Главная › Обновление навыков до МCSA Windows Server 2016 (10983)

Обновление навыков до МCSA Windows Server 2016 (10983)

Обновление навыков до МCSA Windows Server 2016 (10983)

ОПИСАНИЕ

Данный пятидневный курс рассматривает новые возможности и функциональность Windows Server 2016. Курс интересен IT-профессионалам, которые желают обновить свои знания с Windows Server 2008 или Windows Server 2012 на Windows Server 2016. Курс требует высокий уровень знаний технологий предыдущих версий Windows Server 2008 или Windows Server 2012, или наличие статуса  MCSA: Windows Server 2008 или Windows Server 2012

В курсе не рассматривает обновление продукта, наоборот – сконцентрирован на обновление знаний и навыков по новинкам технологий, появившихся в Windows Server 2016

Внимание! Лабораторные работы  выполняются на виртуальных машинах с ОС  Windows Server 2016 и Windows 10.

Курс позволяет подготовиться к экзамену Upgrading Your Skills to MCSA Windows Server 2016.
(экзамен для тех, кто имеет статус MCSA: Windows Server 2008, Windows Server 2012 после успешной сдачи которого вы получаете статус MCSA — Windows Server 2016)

СЛУШАТЕЛИ

Данный курс предназначен для IT – профессионалов, обладающих хорошими знаниями и опытом работы с операционными системами Windows Server 2008 или Windows Server 2008 R2, выполняющих ежедневно задачи по внедрению, управлению и администрированию и желающих обновить знания и навыки до Windows Server 2012.

Курс также будет интересен тем слушателям, которые имеют статус MCSA: Windows Server 2008 и хотят обновить его до MCSA: Windows Server 2012 или имеющих аналогичные знания.

ПРЕДВАРИТЕЛЬНАЯ ПОДГОТОВКА

Для эффективного обучения на курсе слушатели должны обладать следующими знаниями и навыками:

  • Опыт внедрения, управления и администрирования Windows Server 2008 или Windows Server 2008 R2;
  • Опыт внедрения и управления сетевыми технологиями;
  • Опыт внедрения и управления технологиями Active Directory;
  • Знание основ виртуализации и систем хранения данных;
  • Знания, эквивалентные сертификационному статусу MCSA: Windows Server 2008.
ПРОГРАММА КУРСА

 

Модуль 1: Установка и настройка Windows Server 2016

В этом модуле объясняется, как для установить и настроить Windows Server 2016.

 

Темы

  • Знакомство с Windows Server 2016
  • Установка Windows Server 2016
  • Настройка Windows Server 2016
  • Реализация контейнеров в Windows Server 2016​​

Лабораторная работа: Установка и настройка Nano сервера

  • Установка Nano сервера
  • Выполнение задач после установки на Nano сервере

Модуль 2: Реализация Hyper-V

В этом модуле объясняется, как для установить и настроить виртуальные машины Hyper-V.

Темы

  • Настройка роли Hyper-V в Windows Server 2016
  • Настройка хранилища для Hyper-V
  • Настройка сети Hyper-V
  • Настройка виртуальных машин Hyper-V

Лабораторная работа: Реализация серверной виртуализации с помощью Hyper-V

  • Установка роли Hyper-V
  • Настройка виртуальных сетей
  • Создание и настройка виртуальных машин

Модуль 3: Реализация службы каталогов

Этот модуль объясняет, как установить доменные службы Active Directory (AD DS) в Windows Server 2016.

Темы

  • Развертывание контроллеров домена Active Directory
  • Реализация учетных записей служб
  • Служба каталогов Active Directory в Microsoft Azure
  • Интеграция служб AD DS с Azure AD

Лабораторная работа: Подключение учетных записей служб

  • Создание учетных записей служб

Лабораторная работа: Интеграция с Azure AD

  • Установка Azure AD Connect
  • Проверка синхронизации

Модуль 4: Реализация AD FS

Этот модуль объясняет, как выполнять развертывание службы федерации Active Directory (AD FS).

Темы

  • Обзор служб AD FS
  • Развертывание AD FS
  • Реализация службы AD FS для одной организации
  • Реализация Web Application Proxy
  • Реализация SSO с Microsoft Online Services

Лабораторная работа: Реализация AD FS

  • Установка и настройка AD FS
  • Настройка внутреннего приложения для AD FS

Лабораторная работа: Реализация Web Application Proxy

  • Реализация Web Application Proxy

Модуль 5: Управление и оптимизация хранилищ в Windows Server 2016

В этом модуле описывается настройка хранилищ в Windows Server 2016.

Темы

  • Обзор технологий хранилищ в Windows Server 2016
  • Настройка iSCSI-хранилища
  • Настройка Storage Spaces в Windows Server 2016

Лабораторная работа: Внедрение и управление хранилищами

  • Подключение FSRM
  • Настройка iSCSI-хранилища

Лабораторная работа: Настройка Storage Spaces

  • Настройка отказоустойчивого Storage Spaces
  • Внедрение Storage Spaces Direct

Модуль 6: Реализации безопасного доступа к данным для пользователей и устройств

В этом модуле описывается настройка динамического контроля доступа (Dynamic Access Control) для управления доступом и аудита доступа к общим файлам.

Темы

  • Обзор динамического контроля доступа
  • Планирование внедрения динамического контроля доступа
  • Настройка динамического контроля доступа
  • Внедрение рабочих папок (Work Folders)

Лабораторная работа: Реализация динамического контроля доступа

  • Подготовка динамического контроля доступа
  • Реализация динамического контроля доступа
  • Проверки и исправления динамический контроля доступа

Лабораторная работа: Внедрение рабочих папок

  • Настройка рабочих папок

Модуль 7: Настройка сетевых служб

В этом модуле объясняется, как настроить расширенные функции для DHCP и IPAM.

Темы

  • Обзор улучшений сетевых служб
  • Управление IP адресацией
  • Управление адресными пространствами IP с IPAM

Лабораторная работа: Настройка сетевых служб

  • Настройка политик DHCP
  • Настройка отказоустойчивого DHCP
  • Настройка IPAM

Модуль 8: Реализация удаленного доступа

Этот модуль объясняет, как настроить подключение удаленных пользователей с помощью DirectAccess.

Темы

  • Обзор технологий удаленного доступа
  • Реализация DirectAccess
  • Реализации VPN

Лабораторная работа: Реализация DirectAccess

  • Настройка инфраструктуры DirectAccess используя Мастер настройки
  • Проверка конфигурации DirectAccess

Модуль 9: Внедрение отказоустойчивого кластера

В этом модуле объясняется, как обеспечить высокую доступность для сетевых сервисов и приложений с помощью внедрения отказоустойчивой кластеризации.

Темы

  • Обзор возможностей отказоустойчивых кластеров
  • Реализация отказоустойчивого кластера
  • Настройка высокой доступности приложений и служб на отказоустойчивом кластере
  • Обслуживание отказоустойчивого кластера
  • Реализация stretch cluster

Лабораторная работа: Внедрение отказоустойчивого кластера

  • Настройка хранилища iSCSI
  • Настройка отказоустойчивого кластера
  • Развертывание и настройка высокой доступности файлового сервера
  • Проверка развертывания высокой доступности файлового сервера
  • Настройка Cluster-Aware Updating в отказоустойчивом кластере

Модуль 10: Реализация отказоустойчивого кластера совместно с Hyper-V

В этом модуле объясняется, как для разворачивать и управлять виртуальными машинами Hyper-V в отказоустойчивом кластере.

Темы

  • Обзор интеграции Hyper-V Server 2012 с отказоустойчивым кластером
  • Реализация виртуальных машин Hyper-V на отказоустойчивых кластерах
  • Реализация перемещения виртуальных машин Hyper
  • Реализации реплики Hyper-V Replica

Лабораторная работа: Реализация отказоустойчивого кластера совместно с Hyper-V

  • Настройка Hyper-V Replica
  • Настройка отказоустойчивого кластера для Hyper-V
  • Настройка высокой доступности виртуальной машины

Модуль 11: Восстановление данных в Windows Server 2016

Этот модуль объясняет, как выполнять восстановление данных на Windows Server 2016.

Темы

  • Реализация резервного копирования Windows Server 2016
  • Реализация Microsoft Azure Backup
  • Реализация восстановления сервера

Лабораторная работа: Реализация стратегии резервного копирования

  • Резервное копирование серверов Windows Server 2016
  • Реализация Microsoft Azure Backup
  • Восстановление файлов

Продолжительность курса – 5 дней/40 часов

Официальный источник  https://www.microsoft.com/en-us/learning/course.aspx?cid=10983

Актуальная версия курса на сегодня — 10983A  (доступен с 9 мая 2016 года)

Главная › Установка, Хранилище, Взаимодействие с Windows Server 2016 (20740)

Установка, Хранилище, Взаимодействие с Windows Server 2016 (20740)

Установка, Хранилище, Взаимодействие с Windows Server 2016 (20740)

ОПИСАНИЕ КУРСА

Данный пятидневный курс создан для IT -профессионалов, имеющих минимальный опыт работы с Windows Server. Курс будет полезен профессионалам, которые будут ответственны за работу с Windows Server и управление хранилищем.

Внимание! Лабораторные работы выполняются на виртуальных машинах с ОС  Windows Server 2016 и Windows 10.

Курс позволяет подготовиться к экзамену Microsoft 70-740: Installation, Storage and Compute with Windows Server 2016.

СЛУШАТЕЛИ

Курс рассчитан на специалистов:

  • Windows Server администраторов, которые будут вовлечены в процесс администрирования Windows Server 2016 и сопутствующих технологий
  • Специлистов, которые желают пройти подготовку для сдачи экзамена 70-740 Installation, Storage and Compute with Windows Server 2016
ЗНАНИЯ И НАВЫКИ ПО ОКОНЧАНИЮ КУРСА
  • Подготовка и установка  Nano Server и Server Core, а также обновление сервера и стратегии миграции
  • Понимание опций хранилища,  включая форматы таблицы разделов, базовых и динамических дисков,  файловых систем,  виртуальных жестких дисков, аппаратная часть хранилища, а также объяснение, как управлять дисками и томами
  • Описание решений корпоративных хранилищ, и выбор подходящей для заданного сценария
  • Реализация и управление пулами хранилищ и дедубликации данных (технологии Storage Spaces and Data Deduplication)
  • Установка и настройка роли Hyper-V (платформа виртуализации)
  • Развертывание,  настройка и управление контейнерами Windows и Hyper-V
  • Описание технологии высокой доступности и восстановление в случае отказа в Windows Server 2016
  • Планирование, создание,  и управление отказоустойчивым кластером
  • Реализация отказоустойчивого кластера для виртуальных машин Hyper-V
  • Настройка кластера балансировки сетевой нагрузки (NLB) и планирование реализации NLB
  • Создание и развертывание образов систем
  • Управление, мониторинг и обслуживание установки виртуальных машин
ПРЕДВАРИТЕЛЬНАЯ ПОДГОТОВКА

Для эффективного обучения на курсе слушатели должны обладать следующими знаниями и навыками:

  • Базовые понимания сетевых технологий
  • Понимание принципов безопасности
  • Понимание концепции активного каталога AD DS
  • Базовые знания аппаратной части серверов
  • Опыт поддержки и настройки клиентских Windows систем (Windows 8 или Windows 10)
ПРОГРАММА КУРСА
МОДУЛЬ 1: УСТАНОВКА, ОБНОВЛЕНИЕ И МИГРАЦИЯ СЕРВЕРОВ И РАБОЧИХ НАГРУЗОК

Темы

  • Знакомство с Windows Server 2016
  • Подготовка и установка Nano Server и Server Core
  • Подготовка к обновлению и миграции
  • Миграция серверных ролей и рабочей нагрузки
  • Модели активации Windows Server

Лабораторная работа: Установка и настройка Nano сервера

  • Реализация Nano Server
  • Выполнение послеустновочных задач на Nano Server
  • Выполнение удаленного управления
МОДУЛЬ 2: НАСТРОЙКА ЛОКАЛЬНОГО ХРАНИЛИЩА

Темы

  • Управление дисками в Windows Server 2016
  • Управление томами в Windows Server 2016

Лабораторная работа: Управление дисками и томами в Windows Server 2016

  • Создание и управление виртуальными дисками с помощью Windows PowerShell
  • Конвертирование виртуальных дисков с .vhd в .vhdx
  • Изменение размеров томов
МОДУЛЬ 3: РЕАЛИЗАЦИЯ РЕШЕНИЙ КОРПОРАТИВНОГО ХРАНИЛИЩА

Темы

  • Обзор напрямую подключенных хранилищ (DAS), сетевых (NAS) и сетей хранилищ (SAN)
  • Сравнение Fibre Channel, iSCSI, FCoE
  • Понимание iSNS, data centre bridging, и MPIO
  • Настройка общего доступа в Windows Server 2016

Лабораторная работа: Планирование и настройка технолий хранилищ и компонентов

  • Планирование требований для хранилища
  • Настройка хранилища iSCSI
  • Настройка и управление инфраструктуры общего доступа
МОДУЛЬ 4: РЕАЛИЗАЦИЯ STORAGE SPACES И DATA DEDUPLICATION 

Темы

  • Реализация Storage Spaces
  • Управление Storage Spaces
  • Реализация Data Deduplication

Лабораторная работа: Реализация Storage Spaces 

  • Создание Storage Spaces
  • Включение и настройка уровней хранилища

Лабораторная работа: Реализация Data Deduplication

  • Установка Data Deduplication
  • Настройка Data Deduplication
МОДУЛЬ 5: УСТАНОВКА И НАСТРОЙКА HYPER-V И ВИРТУАЛЬНЫХ МАШИН 

Темы

  • Обзор Hyper-V
  • Установка Hyper-V
  • Настройка хранилища на хостах Hyper-V
  • Настройка сети на хостах Hyper-V
  • Настройка виртуальных машин Hyper-V
  • Управление виртуальных машин Hyper-V

Лабораторная работа: Установка и настройка Hyper-V 

  • Установка серверной роли Hyper-V
  • Настройка Hyper-V
  • Создание и настройка виртуальной машины
  • Управление виртуальных машин с помощью PowerShell Direct
МОДУЛЬ 6: РАЗВЕРТЫВАНИЕ И УПРАВЛЕНИЕ КОНТЕЙНЕРАМИ WINDOWS SERVER И HYPER-V 

Темы

  • Обзор контейнеров в Windows Server 2016
  • Развертывание контейнеров Windows Server и Hyper-V
  • Установка, настройка и управление контейнерами

Лабораторная работа: Установка и настройка контейнеров

  • Установка и настройка контейнеров Windows Server с помощью Windows PowerShell
  • Установка и настройка контейнеров Windows Server с помощью Docker
МОДУЛЬ 7: ОБЗОР ВЫСОКОЙ ДОСТУПНОСТИ И ВОССТАНОВЛЕНИЯ ПОСЛЕ СБОЕВ

Темы

  • Определение уровней доступности
  • Планирование решений высокой доступности и восстановления после сбоев с помощью виртуальных машин Hyper-V
  • Бекап и восстановление операционной системы Windows Server 2016 и данных с помощью Windows Server B
  • Высокая доступность с помощью отказоустойчивого кластера Windows Server 2016

Лабораторная работа: Планирование и реализация решений высокой доступности и восстановления после сбоев

  • Определение подходящего решения высокой доступности и восстановления после сбоев
  • Реализация миграции хранилища
  • Реализация Hyper-V Replica
МОДУЛЬ 8: РЕАЛИЗАЦИЯ И УПРАВЛЕНИЕ ОТКАЗОУСТОЙЧИВОГО КЛАСТЕРА

Темы

  • Планирование отказоустойчивого кластера
  • Создание и настройка нового отказоустойчивого кластера
  • Обслуживание отказоустойчивого кластера
  • Устранение неполадок с отказоустойчивым кластером
  • Реализация высокой доступности расположения с помощью компонента Stretch clustering

Лабораторная работа: Реализация отказоустойчивого кластера

  • Создание отказоустойчивого кластера
  • Проверка настроек кворума и добавление нод

Лабораторная работа: Управление отказоустойчивым кластером

  • Исключение ноды и проверка настроек кворума
  • Изменение режима кворума со Свидетеля диска на Свидетеля общих ресурсов и определение голосов нод
  • Добавление и исключение дисков с кластера
МОДУЛЬ 9: РЕАЛИЗАЦИЯ ОТКАЗОУСТОЙЧИВОГО КЛАСТЕРА ДЛЯ ВИРТУАЛЬНЫХ МАШИН HYPER-V

Темы

  • Обзор интеграции Hyper-V в отказоустойчивый кластер на базе Windows Server 2016
  • Реализация и обслуживание виртуальных машин Hyper-V d отказоустойчивом кластере
  • Ключевые компоненты для виртуальных машин в среде кластера

Лабораторная работа: Реализация отказоустойчивого кластера Hyper-V

  • Настройка отказоустойчивого кластера для Hyper-V
  • Настройка высокой доступности виртуальных машин

МОДУЛЬ 10: РЕАЛИЗАЦИЯ БАЛАНСИРОВКИ СЕТЕВОЙ НАГРУЗКИ

Темы

  • Обзор кластера NLB
  • Настройка кластера NLB
  • Планирование реализации кластера NLB

Лабораторная работа: Реализация кластера NLB

  • Реализация кластера NLB
  • Настройка и управление кластера NLB
  • Оценка высокой доступности кластера NLB
МОДУЛЬ 11: СОЗДАНИЕ И УПРАВЛЕНИЕ ОБРАЗАМИ ДЛЯ РАЗВЕРТЫВАНИЯ

Темы

  • Введение в образы для развертывания
  • Создание и управление образами развертывания с помощью MDT
  • Среда виртуальных машин для разных рабочих нагрузок

Лабораторная работа: Использование MDT для развертывания Windows Server 2016

  • Установка и настройка MDT
  • Создание и развертывание образов
МОДУЛЬ 12: УПРАВЛЕНИЕ, МОНИТОРИНГ, И ОБСЛУЖИВАНИЕ УСТАНОВКИ ВИРТУАЛЬНЫХ МАШИН

Темы

  • Обзор опций развертывания WSUS
  • Процесс управления обновлениями с помощью WSUS
  • Обзор PowerShell DSC
  • Обзор инструментов мониторинга Windows Server 2016
  • Использование монитора производительности
  • Мониторинг логов событий

Лабораторная работа: Реализация WSUS и развертывания обновлений

  • Реализация WSUS
  • Настройка опций обновлений
  • Утверждение и развертывание обновлений с помощью WSUS

Лабораторная работа: Мониторинг и устранение неполадок с Windows Server 2016 

  • Определение нормального уровня производительности
  • Определение источника проблем с производительностью
  • Просмотр и настройка централизованных логов событий

Официальный источник https://www.microsoft.com/en-us/learning/course.aspx?cid=20740

Актуальная версия курса на сегодня — 20740A

Главная › Настройка сетевых компонентов в Windows Server 2016 (20741)

Настройка сетевых компонентов в Windows Server 2016 (20741)

Настройка сетевых компонентов в Windows Server 2016 (20741)

ОПИСАНИЕ КУРСА

Данный пятидневный курс создан для IT -профессионалов, имеющих опыт работы с Windows Server. Курс будет полезен профессионалам, которые будут ответственны за работу с Windows Server и управление сетевыми компонентами.

Данный курс предоставить слушателям знания и навыки, необходимые для развертывания и поддержки Windows Server 2016 в крупных организациях. В курсе описаны основы построения IP-сетей, технологии удаленного доступа и более продвинутые решения, как например, программно-определяемые сети.

Внимание! Лабораторные работы выполняются на виртуальных машинах с ОС  Windows Server 2016 и Windows 10.

Курс позволяет подготовиться к экзамену Microsoft 70-741 Networking with Windows Server 2016.

СЛУШАТЕЛИ

Курс рассчитан на IT-специалистов, сетевых и системных администраторов, которые настраивают и поддерживают сети для связи с Windows Server, а также желают расширить свои знания и технические навыки по настройке инфраструктуры и поддержке сетей, получить знания о новых сетевых технологиях, представленных в операционной системе Windows Server 2016.

ЗНАНИЯ И НАВЫКИ ПО ОКОНЧАНИЮ КУРСА (ЧТО ВЫ СМОЖЕТЕ ПОСЛЕ КУРСА)
  • Подготовить и установить Windows Server в режиме Nano Server или Server Core, планировать стратегию обновления и миграции сервера.
  • Описать различные варианты хранения, включая форматы таблиц разделов, базовые и динамические диски, файловые системы, виртуальные жесткие диски и диски аппаратного обеспечения и объяснить, как управлять дисками и томами.
  • Описать разные корпоративные решения для хранения данных и выбрать подходящее.
  • Реализовать и управлять дисковыми пространствами и дедупликацией данных.
  • Установить и настроить Microsoft Hyper-V.
  • Развернуть, настроить и управлять контейнерами Windows и Hyper-V.
  • Описать технологии высокой доступности и аварийного восстановления в Windows Server 2016.
  • Планировать, создавать и управлять отказоустойчивым кластером.
  • Реализовать отказоустойчивого кластер для виртуальных машин Hyper-V.
  • Настроить кластер балансировки сетевой нагрузки (NLB) и планировать внедрение NLB.
  • Создать и управлять образами развертывания.
  • Управлять, отслеживать состояние и поддерживать процесс установки виртуальной машины.
ПРЕДВАРИТЕЛЬНАЯ ПОДГОТОВКА

Для эффективного обучения на курсе слушатели должны обладать следующими знаниями и навыками:

  • Опыт работы с Windows Server 2008 или Windows Server 2012
  • Опыт работы с инфраструктурой Windows Server в корпоративной среде
  • Понимание модели OSI
  • Понимание основных сетевых компонентов инфраструктуры и технологии, такие как кабели, маршрутизаторы, концентраторы и коммутаторы
  • Знакомство с сетевой архитектурой и топологиями, как, например, локальные сети (LAN), глобальные сети (WAN) и беспроводных сетей
  • Базовые знания о стеке протоколов TCP/IP
  • Опыт работы с Hyper-V и знания о виртуализации
  • Практический опыт работы с клиентскими операционными системами Windows 8.1 или Windows 10
ПРОГРАММА КУРСА

 

Модуль 1: Планирование и внедрение сети IPv4

В этом модуле объясняется, как планировать и внедрять схему адресации IPv4 для поддержки потребностей организации. Также модуль объясняет, как использовать основные сетевые инструменты и методы для настройки и устранения неполадок сетей на основе IPv4.

Темы

  • Планирование адресации IPv4
  • Настройка узла IPv4
  • Управление и устранение неполадок подключения к сети IPv4

Лабораторная работа: Планирование сети IPv4

  • Планирование назначения адресации IPv4

Лабораторная работа: Реализации и устранения неполадок сети IPv4

  • Проверка конфигурации IPv4
  • Устранение неполадок IPv4

Модуль 2: Реализация DHCP

В этом модуле объясняется, как планировать и внедрять DHCP для поддержки инфраструктуры IPv4.

Темы

  • Обзор роли DHCP-сервера
  • Развертывание DHCP
  • Управление и устранение неполадок DHCP

Лабораторная работа: Реализация DHCP

  • Планирование реализации DHCP сервера
  • Реализация конфигурации DHCP
  • Проверка реализации DHCP

Модуль 3: Реализация IPv6

В этом модуле объясняется, как внедрить IPv6 и интегрировать сети IPv6 и IPv4.

Темы

  • Общие сведения об адресации IPv6
  • Настройка узла IPv6
  • Реализации сосуществования IPv6 и IPv4
  • Переход от IPv4 к IPv6

Лабораторная работа: Реализация IPv6

  • Обзор конфигурации IPv6 по умолчанию
  • Реализация протокола DHCPv6

Лабораторная работа: Настройка и оценки технологии туннелирования IPv6

  • Настройка интеграции с сетью с помощью ISATAP
  • Настройка собственной инфраструктуры IPv6
  • Настройка подключения 6to4

Модуль 4: Реализация DNS

В этом модуле объясняется, как для установки, настройки и устранения неполадок DNS в сети организации.

Темы

  • Реализации DNS-серверов
  • Настройка зон в DNS
  • Настройка разрешения имен между зонами DNS
  • Настройка интеграции DNS с доменными службами Active Directory (AD DS)
  • Настройка дополнительных параметров DNS

Лабораторная работа: Планирование и реализация разрешение имен с помощью DNS

  • Планирование разрешения имен DNS
  • Реализации DNS-серверов и зон

Лабораторная работа: Интеграция с Active Directory DNS

  • Интеграция DNS с Active Directory

Лабораторная работа: Настройка дополнительных параметров DNS

  • Настройка политик DNS
  • Проверка реализации DNS
  • Устранение неполадок DNS

Модуль 5: Внедрение и управление IPAM

Этот модуль объясняет, как реализовать и управлять функцией IPAM в Windows Server 2016. Также в модуле объясняется, как использовать IPAM для управления такими службами как DHCP и DNS.

Темы

  • Обзор IPAM
  • Развертывание IPAM
  • Управление IP адресных пространств с помощью IPAM

Лабораторная работа: Реализация IPAM

  • Установка компонента IPAM сервера
  • Настройка функций IPAM сервера
  • Управление пространствами IP-адресов с помощью IPAM

Модуль 6: Удаленный доступ в Windows Server 2016

В этом модуле объясняется, как планировать внедрение удаленного доступа для Windows Server 2016 и реализовать Web Application Proxy.

Темы

  • Обзор технологий удаленного доступа
  • Реализация Web Application Proxy

Лабораторная работа: Реализация Web Application Proxy

  • Реализация Web Application Proxy
  • Проверка Web Application Proxy

Модуль 7: Реализация DirectAccess

В этом модуле объясняется, как для внедрить и управлять DirectAccess в Windows Server 2016.

Темы

  • Общие сведения о DirectAccess
  • Реализация DirectAccess с помощью мастера начальной настройки
  • Внедрение и управление расширенной инфраструктуры DirectAccess

Лабораторная работа: Реализация DirectAccess с помощью мастера начальной настройки

  • Проверка готовности для развертывания компонента DirectAccess
  • Настройка DirectAccess
  • Проверка развертывания DirectAccess

Лабораторная работа: Развертывание расширенных решений DirectAccess

  • Подготовка среды для DirectAccess
  • Реализация расширенной инфраструктуры DirectAccess
  • Проверка развертывания DirectAccess

Модуль 8: Реализация VPN

Этот модуль объясняет, как реализовать и управлять удаленным доступом через VPN в Windows Server 2016.

Темы

  • Планирование VPN
  • Реализация VPN

Лабораторная работа: Реализация VPN

  • Реализация VPN
  • Проверка VPN

Лабораторная работа: Устранение неполадок доступа к VPN

  • Устранение неполадок доступа к VPN

Модуль 9: Настройка сети подключения филиалов

Этот модуль объясняет, как реализовать подключение к корпоративной сети для филиалов.

Темы

  • Сетевые возможности и рекомендации для филиалов
  • Реализация распределенной файловой системы (DFS) для филиалов
  • Реализация BranchCache для филиалов

Лабораторная работа: Реализация DFS для филиалов

  • Реализация DFS
  • Проверка развертывания

Лабораторная работа: Реализация BranchCache

  • Реализация BranchCache
  • Проверка развертывания

Модуль 10: Настройка расширенных сетевых возможностей

Этот модуль объясняет, как реализовать расширенные возможности сетевой инфраструктуры.

Темы

  • Обзор высокопроизводительных сетевых возможностей
  • Настройка расширенных сетевые функций Hyper-V

Лабораторная работа: Настройка расширенных сетевые функций Hyper-V

  • Создание и использование виртуальных коммутаторов Microsoft Hyper-V
  • Настройка и использование расширенных функций виртуального коммутатора

Модуль 11: Внедрение программно-определяемых сетей

Этот модуль объясняет, как реализовать программно-определяемые сетей.

Темы

  • Обзор программно-определяемые сетей
  • Реализация сетевой виртуализации
  • Реализация сетевого контроллера

Лабораторная работа: Реализация сетевого контроллера

  • Развертывание сетевого контроллера
  • Настройка сетевых служб с сетевым контроллером
  • Управление и мониторинг через сетевой контроллер

 

Официальный источник https://www.microsoft.com/en-us/learning/course.aspx?cid=20741

Актуальная версия курса на сегодня — 20741A (доступен с 22 сентября  2016 года)

 

Главная › Идентификация с помощью Windows Server 2016 (20742)

Идентификация с помощью Windows Server 2016 (20742)

Идентификация с помощью Windows Server 2016 (20742)

ОПИСАНИЕ КУРСА

Данный пятидневный курс создан для IT -профессионалов, имеющих опыт работы с Windows Server. Курс будет полезен профессионалам, которые будут ответственны за работу с Windows Server и управление идентификацией и аутентификацией.

Курс предоставить слушателям знания и навыки, необходимые для развертывания и настройки доменных служб Active Directory (AD DS) в распределенной среде. В курсе перечислены способы применения групповой политики, проведения резервного копирования и восстановления, показано, как контролировать состояние среды и устранять неполадки, связанные с Active Directory в Windows Server 2016. Дополнительно в данном курсе описано, как развернуть другие роли сервера Active Directory, например, службу федерации Active Directory (AD FS) и службы сертификации Active Directory (AD CS).

Внимание! Лабораторные работы выполняются на виртуальных машинах с ОС  Windows Server 2016 и Windows 10.

Курс является логическим продолжением курса 10969 — Службы Active Directory в Windows Server

Курс позволяет подготовиться к экзамену Microsoft 70-741 Networking with Windows Server 2016.

СЛУШАТЕЛИ

Курс рассчитан на IT-специалистов, администрирующих и поддерживающих AD DS, которые желают расширить свои знания и технические навыки в области идентификации и предоставления доступа к ресурсам в Windows Server 2016. Также курс позволяет подготовиться к сдаче экзамена 70-742 Identity with Windows Server 2016.

ЗНАНИЯ И НАВЫКИ ПО ОКОНЧАНИЮ КУРСА (ЧТО ВЫ СМОЖЕТЕ ПОСЛЕ КУРСА)
  • Установить и настроить контроллеры домена.
  • Управлять объектами в AD DS с помощью графических инструментов и Windows PowerShell.
  • Внедрить службы AD DS в сложных средах.
  • Реализовать сайты AD DS и настроить управление репликацией.
  • Настроить и управлять объектами групповой политики (GPO).
  • Управлять параметрами пользователя с помощью групповой политики.
  • Обеспечить безопасность AD DS и учетных записей пользователей.
  • Реализовать и управлять Центром сертификатов с помощью AD CS.
  • Реализовать и управлять сертификатами.
  • Установить и администрировать AD FS.
  • Реализовать и администрировать службы управления правами Active Directory (AD RMS).
  • Реализовать синхронизацию между AD DS и Azure AD.
  • Настроить мониторинг, устранять неполадки и обеспечивать непрерывности бизнеса для служб AD DS.
ПРЕДВАРИТЕЛЬНАЯ ПОДГОТОВКА

Для эффективного обучения на курсе слушатели должны обладать следующими знаниями и навыками:

  • Опыт работы с AD DS, знание концепций и технологий аутентификации в Windows Server 2016 или Windows Server 2012.
  • Опыт работы и настройка Windows Server 2012 и Windows Server 2016
  • Понимание основных сетевых технологий, таких как IP адресация, разрешения имен и DHCP.
  • Опыт работы с Microsoft Hyper-V и понимание основ концепции виртуализации.
  • Знание основ обеспечения безопасности.
  • Практический опыт работы с клиентскими операционными системами Windows, как Windows 7, Windows 8, Windows 8.1 или Windows 10.
  • Опыт работы с интерфейсом командной строки или Windows PowerShell.
ПРОГРАММА КУРСА

 

Модуль 1: Установка и настройка контроллеров домена

Этот модуль описывает особенности AD DS, установку контроллеров домена (DC), особенности развертывания контроллеров доменов.

Темы

  • Обзор служб AD DS
  • Обзор контроллер домена в AD DS
  • Развертывание контроллеров домена

Лабораторная работа: Развертывание и администрирование AD DS

  • Развертывание службы AD DS
  • Развертывание контроллера домена через клонирование
  • Администрирование служб AD DS, используя центр администрирования Active Directory

Модуль 2: Управление объектами в AD DS

Этот модуль описывает, как использовать различные методы управления объектами в службах AD DS, а также создание и настройку объектов пользователей, групп и компьютеров.

Темы

  • Управление учетными записями пользователей
  • Управление группами в AD DS
  • Управление учетными записями компьютеров
  • Использование Windows PowerShell для администрирования AD DS
  • Внедрение и управление организационными подразделениями

Лабораторная работа: Развертывание и администрирование AD DS

  • Создание и настройка учетных записей пользователей в AD DS
  • Создание и настройка группы в AD DS
  • Управление объектом компьютер в AD DS

Лабораторная работа: Администрирование AD DS

  • Делегирование функций администрирования филиалу
  • Создание учетных записей пользователей и групп с помощью Windows PowerShell

Модуль 3: Расширенное управление инфраструктурой AD DS

Этот модуль описывает, как планировать и проводить развертывание AD DS для нескольких доменов и лесов. Модуль проводит обзор компонентов расширенного развертывания AD DS, процесс настройки распределенной среды AD DS и процедуры настройки доверительных отношений AD DS.

Темы

  • Обзор расширенного развертывания AD DS
  • Развертывание распределенной среды AD DS
  • Настройка доверительных отношений AD DS

Лабораторная работа: Домен и доверительное управление в AD DS

  • Настройка дочерних доменов в AD DS
  • Создание доверительных отношений между лесами

Модуль 4: Внедрение, администрирование и репликация сайтов ADDS

Этот модуль описывает, как планировать и проводить развертывание AD DS для разных подсетей. В модуле также описывается, как работает репликация AD DS в среде Windows Server 2016.

Темы

  • Обзор репликации AD DS
  • Настройка сайтов AD DS
  • Настройка и мониторинг репликации AD DS

Лабораторная работа: Управление и реализация репликацией сайтов AD DS

  • Изменение сайта по умолчанию
  • Создание дополнительных сайтов и подсетей
  • Настройка репликации AD DS
  • Мониторинг и устранение неполадок в репликации AD DS

Модуль 5. Реализация групповой политики

Этот модуль описывает способы использования инфраструктуры групповых политик. Также в модуле приведён обзор компонентов и технологий, которые образуют структуру для групповой политики.

Темы

  • Введение в групповые политики
  • Внедрение и администрирование объектов групповой политики
  • Область действия групповой политики и применение групповой политики
  • Устранение неполадок применения объектов групповой политики

Лабораторная работа: Реализация инфраструктуры групповой политики

  • Создание и настройка объектов групповой политики
  • Управление областью применения GPO

Лабораторная работа: Устранение неполадок инфраструктуры групповой политики

  • Проверка применения объектов групповой политики
  • Устранение неполадок групповой политики

Модуль 6: Управление параметрами пользователя с помощью групповой политики

Этот модуль описывает, как сконфигурировать настройки и параметры групповой политики. Также в модуле писано применение административных шаблонов, настройка перенаправления папок, скрипты и настройки параметров групповой политики.

Темы

  • Применение административных шаблонов
  • Настройка перенаправления папок и скрипты
  • Настройка параметров  (предпочтений) групповой политики

Лабораторная работа: Управление параметрами пользователя через групповые политики

  • Использование административных шаблонов для управления параметрами пользователей
  • Применение параметров групповой политики
  • Настройка перенаправления папок
  • Планирование групповой политики (опционально)

По окончании этого модуля слушатели смогут:

  • Описать административные шаблоны.
  • Настроить перенаправления папок и скрипты.
  • Настроить параметры (предпочтения) групповой политики.

Модуль 7: Обеспечение безопасности AD DS

Этот модуль описывает, как настроить безопасность контроллера домена, учетной записи, пароля и группы управляемых учетных записей служб (gMSA).

Темы

  • Защита контроллеров домена
  • Реализация безопасности учетной записи
  • Проверка подлинности
  • Настройка управляемых учетных записей служб (MSA)

Лабораторная работа: Обеспечение безопасности AD DS

  • Реализация политики безопасности для учетных записей и паролей
  • Внедрение административной политики безопасности
  • Развертывание и настройка контроллера домена только для чтения (RODC)
  • Создание и назначение gMSA

Модуль 8: Развертывание и управление AD CS

Этот модуль описывает способы реализации развертывания служб AD CS. В модуле рассмотрено развертывание, администрирование и устранение неполадок центра сертификации.

Темы

  • Развертывание клиентского доступа
  • Управление центром сертификации
  • Устранение неполадок и поддержка центра сертификации

Лабораторная работа: Развертывание и настройка двухуровневой иерархии ЦС

  • Развертывание автономного корневого центра сертификации
  • Развертывание подчиненных центров сертификации в компании

Модуль 9: Развертывание и управление сертификатами

В этом модуле описывается, как разворачивать и управлять сертификатами в среде AD DS. В модуле показано развертывание и управление шаблонами сертификатов, управление отзывом сертификатов и восстановление, использование сертификатов в корпоративной среде и внедрение смарт-карт.

Темы

  • Развертывание и управление шаблонами сертификатов
  • Управление развертыванием сертификатов, отзыв и восстановление
  • Использование сертификатов в корпоративной среде
  • Внедрение и управление смарт-картами

Лабораторная работа: Развертывание сертификатов

  • Настройка шаблонов сертификатов
  • Регистрация и использование сертификатов
  • Настройка и реализация восстановления ключей

Модуль 10: Внедрение и администрирование AD FS

Этот модуль описывает задачи и настройку AD FS в сценариях с одной организацией и с организацией-партнёром.

Темы

  • Обзор служб AD FS
  • Требования и планирование AD FS
  • Развертывание и настройка AD FS
  • Обзор Web Application Proxy

Лабораторная работа: Реализация AD FS

  • Настройка предварительных требований AD FS
  • Установка и настройка AD FS
  • Настройка AD FS для одной организации
  • Настройка AD FS для федеративных отношений

Модуль 11: Внедрение и администрирование AD RMS

Этот модуль описывает способы развертывания AD RMS. В модуле представлен обзор AD RMS, описывается развертывание и управление инфраструктурой AD RMS, освещается настройка защиты контента AD RMS.

Темы

  • Обзор AD RMS
  • Развертывание и управление инфраструктурой AD RMS
  • Настройка защиты контента AD RMS

Лабораторная работа: Реализация инфраструктуры AD RMS

  • Установка и настройка AD RMS
  • Настройка шаблонов AD RMS
  • Использование клиентами AD RMS

Модуль 12: Реализация синхронизации AD DS с Azure AD

Этот модуль описывает планирование и настройку синхронизации каталогов между локальной службой AD DS и Microsoft Azure Active Directory (Azure AD). В модуле показаны различные сценарии синхронизации, например, синхронизация Azure AD, AD FS и Azure AD и Azure AD Connect.

Темы

  • Планирование и подготовка к синхронизации службы каталогов
  • Реализация синхронизации каталогов с помощью Azure AD Connect
  • Управление удостоверениями с синхронизации каталогов

Лабораторная работа: Настройка синхронизации каталогов

  • Подготовка к синхронизации службы каталогов
  • Настройка синхронизации каталогов
  • Управление пользователями и группами Active Directory

Модуль 13: Мониторинг, управление и восстановление AD DS

Этот модуль описывает, как проводить мониторинг, управлять и поддерживать AD DS для обеспечения высокой доступности служб AD DS.

Темы

  • Мониторинг службы AD DS
  • Управление базой данных AD DS
  • Восстановление объектов AD DS

Лабораторная работа: Восстановление объектов в AD DS

  • Архивация и восстановление AD DS
  • Восстановление объектов в AD DS

 

Официальный источник https://www.microsoft.com/en-us/learning/course.aspx?cid=20742

Актуальная версия курса на сегодня — 20742A  (доступен с 19 сентября  2016 года)

 

Главная › Обновление навыков до MCSA Windows Server 2016 (20743)

Обновление навыков до MCSA Windows Server 2016 (20743)

Обновление навыков до MCSA Windows Server 2016 (20743)

ОПИСАНИЕ КУРСА

Данный пятидневный курс создан для IT -профессионалов, имеющих опыт работы с Windows Server, и предоставляет слушателям знания и навыки, необходимые для внедрения и настройки новых возможностей и функций Windows Server 2016. Данный курс позволяет обновить компетенцию MCSA до Windows Server 2016.

Внимание! Лабораторные работы выполняются на виртуальных машинах с ОС  Windows Server 2016 и Windows 10.

СЛУШАТЕЛИ

Этот курс предназначен для IT-специалистов, администрирующих и поддерживающих Windows Server 2008 или Windows Server 2012, а также имеющих статус MCSA для Windows Server 2008 или Windows Server 2012, которые хотят обновить свои технические навыки от Windows Server 2008 или Windows Server 2012 до Windows Server 2016. Также курс позволяет подготовиться к сдаче экзамена 70-743 Upgrading Your Skills to Windows Server 2016 MCSA.

Предварительная подготовка

Для эффективного обучения на курсе слушатели должны обладать следующими знаниями и навыками:

  • Два или более года опыта работы с Windows Server 2008 или Windows Server 2012: развертывание и управлением, администрирование и обслуживание системы Windows Server 2008 или Windows Server.
  • Опыт работы с сетевыми технологиями на платформе Windows.
  • Опыт работы с Active Directory.
  • Опыт работы с технологиями виртуализации в Windows Server.
  • Знания, эквивалентные MCSA Windows Server 2008 или Windows Server 2012.
ПРОГРАММА КУРСА

Модуль 1: Установка и настройка Windows Server 2016

В этом модуле объясняется, как установить и настроить Windows Server 2016.

Темы

  • Знакомство с Windows Server 2016
  • Установка Windows Server 2016
  • Настройка Windows Server 2016
  • Подготовка для обновления и миграции
  • Миграция ролей сервера и рабочей нагрузки
  • Модели активации Windows Server

Лабораторная работа: Установка и настройка Nano Server

  • Установка Nano Server
  • Выполнение задач после установки Nano Server

Модуль 2: Обзор хранилища в Windows Server 2016

В этом модуле описывается настройка хранилищ в Windows Server 2016.

Темы

  • Обзор хранилищ в Windows Server 2016
  • Настройка хранилища Internet SCSI (iSCSI)
  • Настройка компонента Storage Spaces в Windows Server 2016
  • Реализация функции дедупликации данных

Лабораторная работа: Внедрение и управление хранением

  • Реализация диспетчера ресурсов файлового сервера (FSRM)
  • Настройка хранения данных iSCSI

Лабораторная работа: Настройка компонента Storage Spaces

  • Настройка избыточности через Storage Spaces
  • Реализация компонента Storage Spaces Direct

Модуль 3: Установка AD DS

Этот модуль описывает, как установить и настроить AD DS.

Темы

  • Развертывание контроллеров домена AD DS
  • Реализация службы учетных записей
  • Обзор Azure AD

Лабораторная работа: Внедрение и управление AD DS

  • Клонирование контроллер домена AD DS
  • Реализация службы учетных записей

Модуль 4: Реализация AD FS

В этом модуле объясняется, как осуществить развертывание AD FS.

Темы

  • Обзор служб AD FS
  • Развертывание AD FS
  • Реализация службы AD FS для одной организации
  • Реализация Web Application Proxy
  • Реализация единого входа Azure AD FS с Microsoft Online Services

Лабораторная работа: Реализация AD FS

  • Установка и настройка AD FS
  • Настройка внутреннего приложения для AD FS

Лабораторная работа: Реализация Web Application Proxy

  • Реализация Web Application Proxy

Модуль 5: Реализация сетевых служб

В этом модуле объясняется, как настроить расширенные возможности для настройки протокола DHCP и управления IP-адресами (IPAM).

Темы

  • Обзор сетевых усовершенствований
  • Реализация управления IP-адресами
  • Управление пространствами IP-адресов с IPAM

Лабораторная работа: Реализация сетевых служб

  • Настройка политик DNS
  • Настройка перемещения DHCP при сбое
  • Настройка IPAM

Модуль 6: Реализация Hyper-V

В этом модуле объясняется, как установить и настроить виртуальные машины Hyper-V.

Темы

  • Настройка роли Hyper-V в Windows Server 2016
  • Настройка Hyper-V для хранения
  • Настройка сети Hyper-V
  • Настройка виртуальных машин Hyper-V

Лабораторная работа Реализация сервера виртуализации Hyperv

  • Установка роли сервера Hyper-V
  • Настройка виртуальных сетей
  • Создание и настройка виртуальной машины

Модуль 7: Расширенная настройка сетевых возможностей

Этот модуль объясняет, как реализовать расширенную настройку сетевой инфраструктуры.

Темы

  • Обзор высокопроизводительных сетевых функций
  • Настройка расширенных сетевых функции Hyper-V

Лабораторная работа: Расширенная настройка сетевых функций HyperV

  • Создание и использование виртуальных коммутаторов Microsoft Hyper-V
  • Настройка и использование расширенных функций виртуального коммутатора

Модуль 8: Внедрение программно-определяемых сетей

В этом модуле объясняется, как реализовать программно определяемых сети.

Темы

  • Обзор программно-определяемых сетей
  • Реализация виртуализации сети
  • Реализация функции сетевого контроллера

Лабораторная работа: Реализация сетевого контроллера

  • Развертывание сетевого контроллера
  • Настройка сетевых служб с сетевым контроллером
  • Управление и мониторинг с сетевым контроллером

Модуль 9: Реализация удаленного доступа

Этот модуль объясняет, как настроить подключение для удаленных пользователей с помощью компонента DirectAccess.

 

Темы

  • Обзор удаленного доступа
  • Реализация DirectAccess
  • Виртуальная частная сеть (VPN)

Лабораторная работа: Реализация DirectAccess

  • Настройка DirectAccess с помощью мастера начальной настройки
  • Тестирование DirectAccess

Модуль 10: Развертывание и управление контейнерами WindowsServer и HyperV

Этот модуль предоставляет обзор контейнеров в Windows Server 2016. Также в модуле показано, как развернуть, установить, настроить и управлять контейнерами в Windows Server 2016.

Темы

  • Обзор контейнеров в Windows Server 2016
  • Развертывание контейнеров Windows Server и Hyper-V
  • Установка, настройка и управление контейнерами

Лабораторная работа: Установка и настройка контейнеров

  • Установка и настройка контейнеров Windows Server с помощью Windows PowerShell
  • Установка и настройка контейнеров Windows Server с помощью механизма Docker

Модуль 11: Реализация отказоустойчивого кластера

Этот модуль объясняет, как реализовать отказоустойчивый кластер для обеспечения высокой доступности сетевых служб и приложений.

Темы

  • Обзор отказоустойчивых кластеров
  • Реализация отказоустойчивого кластера
  • Настройка высокой доступности приложений и служб на отказоустойчивом кластере
  • Обслуживание отказоустойчивого кластера
  •  «Растягиваемый» («stretch») кластер

Лабораторная работа: Реализация отказоустойчивого кластера

  • Настройка хранения данных iSCSI
  • Настройка отказоустойчивого кластера
  • Развертывание и настройка высокой доступности файлового сервера
  • Проверка развертывания высокой доступности файлового сервера
  • Настройка функции обновление с поддержкой кластера в отказоустойчивом кластере

Модуль 12: Реализация HyperV на отказоустойчивом кластере в Windows Server 2016

В этом модуле объясняется, как развернуть и управлять виртуальными машинами Hyper-V в отказоустойчивом кластере.

Темы

  • Обзор интеграции Hyper-V Server 2016 с отказоустойчивым кластером
  • Реализация виртуальных машин Hyper-V на отказоустойчивых кластерах
  • Осуществление миграции виртуальной машины Hyper-V в Windows Server 2016
  •  Реализация функции реплики Hyper-V

Лабораторная работа: Реализация HyperV на отказоустойчивом кластере в WindowsServer 2016

  • Настройка реплики Hyper-V
  • Настройка отказоустойчивого кластера для Hyper-V
  • Настройка высокой доступности виртуальной машины

Продолжительность курса – 5 дней/40 часов

Официальный источник  https://www.microsoft.com/en-us/learning/course.aspx?cid=20743

Актуальная версия курса на сегодня — 20743A  (доступен с 23 сентября 2016 года)

Главная › Настройка безопасности в Windows Server 2016 (20744)

Настройка безопасности в Windows Server 2016 (20744)

Настройка безопасности в Windows Server 2016 (20744)

ОПИСАНИЕ КУРСА

Курс предоставляет слушателям  знания и навыки , необходимые для настройки безопасности ИТ-инфраструктуры. В начале курса рассказывается о важности настроек безопасности и демонстрируются средства обнаружения сетевых вторжений, описываются методы защиты административных учетных данных пользователей и распределение прав доступа для выполнения строго определённых задач. В курсе подробно рассмотрены угрозы со стороны различных вредоносных программ, описаны процессы обнаружения проблем безопасности с помощью аудита и средства расширенного анализа угроз (Advanced Threat Analysis) в Windows Server 2016, рассмотрены способы повышения безопасности за счёт использование платформы виртуализации и новых параметров развертывания ОС, как например, Nano Server и контейнеры. Курс также описывает способы защиты доступа к файлам с помощью шифрования и динамического контроля доступ (Dynamic Access Control), а также средства для повышения безопасности сети.

СЛУШАТЕЛИ

Этот курс предназначен для IT-специалистов, которые администрируют доменную среду с Windows Server, управляют доступом к Интернет и облачным службам. Также курс позволяет подготовиться к сдаче экзамена 70-744 Securing Windows Server 2016.

Курс помогает подготовиться к следующим сертификационным экзаменам:

70-744: Securing Windows Server 2016

ПРЕДВАРИТЕЛЬНАЯ ПОДГОТОВКА

Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:

  • Прослушанные курсы 20740, 20741, 20742 или эквивалентные знания.
  • Практическое понимание сетевых основ, включая стек протоколов TCP/IP, протоколы UDP и DNS.
  • Практическое понимание принципов работы доменных служб Active Directory (AD DS).
  • Практическое понимание основ виртуализации Microsoft Hyper-V.
  • Понимание принципов безопасности Windows Server.
ПРОГРАММА КУРСА

Модуль 1: Обнаружение нарушений и использование инструментов Sysinternals

В этом модуле объясняется, как обнаружить нарушения, определить тип атаки и векторы вторжения киберпреступности, а также как анализировать активность системы, используя инструменты Sysinternals.

Темы

  • Обзор возможностей обнаружения нарушений
  • Использование инструментов Sysinternals для выявления нарушений

Лабораторная работа: Основные обнаружения нарушений и стратегии реагирования на инциденты

  • Выявление типов атак
  • Применение стратегии реагирования на инциденты
  • Изучение средств Sysinternals

Модуль 2: Защита учетных данных и привилегированный доступ

В этом модуле объясняется, как настроить права пользователя и параметры безопасности, защитить учетные данные пользователей с помощью Охранника учетных данных (credential guard), осуществлять привилегированный доступ к рабочим станциям, управлять и разворачивать решения для управления паролем локального администратора.

Темы

  • Понимание работы прав пользователя
  • Учетные записи компьютера и служб
  • Защита учетных данных
  • Понимание привилегированного доступа к рабочим станциям и серверам
  • Развертывание решения для управления паролем локального администратора

Лабораторная работа: Права пользователя, параметры безопасности и групповые управляемые сервис аккаунты

  • Настройка параметров безопасности
  • Настройка групп с ограниченным доступом
  • Делегирование привилегий
  • Создание и управление групповых управляемых сервис аккаунтов
  • Настройка функций Охранника учетных данных (Credential Guard)
  • Обнаружение проблемных учетных записей

Лабораторная работа: Настройка и развертывание решений управления паролем локального администратора (local administrator password — LAP)

  • Установка решений управления паролем локального администратора (LAP)
  • Настройка решений LAP
  • Развертывание решений LAP

Модуль 3: Ограничение прав администратора с помощью функцииJust Enough Administration

В этом модуле объясняется, как развернуть и настроить Just Enough Administration.

Темы

  • Понимание Just Enough Administration
  • Настройка и развёртывание Just Enough Administration

Лабораторная работа: Ограничение прав администратора с помощью функции JustEnough Administration

  • Создание файла с перечнем возможностей
  • Создание файла конфигурации сеанса
  • Создание точки подсоединения Just Enough Administration
  • Подключение к точке подсоединения Just Enough Administration
  • Развертывание Just Enough Administration с помощью Desire State Configuration (DSC)

Модуль 4: Управление привилегированным доступом и администрирование леса

В этом модуле объясняются концепции расширенной административной среды безопасности (Enhanced Security Administrative Environment — ESAE) леса, Microsoft Identity Manager (MIM), функционал Just In Time (JIT) Administration и привилегированный доступ к управлению.

Темы

  • Понимание расширенная административная среда безопасности леса
  • Обзор MIM
  • Реализация Just In Time (JIT) Administration и управление привилегированным доступом с помощью MIM

Лабораторная работа: Ограничение прав администратора с помощью управления привилегированным доступом

  • Использование многоуровневого подхода к безопасности
  • Изучение MIM
  • Настройка веб-портала MIM
  • Настройка функции привилегированного доступа
  • Запрос привилегированного доступа

Модуль 5: Противодействие вредоносным программам и угрозам

В этом модуле описывается настройка Защитника Windows, AppLocker и Device Guard.

Темы

  • Настройка и управление Защитником Windows
  • Использование политик ограничения программного обеспечения (SRP) и AppLocker
  • Настройка и использование Device Guard
  • Использование и развертывание Enhanced Mitigation Experience Toolkit (EMET)

Лабораторная работа: Защита приложений с помощью AppLocker, защитника Windows, правил Device Guard и EMET

  • Настройка Защитника Windows
  • Настройка AppLocker
  • Настройка и развертывание Device Guard
  • Развертывание и использование EMET

Модуль 6: Анализ активности с помощью расширенного аудита и журналов аналитики

В этом модуле объясняется, как использовать расширенный аудит и отчёты Windows PowerShell.

Темы

  • Обзор технологий аудита
  • Понимание расширенный аудит
  • Настройка аудита в Windows PowerShell и ведение журнала

Лабораторная работа: Настройка шифрования и расширенный аудит

  • Настройка аудита доступа к файловой системе
  • Аудит входа в систему домена
  • Управление конфигурацией расширенной политики аудита
  • Протоколирование и аудит в Windows PowerShell

Модуль 7: Анализ активности с помощью Microsoft Advanced Threat Analytics и Operations Management Suite

В этом модуле объясняется, как использовать инструменты Microsoft Advanced Threat Analytics и Microsoft Operations Management suite (OMS), как настраивать через них мониторинг и проводить анализ безопасности развертывания Windows Server.

Темы

  • Обзор Advanced Threat Analytics
  • Понимание OMS

Лабораторная работа: Microsoft Advanced Threat Analytics и OMS

  • Использование Microsoft Advanced Threat Analytics и OMS
  • Подготовка и развертывание Microsoft Advanced Threat Analytics
  • Подготовка и развертывание OMS

Модуль 8: Защита виртуализованной инфраструктуры

Этот модуль объясняет, как настроить защищённую фабрику виртуальных машин (ВМ), обеспечить требования по экранировании и поддержка шифрования ВМ..

Темы

  • Обзор защищённой фабрики виртуальных машин
  • Понимание требований экранирования и поддержка шифрования ВМ

Лабораторная работа: Развертывание и использование защищенной фабрики с доверенной проверкой администратора и экранированием ВМ

  • Развертывание защищенной фабрики ВМ с доверенной проверкой администратора
  • Развертывание экранированных ВМ

Модуль 9: Настройка безопасности при разработке приложений для серверной инфраструктуры

Этот модуль объясняет, как применять диспетчер проверки на соответствие требованиям безопасности (Security Compliance Manager), как настраивать, управлять и проверять базовые планы. Также в модуле рассмотрены развертывание и настройка режима Nano Server, Microsoft Hyper-V и контейнеров Windows Server.

Темы

  • Использование Security Compliance Manager
  • Введение в Nano Server
  • Понимание концепции контейнеров

Лабораторная работа: Использование Security Compliance Manager

  • Настройка базового плана по безопасности для Windows Server 2016
  • Развертывание базовой плана по безопасности для Windows Server 2016

Лабораторная работа: Развертывание и настройка Nano Server и контейнеров

  • Развертывание, управление и обеспечение безопасности Nano Server
  • Развертывание, управление и обеспечение безопасности контейнеров Windows Server
  • Развертывание, управление и обеспечение безопасности контейнеров Hyper-V

Модуль 10: Защита данных с помощью шифрования

В этом модуле описывается настройка шифрования диска с помощью BitLocker и защита файлов с помощью шифрованной файловой системы (EFS).

Темы

  • Планирование и реализация шифрования
  • Планирование и реализация BitLocker

Лабораторная работа: Настройка EFS и BitLocker

  • Шифрование и восстановление доступа к зашифрованным файлам
  • Использование BitLocker для защиты данных

Модуль 11: Ограничение доступа к файлам и папкам

Этот модуль объясняет, как оптимизировать файловые службы путем настройки диспетчера ресурсов сервера файлов (FSRM) и распределенной файловой системы (DFS). В модуле рассмотрены способы защиты данных и шифрования устройств с помощью BitLocker, а также показано, как управлять доступом к общим файлам путем настройки динамического контроля доступа (DAC).

Темы

  • Введение в Диспетчер ресурсов файлового сервера
  • Реализация управления классификацией и задачи управления файлами
  • Понимание динамического контроля доступа (DAC)

Лабораторная работа: Настройка квот и блокировки файлов

  • Настройка квот FSRM
  • Настройка блокировки файлов

Лабораторная работа: Внедрение DAC

  • Подготовка DAC
  • Реализация DAC

Модуль 12: Использование брандмауэров для управления трафиком в сети

Этот модуль объясняет, как настроить брандмауэры, встроенные в Windows Server.

Темы

  • Общие сведения о брандмауэре Windows
  • Распределенные программные брандмауэры

Лабораторная работа: Брандмауэр Windows в режиме повышенной безопасности

  • Создание и тестирование правил входящих подключений
  • Создание и тестирование правил исходящих подключений

Модуль 13: Обеспечение сетевого трафика

В этом модуле объясняется, как обеспечить безопасность сетевого трафика и как использовать Microsoft Message Analyzer, шифрование SMB и DNSSEC.

Темы

  • Угрозы безопасности сети и правила безопасного подключения
  • Настройка дополнительных параметров DNS
  • Анализ сетевого трафика с Microsoft Message Analyzer
  • Обеспечение безопасности трафика SMB и анализа трафика SMB

Лабораторная работа: Правила безопасного подключения и обеспечение безопасностиDNS

  • Создание и тестирование правила безопасного подключения
  • Настройка и тестирование DNSSEC

Лабораторная работа: Шифрование SMB и Microsoft Message Analyzer

  • Использование Microsoft Message Analyzer
  • Настройка и проверка шифрования SMB на общих папках

Модуль 14: Обновление Windows Server

Этот модуль объясняет, как использовать Windows Server Update Services (WSUS) для развертывания обновлений серверам и клиентам Windows.

Темы

  • Обзор WSUS
  • Развертывание обновлений с помощью WSUS

Лабораторная работа: Осуществление управления обновлениями

  • Установка роли сервера WSUS
  • Настройка параметров обновления
  • Одобрение и развертывание обновления с помощью WSUS
  • Развертывание обновлений для определений Защитника Windows с помощью WSUS

Продолжительность курса – 5 дней/40 часов

Официальный источник  https://www.microsoft.com/en-us/learning/course.aspx?cid=20744

Актуальная версия курса на сегодня – 20744A   (доступен с 26 ноября  2016  года)

Главная › Внедрение программного Датацентра (20745)

Внедрение программного Датацентра (20745)

Внедрение программного Датацентра (20745)

ОПИСАНИЕ КУРСА

Курс предоставляет слушателям знания и навыки, необходимые для внедрения и управления виртуальной инфраструктурой в программно-определяемом центре обработки данных с помощью System Center 2016 Virtual Machine Manager. В курсе описано, как контролировать инфраструктуру с помощью System Center Operations Manager и защитить ЦОД с помощью Data Protection Manager. Основной темой курса представлено управление виртуальной инфраструктурой Hyper-V в Windows Server 2016, но также в курсе упомянуты другие платформы виртуализации, которыми можно управлять с помощью Virtual Machine Manager 2016.

СЛУШАТЕЛИ

Курс предназначен для ИТ-специалистов и администраторов, которые отвечают за разработку, внедрение и управление инфраструктурой виртуализации в программно-определяемом центре обработки данных с помощью System Center 2016 Virtual Machine Manager. Курс также будет полезен для ИТ-специалистов, желающих определить, какой продукт использовать для обеспечения виртуализации в своих программно-определённых ЦОД, или ознакомиться с возможностями управления инфраструктурой виртуализации в System Center 2016.

ПРЕДВАРИТЕЛЬНАЯ ПОДГОТОВКА

Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:

  • Понимание сетевых концепций, включая знание стека протоколов TCP/IP.
  • Понимание различных концепций и технологий хранения.
  • Знания различных типов виртуализации.
  • Знание основ администрирования Windows Server 2012 и Windows Server 2016.
  • Знание основ интерфейса командной строки Windows PowerShell.
  • Знания эквивалентные курсам:
ПРОГРАММА КУРСА

Модуль 1: Введение в виртуализацию серверов

Этот модуль описывает различные решения виртуализации, включая концепции программно-определяемого ЦОД и Microsoft Azure.

Темы

  • Обзор виртуализации Microsoft
  • Введение в программно-определяемые ЦОД (Software-Defined Datacenter)
  • Расширение виртуализации в облаке

Лабораторная работа: Оценка вариантов виртуализации

  • Выбор подходящего метода виртуализации
  • Активация подписки Azure и управления Azure

Модуль 2: Обзор виртуализации HyperV

В данном модуле объясняется, как установить и управлять Hyper-V на Windows Server 2016.

Темы

  • Установка и настройка роли Hyper-V
  • Создание и управление виртуальными жесткими дисками и виртуальными машинами
  • Создание и использование виртуальных коммутаторов Hyper-V
  • Реализация отказоустойчивой кластеризации с помощью Hyper-V

Лабораторная работа: Установка и работа с HyperV

  • Установка и настройка роли Hyper-V Server
  • Создание виртуальной машины Nano Server
  • Настройка виртуальных машин и виртуальных жестких дисков

Лабораторная работа: Реализация отказоустойчивой кластеризации с помощью Hyper-V

  • Создание отказоустойчивого кластера Hyper-V
  • Управление отказоустойчивым кластером Hyper-V

Модуль 3: Установка и настройка System Center 2016 Virtual Machine Manager

В этом модуле объясняется, как установить и настроить System Center 2016 Virtual Machine Manager для управления виртуальной инфраструктурой.

Темы

  • Обзор System Center 2016 Virtual Machine Manager
  • Установка System Center 2016 Virtual Machine Manager
  • Добавление хостов и управление группами хостов

Лабораторная работа: Установка и настройка System Center 2016 Virtual Machine Manager

  • Установка и настройка System Center 2016 Virtual Machine Manager
  • Управление хостом и группой хостов
  • Управление подпиской Azure с помощью Virtual Machine Manager

Модуль 4: Управление структурой хранилищ и обновлениями фабрики

В этом модуле объясняются, как управлять структурой хранилищ и обновлениями фабрики в Virtual Machine Manager.

Темы

  • Обзор технологий хранения данных для виртуализации серверов
  • Управление структурой хранилищ
  • Управление фабрикой обновлений

Лабораторная работа: Управление структурой хранилищ и обновлениями фабрики

  • Реализация инфраструктуры хранения
  • Создание кластера файлового сервера и политики QoS для хранения
  • Управление обновлениями фабрики

Модуль 5: Настройка и управление библиотекой Virtual MachineManager и библиотекой объектов

В этом модуле описывается, как настроить и управлять библиотекой Virtual Machine Manager и библиотекой объектов, а также чем различаются между собой профили и шаблоны и где используются.

Темы

  • Обзор библиотеки Virtual Machine Manager
  • Подготовка к развертыванию ОС Windows в Virtual Machine Manager
  • Работа с профилями
  • Работа с шаблонами виртуальных машин

Лабораторная работа: Настройка и управление библиотекой Virtual Machine Manager и библиотекой объектов

  • Настройка и управление библиотекой Virtual Machine Manager
  • Создание образа Windows для библиотеки Virtual Machine Manager
  • Создание и управление профилями и шаблонами

Модуль 6: Управление сетями

В этом модуле объясняется, как управлять сетями в Virtual Machine Manager.

Темы

  • Сетевые концепции в Virtual Machine Manager
  • Управление программно-определяемыми сетями
  • Настройка виртуализации сети

Лабораторная работа: Управление сетями

  • Настройка сети
  • Внедрение и тестирование виртуализации сети
  • Развертывание сетевого контроллера

Модуль 7: Создание и управление виртуальными машинами в VirtualMachine Manager

В этом модуле объясняется, как создавать и управлять виртуальными машинами в Virtual Machine Manager.

Темы

  • Задачи управления виртуальными машинами
  • Создание, клонирование и преобразование виртуальных машин

Лабораторная работа: Создание и управление виртуальными машинами с помощью System Center 2016 Virtual Machine Manager

  • Создание виртуальной машины и изменения её свойств
  • Создание и управление чекпоинтами
  • Клонирование и миграции виртуальной машины

Модуль 8: Управление облаком в Virtual Machine Manager

Этот модуль объясняет, как создать и настроить облако с помощью Virtual Machine Manager.

Темы

  • Введение в облаках
  • Создание и управление облаком
  • Создание пользовательских ролей в Virtual Machine Manager

Лабораторная работа: Управление облаком в Virtual Machine Manager

  • Создание облака
  • Создание пользовательских ролей

Модуль 9: Управление службами в Virtual Machine Manager

Этот модуль объясняет, как создавать и управлять службами в Virtual Machine Manager.

Темы

  • Обзор служб в Virtual Machine Manager
  • Создание и управление службами в Virtual Machine Manager

Лабораторная работа: Управление службами в Virtual Machine Manager

  • Создание шаблона службы
  • Развертывание шаблона службы и обновление службы
  • Горизонтальное масштабирование службы и обновление службы

Модуль 10: Мониторинг виртуальной инфраструктуры с помощью System CenterOperations Manager

В этом модуле описывается, как использовать System Center Operations Manager для мониторинга виртуальной инфраструктуры.

Темы

  • Архитектура и безопасность Operations Manager
  • Использование Operations Manager для мониторинга и отчетности
  • Интеграция Operations Manager с Virtual Machine Manager и Data Protection Manager

Лабораторная работа: Мониторинг виртуальной инфраструктуры с помощью Operations Manager

  • Внедрение агента System Center 2016Operations Manager
  • Настройка компонентов мониторинга Operations Manager
  • Настройка интеграции Operations Manager с Virtual Machine Manager

Модуль 11: Внедрение и управление Hyper-V Replica и Azure Site Recovery

Этот модуль объясняет, как внедрить и управлять Hyper-V Replica и Azure Site Recovery.

Темы

  • Внедрение и управление Hyper-V Replica
  • Внедрение и управление Azure Site Recovery

Лабораторная работа: Внедрение и управление HyperV Replica и Azure Site Recovery

  • Настройка и управление Hyper-V Replica
  • Настройка и управление Azure Site Recovery

Модуль 12: Защита виртуальной инфраструктуры с помощью Data Protection Manager

Этот модуль объясняет, как использовать Data Protection Manager для защиты виртуальной инфраструктуры.

Темы

  • Обзор резервного копирования и восстановления данных для виртуальных машин
  • Настройка и управление Data Protection Manager для защиты виртуализации инфраструктуры

Лабораторная работа: Защита виртуальной инфраструктуры с помощью Data Protection Manager

  • Развертывание агентов защиты DPM
  • Создание и настройка групп защиты
  • Резервное копирование и восстановление виртуальных машин
  • Интеграция DPM с Microsoft Azure

Официальный источник  https://www.microsoft.com/en-us/learning/course.aspx?cid=20745

Актуальная версия курса на сегодня — 20745A   (доступен с 10 февраля 2017 года)