Курс надає знання для розуміння роботи доменних служб в Windows Server 2012 та Windows Server 2012 R2, групових політик, системи динамічного контролю доступу, робочих папок, підключення до робочого простору, служби сертифікатів, служби управління правами та служби федерації, а також для інтеграції корпоративного середовища з хмарною інфраструктурою на прикладі Windows Azure Active Directory.
Після закінчення курсу слухачі зможуть:
- вибирати доступні рішення для управління ідентифікацією;
- розгортати та адмініструвати доменні служби Active Directory в Windows Server 2012;
- здійснювати безпечне розгортання AD DS;
- налаштовувати моніторинг, діагностику та стійкість до відмов для AD DS;
- реалізувати сайти, налаштовувати та управляти реплікацією AD DS;
- впроваджувати та управляти об'єктами групової політики;
- керувати налаштуваннями користувача через об'єкти групової політики;
- забезпечити безпеку та надати доступ до даних з використанням системи динамічного контролю доступу, робочих папок та підключення до робочого місця;
- впроваджувати ієрархію центрів сертифікації (ЦС) з AD та управляти ЦС;
- реалізувати сертифікати;
- впроваджувати та адмініструвати службу управління правами AD RMS;
- впроваджувати та адмініструвати службу федерації AD FS;
- реалізувати інтеграцію з Windows Azure Active Directory;
- впроваджувати та адмініструвати службу Active Directory полегшеного доступу до каталогів AD LDS.
Аудиторія
Курс призначений для досвідчених IT-фахівців, які підтримують доменні служби Active Directory середніх і великих організацій та мають фундаментальні знання з Active Directory. Курс корисний для адміністраторів мереж, систем та IT-інфраструктури, які бажають розширити свої знання та навички з Windows Server 2012 та Windows Server 2012 R2. Також курс рекомендований адміністраторам, які прагнуть побудувати досконалу, стійку до відмов та безпечну IT-інфраструктуру на сучасних програмних продуктах.
Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:
- досвід роботи з AD DS;
- досвід роботи в корпоративному середовищі з інфраструктурою Windows Server;
- досвід роботи з мережевою інфраструктурою, визначенням імен, IP-адресами, службою доменних імен (DNS) та Dynamic Host Configuration Protocol (DHCP);
- досвід роботи з Hyper-V та концепціями віртуалізації серверів;
- розуміння загальних рекомендацій щодо забезпечення безпеки;
- практичний досвід роботи з Windows 7 або 8.
- Огляд технологій доступу та захисту інформації
- Огляд рішень надання доступу та захисту інформації в бізнесі
- Огляд AIP-рішень в Windows Server 2012
- Огляд Forefront Identity Manager 2010 R2
- Розширене розгортання та адміністрування доменних служб Active Directory
- Розгортання служб AD DS
- Розгортання та клонування віртуальних контролерів домену
- Розгортання контролерів домену в Windows Azure
- Адміністрування AD DS
- Забезпечення безпеки доменних служб Active Directory
- Забезпечення безпеки контролерів домена
- Реалізація паролів та політики блокування
- Аудит автентифікації
- Моніторинг, управління та відновлення AD DS
- Моніторинг AD DS
- Управління базою даних AD DS
- Резервне копіювання та відновлення AD DS
- Впровадження, адміністрування та реплікація сайтів доменних служб Active Directory
- Огляд реплікації AD DS
- Налаштування сайтів доменних служб Active Directory
- Конфігурація та моніторинг реплікації AD DS
- Створення групових політик
- Створення групової політики
- Впровадження та адміністрування групової політики
- Область дії групи політики та обробка групової політики
- Пошук та усунення несправностей застосування об'єктів групової політики
- Управління параметрами користувачів за допомогою групової політики
- Впровадження адміністративних шаблонів
- Налаштування перенаправлення папок та скрипти
- Налаштування групової політики
- Реалізація безпечного загального доступу до файлів
- Огляд динамічного управління доступом DAC
- Реалізація компонентів DAC
- Реалізація DAC для управління доступом
- Реалізація допомоги при забороні доступу
- Впровадження та управління робочими папками Work Folder
- Реалізація підключення до робочого простору Workplace Join
- Розгортання та управління службою сертифікатів Active Directory
- Заснування центрів сертифікації
- Адміністрування ЦС
- Пошук та усунення несправностей обслуговування та моніторингу центрів сертифікації
- Розгортання та управління сертифікатами
- Розгортання та управління шаблонами сертифікатів
- управління розгортанням сертифікатів, анулювання та відновлення
- Використання сертифікатів в бізнес-середовищі
- Впровадження та управління смарт-картами
- Впровадження та адміністрування служби управління правами Active Directory
- Огляд служби управління правами AD RMS
- Розгортання та управління інфраструктурою AD RMS
- Налаштування захисту контенту в AD RMS
- Налаштування зовнішнього доступу до AD RMS
- Впровадження та адміністрування служби федерацій AD
- Огляд служби федерацій AD FS
- Розгортання AD FS
- Реалізація AD FS для однієї організації
- Розгортання AD F S для об'єднання декількох організацій
- Розширення AD FS для зовнішніх клієнтів
- Впровадження Windows Azure Active Directory
- Огляд Windows Azure Active Directory
- Адміністрування Windows Azure Active Directory
- Впровадження та адміністрування AD LDS
- Огляд AD LDS
- Розгортання AD LDS
- Налаштування примірників та розділів AD LDS
- Налаштування реплікації AD LDS