Managing and Maintaining Windows Server 2008 Active Directory Servers
Данный курс предлагает слушателям знания и навыки в области управления серверами Active Directory на базе Windows Server 2008 и их обслуживания. В рамках курса рассматривается жизненный цикл сервера Active Directory: создание базовых уровней производительности, наблюдение за состоянием системы и обеспечение безопасности серверов Active Directory. Кроме того, курс раскрывает вопросы управления доменными службами Active Directory (AD DS — Active Directory Domain Services) и ролями службы Active Directory.
Аудитория
Данный курс предназначен для администраторов серверов, знакомых с системой Windows Server 2008 и отвечающих (или готовящихся отвечать) за ежедневное выполнение задач по управлению серверами Active Directory на базе Windows Server 2008 и их обслуживанию.
Кроме того, он предназначен для профессионалов в области IT, которым могут пригодиться навыки, необходимые для администратора сервера Active Directory на базе Windows Server 2008 (например, для администратора сервера, отвечающего за работу серверов сетевых приложений в сотрудничестве с администратором сервера Active Directory, или для администратора предприятия, желающего понять эксплуатационные требования к серверам Active Directory на базе Windows Server 2008 перед разработкой инфраструктуры сети).
После изучения материала курса слушатель будет уметь:
- планировать развертывание сервера Active Directory;
- определять различные подходы к развертыванию сервера Active Directory;
- добавлять роль сервера AD DS;
- удалять роль сервера AD DS;
- определять стратегии разработки базовых уровней производительности, наблюдения за ними и их проверки;
- создавать базовые уровни производительности для различных ролей Active Directory с соответствующими метриками с помощью монитора надежности и эффективности Windows (WRPM — Windows Reliability and Performance Monitor);
- создавать план мониторинга, исходя из производственных потребностей и особенностей среды;
- оценивать план мониторинга, исходя из производственных потребностей и особенностей среды;
- определять состояние серверов Active Directory посредством наблюдения за их работой и с помощью триггеров журнала событий;
- настраивать эффективную работу оповещений и реагирования на события, а также оценивать применимость альтернативных рекомендаций по работе с серверами AD DS, исходя из соответствия производственным нуждам;
- описывать методику обслуживания AD DS на базе Windows Server 2008;
- применять методику обслуживания AD DS на базе Windows Server 2008;
- выполнять задачи по обслуживанию и администрированию AD DS;
- объяснять суть проверенных способов аппаратной защиты серверов Active Directory;
- внедрять проверенные способы аппаратной защиты серверов Active Directory;
- решать, какая из функций защиты Windows Server 2008 полезна в той или иной производственной ситуации;
- добавлять роли служб в сеть Windows Server 2008;
- развертывать роль сервера служб Active Directory облегченного доступа к каталогам (AD LDS — Active Directory Lightweight Directory Services);
- работать с ролью сервера служб Active Directory облегченного доступа к каталогам.
Содержание курса
Модуль 1: управление жизненным циклом сервера Active Directory
- Планирование развертывания сервера Active Directory
- Использование технологий развертывания сервера Active Directory
- Добавление ролей сервера AD DS
- Удаление ролей сервера AD DS
- Модуль 2: создание базового уровня производительности для серверов Active Directory
- Методики создания базовых уровней для серверов Active Directory
- Обзор WRPM
- Использование метрик для создания базовых уровней производительности для серверов Active Directory
Модуль 3: наблюдение за состоянием системы серверов Active Directory
- Обзор состояния системы
- Использование долгосрочного мониторинга для выявления тенденций
- Установка порогов и оповещений при краткосрочном мониторинге
- Выбор подходящих средств мониторинга в Windows Server 2008
Модуль 4: управление доменными службами Active Directory
- Перезапуск и восстановление Active Directory
- Обзор ролей FSMO (Flexible Single Master Operations)
- Планирование сайтов и репликации
- Управление контроллерами домена только для чтения
- Способы управления ядром Windows Server
- Рекомендации по работе с объектами групповых политик (GPO — Group Policy Objects) и их связи
- Делегирование прав администрирования Active Directory
Модуль 5: обеспечение безопасности серверов Active Directory
- Технологии аппаратной защиты сервера
- Использование MBSA для выявления и устранения брешей в безопасности
- Использование политик тонкой настройки паролей для упрощения организации сети
- Планирование проверок безопасности
- Повышение уровня физической безопасности
Модуль 6: управление ролями служб Active Directory
- Использование средств Windows Server 2008 для служб сертификатов Active Directory (AD CS — Active Directory Certificate Services)
- Внедрение служб AD LDS
- Обзор служб федерации Active Directory (AD FS — Active Directory Federation Services)
- Обзор служб управления правами Active Directory (AD RMS — Active Directory Rights Management Services)
Заключение
Необходимая подготовка
- Опыт работы с серверами Active Directory на базе Windows Server 2008
- Опыт администрирования и обслуживания серверов