 2012.

ПРОГРАМА КУРСУ

Модуль 1: Установка і настройка Windows Server 2016

У цьому модулі пояснюється, як встановити та налаштувати Windows Server 2016.

Теми

Знайомство з Windows Server 2016
Установка Windows Server 2016
Налаштування Windows Server 2016
Підготовка для поновлення і міграції
Міграція ролей сервера і робочого навантаження
Моделі активації Windows Server
Лабораторна робота: Установка і настройка Nano Server

Установка Nano Server
Виконання завдань після установки Nano Server

Модуль 2: Огляд сховища в Windows Server 2016

У цьому модулі Відомості про настроювання сховищ в Windows Server 2016.

Теми

Огляд сховищ в Windows Server 2016
Налаштування сховища Internet SCSI (iSCSI)
Налаштування компонента Storage Spaces в Windows Server 2016
Реалізація функції дедуплікаціі даних
Лабораторна робота: Впровадження та управління зберіганням

Реалізація диспетчера ресурсів файлового сервера (FSRM)
Налаштування зберігання даних iSCSI
Лабораторна робота: Налаштування компонента Storage Spaces

Налаштування надмірності через Storage Spaces
Реалізація компоненту Storage Spaces Direct

Модуль 3: Установка AD DS

Цей модуль описує, як встановити та налаштувати AD DS.

Теми

Розгортання контролерів домену AD DS
Реалізація служби облікових записів
Огляд Azure AD
Лабораторна робота: Впровадження та управління AD DS

Клонування контролер домену AD DS
Реалізація служби облікових записів

Модуль 4: Реалізація AD FS

У цьому модулі пояснюється, як здійснити розгортання AD FS.

Теми

Огляд служб AD FS
Розгортання AD FS
Реалізація служби AD FS для однієї організації
Реалізація Web Application Proxy
Реалізація єдиного входу Azure AD FS з Microsoft Online Services
Лабораторна робота: Реалізація AD FS

Установка і настройка AD FS
Налаштування внутрішнього застосування для AD FS
Лабораторна робота: Реалізація Web Application Proxy

Реалізація Web Application Proxy

Модуль 5: Реалізація мережевих служб

У цьому модулі пояснюється, як налаштувати розширені можливості для настройки протоколу DHCP і управління IP-адресами (IPAM).

Теми

Огляд мережевих удосконалень
Реалізація управління IP-адресами
Управління просторами IP-адрес з IPAM
Лабораторна робота: Реалізація мережевих служб

Налаштування політик DNS
Налаштування переміщення DHCP при збої
Налаштування IPAM

Модуль 6: Реалізація Hyper-V

У цьому модулі пояснюється, як встановити та налаштувати віртуальні машини Hyper-V.

Теми

Налаштування ролі Hyper-V в Windows Server 2016
Налаштування Hyper-V для зберігання
Налаштування мережі Hyper-V
Налаштування віртуальних машин Hyper-V
Лабораторна робота: Реалізація сервера віртуалізації Hyper-v

Установка ролі сервера Hyper-V
Налаштування віртуальних мереж
Створення та налагодження віртуальної машини

Модуль 7: Розширена настройка мережевих можливостей

Цей модуль пояснює, як реалізувати розширену настройку мережевої інфраструктури.

Теми

Огляд високопродуктивних мережевих функцій
Налаштування розширених мережевих функції Hyper-V
Лабораторна робота: Розширена настройка мережевих функцій Hyper-V

Створення і використання віртуальних комутаторів Microsoft Hyper-V
Налагодження та використання розширених функцій віртуального комутатора

Модуль 8: Впровадження програмно-визначених мереж

У цьому модулі пояснюється, як реалізувати програмно визначаються мережі.

Теми

Огляд програмно-визначених мереж
Реалізація віртуалізації мережі
Реалізація функції мережного контролера
Лабораторна робота: Реалізація мережевого контролера

Розгортання мережевого контролера
Налаштування мережевих служб з мережевим контроллером
Управління та моніторинг з мережевим контроллером

Модуль 9: Реалізація віддаленого доступу

Цей модуль пояснює, як налаштувати підключення для віддалених користувачів за допомогою компонента DirectAccess.

Теми

Огляд віддаленого доступу
Реалізація DirectAccess
Віртуальна приватна мережа (VPN)
Лабораторна робота: Реалізація DirectAccess

Налаштування DirectAccess за допомогою майстра початкового настроювання
тестування DirectAccess

Модуль 10: Розгортання та управління контейнерами WindowsServer і Hyper-V

Цей модуль надає огляд контейнерів в Windows Server 2016. Також в модулі показано, як розгорнути, встановити, налаштувати і керувати контейнерами в Windows Server 2016.

Теми

Огляд контейнерів в Windows Server 2016
Розгортання контейнерів Windows Server і Hyper-V
Установка, настройка і управління контейнерами
Лабораторна робота: Установка і настройка контейнерів

Установка і настройка контейнерів Windows Server за допомогою Windows PowerShell
Установка і настройка контейнерів Windows Server за допомогою механізму Docker

Модуль 11: Реалізація відмов кластеру

Цей модуль пояснює, як реалізувати відмовостійкий кластер для забезпечення високої доступності мережевих служб і додатків.

Теми

Огляд відмовостійких кластерів
Реалізація відмов кластеру
Налаштування високої доступності додатків і служб на відмов кластерів
Обслуговування відмов кластеру
«Розтягується» ( «stretch») кластер
Лабораторна робота: Реалізація відмов кластеру

Налаштування зберігання даних iSCSI
Налаштування відмов кластеру
Розгортання та налаштування високої доступності файлового сервера
Перевірка розгортання високої доступності файлового сервера
Встановлення можливості оновлення з підтримкою кластера в відмов кластерів

Модуль 12: Реалізація Hyper-V на відмов кластерів в Windows Server 2016

У цьому модулі пояснюється, як розгорнути і керувати віртуальними машинами Hyper-V в відмов кластеру.

Теми

Огляд інтеграції Hyper-V Server 2016 з ВІДМОВОСТІЙКО кластером
Реалізація віртуальних машин Hyper-V на відмовостійких кластерах
Здійснення міграції віртуальної машини Hyper-V в Windows Server 2016
Реалізація функції репліки Hyper-V
Лабораторна робота: Реалізація Hyper-V на відмов кластерів в WindowsServer 2016

Налаштування репліки Hyper-V
Налаштування відмов кластеру для Hyper-V
Налаштування високої доступності віртуальної машини
Тривалість курсу – 5 днів / 40 годин

Офіційне джерело https://www.microsoft.com/en-us/learning/course.aspx?cid=20743

Актуальна версія курсу на сьогодні – 20743A (доступний з 23 вересня 2016 року)

Головна › Налаштування безпеки в Windows Server 2016 (20744)

Налаштування безпеки в Windows Server 2016 (20744)

Налаштування безпеки в Windows Server 2016 (20744)

ОПИС КУРСУ

Курс надає слухачам знання та навички, необхідні для налаштування безпеки ІТ-інфраструктури. На початку курсу розповідається про важливість налаштувань безпеки і демонструються засоби виявлення мережевих вторгнень, описуються методи захисту адміністративних облікових даних користувачів і розподіл прав доступу для виконання суворо визначених завдань. В курсі детально розглянуті загрози з боку різних шкідливих програм, описані процеси виявлення проблем безпеки за допомогою аудиту та засоби розширеного аналізу загроз (Advanced Threat Analysis) в Windows Server 2016, розглянуті способи підвищення безпеки за рахунок використання платформи віртуалізації і нових параметрів розгортання ОС, як наприклад, Nano Server і контейнери. Курс також описує способи захисту доступу до файлів за допомогою шифрування і динамічного контролю доступ (Dynamic Access Control), а також засоби для підвищення безпеки мережі.

СЛУХАЧІ

Цей курс призначений для IT-фахівців, які адмініструють доменну середу з Windows Server, керують доступом до Інтернет і хмарним службам. Також курс дозволяє підготуватися до здачі іспиту 70-744 Securing Windows Server 2016.

Курс допомагає підготуватися до наступних сертифікаційних іспитів:

70-744: Securing Windows Server 2016

ПОПЕРЕДНЯ ПІДГОТОВКА

Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:

Прослухані курси 20740, 20741, 20742 або еквівалентні знання.
Практичне розуміння мережевих принципів, включаючи стек протоколів TCP / IP, протоколи UDP і DNS.
Практичне розуміння принципів роботи доменних служб Active Directory (AD DS).
Практичне розуміння основ віртуалізації Microsoft Hyper-V.
Розуміння принципів безпеки Windows Server.

ПРОГРАМА КУРСУ

Модуль 1: Виявлення порушень і використання інструментів Sysinternals

У цьому модулі пояснюється, як виявити порушення, визначити тип атаки і вектори вторгнення кіберзлочинності, а також як аналізувати активність системи, використовуючи інструменти Sysinternals.

Теми

Огляд можливостей виявлення порушень
Використання інструментів Sysinternals для виявлення порушень
Лабораторна робота: Основні виявлення порушень і стратегії реагування на інциденти

Виявлення типів атак
Застосування стратегії реагування на інциденти
Вивчення засобів Sysinternals

Модуль 2: Захист облікових даних і привілейований доступ

У цьому модулі пояснюється, як налаштувати права користувача і параметри безпеки, захистити облікові дані користувачів за допомогою Охоронця облікових даних (credential guard), здійснювати привілейований доступ до робочих станцій, управляти і розгортати рішення для управління паролем локального адміністратора.

Теми

Розуміння роботи прав користувача
Облікові записи комп’ютера і служб
Захист облікових даних
Розуміння привілейованого доступу до робочих станцій і серверів
Розгортання рішення для управління паролем локального адміністратора
Лабораторна робота: Права користувача, параметри безпеки і групові керовані сервіс акаунти

Налаштування параметрів безпеки
Налаштування груп з обмеженим доступом
Делегування привілеїв
Створення і управління групових керованих сервіс акаунтів
Налаштування функцій Охоронця облікових даних (Credential Guard)
Виявлення проблемних облікових записів
Лабораторна робота: Налагодження та розгортання рішень управління паролем локального адміністратора (local administrator password – LAP)

Установка рішень управління паролем локального адміністратора (LAP)
Налаштування рішень LAP
Розгортання рішень LAP

Модуль 3: Обмеження прав адміністратора за допомогою функцііJust Enough Administration

У цьому модулі пояснюється, як розгорнути і налаштувати Just Enough Administration.

Теми

Розуміння Just Enough Administration
Налагодження та розгортання Just Enough Administration
Лабораторна робота: Обмеження прав адміністратора за допомогою функції JustEnough Administration

Створення файлу з переліком можливостей
Створення файлу конфігурації сеансу
Створення точки приєднання Just Enough Administration
Підключення до точки приєднання Just Enough Administration
Розгортання Just Enough Administration за допомогою Desire State Configuration (DSC)

Модуль 4: Управління привілейованим доступом і адміністрування лісу

У цьому модулі пояснюються концепції розширеної адміністративної середовища безпеки (Enhanced Security Administrative Environment – ESAE) ліси, Microsoft Identity Manager (MIM), функціонал Just In Time (JIT) Administration і привілейований доступ до управління.

Теми

Розуміння розширена адміністративна безпекове лісу
огляд MIM
Реалізація Just In Time (JIT) Administration та управління привілейованим доступом за допомогою MIM
Лабораторна робота: Обмеження прав адміністратора за допомогою управління привілейованим доступом

Використання багаторівневого підходу до безпеки
Вивчення MIM
Налаштування веб-порталу MIM
Налаштування привілейованих функцій

Модуль 5: Протидія шкідливим програмам і загрозам

У цьому модулі Відомості про настроювання Захисника Windows, AppLocker і Device Guard.

Теми

Налагодження та управління Захисником Windows
Використання політик обмеження програмного забезпечення (SRP) і AppLocker
Налагодження та використання Device Guard
Використання і розгортання Enhanced Mitigation Experience Toolkit (EMET)
Лабораторна робота: Захист додатків за допомогою AppLocker, захисника Windows, правил Device Guard і EMET

Налаштування Захисника Windows
Налаштування AppLocker
Налагодження та розгортання Device Guard
Розгортання і використання EMET

Модуль 6: Аналіз активності за допомогою розширеного аудиту і журналів аналітики

У цьому модулі пояснюється, як використовувати розширений аудит і звіти Windows PowerShell.

Теми

Огляд технологій аудиту
Розуміння розширений аудит
Налаштування аудиту в Windows PowerShell і ведення журналу
Лабораторна робота: Налаштування шифрування і розширений аудит

Налаштування аудиту доступу до файлової системи
Аудит входу в систему домену
Управління конфігурацією розширеної політики аудиту
Протоколювання і аудит в Windows PowerShell

Модуль 7: Аналіз активності за допомогою Microsoft Advanced Threat Analytics і Operations Management Suite

У цьому модулі пояснюється, як використовувати інструменти Microsoft Advanced Threat Analytics і Microsoft Operations Management suite (OMS), як налаштовувати через них моніторинг і проводити аналіз безпеки розгортання Windows Server.

Теми

Огляд Advanced Threat Analytics
розуміння OMS
Лабораторна робота: Microsoft Advanced Threat Analytics і OMS

Використання Microsoft Advanced Threat Analytics і OMS
Підготовка та розгортання Microsoft Advanced Threat Analytics
Підготовка та розгортання OMS

Модуль 8: Захист віртуалізованому інфраструктури

Цей модуль пояснює, як налаштувати захищену фабрику віртуальних машин (ВМ), забезпечити вимоги по екранування і підтримка шифрування ВМ ..

Теми

Огляд захищеної фабрики віртуальних машин
Розуміння вимог екранування і підтримка шифрування ВМ
Лабораторна робота: Розгортання та використання захищеної фабрики з довіреної перевіркою адміністратора і екрануванням ВМ

Розгортання захищеної фабрики ВМ з довіреної перевіркою адміністратора
Розгортання екранованих ВМ

Модуль 9: Налаштування безпеки при розробці додатків для серверної інфраструктури

Цей модуль пояснює, як застосовувати диспетчер перевірки на відповідність вимогам безпеки (Security Compliance Manager), як налаштовувати, управляти і перевіряти базові плани. Також в модулі розглянуті розгортання і налаштування режиму Nano Server, Microsoft Hyper-V і контейнерів Windows Server.

Теми

Використання Security Compliance Manager
Введення в Nano Server
Розуміння концепції контейнерів
Лабораторна робота: Використання Security Compliance Manager

Налаштування базового плану з безпеки для Windows Server 2016
Розгортання базової плану з безпеки для Windows Server 2016
Лабораторна робота: Розгортання та налаштування Nano Server і контейнерів

Розгортання, управління і забезпечення безпеки Nano Server
Розгортання, управління і забезпечення безпеки контейнерів Windows Server
Розгортання, управління і забезпечення безпеки контейнерів Hyper-V

Модуль 10: Захист даних з допомогою шифрування

У цьому модулі Відомості про настроювання шифрування диска за допомогою BitLocker і захист файлів за допомогою шифрованого файлової системи (EFS).

Теми

Планування і реалізація шифрування
Планування і реалізація BitLocker
Лабораторна робота: Налаштування EFS і BitLocker

Шифрування і відновлення доступу до зашифрованих файлів
Використання BitLocker для захисту даних

Модуль 11: Обмеження доступу до файлів і папок

Цей модуль пояснює, як оптимізувати файлові служби шляхом настройки диспетчера ресурсів сервера файлів (FSRM) і розподіленої файлової системи (DFS). У модулі розглянуті способи захисту даних і шифрування пристроїв за допомогою BitLocker, а також показано, як управляти доступом до загальних файлів шляхом настройки динамічного контролю доступу (DAC).

Теми

Введення в Диспетчер ресурсів файлового сервера
Реалізація управління класифікацією і завдання управління файлами
Розуміння динамічного контролю доступу (DAC)
Лабораторна робота: Налаштування квот і блокування файлів

Налаштування квот FSRM
Встановити блокування файлів
Лабораторна робота: Впровадження DAC

підготовка DAC
Реалізація DAC

Модуль 12: Використання брандмауерів для управління трафіком в мережі

Цей модуль пояснює, як налаштувати брандмауери, вбудовані в Windows Server.

Теми

Загальні відомості про брандмауер Windows
Розподілені програмні брандмауери
Лабораторна робота: Брандмауер Windows в режимі підвищеної безпеки

Створення і тестування правил вхідних підключень
Створення і тестування правил вихідних підключень

Модуль 13: Забезпечення мережевого трафіку

У цьому модулі пояснюється, як забезпечити безпеку мережевого трафіку і як використовувати Microsoft Message Analyzer, шифрування SMB і DNSSEC.

Теми

Загрози безпеці мережі і правила безпечного підключення
Налаштування розширених можливостей DNS
Аналіз мережевого трафіку з Microsoft Message Analyzer
Забезпечення безпеки трафіку SMB і аналізу трафіку SMB
Лабораторна робота: Правила безпечного підключення та забезпечення безопасностіDNS

Створення і тестування правила безпечного підключення
Налагодження та тестування DNSSEC
Лабораторна робота: Шифрування SMB і Microsoft Message Analyzer

Використання Microsoft Message Analyzer
Налагодження та перевірка шифрування SMB на загальних папках

Модуль 14: Оновлення Windows Server

Цей модуль пояснює, як використовувати Windows Server Update Services (WSUS) для розгортання оновлень серверів і клієнтам Windows.

Теми

огляд WSUS
Розгортання оновлень за допомогою WSUS
Лабораторна робота: Здійснення управління оновленнями

Установка ролі сервера WSUS
Налаштування параметрів оновлення
Схвалення і розгортання поновлення за допомогою WSUS
Розгортання оновлень для визначень Захисника Windows за допомогою WSUS
Тривалість курсу – 5 днів / 40 годин

Офіційне джерело https://www.microsoft.com/en-us/learning/course.aspx?cid=20744

Актуальна версія курсу на сьогодні – 20744A (доступний з 26 листопада 2016 року)

 

Головна › Впровадження програмного Датацентра (20745)

Впровадження програмного Датацентра (20745)

Впровадження програмного Датацентра (20745)

ОПИС КУРСУ

Курс надає слухачам знання та навички, необхідні для впровадження та управління віртуальною інфраструктурою в програмно-який визначається центрі обробки даних за допомогою System Center 2016 Virtual Machine Manager. В курсі описано, як контролювати інфраструктуру за допомогою System Center Operations Manager і захистити ЦОД за допомогою Data Protection Manager. Основною темою курсу представлено управління віртуальною інфраструктурою Hyper-V в Windows Server 2016, але також в курсі згадані інші платформи віртуалізації, якими можна керувати за допомогою Virtual Machine Manager 2016.

СЛУХАЧІ

Курс призначений для ІТ-фахівців і адміністраторів, які відповідають за розробку, впровадження та управління інфраструктурою віртуалізації в програмно-який визначається центрі обробки даних за допомогою System Center 2016 Virtual Machine Manager. Курс також буде корисний для ІТ-фахівців, що бажають визначити, який продукт використовувати для забезпечення віртуалізації в своїх програмно-певних ЦОД, або ознайомитися з можливостями управління інфраструктурою віртуалізації в System Center 2016.

ПОПЕРЕДНЯ ПІДГОТОВКА

Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:

Розуміння мережевих концепцій, включаючи знання стека протоколів TCP / IP.
Розуміння різних концепцій і технологій зберігання.
Знання різних типів віртуалізації.
Знання основ адміністрування Windows Server 2012 і Windows Server 2016.
Знання основ інтерфейсу командного рядка Windows PowerShell.
Знання еквівалентні курсам:
20740 – Storage and Compute with Windows Server 2016 http://softprom.com/node/3162
20741 – Networking with Windows Server 2016 http://softprom.com/node/3164

ПРОГРАМА КУРСУ

Модуль 1: Введення в віртуалізацію серверів

Цей модуль описує різні рішення віртуалізації, включаючи концепції програмно-обумовленого ЦОД і Microsoft Azure.

Теми

Огляд віртуалізації Microsoft
Введення в програмно-які визначаються ЦОД (Software-Defined Datacenter)
Розширення віртуалізації в хмарі
Лабораторна робота: Оцінка варіантів віртуалізації

Вибір відповідного методу віртуалізації
Активація підписки Azure і управління Azure

Модуль 2: Огляд віртуалізації Hyper-V

В даному модулі пояснюється, як встановити та управляти Hyper-V на Windows Server 2016.

Теми

Установка і настройка ролі Hyper-V
Створення та управління віртуальними жорсткими дисками і віртуальними машинами
Створення і використання віртуальних комутаторів Hyper-V
Реалізація відмовостійкої кластеризації за допомогою Hyper-V
Лабораторна робота: Установка і робота з Hyper-V

Установка і настройка ролі Hyper-V Server
Створення віртуальної машини Nano Server
Налаштування віртуальних машин і віртуальних жорстких дисків
Лабораторна робота: Реалізація відмовостійкої кластеризації за допомогою Hyper-V

Створення відмов кластеру Hyper-V
Управління ВІДМОВОСТІЙКО кластером Hyper-V

Модуль 3: Установка і настройка System Center 2016 Virtual Machine Manager

У цьому модулі пояснюється, як встановити та налаштувати System Center 2016 Virtual Machine Manager для управління віртуальною інфраструктурою.

Теми

Огляд System Center 2016 Virtual Machine Manager
Установка System Center 2016 Virtual Machine Manager
Додавання хостів і управління групами хостів
Лабораторна робота: Установка і настройка System Center 2016 Virtual Machine Manager

Установка і настройка System Center 2016 Virtual Machine Manager
Управління хостом і групою хостів
Управління підпискою Azure за допомогою Virtual Machine Manager

Модуль 4: Управління структурою сховищ і оновленнями фабрики

У цьому модулі пояснюються, як управляти структурою сховищ і оновленнями фабрики в Virtual Machine Manager.

Теми

Огляд технологій зберігання даних для віртуалізації серверів
Управління структурою сховищ
Управління фабрикою оновлень
Лабораторна робота: Управління структурою сховищ і оновленнями фабрики

Реалізація інфраструктури зберігання
Створення кластера файлового сервера і політики QoS для зберігання
Управління оновленнями фабрики

Модуль 5: Налагодження та управління бібліотекою Virtual MachineManager і бібліотекою об’єктів

У цьому модулі описується, як налаштувати і керувати бібліотекою Virtual Machine Manager і бібліотекою об’єктів, а також чим різняться між собою профілі і шаблони і де використовуються.

Теми

Огляд бібліотеки Virtual Machine Manager
Підготовка до розгортання ОС Windows в Virtual Machine Manager
Робота з профілями
Робота з шаблонами віртуальних машин
Лабораторна робота: Налагодження та управління бібліотекою Virtual Machine Manager і бібліотекою об’єктів

Налагодження та управління бібліотекою Virtual Machine Manager
Створення образу Windows для бібліотеки Virtual Machine Manager
Створення та управління профілями і шаблонами

Модуль 6: Управління мережами

У цьому модулі пояснюється, як управляти мережами в Virtual Machine Manager.

Теми

Мережеві концепції в Virtual Machine Manager
Управління програмно-визначеними мережами
Налаштування віртуалізації мережі
Лабораторна робота: Управління мережами

Налаштування мережі
Впровадження та тестування віртуалізації мережі
Розгортання мережевого контролера

Модуль 7: Створення та управління віртуальними машинами в VirtualMachine Manager

У цьому модулі пояснюється, як створювати та керувати віртуальними машинами в Virtual Machine Manager.

Теми

Завдання управління віртуальними машинами
Створення, клонування і перетворення віртуальних машин
Лабораторна робота: Створення та управління віртуальними машинами за допомогою System Center 2016 Virtual Machine Manager

Створення віртуальної машини та зміни її властивостей
Створення та управління чекпоінти
Клонування і міграції віртуальної машини

Модуль 8: Управління хмарою в Virtual Machine Manager

Цей модуль пояснює, як створити і налаштувати хмара за допомогою Virtual Machine Manager.

Теми

Введення в хмарах
Створення та управління хмарою
Створення призначених для користувача ролей в Virtual Machine Manager
Лабораторна робота: Управління хмарою в Virtual Machine Manager

створення хмари
Створення призначених для користувача ролей

Модуль 9: Управління службами в Virtual Machine Manager

Цей модуль пояснює, як створювати і управляти службами в Virtual Machine Manager.

Теми

Огляд служб в Virtual Machine Manager
Створення та управління службами в Virtual Machine Manager
Лабораторна робота: Управління службами в Virtual Machine Manager

Створення шаблону служби
Розгортання шаблона служби та оновлення служби
Горизонтальне масштабування служби та оновлення служби

Модуль 10: Моніторинг віртуальної інфраструктури за допомогою System CenterOperations Manager

У цьому модулі, ви навчитеся використовувати System Center Operations Manager для моніторингу віртуальної інфраструктури.

Теми

Архітектура і безпеку Operations Manager
Використання Operations Manager для моніторингу та звітності
Інтеграція Operations Manager з Virtual Machine Manager і Data Protection Manager
Лабораторна робота: Моніторинг віртуальної інфраструктури за допомогою Operations Manager

Впровадження агента System Center 2016Operations Manager
Налаштування компонентів моніторингу Operations Manager
Налаштування інтеграції Operations Manager з Virtual Machine Manager

Модуль 11: Впровадження та управління Hyper-V Replica і Azure Site Recovery

Цей модуль пояснює, як впровадити і управляти Hyper-V Replica і Azure Site Recovery.

Теми

Впровадження та управління Hyper-V Replica
Впровадження та управління Azure Site Recovery
Лабораторна робота: Впровадження та управління Hyper-V Replica і Azure Site Recovery

Налагодження та управління Hyper-V Replica
Налагодження та управління Azure Site Recovery

Модуль 12: Захист віртуальної інфраструктури за допомогою Data Protection Manager

Цей модуль пояснює, як використовувати Data Protection Manager для захисту віртуальної інфраструктури.

Теми

Огляд резервного копіювання та відновлення даних для віртуальних машин
Налагодження та управління Data Protection Manager для захисту віртуалізації інфраструктури
Лабораторна робота: Захист віртуальної інфраструктури за допомогою Data Protection Manager

Розгортання агентів захисту DPM
Створення та настройка груп захисту
Створення резервних копій та відновлення віртуальних машин
Інтеграція DPM з Microsoft Azure
Офіційне джерело https://www.microsoft.com/en-us/learning/course.aspx?cid=20745

Актуальна версія курсу на сьогодні – 20745A (доступний з 10 лютого 2017 року)