Курс навчає ІТ-фахівців налаштовувати розширені служби Windows Server за допомогою локальних, гібридних та хмарних технологій. Також ІТ-фахівці дізнаються, як ефективно використовувати гібридні можливості Azure, переносити робочі навантаження віртуальних та фізичних серверів у Azure IaaS, а також як забезпечувати безпеку віртуальних машин Azure у Windows Server. Крім того, курс навчає ІТ-фахівців виконувати завдання, пов'язані з високим рівнем доступності, усунення несправностей та аварійним відновленням. В курсі розглянуті засоби та технології адміністрування, включаючи Windows Admin Center, PowerShell, Azure Arc, керування оновленнями служби автоматизації Azure, Microsoft Defender для посвідчень, Центр безпеки Azure, Міграцію Azure та Azure Monitor.
Після закінчення курсу слухачі зможуть:
- підвищувати рівень захисту у конфігурації безпеки середовища з операційною системою Windows Server;
- підвищувати рівень гібридної безпеки за допомогою Центру безпеки Azure, Azure Sentinel та Windows Update Management;
- застосовувати функції безпеки для захисту критично важливих ресурсів;
- впроваджувати рішення високої доступності та аварійного відновлення;
- реалізовувати Служби відновлення у гібридних сценаріях;
- планувати та реалізовувати гібридні та хмарні сценарії міграції, резервного копіювання та відновлення;
- виконувати оновлення та міграції, пов'язані з AD DS та сховищем;
- керувати гібридними сценаріями та відслідковувати їх за допомогою WAC, Azure Arc, Azure Automation та Azure Monitor;
- впроваджувати моніторинг служб та моніторинг продуктивності, а також застосовувати пошук несправностей.
Аудиторія
Курс призначений для адміністраторів гібридних середовищ Windows Server, які мають досвід роботи з Windows Server та хочуть розширити можливості локальних середовищ за рахунок поєднання локальних та гібридних технологій. Адміністратори гібридних середовищ Windows Server, які вже реалізували базові локальні технології та керують ними, дізнаються, як захистити свої середовища та підвищити в них рівень безпеки, мігрувати віртуальні та фізичні робочі навантаження в Iaas Azure, забезпечити високу доступність та повну надмірність середовищ, виконувати моніторинг та усувати несправності.
Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:
- досвід керування операційною системою Windows Server та робочими навантаженнями Windows Server у локальних
- сценаріях, включаючи AD DS, DNS, DFS, Hyper-V та служби файлів та зберігання;
- досвід роботи з найпоширенішими засобами керування Windows Server;
- базові знання основних технологій обчислень, зберігання, мережевих підключень та віртуалізації Microsoft;
- розуміння основних мережевих технологій, таких як IP-адресація, дозвіл імен та протокол DHCP, а також досвід роботи з ними;
- розуміння принципів роботи Microsoft Hyper-V та основних концепцій серверної віртуалізації, а також досвіду їх використання;
- знання основних методик забезпечення безпеки;
- базові знання про технології, пов'язані з безпекою (брандмауери, шифрування, багатофакторна автентифікація, управління інформаційною безпекою та подіями безпеки (SIEM), оркестрація подій безпеки, її автоматизація та реагування на проблеми (SOAR));
- базові знання про локальні технології обчислень та зберігання даних на основі Windows Server (відмовостійка кластеризація, дискові простори);
- мінімальний досвід реалізації служб IaaS та управління ними у Microsoft Azure;
- базові знання про Azure Active Directory;
- практичний досвід роботи з клієнтськими операційними системами Windows, такими як Windows 10 або Windows 11;
- базовий досвід роботи з Windows PowerShell.
Розуміння таких концепцій, пов'язаних із технологіями Windows Server:
- Висока доступність та аварійне відновлення
- Автоматизація
- Моніторинг
- Усунення несправностей
- Безпека Windows Server
- Захист облікових записів користувачів Windows Sever
- Посилення захисту Windows Server
- Керування оновленнями Windows Server
- Безпечний DNS-сервер Windows
- Реалізація рішень безпеки у гібридних сценаріях
- Реалізація мережевої безпеки віртуальних машин Windows Server у IaaS
- Аудит безпеки віртуальних машин IaaS на базі Windows Server
- Управління оновленнями Azure
- Створення та впровадження списків дозволених програм із адаптивними елементами керування програмами
- Налаштування шифрування диска BitLocker для віртуальних машин Windows IaaS
- Реалізація моніторингу змін та цілісності файлів для віртуальних машин Windows Server у IaaS
- Реалізація високої доступності
- Вступні відомості про загальні томи кластера
- Реалізація відмовостійкої кластеризації Windows Server
- Реалізація високої доступності віртуальних машин Windows Server
- Реалізація високої доступності файлових серверів з Windows Server
- Реалізація масштабування та високої доступності віртуальних машин Windows Server
- Аварійне відновлення у Windows Server
- Реалізація репліки Hyper-V
- Захист локальної інфраструктури від аварій за допомогою Azure Site Recovery
- Реалізація Служб відновлення у гібридних сценаріях
- Реалізація гібридного резервного копіювання та відновлення з використанням IaaS у Windows Server
- Захист інфраструктури Azure за допомогою Azure Site Recovery
- Захист віртуальних машин за допомогою Azure Backup
- Оновлення та міграція у Windows Server
- Міграція доменних служб Active Directory
- Перенесення робочих навантажень файлового сервера за допомогою служби міграції сховища
- Міграція ролей Windows Server
- Реалізація міграції у гібридних сценаріях
- Перенесення локальних екземплярів Windows Server на віртуальні машини Azure IaaS
- Оновлення та міграція віртуальних машин laaS із Windows Server
- Контейнеризація та перенесення програм ASP.NET до служби додатків Azure
- Моніторинг сервера та продуктивності у Windows Server
- Моніторинг продуктивності Windows Server
- Контроль та моніторинг журналів подій Windows Server
- Впровадження аудиту та діагностики Windows Server
- Усунення несправностей Active Directory
- Реалізація операційного моніторингу у гібридних сценаріях
- Моніторинг віртуальних машин IaaS у Windows Server та гібридних екземплярів
- Моніторинг працездатності віртуальних машин Azure за допомогою браузера та оповіщень метрик Azure
- Моніторинг продуктивності віртуальних машин за допомогою аналітики ВМ Azure Monitor
- Усунення несправностей локальної та гібридної мережі
- Усунення несправностей з віртуальними машинами Windows Server в Azure