В ході навчання студенти зможуть здійснювати розподілене розгортання і управляти параметрами Active Directory Domain Services. Також слухачі програми навчаться застосовувати набір правил групової політики, здійснювати backup копіювання, відновлення втрачених даних, а ще моніторити і виправляти помилки в роботі активного каталогу (AD). Лектор курсу продемонструє, як впровадити Active Directory Federation Services і Certificate Services.
Програма націлена на навчання навичкам впровадження та управління Windows Server 2016, роботи з мережами в серверній ОС. Рекомендуємо пройти курс фахівцям зі сфери айті і системним адміністраторам, що володіє базовими навичками роботи з Active Directory Domain Services. Ви зможете актуалізувати і розширити знання з управління ідентифікацією суб'єктів доступу і правами доступу в Windows Server 2012 і 2016.
Ви вивчите:
- як здійснювати інсталяцію і регулювати параметри КД
- як працювати в графічному інтерфейсі PowerShell для керування об'єктами доменних служб активного каталогу
- як організувати роботу доменних служб активного каталогу в комплексних середовищах
- як організувати роботу сайтів доменних служб активного каталогу, передавати зміни в базі служби каталогів на одному КД іншим
- як працювати з Group Policy Object
- як за допомогою GPO управляти налаштованими параметрами користувача
- як здійснювати захист доменних служб активного каталогу і акаунтів користувачів
- як використовувати certification authority
- як впроваджувати сертифікати
- як організувати роботу Active Directory Federation Services
- як працювати з Active Directory Rights Management Services
- як налаштовувати синхронізацію між Active Directory Domain Services і Active Directory Azure
- як відстежувати і виправляти помилки, контролювати безвідмовну роботу доменних служб активного каталогу
Необхідні навички
Рекомендуємо учасникам після проходження програми навчального центру IT Столиця "Windows Server 2016: робота в мережі".
Додаткові курси
Курси Windows Server 2016 Professional: ідентифікація засобами операційної ОС. Навчальна програма:
Частина 1. Організація роботи КД (контролера домену).
- Active Directory Domain Services: основні відомості
- КД Active Directory Domain Services: основні відомості
- Впровадження КД
Практичне завдання: впровадження і управління Active Directory Domain Services
Частина 2. Об'єкти в Active Directory Domain Services. Управління.
- Адміністрування акаунтів користувачів
- Адміністрування груп
- Адміністрування комп'ютерів
- Застосування PowerShell для керування Active Directory Domain Services
- Робота з Organizational Unit
Практичне завдання: робота з об'єктами Active Directory Domain Services
Практичне завдання: управління Active Directory Domain Services
Частина 3. Розширена інфраструктура Active Directory Domain Services. Управління.
- Впровадження Active Directory Domain Services методом розширеного розгортання: основні відомості
- Distributed environment доменних служб активного каталогу: розгортання
- Відносини довіри в Active Directory Domain Services
Практичне завдання: домен і адміністрування відносин довіри в Active Directory Domain Services
Частина 4. Реалізація сайтів, процеси реплікації Active Directory Domain Services.
- Процеси реплікації доменних служб активного каталогу: основні відомості
- Управління параметрами сайтів Active Directory Domain Services
- Управління процедурою реплікації Domain Services
Практичне завдання: реалізація сайтів і процедури реплікації Active Directory Domain Services
Частина 5. Group policy. Реалізація.
- Введення group policy (групової політики)
- Управління group policy objects (об'єктами)
- Context of use (область застосування) group policy. Процедура обробки group policy
- Виправлення помилок застосування GPO
Практичне завдання: розгортання інфраструктури group policy
Практичне завдання: виправлення помилок інфраструктури group policy
Частина 6. Адміністрування налаштувань акаунтів за допомогою group policy.
- Складання шаблонів роботи з груповими політиками
- Налаштування Folder Redirection. Інсталяція програм. Сценарії
- Робота з уподобаннями group policy
Практичне завдання: адміністрування налаштувань акаунтів за допомогою group policy
Частина 7. Захист AD DS.
- Захист КД (контролерів домену)
- Організація захисту облікового запису користувача
- Аудит процедури посвідчення об'єкта або акаунта
- Налаштування Group Managed Service Accounts (керовані акаунти служб)
Практичне завдання: організація захисту Active Directory Domain Services
Частина 8. Робота з Active Directory Certificate Services.
- Організація роботи certification authority (центру сертифікації)
- Управління CA
- Виправлення помилок і забезпечення роботи CA
Практичне завдання: управління роботою CA дворівневої ієрархії
Частина 9. Сертифікати в службі Active Directory Domain Services.
- Впровадження certificate templates (шаблонів сертифікатів)
- Адміністрування процедури розгортання сертифікатів. Скасування, відновлення
- Застосування Active Directory Certificate в бізнес-середовищі
- Робота зі smart-картами
Практичне завдання: впровадження і застосування сертифікатів
Частина 10. Робота з Active Directory Federation Services.
- Active Directory Federation Services: основні відомості
- Планування розгортання Active Directory Federation Services і вимоги до нього
- Впровадження AD FS
- Проксі веб-додатка: основні відомості
Практичне завдання: розгортання Active Directory Federation Services
Частина 11. Робота з Active Directory Rights Management Services.
- Active Directory Rights Management Services: основні відомості
- Впровадження і організація інфраструктури Rights Management Services
- Забезпечення збереження даних за допомогою Rights Management Services
Практичне завдання: розгортання інфраструктури Rights Management Services
Частина 12. Синхронна робота Active Directory Domain Services і MS Azure.
- Організація процедури синхронізації даних каталогів
- Застосування Azure Active Directory Connect
- Посвідчення користувачів: адміністрування з синхронізацією каталогів
Практичне завдання: організація процедури синхронізації даних каталогів
Частина 13. Контроль, адміністрування та відновлення Active Directory Domain Services.
- Контроль роботи доменних служб AD
- Адміністрування БД Active Directory Domain Services
- Функції backup копіювання, відновлення Active Directory Domain Services. Рішення для посвідчення користувачів і моніторингу надання доступу