Настройка доменных служб ACTIVE DIRECTORY на базе WINDOWS SERVER 2008 и устранение неполадок в их работе

Курс сайт события http://www.intec74.ru/kursy/microsoft/Server-2008_257.html

Добавить в календарь:
Поделиться:

Этот пятидневный курс предоставляет студентам знания и навыки в области конфигурирования, управления и устранения неисправностей Active Directory Domain Services (AD DS) в окружениях Windows Server 2008 и Windows Server 2008 R2. Курс дает информацию о ключевых концепциях AD DS и о такой функциональности, как Групповые политики, резервное копирование, восстановление, а также мониторинг и устранение неисправностей Active Directory. Во время прохождения этого курса студенты научатся конфигурировать AD DS в своих окружениях Windows Server 2008 и Windows Server 2008 R2.

 

Аудитория:

Курс предназначен для специалистов по технологиям Active Directory, администраторов уровня серверов и уровня предприятий, кто желает узнать, как внедрять доменные службы Active Directory в окружениях Windows Server 2008 и Windows Server 2008 R2. Специалисты, возможно, будут заинтересованы в получении знаний о том, как защищать домены посредством Групповых политик, резервного копирования, восстановления, мониторинга, а также в поиске и устранении проблем в конфигурации, чтобы обеспечить бесперебойную работу доменных служб Active Directory.

 

Подготовка к сертификационномуэкзамену:

  • 70-640: TS: Windows Server 2008 Active Directory, Configuring

 

По окончании курса Вы будете уметь:

  • Описывать компоненты и функциональность доменных служб Active Directory.
  • Выполнять безопасное и эффективное администрирование Active Directory.
  • Управлять учетными записями пользователей и служб.
  • Управлять группами.
  • Управлять учетными записями компьютеров.
  • Внедрять инфраструктуру Групповых политик.
  • Управлять Рабочими столами пользователей при помощи Групповых политик.
  • Управлять защитой уровня предприятия и конфигурацией используя настройки Групповой политики.
  • Выполнять безопасное администрирование.
  • Улучшать защиту аутентификации в AD DS домене.
  • Конфигурировать службу системы доменных имен - Domain Name System (DNS).
  • Администрировать контроллеры домена AD DS.
  • Управлять репликацией Active Directory как внутри, так и между сайтами. 
  • Отслеживать, поддерживать и делать резервное копирование службы каталогов, чтобы гарантировать ее бесперебойную работу.
  • Управлять множеством доменов и лесов.

Модуль 1: Введение в доменные службы Active Directory

- Обзор Active Directory, Идентификации и Доступа
- Компоненты и концепции Active Directory
- Инсталляция Active Directory Domain Services
- Lab : Инсталляция ADDSDC для создания единственного домена в лесу

- Выполнение пост-установочных задач конфигурирования
- Инсталляция нового Windows Server 2008 Леса с Windows интерфейсом
- Повышение функциональных уровней домена и леса

 

Модуль 2: Безопасное и эффективное администрирование Active Directory

- Работа с административными инструментами Active Directory
- Настраиваемые консоли и принцип минимальных привилегий
- Поиск объектов в Active Directory
- Использование Windows PowerShell для администрирования Active Directory
- Lab: Администрирование Active Directory при помощи инструментов администрирования

- Выполнение административных задач при помощи инструментов администрирования
- Создание настраиваемой консоли администрирования Active Directory
- Выполнение задач администрирования с наименьшими привилегиями, Запуск с привилегиями администратора и Контроль учетных записей пользователей (User Account Control)

- Lab: Поиск объектов в Active Directory

- Поиск объектов в Active Directory
- Использование Сохраненных запросов

- Lab: Использование Windows PowerShell для администрирования Active Directory

- Использование команд PowerShell для администрирования Active Directory

 

Модуль 3: Управление учетными записями пользователей и служб

- Создание и администрирование учетных записей пользователей
- Конфигурирование атрибутов объектов типа учетная запись пользователя
- Автоматизирование создания учетных записей пользователей
- Создание и конфигурирование Управляемых учетных записей служб
- Lab: Создание и администрирование учетных записей пользователей

- Создание учетных записей пользователей
- Администрирование учетных записей пользователей

- Lab: Конфигурирование атрибутов объектов типа учетная запись пользователя

- Исследование атрибутов объектов учетных записей пользователей
- Управление атрибутами объектов учетных записей пользователей
- Создание пользователей из шаблонов

- Lab: Автоматизация создания пользовательских учетных записей

- Экспорт и импорт пользователей при помощи CSVDE
- Импорт пользователей при помощи LDIFDE
- Импорт пользователей при помощи Windows PowerShell

- Lab: Создание и администрирование управляемых учетных записей служб

- Создание и администрирование управляемых учетных записей служб

 

Модуль 4: Управление группами

- Обзор Групп
- Администрирование групп
- Рекомендации по управлению группами
- Lab : Администрирование групп

- Реализация управления на основе ролей при помощи групп
- Упражнение 2 (дополнительное): Изучение инструментов отчетов членства в группах
- Упражнение 3 (дополнительное): Изучение прав “Учетная запись не определена (Account Unknown)

- Lab: Рекомендации по управлению группами

- Реализация рекомендаций по управлению группами

 

Модуль 5: Управление учетными записями компьютеров

- Создание компьютеров и подсоединение их к домену
- Администрирование учетных записей объектов типа Компьютер
- Выполнение подсоединения к домену без прямого контакта с контроллерами доменов
- Lab: Создание компьютеров и подсоединение их к домену

- Подсоединение компьютера к домену при помощи графического интерфейса
- Защита подсоединения компьютеров к домену
- Управление созданием компьютерных учетных записей

- Lab: Администрирование учетных записей объектов типа Компьютер

- Администрирование жизненного цикла компьютерных объектов
- Администрирование устранение неисправностей учетных записей компьютеров

- Lab: Выполнение подсоединения к домену без непосредственной связи с контроллерами доменов

- Выполнение подсоединения к домену без непосредственной связи с контроллерами доменов

 

Модуль 6: Реализация инфраструктуры групповых политик

- Концепция Групповой политики
- РеализацияОбъектов Групповых Политик (ОГП)
- Управление Областью действия групповой политики
- Процесс обработки групповой политики
- Поиск и устранение неисправностей при применении Политик
- Lab : Реализация Групповой политики

- Создание, Редактирование и привязка ОГП
- Использование Фильтров и наложение Комментариев

- Lab: >Управление Областью действия групповой политики

- Конфигурирование области действия ОГП при помощи Привязок
- Конфигурирование области действия ОГП при помощи Фильтров
- Конфигурирование Процесса замыкания групповой политики (Loopback Processing)

- Lab: Поиск и устранение неисправностей при применении Политик

- Выполнение анализа при помощи Инструмента результирующих настроек политики (RSoP)
- Использование визарда Моделирование групповой политики (Group Policy Modeling)
- Просмотр событий политик

 

Модуль 7: Управление рабочими столами при помощи групповой политики

- Реализация Административных шаблонов
- Конфигурирование Предпочтений Групповой политики
- Управление ПО при помощи GPSI (Group Policy Software Installation)
- Lab: Управление Административными шаблонами и Центральным хранилищем шаблонов

- Управление Административными шаблонами

- Lab: Управление Предпочтениями групповых политик

- Конфигурирование Предпочтений Групповой политики
- Проверка применения Предпочтений групповой политики

- Lab: Управление ПО при помощи GPSI

- Установка ПО при помощи GPSI
- Обновление приложений при помощи GPSI

 

Модуль 8: Управление защитой предприятия и конфигурацией при помощи настроек групповых политик

- Управление членством в группах при помощи настроек групповых политик
- Управление настройками безопасности
- Аудит
- Политика ограничения и блокировки запуска программного обеспечения
- Lab: Использование групповой политики для управления членством в группах

- Конфигурирование членства группы Администраторы при помощи Политик ограничения членства в группах

- Lab : Управление настройками безопасности

- Управление локальными настройками безопасности
- Создание шаблона безопасности
- Использование визарда конфигурирования настроек безопасности (Security Configuration Wizard)

- Lab: Аудит доступа к файловой системе

- Конфигурирование настроек прав и аудита
- Конфигурирование политики аудита
- Просмотр результатов аудита

- Lab: Конфигурирование политики контроля приложений

- Конфигурирование политики контроля приложений

 

Модуль 9: Безопасное администрирование

- Делегирование административных прав
- Аудит администрирования Active Directory
- Lab: Делегирование административных прав

- Делегирование прав на создание и поддержку учетных записей пользователей
- Просмотр делегированных прав
- Удаление и сброс прав

- Lab: Аудит изменений в Active Directory

- Аудит изменений в Active Directory при помощи Политики аудита по умолчания
- Аудит изменений в Active Directory при помощи Аудита изменений службы каталогов

 

Модуль 10: Усиление защиты процесса аутентификации в домене ADDS

- Конфигурирование политик паролей и блокировок
- Аудит аутентификации
- Конфигурирование Контроллеров домена только для чтения (Read-Only Domain Controllers)
- Lab: Конфигурирование политик паролей и блокировок

- Конфигурирование доменных политик паролей и блокировок
- Конфигурирование политики тонко-настраиваемых паролей

- Lab: Аудит аутентификации

- Аудит аутентификации

- Lab: Конфигурирование Контроллеров домена только для чтения

- Инсталляция RODC
- Конфигурирование Политики репликации паролей
- Управление кэшированием данных аутентификации

 

Модуль 11: Конфигурирование Системы доменных имен (Domain Name System)

- Инсталляция и конфигурирование DNS в домене AD DS
- Интеграция AD DS, DNS и Windows
- Расширенная настройка DNS и администрирование
- Lab: Инсталляция службы DNS

- Добавление роли DNS Server
- Конфигурирование Зон прямого просмотра и ресурсных записей

- Lab: Расширенная настройка DNS

- Разрешение процесса удаления устаревших ресурсных записей зон DNS
- Определение размещения контроллеров домена
- Конфигурирование процесса разрешения имен внешних доменов

 

Модуль 12: Администрирование контроллеров домена AD DS

- Опции инсталляции контроллера домена
- Инсталляция контроллера домена на сервер с системой ядра (Server Core)
- Управление Хозяевами операций (Operations Masters)
- Конфигурирование Глобального каталога
- Конфигурирование DFS-R репликации папки SYSVOL
- Lab: Инсталляция контроллеров домена

- Создание Дополнительного контроллера домена при помощи визарда инсталляции служб домена
- Добавление контроллера домена при помощи командной строки
- Создание контроллера домена с переносного носителя

- Lab: Инсталляция контроллера домена на сервер с системой ядра (Server Core Domain Controller)

- Выполнений конфигурирования после инсталляции Server Core
- Создание контроллера домена на Server Core

- Lab : Передача ролей Хозяев операций

- Идентификация Хозяев операций
- Передача ролей Хозяев операций

- Lab: Конфигурирование Глобального каталога и кэширования членства в универсальных группах

- Конфигурирование Глобального каталога
- Конфигурирование кэширования членства в универсальных группах

- Lab: Конфигурирование DFS-R Replication of SYSVOL

- Ознакомление с репликацией папки SYSVOL
- Подготовка к миграции на систему DFS-R
- Миграция репликации папки SYSVOL на систему DFS-R
- Проверка DFS-R репликации папки SYSVOL

 

Модуль 13: Управление репликацией сайтов и Active Directory

- Конфигурирование Сайтов и Подсетей
- Конфигурирование Репликации
- Lab: Конфигурирование Сайтов и Подсетей

- Конфигурирование сайта по умолчанию
- Создание Additional Sites
- Move Domain Controllers into Sites

- Lab: Конфигурирование Replication

- Создание Объекта соединения
- Создание Связей сайтов
- Определение Предпочитаемого сервера-шлюза
- Конфигурирование внутрисайтовой репликации

 

Модуль 14: Поддержка работы служб каталогов

- Мониторинг Active Directory
- Управление базой данных Active Directory
- Корзина удаленных объектов Active Directory
- Резервное копирование и восстановление AD DS и контроллеров домена
- Lab: Мониторинг событий Active Directory и производительности

- Мониторинг AD DS при помощи инструмента Мониторинг производительности (Performance Monitor)
- Работа с наборами накопителей данных (Data Collector Sets)

- Lab: Управление базой данных Active Directory

- Поддержка Базы данных
- Работа со снимками и восстановление удаленного пользователя

- Lab: Использование Корзины удаленных объектов Active Directory

- Разрешение Корзины удаленных объектов Active Directory
- Восстановление удаленных объектов при помощи Корзины удаленных объектов Active Directory

- Lab: Резервное копирование и восстановление Active Directory

- Резервное копирование Active Directory
- Восстановление Active Directory и удаленного Организационного подразделения

 

Модуль 15: Управление множеством доменов и лесов

- Конфигурирование Функциональных уровней домена и леса
- Управление доверительными отношениями множества доменов и лесов
- Перемещение Объектов между доменами и лесами
- Lab: Администрирование доверительных отношений

- Конфигурирование разрешения имен между доменами Contoso.com и Tailspintoys.com
- Создание доверия между лесами

Комментарии (0):

Оставлять комментарии могут только зарегистрированные пользователи

Для получения embed кода необходимо кликнуть правой
кнопкой мыши на видео и выбрать пункт меню
'Сгенерировать HTML код'

Забыли пароль? Регистрация