Базовое администрирование Windows Server 2012 R2 - 20411D
О чём курс
Курс «Microsoft 20411D: Базовое администрирование Windows Server 2012 R2» представляет собой углубленную программу обучения, разработанную для специалистов, которые уже обладают базовыми знаниями в области администрирования серверных систем. Данный курс является логическим продолжением обзорного курса Microsoft 20410 и сфокусирован на практическом освоении продвинутых инструментов и технологий, необходимых для эффективного управления корпоративной IT-инфраструктурой на базе Windows Server 2012 R2.
Программа курса охватывает широкий спектр критически важных тем, включая глубокую настройку службы DNS, управление Active Directory Domain Services (AD DS), автоматизацию работы с учетными записями пользователей и сервисов, а также детальное изучение механизмов групповых политик (Group Policy). Участники курса научатся настраивать сложные сетевые службы, такие как Network Policy Server (NPS) и Network Access Protection (NAP), а также освоят современные методы обеспечения удаленного доступа, включая Direct Access, VPN и Web Application Proxy. Особое внимание уделено оптимизации работы файл-серверов с использованием FSRM и DFS, обеспечению безопасности данных через шифрование (BitLocker, EFS) и настройке аудита доступа.
Курс ориентирован на системных администраторов, инженеров технической поддержки и специалистов, стремящихся повысить свою квалификацию до уровня экспертного управления серверными средами. В процессе обучения рассматриваются не только стандартные задачи, но и специфические сценарии, такие как работа с виртуализированными контроллерами домена, клонирование DC, управление обновлениями через WSUS и развертывание операционных систем с помощью WDS. Практическая направленность обучения позволяет слушателям на выходе получить навыки, необходимые для решения реальных задач: от устранения неисправностей в конфигурации DNS до настройки сложных политик безопасности и мониторинга производительности системы с использованием инструментов Performance Monitor и Event Viewer.
Формат обучения предполагает интенсивное погружение в материал в течение 7 дней. Выбор данного курса оправдан необходимостью глубокого понимания архитектуры Windows Server 2012 R2, что критически важно для поддержания стабильности, безопасности и масштабируемости IT-инфраструктуры предприятия. Уникальность программы заключается в сочетании теоретических основ с практическими кейсами, что позволяет слушателям сразу применять полученные знания в своей профессиональной деятельности. Прохождение курса дает уверенность в управлении сложными сетевыми средами, автоматизации рутинных процессов и обеспечении высокого уровня доступности корпоративных сервисов.
Программа обучения
Модуль №1 - Работа с ролью DNS Server в Windows Server 2012 R2 Установка роли DNS Server. Типы запросов - рекурсивные и итеративные. Root Hints. Перенаправление запросов между DNS-серверами. Кэширование результатов запросов. Настройка роли DNS Server. Работа round robin. Настройка зон DNS. Основные типы записей - A, CNAME, MX, SRV, NS, AAAA, PTR. Типы зон - primary, secondary, stub. Передача зон DNS между серверами - репликация и трансфер. Типы зон - forward lookup и reverse lookup. Настройка TTL у записей. Механизмы aging / scavenging. Работа split DNS. Мониторинг DNS-сервера. Управление и исправление неисправностей в конфигурации DNS-сервера. Модуль №2 - Управление Active Directory Domain Services Базовые компоненты AD DS - разделы, схема, домены, лес, иерархия доменов в лесу ("domain tree"), сайты, OU. DC, GC, RODC. Установка и управление виртуализованными контроллерами домена - Windows Azure VM. Гибридные сценарии. Virtualized Domain Controllers. Специфика виртуальных DC - VM Generation Identifier, работа со снапшотами. Клонирование DC - группа Cloneable Domain Controllers и файл DCCloneConfig.xml. Установка и управление RODC - Read-only Domain Controllers. Работа с Credential Caching и настройка Password Replication Policy. Задачи управления Active Directory Domain Services. ADAC. AD Recycle Bin, Fine Grained Password Policy. Утилита NTDSUtil. Перенос ролей FSMO. Управление базой данных (ntds.dit) Active Directory Domain Services. AD DS Snapshots. Модуль №3 - Управление учётными записями пользователей и сервисов Автоматизация управления учётными записями пользователей Настройка политик паролей, Kerberos и политик паролей / блокировки учётных записей (PSO) Настройка управляемых учётных записей - MSA и gMSA. Создание KDS root key. Встроенные сервисные учётные записи - Local System, Local Service, Network Service. Механизмы делегирования Kerberos (constrained delegation) и SPN. Модуль №4 - Настройка рабочей инфраструктуры Group Policy Механизм работы Group Policy. Расширения - Client-Side Extensions. Управление объектами Group Policy - GPO, GPT, GPC. Starter GPO. Работа GPMC. Ограничение действия Group Policy. GPO Links, блокировка наследования на OU, enforced-политики. WMI-фильтрация политик. Как работает механизм применения Group Policy на клиенте. RSoP. Основные ошибки в управлении настройками через Group Policy. Модуль №5 - Управление рабочей средой пользователей через Group Policy Шаблоны - Administrative Templates (ADM и ADMX). Central Store. Редактирование и создание своих шаблонов. Перенаправление папок и работа скриптов Настройка GPP (Group Policy Preferences) Управление ПО при помощи Group Policy Модуль №6 - Роль Network Policy Server (NPS) в Windows Server 2012 R2 Установка роли NPS. Настройка клиентов и серверов RADIUS. Использование RADIUS Proxy. Способы аутентификации в NPS. Мониторинг работы NPS. Модуль №7 - Развёртывание Network Access Protection (NAP) Механизмы работы NAP - варианты с использованием IPsec, 802.1x, DHCP, VPN, RDP. Как работает NAP на клиентах корпоративной сети. Remediation Server Groups. Настройка NAP-серверов и NAP-клиентов. HRA (Health Registration Authority). Настройка IPsec NAP Enforcement. Мониторинг работы NAP. Модуль №8 - Роль Remote Access - задачи удалённого доступа в Windows Server 2012 R2 Доступ к сети - аутентификация, авторизация, подсистема RRaS. NAT, использование PKI для безопасности подключения и обеспечения конфиденциальности трафика. Настройка Direct Access. NRPT. NLS (Network Location Server). Настройка VPN-доступа - PPTP, L2TP, SSTP, IKEv2. Протоколы PAP / SPAP / CHAP / MS-CHAPv2 / EAP. Механизм VPN Reconnect. Использование CMAK (Connection Manager Administration Kit). Web Application Proxy и AD FS. Безопасная публикация сайтов через Web Application Proxy. Модуль №9 - Оптимизация работы файл-серверов Обзор инструмента File Server Resource Manager Использование FSRM для управления квотами, блокировки файлов по типам содержимого и автоматизации создания отчётов об использовании дискового пространства Настройка автоматической классификации и других механизмов управления файлами Обзор DFS. Настройка DFS Namespaces и DFS Replication. Новое в Windows Server 2012 R2 - database cloning / corruption recovery, настройка file staging. Модуль №10 - Настройка шифрования и аудита файловой системы Шифрование на уровне разделов с использованием BitLocker и отдельных файлов с использованием EFS. Централизованное управление BitLocker и EFS через групповые политики. Настройка аудита доступа к файлам. Advanced Audit Policies. Модуль №11 - Настройка роли WDS - Windows Deployment Services Обзор роли WDS и её задач. Управление образами ОС. ADK Tools. Настройка WDS. Взаимодействие с DHCP и мультикастовым DHCP (MADCAP) Управление WDS и эффективное применение этого сервиса в сетях, использующих Windows Server 2012 R2. Модуль №12 - Роль WSUS и управление обновлениями Обзор роли WSUS. Управление сервером WSUS, настройками клиентов (через Group Policy), а также взаимодействием серверов WSUS. Модуль №13 - Диагностика и мониторинг в Windows Server 2012 R2 Инструменты, используемые для мониторинга - Task Manager, Performance Monitor, Resource Monitor, Reliability Monitor, Event Viewer, Server Manager. Performance Monitor в Windows Server 2012 R2 - настройка Data Collector Set'ов, алертов и просмотр отчётов. Работа с системой журналирования - Event Logs.
Теги курса
Другие материалы школы 6
AT Advanced Training Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.