Данный курс предлагает углубленную подготовку по внедрению, настройке, управлению и устранению неполадок Службы доменов Active Directory (AD DS) на базе Server 2008 и Windows Server 2008 R2. Курс охватывает базовые понятия функционирования службы доменов Active Directory (AD DS), внедрение групповых политик, резервное копирование, восстановление, контроль и устранение неполадок в работе службы доменов. По окончании курса слушатели смогут настраивать службы доменов Active Directory (AD DS) на базе Windows Server 2008 и Windows Server 2008 R2.
После успешного прохождения курса слушатели должны уметь:
Описать особенности и функциональные возможности службы доменов Active Directory
Безопасно и эффективно администрировать Active Directory
Управлять учетными записями пользователей и сервисов
Управлять группами
Управлять учетными записями компьютеров
Внедрять групповые политики
Управлять настройками рабочего стола пользователей через групповые политики
Управлять корпоративными настройками безопасности через групповые политики
Повысить безопасность проверки подлинности в домене AD DS
Настраивать доменную службу имен (DNS)
Администрировать контроллеры домена AD DS
Управлять сайтами и репликацией AD DS
Контролировать, обслуживать и выполнять резервное копирование службы доменов для обеспечения непрерывной работы
Управлять несколькими лесами и доменами
Необходимая предварительная подготовка:
Базовое понимание сетевых технологий
Знание сетевых операционных систем
Базовые знания аппаратной части серверов
Базовый опыт работы с объектами службы доменов (AD DS)
Базовые знания резервного копирования и восстановления операционных систем на базе Windows Server
Хорошие знания таких клиентских операционных систем, как Windows Vista и Windows 7
Аудитория курса:
Курс предназначен для специалистов по службам доменов Active Directory, администраторов, желающих внедрить службы доменов Active Directory на базе Windows Server 2008 и Windows Server 2008 R2. Также курс будет полезен заинтересованным в обеспечении безопасности с помощью групповых политик, резервном копировании, восстановлении, контроля и устранения неполадок а также непрерывной работы службы доменов Active Directory.
Введение в службу доменов Active Directory
Обзор Active Directory, участники безопасности и доступ. Компоненты Active Directory и основные понятия. Установка службы доменов Active Directory.
Эффективное и безопасное администрирование службы доменов Active Directory
Работа с инструментами администрирования Active Directory. Пользовательская консоль и администрирование по принципу минимальных прав. Поиск объектов в Active Directory. Использование PowerShell для администрирования Active Directory.
Управление учетными записями служб и пользователей
Создание и администрирование учетных записей пользователей. Настройка атрибутов объекта "пользователь". Автоматизация создания учетных записей пользователей. Создание и настройка учетных записей служб.
Управление группами
Обзор групп. Администрирование групп. Рекомендации по управлению группами.
Управление учетными записями компьютеров
Создание учетных записей компьютеров и введение в домен. Администрирование объекта "компьютер" и его учетной записи. Автономное присоединение к домену.
Внедрение групповых политик
Понимание групповых политик. Внедрение групповых политик. Управление областью применения групповых политик. Порядок обработки групповых политик. Устранение неполадок при применении политик.
Управление рабочим столом пользователей с помощью групповых политик
Внедрение административных шаблонов. Настройка предпочтений групповых политик. Управление программным обеспечением с помощью групповых политик.
Управление корпоративными настройками безопасности с помощью групповых политик
Управление членством в группах с помощью групповых политик. Управление настройками безопасности. Аудит. Политика программных ограничений и Applocker.
Обеспечение безопасности при администрировании
Делегирование административных полномочий. Аудит администрирования Active Directory.
Повышение безопасности проверки подлинности в службе доменов (AD DS)
Настройка политики паролей и политики блокировки учетных записей. Аудит проверки подлинности. Настройка контроллеров доменов только для чтения.
Настройка доменной службы имен (DNS)
Установка и настройка DNS в домене. Интеграция службы доменов, DNS и Windows. Расширенные настройки DNS.
Администрирование контроллеров домена службы доменов Active Directory
Параметры установки контроллера домена. Установка контроллера домена в редакции Core. Управление хозяевами операций. Настройка глобального каталога. Настройка DFS-R репликации для SYSVOL.
Управление сайтами и репликацией Active Directory
Настройка сайтов и подсетей. Настройка репликации.
Обеспечение непрерывной работы службы доменов
Контролирование службы доменов Active Directory. Управление базой данных Active Directory. Корзина Active Directory. Резервное копирование и восстановление AD DS и контроллеров домена.
Управление несколькими доменами и лесами
Настройка функциональных уровней домена и леса. Управление несколькими доменами и доверительные отношения. Перемещение объектов между доменами и лесами.