Программа курса

Модуль 1. Реализация инфраструктуры на основе групповых политик
В модуле представлено, как реализовывать инфраструктуру на основе групповых политик и как настраивать и управлять полученной инфраструктурой. Также рассмотрены области групповых политик, использующие связи, группы безопасности, фильтры WMI, использование Loopback-интерфейсов и основные направления устранения проблем с политиками приложений.
Темы
  • Понимание групповой политики
  • Реализация объектов групповых политик
  • Управления областью групповой политики
  • Применение групповых политик
  • Устранения проблем с политиками приложений
Лабораторная работа: Реализация инфраструктуры на основе групповых политик
  • Создание и настройка объектов групповой политики
  • Управления областью групповой политики
  • Проверка групповой политики приложения
  • Управление объектами групповой политики
Модуль 2. Управление пользовательскими компьютерами с помощью групповых политик
Данный модуль посвящен реализации административных шаблонов, особенностям настройки Group Policy Preferences и перенаправлению папок объектов групповой политики, а также управлению программным обеспечением с помощью групповых политик.
Темы
  • Реализация административных шаблонов
  • Настройка механизма Group Policy Preferences
  • Управление программным обеспечением с помощью GPSI
Лабораторная работа: Управление пользовательскими компьютерами с помощью групповых политик
  • Настройка Group Policy Preferences
  • Настройка перенаправления папок
Модуль 3. Управление учетными записями пользователей и служб
В модуле описывается, как создавать и администрировать учетные записи пользователей, а также как настраивать атрибуты объекта пользователя, автоматизировать процесс создания учетных записей и настраивать функцию Managed Service Accounts.
Темы
  • Создание и администрирование учетной записи пользователя
  • Настройка атрибутов объекта пользователя
  • Автоматизация создания учетной записи пользователя
Лабораторная работа: Управление учетными записями пользователей и служб
  • Настройка политики паролей и параметров блокировки учетной записи
  • Создание и настройка Managed Service Account
Mодуль 4. Поддержка доменной службы Active Directory
В данном модуле рассматриваются виртуализация и работа контроллера домена, доступного только для чтения (Read-Only Domain Controller), а также выполнение общих задач ADDS и управление базой данных ADDS.
Темы
  • Реализация виртуальных контроллеров домена
  • Реализация контроллера домена, доступного только для чтения
  • Администрировании AD DS
  • Поддержка базы данных AD DS
Лабораторная работа: Поддержка доменной службыActive Directory
  • Развертывание клона виртуального доменного контроллера
  • Установка и настройка доменного контроллера, доступного только для чтения
  • Настройка и обзор снапшотов Active Directory
  • Настройка корзины Active Directory
  • Управление базой данных Active Directory
Модуль 5. Настройка и устранение неисправности DNS
В модуле описываются установка и настройка роли DNS сервера, создание и настройка DNS зон и трансферов зоны, а также управление и устранение проблем DNS.
Темы
  • Установка роли DNS сервера
  • Настройка роли DNS сервера
  • Настройка DNS зон
  • Настройка трансферов DNS зон
  • Устранение проблем DNS
Лабораторная работа: Настройка и устранение неисправности DNS
  • Настройка DNS-записей ресурсов
  • Настройка условного перенаправления DNS
  • Установка и настройка зон DNS
  • Устранение проблем DNS
Модуль 6. Настройка и устранение неисправности удаленного доступа
В 6 модуле описывается настройка сетевого доступа, создание и настройка VPN соединений и сетевых политик, а также устранение проблем удаленного доступа и настройка DirectAccess.
Темы
  • Настройка сетевого доступа
  • Настройка VPN-доступа
  • Обзор сетевых политик
  • Устранение неисправности удаленного доступа
  • Настройка DirectAccess
Лабораторная работа: Настройка и устранение неисправности удаленного доступа
  • Настройка VPN-сервера
  • Настройка сетевой политики для VPN-клиента
  • Настройка DirectAccess
Модуль 7. Установка, настройка и устранение неисправности роли сервера сетевых политик
В данном модуле рассмотрены установка и настройка сервера сетевых политик, а также RADIUS клиента и сервера; освещены вопросы о методах аутентификации сервера сетевых политик, мониторинга и устранения неисправностей сервера сетевых политик.
Темы
  • Установка и настройка сервера сетевых политик
  • Настройка RADIUS клиента и сервера
  • Методы аутентификации сервера сетевых политик
  • Мониторинг и устранение неисправностей сервера сетевых политик
Лабораторная работа: Установка, настройка и устранение неисправности роли сервера сетевых политик
  • Установка и настройка сервера сетевых политик для поддержки RADIUS
  • Настройка RADIUS клиента
Модуль 8. Реализация Network Access Protection
В модуле проведен обзор системы защиты доступа к сети (Network Access Protection), детализированы функциональные и инфраструктурные требования, а также рассмотрены конфигурация, мониторинг и устранение неисправностей NAP.
Темы
  • ОбзорNetwork Access Protection
  • Как работает NAP
  • Настройка NAP
  • Мониторинг и устранение неисправностей NAP
Лабораторная работа: Реализация системы защиты сетевого доступа (NAP)
  • Настройка компонентов NAP
  • Настройка параметров клиента для поддержки NAP
Модуль 9. Оптимизация файловых сервисов
Модуль посвящен управлению ресурсами файлового сервера и использованию квот, файловых экранов и Storage Reports, а также применению Classification Management и File Management, реализации DFS, пространства имен DFS, настройке и устранению неполадок репликацие DFS.
Темы
  • Обзор FSRM
  • Использование FSRM для управления квотами, файловыми экранами и Storage Reports
  • Реализация задач Classification Management и File Management
  • Обзор DFS
  • Настройка пространства имен DFS
  • Настройка и устранение неполадок репликации DFS
Лабораторная работа А: Настройка квот и файловых экранов, используя FSRM
  • Настройка квот FSRM
  • Настройка файловых экранов
Лабораторная работа В: Настройка пространства имен DFS и репликации
  • Установка и настройка роли сервера пространства имен DFS
  • Настройка ссылок папок DFS
  • Настройка репликации DFS
Модуль 10. Настройка шифрования и расширенных параметров аудита
В модуле рассматриваются вопросы повышения безопасности файловой системы, используя настройку шифрования файлов с EFS, а также включение и реализация дополнительных функций аудита.
Темы
  • Шифрование сетевых файлов с EFS
  • Настройка дополнительных функций аудита
Лабораторная работа А: Шифрование и восстановление файлов
  • Шифрование и восстановление файлов
Лабораторная работа В: Реализация дополнительных функций аудита
  • Настройка параметров политики расширенного аудита
Модуль 11. Мониторинг Windows Server 2012
Модуль посвящен различным инструментам мониторинга, доступным в Windows Server 2012, в том числе использованию Performance Monitor – как собирать статистику и успешно использовать журналы событий.
Темы
  • Средства мониторинга
  • Использование Performance Monitor
  • Использование журналов событий
Лабораторная работа: Мониторинг Windows Server 2012
  • Создание базовой линии производительности
  • Идентификация источника проблемы производительности
  • Просмотр и настройка централизованного журнала событий
Модуль 12. Развертывание и поддержка образа сервера
В модуле рассмотрены свойства и функционал службы развертывания Windows (Windows Deployment Services) и основные направления ее использования, включая выполнение развертывания с WDS.
Темы
  • Обзор WDS
  • Реализация развертывания с WDS
  • Администрирование WDS
Лабораторная работа: Развертывание и поддержка образа сервера
  • Установка и настройка WDS
  • Развертывание образа сервера
Модуль 13. Осуществление управление обновлениями
В модуле рассмотрены свойства и функционал Windows Server Update Services (WSUS), а также детализированы требования к обеспечению обновлений с WSUS.
Темы
  • Обзор WSUS
  • Развертывание обновлений с WSUS
Лабораторная работа: Осуществление управление обновлениями
  • Установка
    • Установка на сервере роли WSUS
    • Настройка параметров обновлений
    • Утверждение и развертывание обновления, используя WSUS