Identity with Windows Server 2016 (20742)
Цели курса
УМЕТЬ:
- устанавливать и настраивать контроллеры домена;
- управлять объектами в AD DS с помощью графических инструментов и Windows PowerShell;
- внедрять службы AD DS в сложных средах;
- реализовывать деление на сайты AD DS и настраивать и управлять репликацией;
- настраивать и управлять объектами групповой политики (GPO);
- управлять параметрами пользователя с помощью групповой политики;
- обеспечивать безопасность AD DS и учетных записей пользователей;
- реализовывать и управлять центром сертификации certificate authority (CA) с AD CS;
- разворачивать и управлять сертификатами;
- устанавливать и администрировать Active Directory Rights Management Services (AD RMS);
- реализовывать и администрировать службы управления правами Active Directory Rights Management Services (AD RMS);
- реализовывать синхронизацию между AD DS и Azure AD;
- настраивать мониторинг, устранять неполадки и обеспечивать непрерывность бизнеса для служб AD DS;
Содержание курса
Подробно разбираются такие темы как:
развертывание и настройка доменных служб Active Directory (AD DS) в распределенном окружении, применение групповых политик (Group Policy), выполнение резервного копирования и восстановления, а также мониторинг и устранение ошибок, связанных с Active Directory в Windows Server 2016
развертывание прочих серверных ролей Active Directory, таких как службы федерации Active Directory (AD FS), службы сертификатов Active Directory (AD CS) и службы управления правами Active Directory (AD RMS)
Даты и регистрация
Онлайн тренинг
Очный формат
Гарантированные курсы
Гарантирован при получении Вашей заявки
Программа курса
Модуль 1. Установка и настройка контроллеров домена
- Обзор служб Active Directory Domain Services (AD DS)
- Обзор контроллеров домена в AD DS
- Развертывание контроллера домена
- Лабораторная работа: Развертывание и администрирование AD DS
Модуль 2. Управление объектами в AD DS
- Управление учетными записями пользователей
- Управление группами в AD DS
- Управление учетными записями компьютеров
- Использование Windows PowerShell для администрирования AD DS
- Внедрение и управление организационными подразделениями (OU)
- Лабораторная работа: Управление объектами AD DS
- Лабораторная работа: Администрирование AD DS
Модуль 3. Расширенное управление инфраструктурой AD DS
- Обзор расширенного развертывания AD DS
- Развертывание распределенной среды AD DS
- Настройка доверительных отношений AD DS
- Лабораторная работа: Домен и доверительное управление в AD DS
Модуль 4. Внедрение, администрирование и репликация сайтов AD DS
- Обзор репликации AD DS
- Настройка сайтов AD DS
- Настройка и мониторинг репликации AD DS
- Лабораторная работа: Реализация сайтов AD DS и репликации
Модуль 5. Реализация групповой политики
- Введение в групповые политики
- Внедрение и администрирование объектов групповой политики GPO
- Область действия групповой политики и применение групповой политики
- Устранение неполадок применения объектов групповой политики
- Лабораторная работа: Реализация инфраструктуры групповой политики
- Лабораторная работа: Устранение неполадок инфраструктуры групповой политики
Модуль 6. Управление настройками пользователя с помощью групповой политики
- Применение административных шаблонов
- Настройка перенаправления папок (Folder Redirection), установки программ (Software Installation) и скрипты
- Настройка предпочтений групповой политики
- Лабораторная работа: Управление настройками пользователя с помощью групповых политик
Модуль 7. Обеспечение безопасности AD DS
- Защита контроллеров домена
- Реализация безопасности учетной записи
- Реализация проверки подлинности
- Настройка управляемых учетных записей служб Group Managed Service Accounts (gMSA)
- Лабораторная работа: Обеспечение безопасности AD DS
Модуль 8. Развертывание и управление службы сертификации Active Directory Certificate Services (AD CS)
- Развертывание центра сертификации Сertification Аuthority (CA)
- Администрирование CA
- Устранение неполадок и поддержка CA
- Лабораторная работа: Развертывание и настройка двухуровневой иерархии CA
Модуль 9. Развертывание и управление сертификатами
- Развертывание и управление шаблонами сертификатов
- Управление развертыванием сертификатов, отзыв и восстановление
- Использование сертификатов в корпоративной среде
- Внедрение и управление смарт-картами
- Лабораторная работа: Развертывание и использование сертификатов
Модуль 10. Внедрение и администрирование Active Directory Federation Services (AD FS)
- Обзор служб AD FS
- Требования к AD FS и их планирование
- Развертывание и настройка AD FS
- Обзор Web Application Proxy
- Лабораторная работа: Реализация AD FS
Модуль 11. Внедрение и администрирование Active Directory Rights Management Services (AD RMS)
- Обзор AD RMS
- Развертывание и управление инфраструктурой AD RMS
- Настройка защиты содержимого AD RMS
- Лабораторная работа: Реализация инфраструктуры AD RMS
Модуль 12. Реализация синхронизации AD DS с Microsoft Azure Active Directory (Azure AD)
- Планирование и подготовка к синхронизации службы каталогов
- Реализация синхронизации каталогов с помощью Azure AD Connect
- Управление удостоверениями с синхронизацией каталогов
- Лабораторная работа: Настройка синхронизации каталогов
Модуль 13. Мониторинг, управление и восстановление AD DS
- Мониторинг службы AD DS
- Управление базой данных Active Directory
- Резервное копирование и восстановление объектов AD DS
- Лабораторная работа: Восстановление объектов в AD DS