Фоновый баннер

Проверка подлинности в Windows Server 2016

20742: Identity with Windows Server 2016


Ближайшие даты курсов:

21.08.2017
04.12.2017Москва

Цена: 30,000 

Продолжительность (дни/часы): 5/40

Подробнее о курсе

Краткое описание курса
Цель курса – предоставить слушателям знания и навыки, необходимые для развертывания и настройки доменных служб Active Directory (AD DS) в распределенной среде. В курсе перечислены способы применения групповой политики, проведения резервного копирования и восстановления, показано, как контролировать состояние среды и устранять неполадки, связанные с Active Directory в Windows Server 2016. Дополнительно в данном курсе описано, как развернуть другие роли сервера Active Directory, например, службу федерации Active Directory (AD FS) и службы сертификации Active Directory (AD CS).

Целевая аудитория курса
Этот курс предназначен для IT-специалистов, администрирующих и поддерживающих AD DS, которые желают расширить свои знания и технические навыки в области идентификации и предоставления доступа к ресурсам в Windows Server 2016.

Получаемые знания и навыки
По окончании курса слушатели научатся

  • Установить и настроить контроллеры домена.
  • Управлять объектами в AD DS с помощью графических инструментов и Windows PowerShell.
  • Внедрить службы AD DS в сложных средах.
  • Реализовать деление на сайты AD DS и настроить управление репликацией.
  • Настроить и управлять объектами групповой политики (GPO).
  • Управлять параметрами пользователя с помощью групповой политики.
  • Обеспечить безопасность AD DS и учетных записей пользователей.
  • Реализовать и управлять Центром сертификатов (ЦС) с AD CS.
  • Развернуть и управлять сертификатами.
  • Установить и администрировать AD FS.
  • Реализовать и администрировать службы управления правами Active Directory (Active Directory Rights Management Services — AD RMS).
  • Реализовать синхронизацию между AD DS и Azure AD.
  • Настроить мониторинг, устранять неполадки и обеспечивать непрерывности бизнеса для служб AD DS.
Необходимая предварительная подготовка
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками
  • Опыт работы с AD DS, знание концепций и технологий аутентификации в Windows Server 2016 или Windows Server 2012.
  • Опыт работы и настройка Windows Server 2012 и Windows Server 2016
  • Понимание основных сетевых технологий, таких как IP адресация, разрешения имен и DHCP.
  • Опыт работы с Microsoft Hyper-V и понимание основ концепции виртуализации.
  • Знание основ обеспечения безопасности.
  • Практический опыт работы с клиентскими операционными системами Windows, как Windows 7, Windows 8, Windows 8.1 или Windows 10.
  • Опыт работы с интерфейсом командной строки или Windows PowerShell.
Краткое содержание курса
Модуль 1 — Установка и настройка контроллеров домена
Этот модуль описывает особенности AD DS, установку контроллеров домена (DC), особенности развертывания контроллеров доменов.
  • Обзор служб AD DS
  • Обзор контроллер домена в AD DS
  • Развертывание контроллеров домена
Модуль 2 — Управление объектами в AD DS
Этот модуль описывает, как использовать различные методы управления объектами в службах AD DS, а также создание и настройку объектов пользователей, групп и компьютеров.
  • Управление учетными записями пользователей
  • Управление группами в AD DS
  • Управление учетными записями компьютеров
  • Использование Windows PowerShell для администрирования AD DS
  • Внедрение и управление организационными подразделениями
Модуль 3 — Расширенное управление инфраструктурой AD DS
Этот модуль описывает, как планировать и проводить развертывание AD DS для нескольких доменов и лесов. Модуль проводит обзор компонентов расширенного развертывания AD DS, процесс настройки распределенной среды AD DS и процедуры настройки доверительных отношений AD DS.
  • Обзор расширенного развертывания AD DS
  • Развертывание распределенной среды AD DS
  • Настройка доверительных отношений AD DS
Модуль 4 — Внедрение, администрирование и репликация сайтов AD DS
Этот модуль описывает, как планировать и проводить развертывание AD DS для разных подсетей. В модуле также описывается, как работает репликация AD DS в среде Windows Server 2016.
  • Обзор репликации AD DS
  • Настройка сайтов AD DS
  • Настройка и мониторинг репликации AD DS
Модуль 5 — Реализация групповой политики
Этот модуль описывает способы использования инфраструктуры групповых политик. Также в модуле приведён обзор компонентов и технологий, которые образуют структуру для групповой политики.
  • Введение в групповые политики
  • Внедрение и администрирование объектов групповой политики
  • Область действия групповой политики и применение групповой политики
  • Устранение неполадок применения объектов групповой политики
Модуль 6 — Управление параметрами пользователя с помощью групповой политики
Этот модуль описывает, как сконфигурировать настройки и параметры групповой политики. Также в модуле писано применение административных шаблонов, настройка перенаправления папок, скрипты и настройки параметров групповой политики.
  • Применение административных шаблонов
  • Настройка перенаправления папок и скрипты
  • Настройка параметров(предпочтений) групповой политики
Модуль 7 — Обеспечение безопасности AD DS
Этот модуль описывает, как настроить безопасность контроллера домена, учетной записи, пароля и группы управляемых учетных записей служб (gMSA).
  • Защита контроллеров домена
  • Реализация безопасности учетной записи
  • Проверка подлинности
  • Настройка управляемых учетных записей служб (MSA)
Модуль 8 — Развертывание и управление AD CS
Этот модуль описывает способы реализации развертывания служб AD CS. В модуле рассмотрено развертывание, администрирование и устранение неполадок центра сертификатов.
  • Развертывание клиентского доступа
  • Управление ЦС
  • Устранение неполадок и поддержка ЦС
Модуль 9 — Развертывание и управление сертификатами
В этом модуле описывается, как разворачивать и управлять сертификатами в среде AD DS. В модуле показано развертывание и управление шаблонами сертификатов, управление отзывом сертификатов и восстановление, использование сертификатов в корпоративной среде и внедрение смарт-карт.
  • Развертывание и управление шаблонами сертификатов
  • Управление развертыванием сертификатов, отзыв и восстановление
  • Использование сертификатов в корпоративной среде
  • Внедрение и управление смарт-картами
Модуль 10 — Внедрение и администрирование AD FS
Этот модуль описывает задачи и настройку AD FS в сценариях с одной организацией и с организацией-партнёром.
  • Обзор служб AD FS
  • Требования и планирование AD FS
  • Развертывание и настройка AD FS
  • Обзор Web Application Proxy
Модуль 11 — Внедрение и администрирование AD RMS
Этот модуль описывает способы развертывания AD RMS. В модуле представлен обзор AD RMS, описывается развертывание и управление инфраструктурой AD RMS, освещается настройка защиты контента AD RMS.
  • Обзор AD RMS
  • Развертывание и управление инфраструктурой AD RMS
  • Настройка защиты содержимого AD RMS
Модуль 12 — Реализация синхронизации AD DS с Azure AD
Этот модуль описывает планирование и настройку синхронизации каталогов между локальной службой AD DS и Microsoft Azure Active Directory (Azure AD). В модуле показаны различные сценарии синхронизации, например, синхронизация Azure AD, AD FS и Azure AD и Azure AD Connect.
  • Планирование и подготовка к синхронизации службы каталогов
  • Реализация синхронизации каталогов с помощью Azure AD Connect
  • Управление удостоверениями с синхронизации каталогов
Модуль 13 — Мониторинг, управление и восстановление AD DS
Этот модуль описывает, как проводить мониторинг, управлять и поддерживать AD DS для обеспечения высокой доступности служб AD DS.
  • Мониторинг службы AD DS
  • Управление базой данных AD DS
  • Восстановление объектов AD DS

Отзывы по курсу