Обновление навыков работы с сетевой инфраструктурой и Active Directory для перехода на Windows Server 2008

Заказать курс

Стоимость: 22700 руб.

Продолжительность: 40 ч.


Предварительная подготовка:

  • Опыт планирования, внедрения, управления, обслуживания и обеспечения безопасности серверов Microsoft Windows Server 2000 или 2003, в т.ч. серверов Active Directory и серверов сетевой инфраструктуры. 
  • Практическое знание сетевых технологий, к примеру, протокола TCP/IP и системы доменных имен DNS. 
  • Опыт установки, настройки и администрирования Microsoft Windows 2000, Windows XP Professional или Microsoft Vista. 
  • Рекомендуется наличие сертификата MCSA по Windows Server 2003 или MCSE по Windows Server.

Вы научитесь:

  • Устанавливать и настраивать Windows Server 2008.
  • Добавлять и настраивать роли сервера в режиме установки основных компонентов (Windows Server Core).
  • Объяснять особенности работы новой инфраструктуры резервного копирования, в т.ч. службы теневого копирования тома (Volume Shadow Copy Service).
  • Описывать новые и улучшенные сетевые функции Windows Server 2008.
  • Настраивать виртуальные машины Hyper-V.
  • Учитывать особенности обновления инфраструктуры Active Directory при переходе с Windows Server 2003 на Windows Server 2008.
  • Устанавливать и настраивать службы федерации (Active Directory Federation Services), облегченного доступа к каталогам (Active Directory Lightweight Directory Services) и управления правами (Active Directory Rights Management Services).
  • Использовать контроллеры доменов только для чтения.
  • Описывать новые функции аудита службы каталогов Active Directory.
  • Организовывать аудит службы каталогов Active Directory.
  • Настраивать службы отказоустойчивости кластеров (Failover Clustering) Windows Server 2008.
  • Настраивать службы балансировка нагрузки сети (Network Load Balancing) Windows Server 2008.

Аудитория:

ИТ-специалисты, имеющие опыт работы с Windows Server 2000 или Windows Server 2003, и прошедшие сертификацию по программам MCSE или MCSA, либо обладающие знаниями и навыками в эквивалентных объемах.

Программа курса:

Модуль 1: Установка и настройка Windows Server 2008

Установка и настройка Windows Server 2008, использование оснастки «Управление данным сервером» (Server Manager) для работы с ролями и функциями, оболочка PowerShell, служба автоматического обновления и другие аспекты настройки сервера.

Занятия

  • Роли серверов
  • Функции Windows Server 2008.
  • Усовершенствования Active Directory.

Лабораторная работа: Настройка Windows Server 2008

  • Первоначальная настройка.
  • Оснастка «Управление данным сервером» (Server Manager).
  • Мастера настройки сервера.
  • Среда управления Windows PowerShell.

Модуль 2: Службы развертывания Windows

Компоненты и преимущества служб развертывания Windows (Windows Deployment Services, WDS), работа с образами.

Занятия

  • Службы развертывания Windows.
  • Компоненты WDS.

Лабораторная работа: Службы развертывания Windows

  • Установка и настройка.
  • Работа с образами.
  • Создание образов.
  • Использование файлов автоматической установки (Unattend Files).

Модуль 3: Режим установки основных компонентов Windows Server 2008

Основные функции и преимущества режима установки основных компонентов сервера (Server Core), работа с ролями.

Занятия

  • Режим установки основных компонентов.
  • Настройка и управление сервером в этом режиме.

Лабораторная работа: Режим установки основных компонентов

  • Установка в режиме основных компонентов.
  • Настройка сервера.
  • Добавление и настройка ролей.
  • Добавление функции резервного копирования.
  • Управление серверов в режиме Server Core.

Модуль 4: Резервное копирование Windows

Новая инфраструктура резервного копирования Windows Server 2008, в т.ч. служба теневого копирования тома (Volume Shadow Copy Service), сравнение резервного копирования в ручном и автоматическом режимах, носители, формат Universal Disk Format (UDF), восстановление данных.

Занятия

  • Инфраструктура резервного копирования.
  • Оптические носители.
  • Утилиты восстановления.

Лабораторная работа: Резервное копирование и восстановление системных данных

  • Выполнение установки.
  • Создание расписания резервного копирования.
  • Резервное копирование в ручном режиме.
  • Настройка ежедневного резервного копирования Active Directory c помощью командной строки.
  • Резервное копирование и восстановление клиента Vista.
  • Восстановление файлов и папок.
  • Работа со средой восстановления Windows RE.

Модуль 5: Сетевые новшества Windows Server 2008.

Новые и усовершенствованные функции Windows Server 2008, в т.ч. изоляция серверов и доменов, IPv6 и DNS.

Занятия

  • Построение сетей на основе Windows Server 2008.
  • Новые функции.
  • Особенности DNS в Windows Server 2008.
  • Настройка маршрутизации.
  • Настройка параметров беспроводных сетей.

Лабораторная работа: Изменение сетевых параметров по умолчанию

  • Центр управления сетями (Network Center).
  • Создание политик изоляции домена.
  • Создание централизованной политики QoS.
  • Сетевое взаимодействие с использованием адресов Link-Local.

Лабораторная работа: Настройка DNS

  • Создание зон в Windows Server 2008.
  • Создание записей описания ресурсов.
  • Настройка передачи зон.

Модуль 6: Сетевые политики и защита доступа.

Защита доступа к сети (Network Access Protection, NAP) и другие технологии для реализации политик обеспечения безопасности клиентских устройств.

Занятия

  • Политики защиты доступа к сети.
  • Варианты реализации.
  • Сценарии использования технологии NAP.
  • Маршрутизация и удаленный доступ.

Лабораторная работа: Защита доступа к сети

  • Настройка NAP для DHCP.
  • Настройка NAP для VPN.
  • Настройка NAP для IPsec.

Модуль 7: Hyper-V

Возможности и архитектура виртуализации Hyper-V, в т.ч. встроенные функции управления виртуальными и физическими ресурсами.

Занятия

  • Технология Hyper-V.
  • Настройка Hyper-V.

Лабораторная работа: Настройка Hyper-V

  • Установка и настройка Hyper-V.
  • Настройка виртуальных сетей.
  • Создание виртуальных машин.
  • Мониторинг и оптимизация.

Модуль 8: Планирование служб каталогов Active Directory в среде Windows Server 2008

Установка и настройка роли сервера каталога Active Directory (Active Directory Domain Services, AD DS) и его администрирование. Планирование инфраструктуры службы каталогов Active Directory.

Занятия

  • Планирование развертывания AD DS.
  • Особенности обновления.

Лабораторная работа: Установка Windows Server 2008 с созданием нового леса

  • Установка с созданием нового леса.

Лабораторная работа: Установка Windows Server 2008 в существующий лес

  • Установка контроллера домена Windows Server 2008 в существующий лес.
  • Проверка инсталляции Active Directory.

Модуль 9: Службы доменов Active Directory

Создание и управление учетными записями, подсетями, связями узлов, групповыми политиками с использованием службы доменов Active Directory (Active Directory Domain Services, AD DS).

Занятия

  • Новые возможности AD DS.
  • Усовершенствования по части управляемости и надежности.

Лабораторная работа: Изучение службы доменов Active Directory

  • Создание учетных записей.
  • Роль хозяина операций (Operations Master).
  • Узлы (Site).
  • Работа с подсетями.
  • Работа со связями узлов (Site-Links).
  • AD DS и групповые политики.
  • Настройка DNS.

Модуль 10: Управление идентификацией и доступом в службе каталогов Active Directory в Windows Server 2008.

Новые службы Active Directory в Windows Server 2008:

  • Служба федерации (Active Directory Federation Services, AD FS) — используется для построения систем управления доступом.
  • Служба облегченного доступа к каталогам (Active Directory Lightweight Directory Services,AD LDS) — пришла на смену Active Directory Account Management в Windows Server 2003 и предоставляет сервисы каталога приложениям. 
  • Служба управления правами (Active Directory Right Management Services, AD RMS) — создание решений для защиты информации.

Занятия

  • Служба федерации.
  • Служба облегченного доступа к каталогам.
  • Служба управления правами.

Лабораторная работа: Служба федерации

  • Установка AD FS.
  • Настройка сертификатов.
  • Настройка веб-сервера.
  • Настройка сервера учетных записей федерации (Account Federation Server).
  • Настройка сервера ресурсов федерации (Resource Federation Server).
  • Настройка доступа приложений на клиентском компьютере.

Модуль 11: Контроллеры доменов только для чтения

Установка и обслуживание контроллеров доменов только для чтения (Read-Only Domain Controller, RODC)

Занятия

  • Контроллеры доменов только для чтения
  • Сопровождение контроллера домена только для чтения

Лабораторная работа: Контроллеры доменов только для чтения

  • Развертывание RODC-контроллера.
  • Администрирование RODC-контроллера.

Модуль 12: Изменения в системе аудита Active Directory

Новые функции аудита Active Directory, настройка событий аудита и работа с ними.

Занятия

  • Новые возможности аудита AD DS.
  • Организация аудита изменений Active Directory.

Лабораторная работа: Аудит службы каталогов Active Directory

  • Настройка аудита Active Directory.
  • Создание и просмотр событий аудита.

Модуль 13: Корпоративные службы сертификации каталога (Active Directory Certificate Services, AD CS) в составе доменной инфраструктуры публичного ключа (PKI)

Установка и обслуживание служб сертификации каталога Active Directory с использованием оснастки «PKI предприятия» (PKIView).

Занятия

  • Центр сертификации (Certificate Authority).

Лабораторная работа: Усовершенствования инфраструктуры PKI в Windows Vista и Windows Server 2008

  • Добавление роли «Сервер сертификатов».
  • Новый графический интерфейс подачи заявок.
  • Интерфейс для работы с датчиками производительности центра сертификации.
  • Интерфейс просмотр делегированных заявок.
  • Интерфейс настройки протокола OCSP.
  • Отзыв сертификата.

Модуль 14: Функции обеспечения повышенной готовности

Отказоустойчивость кластеров и балансировка сетевой нагрузки.

Занятия

  • Отказоустойчивая кластеризация.
  • Балансировка сетевой нагрузки.

Лабораторная работа: Функции обеспечения повышенной готовности

  • Установка кластера из двух файл-серверов.
  • Настройка балансировки нагрузки в IIS.

Модуль 15: Мониторинг и оптимизация производительности

Средства мониторинга производительности Windows Server 2008, в т.ч. контроль серверных ресурсов средствами Диспетчера системных ресурсов Windows (Windows System Resource Manager).

Занятия

  • Оснастка «Монитор надежности и производительности».
  • Диспетчер системных ресурсов.
  • Мониторинг событий.

Лабораторная работа: Мониторинг и оптимизация производительности

  • Обзор.
  • Основные сценарии мониторинга надежности и производительности.
  • Установка диспетчера системных ресурсов (Windows System Resource Manager).
  • Сценарии использования диспетчера системных ресурсов.
  • Настройка диспетчера системных ресурсов для служб терминалов.

Модуль 16: Использование службы обновления Windows Server Update Services

Использование службы обновления Windows Server Update Services (WSUS) для развертывания программных исправлений, устраняющих известные уязвимости и сбои в работе Microsoft Windows 2000, более поздних операционных систем, а также других приложений Microsoft. Установка клиентских и серверных компонентов WSUS. Аспекты управления инфраструктурой WSUS.

Занятия

  • Служба обновления Windows Server Update Services.
  • Установка и настройка WSUS.
  • Управление службой WSUS.

Лабораторная работа: Установка и настройка WSUS

  • Предварительные требования.
  • Установка WSUS.
  • Восстановление установки WSUS.
  • Создание групп компьютеров и управление обновлениями.