Microsoft

версия для печати

  • 6425 Настройка и устранение неполадок Windows Server 2008 Active Directory Domain Services

    Назначение Этот курс предназначен для специалистов, использующих технологии Active Directory, администраторов серверов, сетевых администраторов, которым необходимы знания по реализации Active Directory в корпоративной распределенной среде, настройке безопасности с использованием Групповых Политик, выполнению резервного копирования и восстановления, а также навыки по мониторингу и устранению неполадок конфигурации служб каталога
    Продолжительность 5 учебных дня
    Количество часов 40 часов
Цель курса: предоставление специалистам, работающими с технологиями Active Directory, знаний и навыков по настройки служб каталогов Active Directory в распределенном окружении, реализации групповых политик, выполнение резервного копирования и восстановления, а также проведению мониторинга и устранению неполадок, связанных с Active Directory
По окончании курса слушатели смогут:
 › Настраивать и осуществлять поддержку служб Active Directory на уровне предприятия
Необходимая подготовка
Для успешного завершения курса, слушатели должны обладать следующими навыками и знаниями:
 › Базовые знания сетевых технологий
 › Расширенное понимание концепций сетевых операционных систем
 › Компетенция в области практических рекомендаций по реализации информационной безопасности
 › Базовые знания в области аппаратного обеспечения серверов. А+ сертификация или аналогичные знания
 › Начальный опыт создания объектов Active Directory
 › Знания в рамках курса 6424
 › Основные концепции резервного копирования и восстановления серверов
Материалы слушателя Слушателям предоставляется фирменное учебное пособие и прочие материалы, необходимые для обучения.
Продолжительность курса: 5 дней — 40 часов
Содержание курса
Модуль1: Знакомство со службой Active Directory Domain Services (AD DS)
Темы
 
 › Знакомство с Active Directory, Identity, Access
 › Компоненты Active Directory
 › Установка Active Directory Domain Services
 › Расширение IDA припомощиActive Directory Services
Лабораторная работа: Установка доменного контроллера ADDS и создание леса с одним доменом
 
 › Выполнение пост инсталляционных задач по настройке ADDS
 › Установка нового Windows Server 2008 леса
Модуль 2: Безопасное и эффективное адмнистрирование ActiveDirectory
Темы
 
 › Работа с оснастками Active Directory
 › Создание собственных консолей и принцип наименьшего уровня привилегий
 › Поиск объектов в Active Directory
 › Применение консольных команд для администрирования ActiveDirectory
 
Лабораторная работа: Создание и работа с собственными административными консолями
 
 › Выполнение базовых административных задачи при помощи оснастики ActiveDirectoryUsersandComputers
 › Создание собственной консоли администрирования ActiveDirectory
 › Выполнение алминистративных задач иходя из принципа наименьшего уровня привилегий, применение RunAsи UserAccountControl
 › (дополнительно) Кастомизация оснасток MMCи удалённое администрирование
 
Лабораторная работа: Поиск объектов в ActiveDirectory
 
 › Поиск объектов в Active Directory
 › Использование Saved Queries
 › (дополнительно) Работа с Saved Queries
 › 
Лабораторная работа: Использование консольных команд для администрирования Active Directory
 › Использование консольных команд для администрирования ActiveDirectory
 
Модуль 3: Управление пользователями
Темы
 
 › Создание у управление учётными записями
 › Настройка атрибутов пользователей
 › Автоматизация создания учётных записей
Лабораторная работа: Создание и управление учётными записями
 
 › Создание учётной записи пользователя
 › Администрирование учётных записей пользователей
 › (дополнительно) Обзор атрибутов имени пользователя
 
Лабораторная работа: Настройка атрибутов учётных записей пользователей
 
 › Обзор атрибутов учётных записей пользователей
 › Управление атрибутам учётных записей пользователей
 › Создание учтных записей на основе шаблона
 › (дополнительно) Создание учётных записей из пакетного файла
 › Настройка доверительных отношений
 
 
Лабораторная работа: автоматизация создания учётных записей пользователей
 
 › Експорт и импорт учтных записей пользователей при помощи CSVDE
 › Импорт учётных записей пользователей при помощи LDIFDE
Модуль 4: Управление группами
Темы
 
 › Управление корпоративной средой при помощи групп
 › Администрирование групп
 › Наилучшие приёмы управления группами (bestpractices)
Лабораторная работа: Администрирование групп
 
 › Реализация управления группами на основе ролей
 › Управление группами из командной строки
 › (дополнительно) Использование инструментов отчётов для просмотра членства в группе
 › (дополнительно) Разбор случая «AccountUnknown»
Лабораторная работа: Приёмы управлешния группами
 
 › Применение наилучших приёмов по управлению групами
Модуль 5: Поддержка аккаунтов компьютеров
Темы
 
 › Создание аккаунтов компьютеров и добавление в домен
 › Адмнистрирование аккаунтов компьютеров
Лабораторная работа: Создание аккаунта компьютера и добавление компьютера в домен
 
 › Добавление компьютера в домен
 › Защита процедуры добавления компьютера в домен
 › Управление созданием аккаунтов компьютеров с учётом рекомендаций
Лабораторная работа: Администрирование объектов компьютеров и аккаунтов
 
 › Администрирование аккаунтов компьютеров в течение их жизненного цикла
 › Администрирование и разрешение проблем аккаунтов компьютеров
Модуль 6: Реализация инфраструктуры групповых политик
Темы
 
 › Понимание групповых политик
 › Реализация групповых политик
 › Обзор возможнойстей и настроек групповых политик
 › Управление зоной действия групповой политики
 › Обработка групповых политик
 › Разрешение проблем применения групповых политик
Лабораторная работа: Реализация групповых политик
 
 › Создание, редактирование и применение обектов групповых политик
Лабораторная работа: Обзор настроек и возможностей групповых политик
 
 › Использование фильтров и комментариев
 › Управление административными шаблонами
Лабораторная работа: Управление зоной действия групповой политики
 
 › Настройка зоны действия групповой политики при помощи ссылок
 › Настройка зоны действия групповой политики при помощи фильтров
 › Настройка Loopback Processing
Лабораторная работа: Разрешение проблем применения групповых политик
 
 › Анализ результатов применения групповых политик при помощи RSoP
 › Использование мастера Group Policy Results
 › Просмотр событий групповых политик
 
Модуль 7: Управление безопасностью конфигурацией при помощи групповых политик
Темы
 
 › Делегирование полномочий по управлению компьютерами
 › Управление настройками безопасности
 › Управление программным обеспечением при помощи GPSI
 › Аудит
Лабораторная работа: Делегирование полномочий по управлению компьютерами
 
 › НастройкачленствавгруппеAdministrators используяRestricted Groups Policies
Лабораторная работа: Управление настройками безопасности
 
 › Управление локальными настройками безопасности
 › Создание шаблона безопасности
 › Использование мастера Security Configuration и Analysis
 › ИспользованиемастераSecurity Configuration Wizard
Лабораторная работа: Управление программами при помощи GPSI
 
 › Установка программ при помощи GPSI
 › Обновление программ при помощи GPSI
Лабораторная работа: Аудит доступа к файловой системе
 
 › Конфигурирование разрешений и настроек аудита
 › Настройка политики аудита
 › Просмотр событий аудита
Модуль 8: Безопасное администрирование
Темы
 
 › Делегирование административнх полномочий
 › АудитизмененийActive Directory
Лабораторная работа: Делегирование администрирования
 
 › Делегирование разрешений на создание и подержку учётных записей пользователей
 › Просмотр делегированных разрешений
 › Удаление и сброс разрешений
Лабораторная работа: Аудит изменений ActiveDirectory
 
 › АудитизмененийActive Directory припомощиDefault Audit Policy
 › АудитизмененийActive Directory припомощиDirectory Services Changes
Модуль 9: Улучшение безопасности аутентификации в ADDS
Темы
 
 › Настройка политики паролей и блокировки аккаунтов
 › Аудит аутентификации
 › Настройка Read-Only доменных контроллеров
Лабораторная работа: Настройка политик паролей и блокировки аккаунтов
 
 › Настройка доменных политик паролей и политик блокировки аккаунтов
 › Настройка Fine-Grained политик паролей
Лабораторная работа: Аудит аутентификации
 
 › Аудит аутентификации
Лабораторная работа: Настройка Read-Onlyдоменного контроллера
 
 › Установка RODC
 › Настройка Password Replication Policy
 › Управление кэшированием учётных данных
 
 
Модуль 10: Настройка DNS
Темы
 
 › Обзор компонентов DNS
 › Установка и настройка DNS сервера в домене ADDS
 › Взаимодействие ADDS, DNS и Windows
 › Адмнистрирование и расширенные настройки DNS
Лабораторная работа: Установка службы
 
 › Добавление роли DNS сервера
 › Настройка зон и ресурсных записей
Лабораторная работа: Расширенная настройка DNS
 
 › Включение Scavengingдля зон DNS
 › Создание зоны обратного просмотра
 › Выяснение местоположения доменного контроллера
 › Настройка разрешения имен для внешних доменов
 
Модуль 11: Администрирование доменных контроллеров
Темы
 
 › Параметры установки доменных контроллеров
 › Установка доменного контролера на Server Core
 › Умправление мастерами операций
 › Настройка репликации SYSVOL через DFS
Лабораторная работа: Установка доменных контроллеров
 
 › Создание дополнительного доменного контроллера
 › Добавление доменного контроллера из командной строки
 › Удаление доменного контроллера
 › Создание доменного контролера с источника установки
Лабораторная работа: Установка доменного контроллера на ServerCore
 
 › Выполнение пост инсталляционных задач на ServerCore
 › Создание доменного контроллера на ServerCore
Лабораторная работа: Настройка DFS-Rрепликации тома SYSVOL
 
 › Обзор репликации SYSVOL
 › Подготовка к миграции на DFS-R
 › Миграция репликации SYSVOLна DFS-R
 › Проверка DFS-R репликации SYSVOL
Модуль 12: Управление сайтами и репликацией ActiveDirectory
Темы
 
 › Настройка сайтов и подсетей
 › Настройка сервера глобального каталога и ApplicationPartitions
 › Настройка репликации
Лабораторная работа: Настройка сайтов и подстетей
 
 › Настройка сайта по умолчанию
 › Создание дополнительных сайтов
Лабораторная работа: Настройка сервера глобального каталога и ApplicationPartitions
 
 › Настройка Global Catalog
 › Настройка членства в универсальных группах
 › Обзор DNSи Applicationразделов базы AD DS
Лабораторная работа: настройка репликации
 
 › Создание Connection Object
 › Создание Site Links
 › Перемещение доменных контроллеров в сайт
 › Назначение предпочитаемого Bridgehead сервера
 › Настройка межсайтовой репликации
Модуль 13: Обеспечение непрерывности работы службы каталога
Темы
 
 › Мониторинг Active Directory
 › Управление базой Active Directory
 › Резервное копирование и восстановление ActiveDirectoryи доменных контроллеров
Лабораторная работа: Мониторинг Active Directory
 
 › Мониторинг производительности в режиме реального времени
 › Работа с Reliability Monitor
 › Мониторинг событий на удалённых компьютерах
 › Назначение задача для событий и логов
 › Работа в Data Collector Set
Лабораторная работа: Управление базой ActiveDirectory
 
 › Выполнение задач по поддержке базы
 › Работа со снэпшотами и восстановление удалённого пользователя
Лабораторная работа: Резервное копирование и восстановление ActiveDirectory
 
 › Резервное копирование Active Directory
 › Восстановление ActiveDirectoryи удалённой OU
Модуль 14: Управление несколькими доменами и лесами
Темы
 
 › Настройка уровней функционирования доменов и лесов
 › Управление несколькими доменами и доверительными отношениями
Лабораторная работа: Повышение уровня функционирования домена и леса
 
 › Повышение уровня функционирования домена до WindowsServer 2003
 › Повышение уровня функционирования леса до WindowsServer 2003
 › Повышение уровня функционирования домена до WindowsServer 2008
Лабораторная работа: Адмнистрирование доверительных отношений
 
 › Настройка DNS
 › Создание доверительных отношений
 › Подтверждение доверительных отношений
 › Назначение разрешений доверяемым объектам
 › Реализация избирательной аутентификации

Форма заказа курса: