М6425 Конфигурирование и устранение неполадок службы каталогов Windows Server 2008 R2 Active Directory

М6425 Конфигурирование и устранение неполадок службы каталогов Windows Server 2008 R2 Active Directory

Курс предоставляет специалистам, работающим с технологиями Active Directory, знания и навыки по настройке служб каталогов Active Directory в распределенном окружении, реализации групповых политик, выполнению резервного копирования и восстановления, а также проведению мониторинга и устранению неполадок, связанных с Active Directory.

Поскольку Active Directory является системой идентификации и управления пользователями в рамках домена, то ее использование, а, соответственно, и домена, имеет смысл в любой организации, имеющей больше 6 персональных компьютеров, для организации системы единого входа, грамотной настройки сервиса печати и т.д.

В рамках курса слушатели получают представление о доменной структуре сети, учаться управлению "дверями", которые имеются в Active Directory, т.е. управлению пользователями и группами и групповыми политиками.

Использование доменной структуры и Active Directory приводит к упрощению процесса управления пользователями, что, в свою очередь, снижает стоимость обслуживания сети, т.к. экономит рабочее время системных администраторов.

Естественно, что знания и навыки, полученные в рамках данного курса, могут применяться в любых сетях Microsoft, где имеются домены. Конечно, в разных версиях операционных систем возможности и инструментарий несколько различаются, но общий принцип остается неизменным.

Темы, рассматриваемые в данном курсе, частично затрагиваются в следующих курсах:

 

 

Категория слушателей:

Специалисты, использующие технологии Active Directory, администраторы серверов, сетевые администраторы, которым необходимы знания по реализации Active Directory в распределенной среде, настройке безопасности с использованием групповых политик, выполнению резервного копирования и восстановления, а также навыки по мониторингу и устранению неполадок конфигурации служб каталога.

По окончании курса слушатели смогут:

  • Описывать функциональность Active Directory Domain Services (AD DS)
  • Настраивать безопасность и эффективно администрировать Active Directory
  • Управлять учетными записями пользователей и служб
  • Управлять группами
  • Управлять учетными записями компьютеров
  • Реализовывать инфраструктуру групповых политик
  • Настраивать безопасность с использованием настроек групповых политик
  • Улучшать безопасность аутентификации в домене AD DS
  • Настраивать DNS
  • Администрировать контроллеры доменов AD DS
  • Управлять сайтами в Active Directory
  • Осуществлять мониторинг, обслуживание и резервное копирование AD DS для поддержки целостности
  • Управлять несколькими доменами и лесами

Необходимая подготовка

Для успешного завершения курса, слушатели должны обладать следующими навыками и знаниями:

  • Базовые знания сетевых технологий
  • Расширенное понимание концепций сетевых операционных систем
  • Компетенция в области практических рекомендаций по реализации информационной безопасности
  • Базовые знания в области аппаратного обеспечения серверов
  • Начальный опыт создания объектов Active Directory
  • Основные концепции резервного копирования и восстановления серверов

Материалы слушателя: Слушателям предоставляется фирменное учебное пособие Microsoft.

 

Содержание курса:

Знакомство со службой Active Directory Domain Services (AD DS)

  • Знакомство с Active Directory, Identity, Access
  • Компоненты Active Directory
  • Установка Active Directory Domain Services
  • Лабораторная работа: Установка доменного контроллера AD DS и создание леса с одним доменом

Безопасное и эффективное администрирование Active Directory

  • Работа с оснастками Active Directory
  • Создание собственных консолей и принцип наименьшего уровня привилегий
  • Поиск объектов в Active Directory
  • Применение команд Windows PowerShell для администрирования Active Directory
  • Лабораторная работа: Администрирование Active Directory с использованием оснасток
  • Лабораторная работа: Поиск объектов в Active Directory
  • Лабораторная работа: Использование команд Windows PowerShell для администрирования Active Directory

Управление учетными записями пользователей и служб

  • Создание и управление учётными записями пользователей
  • Настройка атрибутов пользователей
  • Автоматизация создания учётных записей пользователей
  • Создание и настройка управляемых учетных записей служб
  • Лабораторная работа: Создание и управление учётными записями пользователей
  • Лабораторная работа: Настройка атрибутов учётных записей пользователей
  • Лабораторная работа: Автоматизация создания учётных записей пользователей
  • Лабораторная работа: Создание и администрирование управляемых учётных записей служб

Управление группами

  • Обзор групп
  • Администрирование групп
  • Наилучшие приёмы управления группами (best practices)
  • Лабораторная работа: Администрирование групп
  • Лабораторная работа: Приёмы управления группами

Управление учетными записями компьютеров

  • Создание учетных записей компьютеров и добавление в домен
  • Администрирование учетных записей компьютеров
  • Выполнение присоединения к домену офлайн
  • Лабораторная работа: Создание компьютеров и добавление их в домен
  • Лабораторная работа: Администрирование объектов компьютеров и учетных записей
  • Лабораторная работа: Настройка добавления в домен офлайн

Реализация инфраструктуры групповых политик

  • Понимание групповых политик
  • Реализация групповых политик
  • Управление зоной действия групповой политики
  • Обработка групповых политик
  • Разрешение проблем применения групповых политик
  • Лабораторная работа: Реализация групповых политик
  • Лабораторная работа: Обзор настроек и возможностей групповых политик
  • Лабораторная работа: Управление предпочтениями групповой политики
  • Лабораторная работа: Разрешение проблем применения групповых политик

Управление User Desktop с помощью групповых политик

  • Внедрение административных шаблонов
  • Настройка предпочтений групповой политики
  • Управление программным обеспечением при помощи GPSI
  • Лабораторная работа: Управление административными шаблонами и центральным хранилищем
  • Лабораторная работа: Управление предпочтениями групповой политики
  • Лабораторная работа: Управление программным обеспечением при помощи GPSI

Управление безопасностью и конфигурацией при помощи групповых политик

  • Управление Group Membership, используя настройки групповой политики
  • Управление настройками безопасности
  • Аудит
  • Политики ограниченного использования программ и AppLocker
  • Лабораторная работа: Делегирование полномочий по управлению компьютерами
  • Лабораторная работа: Управление настройками безопасности
  • Лабораторная работа: Управление программами при помощи GPSI
  • Лабораторная работа: Аудит доступа к файловой системе
  • Лабораторная работа: Настройка политик управления приложениями

Безопасное администрирование

  • Делегирование административных полномочий
  • Аудит изменений Active Directory
  • Лабораторная работа: Делегирование администрирования
  • Лабораторная работа: Аудит изменений Active Directory

Улучшение безопасности аутентификации в AD DS

  • Настройка политики паролей и блокировки учетных записей
  • Аудит аутентификации
  • Настройка Read-Only доменных контроллеров
  • Лабораторная работа: Настройка политик паролей и блокировки учетных записей
  • Лабораторная работа: Аудит аутентификации
  • Лабораторная работа: Настройка Read-Only доменного контроллера

Настройка DNS

  • Обзор компонентов, понятий и процессов DNS
  • Установка и настройка DNS в домене AD DS
  • Взаимодействие AD DS, DNS и Windows
  • Администрирование и расширенные настройки DNS
  • Лабораторная работа: Установка службы DNS
  • Лабораторная работа: Расширенная настройка DNS

Администрирование доменных контроллеров

  • Параметры установки доменных контроллеров
  • Установка доменного контролера на Server Core
  • Управление хозяевами операций
  • Настройка репликации SYSVOL через DFS-R
  • Лабораторная работа: Установка доменных контроллеров
  • Лабораторная работа: Установка доменного контроллера на Server Core
  • Лабораторная работа: Перенос ролей хозяев операций
  • Лабораторная работа: Настройка DFS-R репликации тома SYSVOL

Управление сайтами и репликацией Active Directory

  • Настройка сайтов и подсетей
  • Настройка сервера глобального каталога и разделов приложений
  • Настройка репликации
  • Лабораторная работа: Настройка сайтов и подсетей
  • Лабораторная работа: Настройка сервера глобального каталога и разделов приложений
  • Лабораторная работа: Настройка репликации

Обеспечение непрерывности работы службы каталога

  • Мониторинг Active Directory
  • Управление базой Active Directory
  • Корзина Active Directory
  • Резервное копирование и восстановление Active Directory и доменных контроллеров
  • Лабораторная работа: Мониторинг Active Directory
  • Лабораторная работа: Управление базой Active Directory
  • Лабораторная работа: Управление корзиной Active Directory
  • Лабораторная работа: Резервное копирование и восстановление Active Directory

Управление несколькими доменами и лесами

  • Настройка уровней функционирования доменов и лесов
  • Управление несколькими доменами и доверительными отношениями
  • Перемещение объектов между доменами и лесами
  • Лабораторная работа: Администрирование доверительных отношений

 

 

Отзывы:

В настоящее время сложно встретить офис, в котором не было бы нескольких компьютеров. Их используют для автоматизации различных направлений деятельности, от банального набора документов и электронной почты до управления производственными процессами, например, установками по перегонке нефти и т.д., вариантов тут очень много. Естественно, что если в офисе больше 5-6 компьютеров, то имеет смысл организовывать компьютерную сеть с доменной структурой для упрощения управления печатью, трансфером документов, общим файл-сервером и т.д. Поскольку именно с такими сетями нам чаще всего и приходится работать, то обучение на данном курсе для наших специалистов является обязательным, а учебный центр "Трайтек" в очередной раз помогает нам с повышением профессионального уровня специалистов.

С уважением, Иван К.

главный врач "Скорой компьютерной помощи", г. Саратов

 

Время, когда администратору проще было "ножками" пробежаться по компьютерам пользователей для выполнения тех или иных задач, давно осталось в прошлом. Сегодня все настройки можно осуществлять централизованно, естественно при наличии доменной структуры сети, весь необходимый функционал в Windows Server 2008 присутствует. Его можно было изучать самостоятельно, но я предпочел уговорить руководство направить меня на курсы, чтобы получить знания в структурированном и сжатом виде буквально за несколько дней. Конечно, воспринимать такие объемы материала в столь сжатые сроки непросто, но возможно, именно поэтому теорию разбавляют практическими занятиями, т.к. это серьезно увеличивает восприятие материала, позволяет сразу закрепить навыки. А работа с групповыми политиками действительно упрощает жизнь, я смог убедиться в этом по окончании курса, когда начал применять полученные знания на практике.

С уважением, Виталий М.

системный администратор, г. Тольятти

 

Информацию о дате и времени проведения занятия уточняйте у менеджера.

Нужна дополнительная информация по обучению?

Звоните нам на номер: +7 8452 24-77-77! Мы всегда готовы ответить на все Ваши вопросы и помочь сделать правильный выбор!

×

Ваше имя:
Ваш телефон:
E-mail:
Город:
Укажите Ваш статус:
Комментарий к заявке:
Я не робот:
×