Модуль 1. Настройка и устранение неисправности службы DNS
В модуле рассматриваются вопросы установки и настройки роли DNS сервера, создание и настройка зон DNS, включение трансфера зоны, а также управление и устранение неисправностей при работе со службой DNS.
Темы
- Настройка роли DNS сервера
- Настройка DNS зон
- Настройка трансфера зон DNS
- Управление и устранение неисправностей службы DNS
Лабораторная работа: Настройка и устранение неисправностей службы DNS
- Создание DNS-записей
- Настройка условного перенаправления DNS
- Установка и настройка зон DNS
- Управление и устранение неисправностей службы DNS
Модуль 2. Поддержка доменной инфраструктуры Active Directory
В данном модуле рассматриваются вопросы виртуализации контроллера домена, а также работа контроллера домена в режиме «только чтения» и выполнение общих задач, связанных с работой в ADDS.
Темы
- Обзор доменных служб Active Directory
- Реализация виртуальных контроллеров домена
- Реализация контроллера домена в режиме «только чтение» RODC
- Администрирование AD DS
- Управление базой активного каталога AD DS
Лабораторная работа: Управление службами активного каталога
- Установка и конфигурация контроллера домена в режиме «только чтение» RODC
- Создание снимков в AD DS
- Использование корзины AD DS
- Клонирование контроллера домена
Модуль 3. Управление учетными записями пользователей и служб
В модуле рассматриваются вопросы по созданию и администрированию учетных записей пользователей, настройка их атрибутов, а также автоматизация процесса создания учетных записей пользователей и служб.
Темы
- Настройка политик паролей и блокировки учетных записей пользователя
- Настройка управляемых учетных записей служб
Лабораторная работа: Управление учетными записями пользователей и служб
- Настройка политики паролей и параметров блокировки учетной записи
- Создание и настройка управляемых учетных записей служб
Модуль 4. Реализация инфраструктуры на основе групповых политик
В модуле рассматриваются вопросы реализации групповых политик, а также конфигурация и управление инфраструктурой за счет них. В том числе, особенности распространения и применения политик, используя связи, группы безопасности, фильтры WMI, политики Loopback, а также предпочтения, делая упор на особенности устранения неисправностей в процессе применения настроек.
Темы
- Введение в групповые политики
- Реализация и администрирование объектов групповых политик
- Управление область групповых политик
- Устранение неисправностей при применении групповых политик
Лабораторная работа: Реализация инфраструктуры на основе групповых политик
- Создание и настройка объектов групповой политики
- Управление областью групповой политики
- Проверка применения групповых политик
- Управление объектами групповых политик
Модуль 5. Управление пользовательским окружением посредством групповых политик
В модуле рассматриваются вопросы реализации административных шаблонов, настройка предпочтений в GPO, перенаправление папок, а также управление приложениями.
Темы
- Реализация административных шаблонов
- Перенаправление папок, использование скриптов
- Настройка предпочтений групповых политик
- Управление программным обеспечением с помощью GPSI
Лабораторная работа: Управление пользовательским окружением посредством групповых политик
- Реализация настроек, используя Group Policy Preferences
- Управление Office 2013 с использованием административных шаблонов
- Развертывание ПО средствами групповых политик
- Настройка перенаправления папок
Модуль 6. Настройка и устранение неисправности удаленного доступа
В модуле рассматриваются аспекты реализации сетевого доступа, создание и настройка VPN соединений, конфигурация сетевых политик, а также устранение неисправностей удаленного доступа, настройка DirectAccess.
Темы
- Обзор сетевого доступа
- Внедрение DirectAccess с использованием Мастера начальной настройки
- Внедрение и управление расширенной инфраструктурой DirectAccess
- Внедрение VPN-доступа
- Обзор сетевых политик
- Внедрение службы Web Application Proxy
Лабораторная работа A: Внедрение DirectAccess с использованием Мастера начальной настройки
- Проверка системных требований для внедрения DirectAccess
- Настройка DirectAccess
- Проверка конфигурации DirectAccess
Лабораторная работа B: Внедрение расширенной инфраструктуры DirectAccess
- Подготовка окружения для внедрения DirectAccess
- Настройка расширенной инфраструктуры DirectAccess
- Проверка конфигурации DirectAccess
Лабораторная работа C: Внедрение VPN
- Внедрение VPN
- Проверка настройки VPN
Лабораторная работа D: Внедрение службы Web Application Proxy
- Внедрение службы Web Application Proxy
- Проверка настройки службы Web Application Proxy
Модуль 7. Установка, настройка и устранение неисправности роли сервера сетевых политик
В модуле рассматриваются вопросы установки и настройки сервера сетевых политик, а также RADIUS клиента и сервера; рассматриваются различные методы аутентификации, выполняется мониторинг и устранение неисправностей сервера сетевых политик.
Темы
- Установка и настройка сервера сетевых политик
- Настройка RADIUS клиента и сервера
- Методы аутентификации сервера сетевых политик
- Мониторинг и устранение неисправностей сервера сетевых политик
Лабораторная работа: Установка и настройка сервера сетевых политик
- Установка и настройка сервера сетевых политик для поддержки RADIUS
- Настройка RADIUS клиента
Модуль 8. Реализация защиты сетевого доступа
В модуле проводится обзор системы защиты сетевого доступа, детализируются функциональные и инфраструктурные требования, а также рассматриваются конфигурация, мониторинг и устранение неисправностей NAP.
Темы
- Обзор технологии защиты сетевого доступа NAP
- Обзор процесса форсирования NAP
- Настройка NAP
- Настройка IPSec форсирования NAP
- Мониторинг и устранение неисправностей NAP
Лабораторная работа: Реализация технологии защиты сетевого доступа (NAP)
- Настройка компонентов NAP
- Конфигурирование VPN доступа с поддержкой NAP
- Настройка параметров клиента для поддержки NAP
Модуль 9. Оптимизация служб файлового сервера
Модуль посвящен управлению ресурсами файлового сервера и использованию технологии распределенной файловой системы на базе DFS.
Темы
- Обзор FSRM
- Использование FSRM для управления квотами, файл - скринами и отчетами
- Реализация задач Classification Management и File Management
- Обзор DFS
- Настройка пространства имен DFS
- Настройка и устранение неисправностей репликации DFS
Лабораторная работа А: Настройка квот и файл - скринов, посредством FSRM
- Настройка квот FSRM
- Настройка файл - скринов и отчетов использования файл сервера
Лабораторная работа В: Настройка пространства имен DFS и репликации
- Установка ролевых сервисов DFS
- Настройка пространства имен DFS
- Настройка репликации DFS
Модуль 10. Настройка шифрования и расширенных параметров аудита
В модуле рассматриваются вопросы повышения безопасности файловой системы, используя настройку шифрования файлов посредством EFS и BitLocker, а также включение и реализация дополнительных функций аудита.
Темы
- Шифрование дисков с использованием BitLocker
- Шифрование сетевых файлов с EFS
- Настройка дополнительных функций аудита
Лабораторная работа: Настройка шифрования и расширенных параметров аудита
- Шифрование и восстановление файлов
- Настройка расширенных параметров аудита
- Использование шифрование диска BitLocker для шифрования дисков с данными
Модуль 11. Развертывание и поддержка образа сервера
В модуле рассматриваются особенности конфигурирования службы WDS и особенности использования инструментов WDS.
Темы
- Обзор службы WDS
- Управление образами Windows
- Реализация развертывания в WDS
- Администрирование WDS
Лабораторная работа: Развертывание и поддержка образа сервера
- Установка и настройка службы WDS
- Создание образа ОС посредством WDS
- Конфигурирование настраиваемого именования ОС
- Развертывание образа посредством WDS
Модуль 12. Управление обновлениями
В модуле рассмотрены свойства и функционал Windows Server Update Services (WSUS).
Темы
- Обзор WSUS
- Развертывание обновлений с помощью WSUS
Лабораторная работа: Управление обновлениями
- Установка роли WSUS
- Настройка параметров обновлений
- Утверждение и развертывание обновлений, используя службу WSUS
Модуль 13. Мониторинг Windows Server 2012 R2
Модуль посвящен различным инструментам мониторинга, доступным в Windows Server 2012 R2, в том числе использованию монитора производительности.
Темы
- Средства мониторинга
- Использование монитора производительности
- Отслеживание событий в журналах
Лабораторная работа: Мониторинг Windows Server 2012 R2
- Создание базовой линии производительности
- Идентификация источника проблемы производительности
- Просмотр и настройка централизованного журнала событий