Cлужбы Active Directory в Windows Server (10969)
Кому следует посетить
Этот курс предназначен для опытных ИТ-специалистов, поддерживающих доменные службы Active Directory (AD DS) средних и крупных организаций и имеющих фундаментальные знания по Active Directory
Курс полезен для администраторов сетей, систем и ИТ-инфраструктуры, желающих расширить свои знания и навыки в Windows Server 2012 и Windows Server 2012 R2
Также курс рекомендован администраторам, стремящимся построить современную, отказоустойчивую и безопасную инфраструктуру на последних продуктах
Предварительные требования:
Опыт работы с AD DS
Опыт работы в корпоративной среде с инфраструктурой Windows Server
Опыт работы и устранение неполадок с сетевой инфраструктурой, разрешением имен, IP-адресов, службой доменных имен (DNS) и Dynamic Host Configuration Protocol (DHCP)
Опыт работы с Hyper-V и концепции виртуализации серверов
Осознание и понимание общих рекомендаций по обеспечению безопасности
Практический опыт работы с клиентами Windows, как Windows Vista, Windows 7 или Windows 8
Цели курса
УМЕТЬ:
- выбирать доступные решения для управления идентификацией;
- разворачивать и администрировать доменные службы Active Directory в Windows Server 2012;
- проводить безопасное развертывание AD DS;
- реализовать сайты, настраивать и управлять репликацией AD DS;
- внедрять и управлять объектами групповой политики;
- управлять пользовательскими настройками через объекты групповой политики;
- внедрять иерархию центров сертификации (ЦС) с AD и управлять ЦС;
- реализовать сертификаты;
- внедрять и администрировать службу управления правами (AD RMS);
- внедрять и администрировать службу федерации (AD FS);
- обеспечить безопасность и предоставить доступ к данным с использованием таких технологий, как система динамического контроля доступа, рабочие папки и подключения к рабочему месту Настроить мониторинг, диагностику и отказоустойчивость для AD DS;
- реализовать интеграцию с Windows Azure Active Directory;
- внедрять и администрировать службу Active Directory облегченного доступа к каталогам (AD LDS);
Содержание курса
Цель курса – предоставить слушателям знания и навыки, необходимые для понимания работы доменных служб в Windows Server 2012 и Windows Server 2012 R2, а именно работы групповых политик, системы динамического контроля доступа, рабочих папок, подключения к рабочему пространству, службы сертификатов, службы управления правами и службы федерации, а также на интеграции корпоративной среды с облачной инфраструктурой на примере Windows Azure Active Directory
Даты и регистрация
Онлайн тренинг
Очный формат
Гарантированные курсы
Гарантирован при получении Вашей заявки
Программа курса
Модуль 1. Обзор технологий доступа и защиты информации
- Обзор решений предоставления доступа и защиты информации в бизнесе
- Обзор AIP решений в Windows Server 2012
- Обзор Forefront Identity Manager 2010 R2
- Лабораторная работа 1: Выбор подходящего решения по управлению доступом и защите информации
Модуль 2. Расширенное развертывание и администрирование доменных служб Active Directory
- Развертывание служб AD DS
- Развертывание и клонирование виртуальных контроллеров домена
- Развертывание контроллеров домена в Windows Azure
- Администрирование AD DS
- Лабораторная работа 3: Развертывание и администрирование AD DS
Модуль 3. Обеспечение безопасности Active Directory
- Обеспечение безопасности контроллеров домена
- Описание преимуществ контроллеров домена только для чтения
- Реализация безопасности учетных записей
- Аудит аутентификации
- Лабораторная работа 3: Обеспечение безопасности доменных служб Active Directory
Модуль 4. Внедрение, администрирование и репликация сайтов доменных служб Active Directory
- Обзор репликации AD DS
- Настройка сайтов доменных служб Active Directory
- Конфигурирование и мониторинг репликации AD DS
- Лабораторная работа 4: Реализация и репликация сайтов AD DS
Модуль 5. Создание групповых политик
- Введение в групповые политики
- Внедрение и администрирование групповой политики
- Область действия группы политики и обработка групповой политики
- Поиск и устранение неисправностей применения объектов групповой политики
- Лабораторная работа 5: Реализация и отладка инфраструктуры групповых политик
Модуль 6. Управление параметрам пользователей с помощью групповой политики
- Внедрение административных шаблонов
- Настройка перенаправления папок и скрипты
- Настройка предпочтений групповой политики
- Лабораторная работа 6: Управление рабочими столами пользователей с помощью групповой политики
Модуль 7. Развертывание и управление службой сертификатов Active Directory
- Развертывание центров сертификации
- Администрирование ЦС
- Поиск и устранение неисправностей обслуживания и мониторинга центров сертификации
- Лабораторная работа 7: Развертывание и настройка двухуровневой иерархии ЦС
Модуль 8. Развертывание и управление сертификатами
- Использование сертификатов в корпоративной среде
- Развертывание и управление шаблонами сертификатов
- Управление развертыванием сертификатов, аннулирование и восстановление
- Внедрение и управление смарт-картами
- Лабораторная работа 8: Развертывание и использования сертификатов
Модуль 9. Внедрение и администрирование Службы управления правами Active Directory
- Обзор службы управления правами (AD RMS)
- Развертывание и управление инфраструктурой AD RMS
- Настройка защиты контента в AD RMS
- Настройка внешнего доступа к AD RMS
- Лабораторная работа 9: Реализация инфраструктуры AD RMS
Модуль 10. Внедрение и администрирование службы федераций AD
- Обзор службы федераций (AD FS)
- Развертывание AD FS
- Реализация AD FS для одной организации
- Развертывание AD FS для объединения нескольких организаций
- Расширение AD FS для внешних клиентов
- Лабораторная работа 10: Реализация AD FS
Модуль 11. Реализация безопасного общего доступа к файлам
- Обзор динамического управления доступом (DAC)
- Реализация компонентов DAC
- Реализация DAC для управления доступом
- Реализация помощи при запрете доступа
- Внедрение и управление рабочими папками (Work Folder)
- Реализация подключения к рабочему пространству (Workplace Join)
- Лабораторная работа 11: Реализация защищенного доступа к файлам
Модуль 12. Мониторинг, управление и восстановление AD DS
- Мониторинг AD DS
- Управление базой данных AD DS
- Резервное копирование и восстановление AD DS и других объектов, решения доступа
- Лабораторная работа 12: Мониторинг доменных служб Active Directory
Модуль 13. Внедрение Windows Azure Active Directory
- Обзор Windows Azure Active Directory
- Управление аккаунтами Windows Azure
- Лабораторная работа 13: Реализация Azure AD
Модуль 14. Внедрение и администрирование AD LDS
- Обзор AD LDS
- Развертывание AD LDS
- Настройка экземпляров и разделов AD LDS
- Настройка репликации AD LDS
- Интеграция AD LDS с AD DS
- Лабораторная работа 14: Внедрение и администрирование AD LDS