Configuring and Troubleshooting Windows Server 2008 Active Directory Domain Services
Проводимый под руководством инструктора пятидневный курс предлагает специалистам в области технологии Active Directory знания и навыки, необходимые для настройки доменных служб Active Directory (AD DS — Active Directory Domain Services) в распределенной среде, внедрения групповых политик, выполнения резервного копирования и восстановления, а также отслеживания и устранения проблем, связанных с Active Directory.
Цель
Научить слушателя настройке доменных служб и устранению неполадок в работе Active Directory Windows Server 2008.
Аудитория
Основной целевой аудиторией данного курса являются специалисты в области AD (Active Directory), администраторы серверов и предприятий, желающие научиться внедрять AD в распределенной среде, обеспечивать безопасность доменов с помощью групповых политик, выполнять резервное копирование и восстановление, а также отслеживать и устранять проблемы, связанные с Active Directory.
После изучения материала курса слушатель будет уметь:
Внедрять и настраивать доменные службы Active Directory в среде предприятия
Содержание курса
Модуль 1: Введение в Active Directory Domain Services (AD DS).
- Введение в службы каталога Active Directory, идентификация и доступ.
- Концепции и компоненты системы Active Directory.
- Установка Active Directory Domain Services.
- Расширенная идентификация и доступ с помощью Active Directory Services.
Модуль 2: Защищенное и эффективное администрирование Active Directory.
- Работа с оснастками управления Active Directory.
- Собственные консоли управления и принцип наименьших полномочий.
- Поиск объектов в Active Directory.
- Использование команд DS для администрирования Active Directory.
Модуль 3: Управление пользователями.
- Создание и администрирование учетных записей пользователей.
- Настройка атрибутов учетной записи пользователя.
- Автоматизация создания учетных записей пользователей.
Модуль 4: Управление группами.
- Управление системами предприятия с помощью групп.
- Администрирование групп.
- Наилучшие практики по управлению группами.
Модуль 5: Поддержка учетных записей компьютеров.
- Создание компьютеров и включение в домен.
- Администрирование объектов-компьютеров и учетных записей.
Модуль 6: Внедрение инфраструктуры групповых политик.
- Понимание групповых политик.
- Внедрение групповых политик.
- Обзор параметров и дополнительных функций групповых политик.
- Управление областью применения групповой политики.
- Обработка групповых политик.
- Разрешение проблем, связанных с применением групповых политик.
Модуль 7: Управление безопасностью и настройками систем предприятия с помощью групповых политик.
- Делегирование прав для поддержки компьютеров.
- Управление параметрами безопасности.
- Управление установкой ПО с помощью групповых политик.
- Аудит.
Модуль 8: Безопасное администрирование.
- Делегирование административных полномочий.
- Аудит изменений в Active Directory.
Модуль 9: Повышение безопасности аутентификации в домене Active Directory Domain Services (AD DS).
- Настройка политик паролей и блокировок.
- Аудит аутентификации.
- Настройка контроллеров домена только для чтения (Read-Only Domain Controllers).
Модуль 10: Настройка службы доменных имен (Domain Name System, DNS).
- Обзор компонентов и принципов работы DNS.
- Установка и настройка сервера DNS в домене AD DS.
- AD DS, DNS и Windows.
- Расширенные настройки и администрирование DNS.
Модуль 11: Администрирование контроллеров домена (AD DS).
- Параметры установки контроллеров домена.
- Установка контроллера домена Server Core.
- Управление хозяевами операций.
- Настройка репликации тома SYSVOL средствами DFS.
Модуль 12: Управление сайтами и репликацией Active Directory.
- Настройка сайтов и подсетей.
- Настройка раздела глобального каталога и разделов приложений.
- Настройка репликации.
Модуль 13: Обеспечение непрерывности работы Directory Service.
- Мониторинг Active Directory.
- Управление базой данных Active Directory.
- Резервное копирование и восстановление AD DS и контроллеров домена.
Модуль 14: Управление несколькими доменами и лесами.
- Настройка функциональных уровней домена и леса.
- Управление несколькими доменами и доверительными отношениями.
Заключение
Необходимая подготовка
- Базовое понимание работы сетей.
- Понимание сетевых операционных систем на среднем уровне.
- Знакомство с рекомендациями по обеспечению безопасности.
- Базовое знание аппаратного обеспечения сервера. (Знания уровня сертификации A+ или аналогичные).
- Опыт создания объектов в Active Directory.
- Знания в рамках базового курса 6424A или эквивалентные.
- Основные принципы резервного копирования и восстановления в среде Windows Server.