В ходе обучения студенты смогут осуществлять распределенное развертывание и управлять параметрами Active Directory Domain Services. Также слушатели программы научатся применять набор правил групповой политики, осуществлять backup копирование, восстановление утерянных данных, а еще мониторить и исправлять ошибки в работе активного каталога (AD). Лектор курса продемонстрирует, как внедрить Active Directory Federation Services и Certificate Services.
Программа нацелена на обучение навыкам внедрения и управления Windows Server 2016, работы с сетями в серверной ОС. Рекомендуем пройти курс специалистам из сферы айти и системным администраторам, обладающим базовыми навыками работы с Active Directory Domain Services. Вы сможете актуализировать и расширить знания по управлению идентификацией субъектов доступа и правами доступа в Windows Server 2012 и 2016.
Вы выучите:
- как осуществлять инсталляцию и регулировать параметры КД
- как работать в графическом интерфейсе PowerShell для управления объектами доменных служб активного каталога
- как организовать работу доменных служб активного каталога в комплексных средах
- как организовать работу сайтов доменных служб активного каталога, передавать изменения в базе службы каталогов на одном КД другим
- как работать с Group Policy Object
- как посредством GPO управлять настраиваемыми параметрами пользователя
- как осуществлять защиту доменных служб активного каталога и аккаунтов пользователей
- как использовать certification authority
- как внедрять сертификаты
- как организовать работу Active Directory Federation Services
- как работать с Active Directory Rights Management Services
- как настраивать синхронизацию между Active Directory Domain Services и Active Directory Azure
- как отслеживать и исправлять ошибки, контролировать безотказную работу доменных служб активного каталога
Требуемые навыки
Рекомендуем участникам после прохождения программы учебного центра IT Столица “Windows Server 2016: работа в сети”.
Дополнительные курсы
Курсы Windows Server 2016 Professional: идентификация средствами операционной ОС. Учебная программа:
Часть 1. Организация работы КД (контроллера домена).
- Active Directory Domain Services: основные сведения
- КД Active Directory Domain Services: основные сведения
- Внедрение КД
Практическое задание: внедрение и управление Active Directory Domain Services
Часть 2. Объекты в Active Directory Domain Services. Управление.
- Администрирование аккаунтов пользователей
- Администрирование групп
- Администрирование компьютеров
- Применение PowerShell для управления Active Directory Domain Services
- Работа с Organizational Unit
Практическое задание: работа с объектами Active Directory Domain Services
Практическое задание: управление Active Directory Domain Services
Часть 3. Расширенная инфраструктура Active Directory Domain Services. Управление.
- Внедрение Active Directory Domain Services методом расширенного развертывания: основные сведения
- Distributed environment доменных служб активного каталога: развертывание
- Отношения доверия в Active Directory Domain Services
Практическое задание: домен и администрирование отношений доверия в Active Directory Domain Services
Часть 4. Реализация сайтов, процессы репликации Active Directory Domain Services.
- Процессы репликации доменных служб активного каталога: основные сведения
- Управление параметрами сайтов Active Directory Domain Services
- Управление процедурой репликации Domain Services
Практическое задание: реализация сайтов и процедуры репликации Active Directory Domain Services
Часть 5. Group policy. Реализация.
- Введение group policy (групповой политики)
- Управление group policy objects (объектами)
- Context of use (область применения) group policy. Процедура обработки group policy
- Исправление ошибок применения GPO
Практическое задание: развертывание инфраструктуры group policy
Практическое задание: исправление ошибок инфраструктуры group policy
Часть 6. Администрирование настроек аккаунтов посредством group policy.
- Составление шаблонов работы с групповыми политиками
- Настройка Folder Redirection. Инсталляция программ. Сценарии
- Работа с предпочтениями group policy
Практическое задание: администрирование настроек аккаунтов посредством group policy
Часть 7. Защита AD DS.
- Защита КД (контроллеров домена)
- Организация защиты учетной записи пользователя
- Аудит процедуры удостоверения объекта или аккаунта
- Настройка Group Managed Service Accounts (управляемые аккаунты служб)
Практическое задание: организация защиты Active Directory Domain Services
Часть 8. Работа с Active Directory Certificate Services.
- Организация работы certification authority (центра сертификации)
- Управление CA
- Исправление ошибок и обеспечение работы CA
Практическое задание: управление работой CA двухуровневой иерархии
Часть 9. Сертификаты в службе Active Directory Domain Services.
- Внедрение certificate templates (шаблонов сертификатов)
- Администрирование процедуры развертывания сертификатов. Отмена, восстановление
- Применение Active Directory Certificate в бизнес-среде
- Работа со smart-картами
Практическое задание: внедрение и применение сертификатов
Часть 10. Работа с Active Directory Federation Services.
- Active Directory Federation Services: основные сведения
- Планирование развертывания Active Directory Federation Services и требования к нему
- Внедрение AD FS
- Прокси веб-приложения: основные сведения
Практическое задание: развертывание Active Directory Federation Services
Часть 11. Работа с Active Directory Rights Management Services.
- Active Directory Rights Management Services: основные сведения
- Внедрение и организация инфраструктуры Rights Management Services
- Обеспечение сохранности данных посредством Rights Management Services
Практическое задание: развертывание инфраструктуры Rights Management Services
Часть 12. Синхронная работа Active Directory Domain Services и MS Azure.
- Организация процедуры синхронизации данных каталогов
- Применение Azure Active Directory Connect
- Удостоверения пользователей: администрирование с синхронизацией каталогов
Практическое задание: организация процедуры синхронизации данных каталогов
Часть 13. Контроль, администрирование и восстановление Active Directory Domain Services.
- Контроль работы доменных служб AD
- Администрирование БД Active Directory Domain Services
- Функции backup копирования, восстановления Active Directory Domain Services. Решения по удостоверению пользователей и мониторингу предоставления доступа