Cлужбы Active Directory в Windows Server
О чём курс
Курс представляет собой интенсивную программу обучения, рассчитанную на 40 академических часов, и предназначен для опытных IT-специалистов, которые уже занимаются поддержкой доменных служб Active Directory в инфраструктурах среднего и крупного бизнеса. Программа глубоко погружает в современные методы администрирования, защиты и масштабирования корпоративных сетей на базе Windows Server. Основная цель обучения — дать слушателям комплексные навыки по развертыванию и управлению сложными иерархиями доменных служб, обеспечению их безопасности и интеграции с облачными решениями.
В процессе обучения участники освоят широкий спектр критически важных технологий. Вы научитесь проводить безопасное развертывание AD DS, настраивать сайты и управлять репликацией для обеспечения отказоустойчивости. Значительная часть курса посвящена работе с объектами групповой политики (GPO), включая тонкую настройку пользовательских параметров и устранение неполадок. Вы также изучите внедрение иерархии центров сертификации (ЦС), управление сертификатами, работу со службами управления правами (AD RMS) и службами федерации (AD FS). Особое внимание уделяется современным гибридным сценариям, включая интеграцию с Windows Azure Active Directory и администрирование службы Active Directory облегченного доступа к каталогам (AD LDS).
Формат обучения сочетает теоретические блоки с интенсивной практической работой. Лабораторные работы являются неотъемлемой частью курса, позволяя закрепить полученные знания в контролируемой среде: от настройки контроллеров домена и репликации до развертывания сложных систем защиты доступа и федерации. Это дает возможность не просто изучить теорию, но и отработать навыки решения реальных задач, с которыми сталкиваются системные администраторы и инженеры инфраструктуры.
Почему стоит пройти этот курс? Во-первых, он закрывает потребности специалистов, работающих с высоконагруженными средами, где критически важна стабильность и безопасность каталогов. Во-вторых, программа охватывает не только классические локальные службы, но и актуальные облачные интеграции, что делает специалиста более востребованным на рынке труда. В-третьих, курс помогает систематизировать знания, устранить пробелы в понимании механизмов репликации, безопасности и управления доступом, а также освоить лучшие практики по мониторингу и восстановлению AD DS. Для успешного прохождения курса требуется наличие опыта работы в корпоративной среде с Windows Server, понимание сетевых технологий (DNS, DHCP, IP-адресация), опыт работы с виртуализацией Hyper-V и практические навыки администрирования клиентских ОС Windows. По окончании обучения вы получите полный набор инструментов для проектирования, защиты и эффективного обслуживания корпоративной инфраструктуры любого масштаба.
Программа обучения
Модуль 1: Обзор технологий доступа и защиты информации Обзор решений предоставления доступа и защиты информации в бизнесе Обзор AIP решений в Windows Server 2012 Обзор Forefront Identity Manager 2010 R2 Лабораторная работа: Выбор подходящего решения по управлению доступом и защите информации Анализ сценариев и определение бизнес-требований Решение по предоставлению доступа Модуль 2: Расширенное развертывание и администрирование доменных служб Active Directory Темы Развертывание служб AD DS Развертывание и клонирование виртуальных контроллеров домена Развертывание контроллеров домена в Windows Azure Администрирование AD DS Лабораторная работа: Развертывание и администрирование AD DS Развертывание службы AD DS Развертывание контроллеров домена, выполнение клонирования контроллера домена Администрирование AD DS Модуль 3: Обеспечение безопасности доменных служб Active Directory Темы Обеспечение безопасности контроллеров домена Реализация безопасности учетных записей Аудит аутентификации Лабораторная работа: Обеспечение безопасности доменных служб Active Directory Реализация политики безопасности учетных записей, паролей и административных групп Развертывание и настройка контроллера домена только для чтения Модуль 4: Внедрение, администрирование и репликация сайтов доменных служб Active Directory Темы Обзор репликации AD DS Настройка сайтов доменных служб Active Directory Конфигурирование и мониторинг репликации AD DS Лабораторная работа: Реализация и репликация сайтов AD DS Создание подсетей и сайтов Развертывание дополнительного контроллера домена Настройка репликации AD DS Устранение неполадок репликации AD DS Модуль 5: Создание групповых политик Темы Введение в групповые политики Внедрение и администрирование групповой политики Область действия группы политики и обработка групповой политики Поиск и устранение неисправностей применения объектов групповой политики Лабораторная работа: Реализация и отладка инфраструктуры групповых политик Создание и настройка объектов групповой политики Управление областью действия объекта групповой политики Проверка применения объектов групповой политики Управление объектами групповой политики Устранение неполадок групповой политики Модуль 6: Управление параметрам пользователей с помощью групповой политики Темы Внедрение административных шаблонов Настройка перенаправления папок и скрипты Настройка предпочтений групповой политики Лабораторная работа: Управление рабочими столами пользователей с помощью групповой политики Реализация настроек с помощью предпочтений в групповой политике Настройка перенаправления папок Модуль 7: Развертывание и управление службой сертификатов Active Directory Темы Развертывание центров сертификации Администрирование ЦС Поиск и устранение неисправностей обслуживания и мониторинга центров сертификации Лабораторная работа: Развертывание и настройка двухуровневой иерархии ЦС Развертывание корневого центра сертификации Развертывание подчиненного ЦС Модуль 8: Развертывание и управление сертификатами Темы Использование сертификатов в корпоративной среде Развертывание и управление шаблонами сертификатов Управление развертыванием сертификатов, аннулирование и восстановление Внедрение и управление смарт-картами Лабораторная работа: Развертывание и использования сертификатов Настройка шаблонов сертификатов Введение и использование сертификатов Настройка и реализация ключа восстановления Модуль 9: Внедрение и администрирование Службы управления правами Active Directory Темы Обзор службы управления правами (AD RMS) Развертывание и управление инфраструктурой AD RMS Настройка защиты контента в AD RMS Настройка внешнего доступа к AD RMS Лабораторная работа: Реализация инфраструктуры AD RMS Установка и настройка AD RMS Настройка шаблонов AD RMS Использование AD RMS на клиентах Настройка мониторинга и отчетности AD RMS Модуль 10: Внедрение и администрирование службы федераций AD Темы Обзор службы федераций (AD FS) Развертывание AD FS Реализация AD FS для одной организации Развертывание AD FS для объединения нескольких организаций Расширение AD FS для внешних клиентов Лабораторная работа: Реализация AD FS Установка и настройка AD FS Настройка внутреннего применения AD FS Настройка AD FS для бизнес-партнера Настройка прокси веб-приложений Модуль 11: Реализация безопасного общего доступа к файлам Темы Обзор динамического управления доступом (DAC) Реализация компонентов DAC Реализация DAC для управления доступом Реализация помощи при запрете доступа Внедрение и управление рабочими папками (Work Folder) Реализация подключения к рабочему пространству (Workplace Join) Лабораторная работа: Реализация защищенного доступа к файлам Подготовка к развертыванию DAC Реализация DAC Проверка и ликвидацию последствий DAC Реализация рабочих папок Модуль 12: Мониторинг, управление и восстановление AD DS Темы Мониторинг AD DS Управление базой данных AD DS Резервное копирование и восстановление AD DS и других объектов, решения доступа Лабораторная работа: Мониторинг доменных служб Active Directory Мониторинг AD DS с помощью системного монитора Лабораторная работа: Восстановление объектов в AD DS Резервное копирование и восстановление AD DS Восстановление объектов в AD DS Модуль 13: Внедрение Windows Azure Active Directory Темы Обзор Windows Azure Active Directory Управление аккаунтами Windows Azure Лабораторная работа: Реализация Azure AD Внедрение Windows Azure для Office 365 Внедрение Windows Azure для облачных приложений Модуль 14: Внедрение и администрирование AD LDS Темы Обзор AD LDS Развертывание AD LDS Настройка экземпляров и разделов AD LDS Настройка репликации AD LDS Интеграция AD LDS с AD DS Лабораторная работа: Внедрение и администрирование AD LDS Настройка AD LDS экземпляров и разделов Настройка репликации AD LDS Синхронизация AD LDS с AD DS
Теги курса
Отзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.