Курс предоставляет слушателям знания необходимые для понимания работы доменных служб в Windows Server 2012 и Windows Server 2012 R2, групповых политик, системы динамического контроля доступа, рабочих папок, подключения к рабочему пространству, службы сертификатов, службы управления правами и службы федерации, а также для интеграции корпоративной среды с облачной инфраструктурой на примере Windows Azure Active Directory.
По окончании курса слушатели смогут:
- выбирать доступные решения для управления идентификацией;
- развертывать и администрировать доменные службы Active Directory в Windows Server 2012;
- проводить безопасное развертывание AD DS;
- настроить мониторинг, диагностику и отказоустойчивость для AD DS;
- реализовать сайты, настраивать и управлять репликацией AD DS;
- внедрять и управлять объектами групповой политики;
- управлять пользовательскими настройками через объекты групповой политики;
- обеспечить безопасность и предоставить доступ к данным с использованием системи динамического контроля доступа, рабочих папок и подключения к рабочему месту;
- внедрять иерархию центров сертификации (ЦС) с AD и управлять ЦС;
- реализовать сертификаты;
- внедрять и администрировать службу управления правами AD RMS;
- внедрять и администрировать службу федерации AD FS;
- реализовать интеграцию с Windows Azure Active Directory;
- внедрять и администрировать службу Active Directory облегченного доступа к каталогам AD LDS.
Аудитория
Курс предназначен для опытных IT-специалистов, поддерживающих доменные службы Active Directory средних и крупных организаций и имеющих фундаментальные знания по Active Directory. Курс полезен для администраторов сетей, систем и IT-инфраструктуры, желающих расширить свои знания и навыки в Windows Server 2012 и Windows Server 2012 R2. Также курс рекомендован администраторам, стремящимся построить современную, отказоустойчивую и безопасную инфраструктуру на самых актуальных программных продуктах.
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
- опыт работы с AD DS;
- опыт работы в корпоративной среде с инфраструктурой Windows Server;
- опыт работы с сетевой инфраструктурой, разрешением имен, IP-адресами, службой доменных имен (DNS) и Dynamic Host Configuration Protocol (DHCP);
- опыт работы с Hyper-V и концепциями виртуализации серверов;
- понимание общих рекомендаций по обеспечению безопасности;
- практический опыт работы с Windows 7 или Windows 8.
- Обзор технологий доступа и защиты информации
- Обзор решений предоставления доступа и защиты информации в бизнесе
- Обзор AIP-решений в Windows Server 2012
- Обзор Forefront Identity Manager 2010 R2
- Расширенное развертывание и администрирование доменных служб Active Directory
- Развертывание служб AD DS
- Развертывание и клонирование виртуальных контроллеров домена
- Развертывание контроллеров домена в Windows Azure
- Администрирование AD DS
- Обеспечение безопасности доменных служб Active Directory
- Обеспечение безопасности контроллеров домена
- Реализация паролей и политики блокировки
- Аудит аутентификации
- Мониторинг, управление и восстановление AD DS
- Мониторинг AD DS
- Управление базой данных AD DS
- Резервное копирование и восстановление AD DS
- Внедрение, администрирование и репликация сайтов доменных служб Active Directory
- Обзор репликации AD DS
- Настройка сайтов доменных служб Active Directory
- Конфигурирование и мониторинг репликации AD DS
- Создание групповых политик
- Создание групповой политики
- Внедрение и администрирование групповой политики
- Область действия группы политики и обработка групповой политики
- Поиск и устранение неисправностей применения объектов групповой политики
- Управление параметрам пользователей с помощью групповой политики
- Внедрение административных шаблонов
- Настройка перенаправления папок и скрипты
- Настройка параметров групповой политики
- Реализация безопасного общего доступа к файлам
- Обзор динамического управления доступом DAC
- Реализация компонентов DAC
- Реализация DAC для управления доступом
- Реализация помощи при запрете доступа
- Внедрение и управление рабочими папками Work Folder
- Реализация подключения к рабочему пространству Workplace Join
- Развертывание и управление службой сертификатов Active Directory
- Развертывание центров сертификации
- Администрирование ЦС
- Поиск и устранение неисправностей обслуживания и мониторинга центров сертификации
- Развертывание и управление сертификатами
- Развертывание и управление шаблонами сертификатов
- Управление развертыванием сертификатов, аннулирование и восстановление
- Использование сертификатов в бизнес-среде
- Внедрение и управление смарт-картами
- Внедрение и администрирование службы управления правами Active Directory
- Обзор службы управления правами AD RMS
- Развертывание и управление инфраструктурой AD RMS
- Настройка защиты контента в AD RMS
- Настройка внешнего доступа к AD RMS
- Внедрение и администрирование службы федераций AD
- Обзор службы федераций AD FS
- Развертывание AD FS
- Реализация AD FS для одной организации
- Развертывание AD FS для объединения нескольких организаций
- Расширение AD FS для внешних клиентов
- Внедрение Windows Azure Active Directory
- Обзор Windows Azure Active Directory
- Администрирование Windows Azure Active Directory
- Внедрение и администрирование AD LDS
- Обзор AD LDS
- Развертывание AD LDS
- Настройка экземпляров и разделов AD LDS
- Настройка репликации AD LDS