Раздел: Microsoft Windows Server 2008

М6425 Конфигурирование и устранение неполадок службы каталогов Windows Server 2008 R2 Active Directory

Цена
Цена для организаций 36000 руб.
Цена вебинара 36000 руб.
Цена для частных лиц 32000 руб.
Индивидуальное обучение (1ак.ч.) от 1500 руб.

Длительность курса: 45/5 часов/дней.

Курс предоставляет специалистам, работающим с технологиями Active Directory, знания и навыки по настройке служб каталогов Active Directory в распределенном окружении, реализации групповых политик, выполнению резервного копирования и восстановления, а также проведению мониторинга и устранению неполадок, связанных с Active Directory.

Поскольку Active Directory является системой идентификации и управления пользователями в рамках домена, то ее использование, а, соответственно, и домена, имеет смысл в любой организации, имеющей больше 6 персональных компьютеров, для организации системы единого входа, грамотной настройки сервиса печати и т.д.

В рамках курса слушатели получают представление о доменной структуре сети, учаться управлению "дверями", которые имеются в Active Directory, т.е. управлению пользователями и группами и групповыми политиками.

Использование доменной структуры и Active Directory приводит к упрощению процесса управления пользователями, что, в свою очередь, снижает стоимость обслуживания сети, т.к. экономит рабочее время системных администраторов.

Естественно, что знания и навыки, полученные в рамках данного курса, могут применяться в любых сетях Microsoft, где имеются домены. Конечно, в разных версиях операционных систем возможности и инструментарий несколько различаются, но общий принцип остается неизменным.

Темы, рассматриваемые в данном курсе, частично затрагиваются в следующих курсах:

 

 

Категория слушателей:

Специалисты, использующие технологии Active Directory, администраторы серверов, сетевые администраторы, которым необходимы знания по реализации Active Directory в распределенной среде, настройке безопасности с использованием групповых политик, выполнению резервного копирования и восстановления, а также навыки по мониторингу и устранению неполадок конфигурации служб каталога.

По окончании курса слушатели смогут:

  • Описывать функциональность Active Directory Domain Services (AD DS)
  • Настраивать безопасность и эффективно администрировать Active Directory
  • Управлять учетными записями пользователей и служб
  • Управлять группами
  • Управлять учетными записями компьютеров
  • Реализовывать инфраструктуру групповых политик
  • Настраивать безопасность с использованием настроек групповых политик
  • Улучшать безопасность аутентификации в домене AD DS
  • Настраивать DNS
  • Администрировать контроллеры доменов AD DS
  • Управлять сайтами в Active Directory
  • Осуществлять мониторинг, обслуживание и резервное копирование AD DS для поддержки целостности
  • Управлять несколькими доменами и лесами

Необходимая подготовка

Для успешного завершения курса, слушатели должны обладать следующими навыками и знаниями:

  • Базовые знания сетевых технологий
  • Расширенное понимание концепций сетевых операционных систем
  • Компетенция в области практических рекомендаций по реализации информационной безопасности
  • Базовые знания в области аппаратного обеспечения серверов
  • Начальный опыт создания объектов Active Directory
  • Основные концепции резервного копирования и восстановления серверов

Материалы слушателя: Слушателям предоставляется фирменное учебное пособие Microsoft.

 

Содержание курса:

Знакомство со службой Active Directory Domain Services (AD DS)

  • Знакомство с Active Directory, Identity, Access
  • Компоненты Active Directory
  • Установка Active Directory Domain Services
  • Лабораторная работа: Установка доменного контроллера AD DS и создание леса с одним доменом

Безопасное и эффективное администрирование Active Directory

  • Работа с оснастками Active Directory
  • Создание собственных консолей и принцип наименьшего уровня привилегий
  • Поиск объектов в Active Directory
  • Применение команд Windows PowerShell для администрирования Active Directory
  • Лабораторная работа: Администрирование Active Directory с использованием оснасток
  • Лабораторная работа: Поиск объектов в Active Directory
  • Лабораторная работа: Использование команд Windows PowerShell для администрирования Active Directory

Управление учетными записями пользователей и служб

  • Создание и управление учётными записями пользователей
  • Настройка атрибутов пользователей
  • Автоматизация создания учётных записей пользователей
  • Создание и настройка управляемых учетных записей служб
  • Лабораторная работа: Создание и управление учётными записями пользователей
  • Лабораторная работа: Настройка атрибутов учётных записей пользователей
  • Лабораторная работа: Автоматизация создания учётных записей пользователей
  • Лабораторная работа: Создание и администрирование управляемых учётных записей служб

Управление группами

  • Обзор групп
  • Администрирование групп
  • Наилучшие приёмы управления группами (best practices)
  • Лабораторная работа: Администрирование групп
  • Лабораторная работа: Приёмы управления группами

Управление учетными записями компьютеров

  • Создание учетных записей компьютеров и добавление в домен
  • Администрирование учетных записей компьютеров
  • Выполнение присоединения к домену офлайн
  • Лабораторная работа: Создание компьютеров и добавление их в домен
  • Лабораторная работа: Администрирование объектов компьютеров и учетных записей
  • Лабораторная работа: Настройка добавления в домен офлайн

Реализация инфраструктуры групповых политик

  • Понимание групповых политик
  • Реализация групповых политик
  • Управление зоной действия групповой политики
  • Обработка групповых политик
  • Разрешение проблем применения групповых политик
  • Лабораторная работа: Реализация групповых политик
  • Лабораторная работа: Обзор настроек и возможностей групповых политик
  • Лабораторная работа: Управление предпочтениями групповой политики
  • Лабораторная работа: Разрешение проблем применения групповых политик

Управление User Desktop с помощью групповых политик

  • Внедрение административных шаблонов
  • Настройка предпочтений групповой политики
  • Управление программным обеспечением при помощи GPSI
  • Лабораторная работа: Управление административными шаблонами и центральным хранилищем
  • Лабораторная работа: Управление предпочтениями групповой политики
  • Лабораторная работа: Управление программным обеспечением при помощи GPSI

Управление безопасностью и конфигурацией при помощи групповых политик

  • Управление Group Membership, используя настройки групповой политики
  • Управление настройками безопасности
  • Аудит
  • Политики ограниченного использования программ и AppLocker
  • Лабораторная работа: Делегирование полномочий по управлению компьютерами
  • Лабораторная работа: Управление настройками безопасности
  • Лабораторная работа: Управление программами при помощи GPSI
  • Лабораторная работа: Аудит доступа к файловой системе
  • Лабораторная работа: Настройка политик управления приложениями

Безопасное администрирование

  • Делегирование административных полномочий
  • Аудит изменений Active Directory
  • Лабораторная работа: Делегирование администрирования
  • Лабораторная работа: Аудит изменений Active Directory

Улучшение безопасности аутентификации в AD DS

  • Настройка политики паролей и блокировки учетных записей
  • Аудит аутентификации
  • Настройка Read-Only доменных контроллеров
  • Лабораторная работа: Настройка политик паролей и блокировки учетных записей
  • Лабораторная работа: Аудит аутентификации
  • Лабораторная работа: Настройка Read-Only доменного контроллера

Настройка DNS

  • Обзор компонентов, понятий и процессов DNS
  • Установка и настройка DNS в домене AD DS
  • Взаимодействие AD DS, DNS и Windows
  • Администрирование и расширенные настройки DNS
  • Лабораторная работа: Установка службы DNS
  • Лабораторная работа: Расширенная настройка DNS

Администрирование доменных контроллеров

  • Параметры установки доменных контроллеров
  • Установка доменного контролера на Server Core
  • Управление хозяевами операций
  • Настройка репликации SYSVOL через DFS-R
  • Лабораторная работа: Установка доменных контроллеров
  • Лабораторная работа: Установка доменного контроллера на Server Core
  • Лабораторная работа: Перенос ролей хозяев операций
  • Лабораторная работа: Настройка DFS-R репликации тома SYSVOL

Управление сайтами и репликацией Active Directory

  • Настройка сайтов и подсетей
  • Настройка сервера глобального каталога и разделов приложений
  • Настройка репликации
  • Лабораторная работа: Настройка сайтов и подсетей
  • Лабораторная работа: Настройка сервера глобального каталога и разделов приложений
  • Лабораторная работа: Настройка репликации

Обеспечение непрерывности работы службы каталога

  • Мониторинг Active Directory
  • Управление базой Active Directory
  • Корзина Active Directory
  • Резервное копирование и восстановление Active Directory и доменных контроллеров
  • Лабораторная работа: Мониторинг Active Directory
  • Лабораторная работа: Управление базой Active Directory
  • Лабораторная работа: Управление корзиной Active Directory
  • Лабораторная работа: Резервное копирование и восстановление Active Directory

Управление несколькими доменами и лесами

  • Настройка уровней функционирования доменов и лесов
  • Управление несколькими доменами и доверительными отношениями
  • Перемещение объектов между доменами и лесами
  • Лабораторная работа: Администрирование доверительных отношений

 

 

Отзывы:

В настоящее время сложно встретить офис, в котором не было бы нескольких компьютеров. Их используют для автоматизации различных направлений деятельности, от банального набора документов и электронной почты до управления производственными процессами, например, установками по перегонке нефти и т.д., вариантов тут очень много. Естественно, что если в офисе больше 5-6 компьютеров, то имеет смысл организовывать компьютерную сеть с доменной структурой для упрощения управления печатью, трансфером документов, общим файл-сервером и т.д. Поскольку именно с такими сетями нам чаще всего и приходится работать, то обучение на данном курсе для наших специалистов является обязательным, а учебный центр "Трайтек" в очередной раз помогает нам с повышением профессионального уровня специалистов.

С уважением, Иван К.

главный врач "Скорой компьютерной помощи", г. Саратов

 

Время, когда администратору проще было "ножками" пробежаться по компьютерам пользователей для выполнения тех или иных задач, давно осталось в прошлом. Сегодня все настройки можно осуществлять централизованно, естественно при наличии доменной структуры сети, весь необходимый функционал в Windows Server 2008 присутствует. Его можно было изучать самостоятельно, но я предпочел уговорить руководство направить меня на курсы, чтобы получить знания в структурированном и сжатом виде буквально за несколько дней. Конечно, воспринимать такие объемы материала в столь сжатые сроки непросто, но возможно, именно поэтому теорию разбавляют практическими занятиями, т.к. это серьезно увеличивает восприятие материала, позволяет сразу закрепить навыки. А работа с групповыми политиками действительно упрощает жизнь, я смог убедиться в этом по окончании курса, когда начал применять полученные знания на практике.

С уважением, Виталий М.

системный администратор, г. Тольятти