6425 Configuring and Troubleshooting Windows Server 2008 Active Directory Domain Services
Проводимый под руководством инструктора пятидневный курс предлагает специалистам в области технологии Active Directory знания и навыки, необходимые для настройки доменных служб Active Directory (AD DS - Active Directory Domain Services) в распределенной среде, внедрения групповых политик, выполнения резервного копирования и восстановления, а также отслеживания и устранения проблем, связанных с Active Directory.
После изучения курса вы сможете
внедрять и настраивать доменные службы Active Directory в среде предприятия
Содержание курса
Модуль 1: внедрение доменных служб Active Directory
Установка доменных служб Active Directory
Развертывание контроллеров доменов только для чтения (RODC — Read-Only Domain Controller)
Настройка ролей контроллера домена AD DS
Лабораторная работа: внедрение контроллеров доменов только для чтения
Упражнение 1: оценка готовности леса и сервера к установке RODC
Упражнение 2: установка и настройка RODC
Упражнение 3: настройка ролей контроллера домена AD DS
Модуль 2: настройка службы доменных имен (DNS — Domain Name Service) для доменных служб Active Directory
Обзор доменных служб Active Directory и интеграции DNS
Настройка интегрированных зон Active Directory
Настройка зон DNS только для чтения
Лабораторная работа: настройка интеграции AD DS и DNS
Упражнение 1: настройка интегрированных зон Active Directory
Упражнение 2: настройка зон DNS только для чтения
Модуль 3: настройка объектов и доверительных отношений Active Directory
Настройка объектов Active Directory
Стратегии использования групп
Автоматизация управления объектами AD DS
Делегирование административного доступа к объектам AD DS
Настройка доверительных отношений AD DS
Лабораторная работа A: настройка объектов Active Directory
Упражнение 1: настройка объектов AD DS
Упражнение 2: внедрение групповой стратегии AD DS
Упражнение 3: автоматизация управления объектами AD DS
Лабораторная работа B: настройка объектов и доверительных отношений Active Directory
Упражнение 1: делегирование управления объектами AD DS
Упражнение 2: настройка доверительных отношений AD DS
Модуль 4: настройка сайтов и репликации Active Directory
Обзор репликации AD DS
Обзор сайтов и репликации AD DS
Настройка репликации AD DS и наблюдение за ней
Лабораторная работа: настройка сайтов и репликации Active Directory
Упражнение 1: настройка сайтов и подсетей AD DS
Упражнение 2: настройка репликации AD DS
Упражнение 3: наблюдение за репликацией AD DS
Модуль 5: создание и настройка групповой политики
Обзор групповой политики
Настройка областей объектов групповой политики
Оценка применения объектов групповой политики
Управление объектами групповой политики
Делегирование административного управления групповой политикой
Лабораторная работа: создание и настройка GPO (Group Policy Objects, объекты групповой политики)
Упражнение 1: создание объектов групповой политики
Упражнение 2: управление областью применения GPO
Упражнение 3: проверка применения GPO
Упражнение 4: управление объектами GPO
Упражнение 5: делегирование административного управления объектами GPO
Модуль 6: настройка пользовательской среды с помощью групповой политики
Настройка параметров групповой политики
Настройка сценариев и перенаправления папок с использованием групповых политик
Настройка административных шаблонов
Параметры групповой политики
Развертывание программного обеспечения с использованием групповой политики
Лабораторная работа: настройка пользовательской среды с помощью групповых политик
Упражнение 1: настройка сценариев и перенаправления папок
Упражнение 2: настройка административных шаблонов
Упражнение 3: настройка параметров
Упражнение 4: проверка применения GPO
Модуль 7: реализация системы безопасности с использованием групповой политики
Настройка групповых политик
Применение политик тонкой настройки паролей.
Ограничение участия в группе и доступа к программному обеспечению
Управление безопасностью с использованием шаблонов безопасности
Лабораторная работа: реализация системы безопасности с использованием групповых политик
Упражнение 1: настройка параметров учетной записи и политики безопасности
Упражнение 2: применение политик тонкой настройки паролей.
Упражнение 3: настройка политик групп ограниченного доступа (Restricted Groups) и ограничений на использование программного обеспечения
Упражнение 4: настройка шаблонов безопасности
Упражнение 5: проверка настроек безопасности
Модуль 8: внедрение плана мониторинга доменных служб Active Directory
Наблюдение за AD DS с использованием средства просмотра событий
Наблюдение за серверами доменов Active Directory с использованием монитора надежности и производительности
Настройка аудита AD DS
Лабораторная работа: наблюдение за доменными службами Active Directory
Упражнение 1: наблюдение за AD DS с использованием средства просмотра событий
Упражнение 2: наблюдение за AD DS с использованием монитора надежности и производительности
Упражнение 3: настройка аудита AD DS
Модуль 9: внедрение плана обслуживания доменных служб Active Directory
Обслуживание контроллеров доменов AD DS
Резервное копирование доменных служб Active Directory
Восстановление доменных служб Active Directory
Лабораторная работа: внедрение плана обслуживания доменных служб Active Directory
Упражнение 1: обслуживание контроллеров доменов AD DS
Упражнение 2: резервное копирование AD DS
Упражнение 3: выполнение принудительного восстановления базы данных AD DS
Упражнение 4: восстановление данных с использованием средства просмотра моментальных снимков AD DS
Модуль 10: устранение неполадок, связанных с Active Directory, DNS и репликацией
Устранение неполадок в работе доменных служб Active Directory
Устранение неполадок при интеграции DNS со службами AD DS
Устранение неполадок в репликации AD DS
Лабораторная работа: устранение неполадок, связанных с Active Directory, DNS и репликацией
Упражнение 1: устранение ошибок проверки подлинности и авторизации
Упражнение 2: устранение неполадок в интеграции DNS и AD DS
Упражнение 3: устранение неполадок в репликации AD DS
Модуль 11: устранение неполадок, связанных с групповыми политиками
Введение в устранение неполадок, связанных с групповыми политиками
Устранение неполадок в применении групповых политик
Устранение неполадок в настройках групповых политик
Лабораторная работа: устранение неполадок, связанных с групповыми политиками
Упражнение 1: устранение неполадок в сценариях групповых политик
Упражнение 2: устранение неполадок в объектах GPO (лабораторная работа 11B)
Упражнение 3: устранение неполадок в объектах GPO (лабораторная работа 11C)
Упражнение 4: устранение неполадок в объектах GPO (лабораторная работа 11D)
Модуль 12: внедрение инфраструктуры доменных служб Active Directory
Обзор развертывания AD DS
Планирование стратегии групповых политик
Лабораторная работа A: развертывание доменных служб Active Directory
Упражнение 1: установка контроллера домена только для чтения (RODC) на ядро сервера и создание сайта регионального офиса
Упражнение 2: создание домена в отдельном дереве и на отдельном сайте
Лабораторная работа B: настройка доверительных отношений лесов
Упражнение: обновление домена Fabrikam и создание доверительных отношений лесов с банком Woodgrove Bank
Лабораторная работа C: планирование стратегии групповых политик
Упражнение 1: планирование групповой политики
Упражнение 2: создание домена в отдельном дереве и на отдельном сайте
Упражнение 3: внедрение политики корпоративного рабочего стола
Слушатели
Основной целевой аудиторией данного курса являются специалисты в области AD (Active Directory), администраторы серверов и предприятий, желающие научиться внедрять AD в распределенной среде, обеспечивать безопасность доменов с помощью групповых политик, выполнять резервное копирование и восстановление, а также отслеживать и устранять проблемы, связанные с Active Directory.
Предварительная подготовка
Базовое понимание работы сетей.
Понимание сетевых операционных систем на среднем уровне.
Знакомство с рекомендациями по обеспечению безопасности.
Базовое знание аппаратного обеспечения сервера. (Знания уровня сертификации A+ или аналогичные).
Опыт создания объектов в Active Directory.
Знания в рамках базового курса 6424A или эквивалентные.
Основные принципы резервного копирования и восстановления в среде Windows Server.