Курсы Microsoft

Microsoft Windows Server 2016

MS 20742 Identity with Windows Server 2016/Проверка подлинности в Windows Server 2016


Продолжительность: 40 ч    Тренер: Плохотников Роман    Дата проведения: 24.07.2017 - 28.07.2017    

Описание курса

Курс проводится как очно (в аудитории), так и дистанционно, с инструктором, 40 часов/5 дней
Время занятий с 10:00 до 17:00. Соотношение теория/практика - 50/50.
Предоставляется учебник Майкрософт в электронном виде и по окончании курса - сертификат Майкрософт.

Цель курса – предоставить слушателям знания и навыки, необходимые для развертывания и настройки доменных служб Active Directory (AD DS) в распределенной среде. В курсе перечислены способы применения групповой политики, проведения резервного копирования и восстановления, показано, как контролировать состояние среды и устранять неполадки, связанные с Active Directory в Windows Server 2016. Дополнительно в данном курсе описано, как развернуть другие роли сервера Active Directory, например, службу федерации Active Directory (AD FS) и службы сертификации Active Directory (AD CS).

Аудитория:
* IT-специалисты, администрирующие и поддерживающие AD DS, кто хотел бы расширить свои знания и технические навыки в области идентификации и предоставления доступа к ресурсам в Windows Server 2016.
* желающие подготовиться к сдаче экзамена 70-742 Identity with Windows Server 2016 (пока в стадии разработки).

По окончании курса слушатели смогут:
* Установить и настроить контроллеры домена.
* Управлять объектами в AD DS с помощью графических инструментов и Windows PowerShell.
* Внедрить службы AD DS в сложных средах.
* Реализовать деление на сайты AD DS и настроить управление репликацией.
* Настроить и управлять объектами групповой политики (GPO).
* Управлять параметрами пользователя с помощью групповой политики.
* Обеспечить безопасность AD DS и учетных записей пользователей.
* Реализовать и управлять Центром сертификатов (ЦС) с AD CS.
* Развернуть и управлять сертификатами.
* Установить и администрировать AD FS.
* Реализовать и администрировать службы управления правами Active Directory (Active Directory Rights Management Services - AD RMS).
* Реализовать синхронизацию между AD DS и Azure AD.
* Настроить мониторинг, устранять неполадки и обеспечивать непрерывности бизнеса для служб AD DS.

Необходимая подготовка:
* Опыт работы с AD DS, знание концепций и технологий аутентификации в Windows Server 2016 или Windows Server 2012.
* Опыт работы и настройка Windows Server 2012 и Windows Server 2016
* Понимание основных сетевых технологий, таких как IP адресация, разрешения имен и DHCP.
* Опыт работы с Microsoft Hyper-V и понимание основ концепции виртуализации.
* Знание основ обеспечения безопасности.
* Практический опыт работы с клиентскими операционными системами Windows, как Windows 7, Windows 8, Windows 8.1 или Windows 10.
* Опыт работы с интерфейсом командной строки или Windows PowerShell.

Программа курса

Модуль 1: Установка и настройка контроллеров домена
Обзор служб AD DS
Обзор контроллер домена в AD DS
Развертывание контроллеров домена

Модуль 2: Управление объектами в AD DS
Управление учетными записями пользователей
Управление группами в AD DS
Управление учетными записями компьютеров
Использование Windows PowerShell для администрирования AD DS
Внедрение и управление организационными подразделениями

Модуль 3: Расширенное управление инфраструктурой AD DS
Обзор расширенного развертывания AD DS
Развертывание распределенной среды AD DS
Настройка доверительных отношений AD DS

Модуль 4: Внедрение, администрирование и репликация сайтов AD DS
Обзор репликации AD DS
Настройка сайтов AD DS
Настройка и мониторинг репликации AD DS

Модуль 5. Реализация групповой политики
Введение в групповые политики
Внедрение и администрирование объектов групповой политики
Область действия групповой политики и применение групповой политики
Устранение неполадок применения объектов групповой политики

Модуль 6: Управление параметрами пользователя с помощью групповой политики
Применение административных шаблонов
Настройка перенаправления папок и скрипты
Настройка параметров(предпочтений) групповой политики

Модуль 7: Обеспечение безопасности AD DS
Защита контроллеров домена
Реализация безопасности учетной записи
Проверка подлинности
Настройка управляемых учетных записей служб (MSA)

Модуль 8: Развертывание и управление AD CS
Развертывание клиентского доступа
Управление ЦС
Устранение неполадок и поддержка ЦС

Модуль 9: Развертывание и управление сертификатами
Развертывание и управление шаблонами сертификатов
Управление развертыванием сертификатов, отзыв и восстановление
Использование сертификатов в корпоративной среде
Внедрение и управление смарт-картами

Модуль 10: Внедрение и администрирование AD FS
Обзор служб AD FS
Требования и планирование AD FS
Развертывание и настройка AD FS
Обзор Web Application Proxy

Модуль 11: Внедрение и администрирование AD RMS
Обзор AD RMS
Развертывание и управление инфраструктурой AD RMS
Настройка защиты содержимого AD RMS

Модуль 12: Реализация синхронизации AD DS с Azure AD
Планирование и подготовка к синхронизации службы каталогов
Реализация синхронизации каталогов с помощью Azure AD Connect
Управление удостоверениями с синхронизации каталогов

Модуль 13: Мониторинг, управление и восстановление AD DS
Мониторинг службы AD DS
Управление базой данных AD DS
Восстановление объектов AD DS