Информация по курсам
Общая информация Software Assurance Windows Server 2016 Windows Server 2012 Windows Server 2008 SQL Server 2016 SQL Server 2014 SQL Server 2012/SQL Azure Разработка ПО Расписание и стоимость Индивидуальное обучение Курсы Microsoft под заказ Контакты
Условия обучения
Форма обучения Преподаватели Документы об окончании Учебные материалы Отзывы слушателей Открытые уроки
Информация о сертификации
Сертификации Microsoft MCSA MCSE MCSD
Специальные предложения 
Акции по экзаменам
Обратная связь
+7 (812) 703-02-02 Форум
Печать

MOC-6425С. Настройка и устранение неполадок служб Активного Каталога Windows Server 2008

Горячее питание

Продолжительность обучения: 40 ак.ч. очно
График обучения: 5 дней по 8 ак.ч.

Расписание

Курс пока не поставлен в расписание. Оставить заявку на курс

Стоимость

Дата Физ. лица, руб. Юр. лица, руб. Онлайн
Без скидки Cкидка 10%* Cкидка 15%** Индивидуальное обучение Без скидки Cкидка 10% Cкидка 15% Индивидуальное обучение
Цена c 18.01.2016 19900 17900 16900 16000 23900 21500 20300 18000 14000

*Скидка 10% для ранее обучавшихся, при одновременной оплате 2х курсов, а также по акциям.
**Скидка 15% при одновременной оплате 3х и более курсов.
Скидки не предоставляется на курсы с дистанционной формой обучения.
Скидки не предоставляется на комплексные и модульные программы обучения.

Преподаватели

Аннотация

Данный пятидневный курс  дает  слушателям глубокие  теоретические знания и практические навыки по реализации, конфигурированию, управлению и устранению неисправностей служб Активного Каталога, реализованных в Windows Server 2008/ Windows Server 2008 R2. В курсе рассматриваются основные концепции роли  AD DS, в том числе затрагиваются особенности конфигурирования  Групповых Политик, выполнения задач  резервного копирования и восстановления AD DS, мониторинга и устранения неисправностей.  По окончании данного курса, слушатели смогут  в полной мере конфигурировать службы активного каталога AD DS в  рамках ОС Windows Server 2008 / Windows Server 2008 R2.

Курс будет полезен Техническим Специалистам, работающим с Active Directory, Администратором Серверов и Предприятий, которые хотят изучить новые функции Active Directory, особенности обеспечения безопасности доменной инфраструктуры посредством Групповых Политик, особенности резервного копирования и восстановления данных.

Данный курс вместе с курсом MOC-6426С. Настройка и устранение неполадок в решениях по организации проверки подлинности и доступа с применением  служб  Активного Каталога Windows Server 2008  готовит к сдаче сертификационного экзамена Microsoft: 70-640: TS: Windows Server 2008 Active Directory, Configuring, что является достаточным условием  для получения сертификационного статуса MCTS: Windows Server 2008 Active Directory, Configuration.

Документы об окончании обучения

  • Сертификат Microsoft
    Сертификат Microsoft
  • Удостоверение повышении квалификации (выдается лицам имеющим высшее или среднее профессиональное образование)
    Удостоверение повышении квалификации (выдается лицам имеющим высшее или среднее профессиональное образование)

Знания и умения, полученные в результате обучения

После изучения этого курса вы будете уметь:

  • Устанавливать и настраивать Active Directory Domain Services,
  • Устанавливать и настраивать Контроллеры Домена, доступные в режиме «только чтение».
  • Описывать основные компоненты и особенности функционирования служб Активного Каталога AD DS.
  • Выполнять безопасное и эффективное управление службами Активного Каталога.
  • Управлять сервисными учетными записями и учетными записями пользователей.
  • Управлять группами.
  • Управлять учетными записями компьютеров.
  • Реализовывать инфраструктуру Групповых Политик.
  • Управлять рабочими столами пользователей посредством Групповых Политик.
  • Управлять настройками безопасности на уровне предприятия  и конфигурировать основные параметры Групповых Политик.
  • Выполнять безопасное администрирование.
  • Повышать уровень  безопасности в вопросах аутентификации в рамках домена.
  • Конфигурировать службу доменных имен DNS.
  • Администрировать несколько контроллеров домена.
  • Управлять Сайтами и Репликацией.
  • Выполнять мониторинг, резервное копирование и восстановление Служб Активного Каталога.
  • Управлять несколькими доменами и лесами.

Курсы, в освоении которых помогут приобретенные знания:

Подготовка к сертификации

Курс помогает подготовиться к сдаче сертификационных экзаменов:

Курс помогает подготовиться к получению следующих сертификаций:

Требования к начальному уровню знаний

Перед прохождением данного курса, слушатель должен обладать следующими знаниями:

  • Иметь базовое понимание сетевых технологий,
  • Иметь навыки администрирования сетевых операционных систем,
  • Иметь базовые знания оборудования серверов,
  • Иметь базовые навыки создания объектов в Active Directory,
  • Иметь базовые навыки резервного копирования и восстановления данных в среде Windows Server,
  • Иметь базовые знания работы с клиентскими операционными системами, такими как: Windows Vista или Windows 7.

Программа курса

Модуль 1: Введение в службы активного каталога AD DS

  • Обзор службы Active Directory, понимание методов идентификации и доступа
  • Компоненты и основные концепции Active Directory
  • Инсталляция служб активного каталог Active Directory

Лабораторная работа 1: Установка роли AD DS,создание домена в Лесу

  • Выполнение пост инсталляционных задач конфигурирования
  • Развертывание нового леса посредством Windows интерфейса
  • Повышение функциональных уровней Домена и Леса

Модуль 2:  Безопасное и эффективное администрирование Active Directory

  • Работа с инструментами администрирования Active Directory
  • Использование кастамизированных консолей и принципа минимальных привилегий
  • Поиск объектов в Active Directory
  • Использование PowerShell для администрирования Active Directory

Лабораторная работа 1:  Управление  AD DS посредством инструментов  администрирования

  • Администрирование Active Directory с использованием инструментов администратора
  • Создание кастамизированной консоли AD
  • Выполнение административных задач, оперируя  принципами наименьших привилегий, Run As и UAC

Лабораторная работа 2: Поиск объектов в Active Directory

  • Поиск объектов в Active Directory
  • Использование сохраненных запросов

Лабораторная работа 3: Использование PowerShell для администрирования Active Directory

  • Использование PowerShell для администрирования Active Directory

Модуль 3:   Управление учетными записями пользователей и служб

  • Создание и управление учетными записями пользователей
  • Настройка атрибутов объекта “Пользователь”
  • Автоматизация создания пользовательских учетных записей
  • Создание и настройка управляемых служебных учетных записей

Лабораторная работа 1: Создание и администрирование учетных записей пользователей

  • Создание  учетных записей пользователей
  • Управление учетными записями пользователей

Лабораторная работа 2: Настройка атрибутов объекта «Пользователь»

  • Обзор атрибутов объекта «Пользователь»
  • Настройка атрибутов объекта «Пользователь»
  • Создание учетных записей пользователей с Шаблона

Лабораторная работа 3: Автоматизация процесса создания учетных записей пользователей

  • Экспорт и импорт учетных записей пользователей  посредством команды CSVDE
  • Импорт учетных записей пользователей посредством команды LDIFDE
  • Импорт учетных записей пользователей посредством PowerShell

Лабораторная работа 4: Создание и настройка управляемых служебных учетных записей

  • Создание и настройка управляемых служебных учетных записей

Модуль 4:  Управление группами

  • Обзор групп
  • Администрирование групп
  • Наилучшие рекомендации по управлению группами

Лабораторная работа 1: Администрирование групп

  • Управление группами на базе ролей
  • Обзор состава групп посредством отчетов

Лабораторная работа 2: Наилучшие рекомендации по управлению группами

  • Применение наилучших рекомендаций по управлению группами

Модуль 5:  Управление учетными записями компьютеров

  • Создание учетных записей компьютеров и включение компьютеров в домен
  • Администрирование объектов типа “Компьютер”
  • Автономный ввод в домен

Лабораторная работа 1: Создание учетных записей компьютеров и включение компьютеров в домен

  • Включение компьютеров в домен, используя интерфейс Windows
  • Повышение уровня безопасности при добавлении машин в домен
  • Управление процессом создания объектов  типа «компьютер»
  • Администрирование объектов типа “Компьютер”
  • Автономный ввод в домен (Offline Domain Join)

Модуль 6:  Реализация инфраструктуры групповых политик

  • Понимание групповой политики
  • Применение объектов групповой политики
  • Управление областью действия групповой политики
  • Обработка групповых политик
  • Устранение неполадок групповых политик

Лабораторная работа 1: Реализация групповых политик

  • Создание, редактирование и привязка объектов групповых политик
  • Использование фильтрации и комментариев

Лабораторная работа 2: Управление областью действия групповых политик

  • Управление областью действия групповой политики, используя привязки
  • Управление областью действия групповой политики, используя фильтрацию
  • Использование «режима замыкания » в групповых политиках

Лабораторная работа 3: Устранение неполадок групповых политик

  • Выполнение анализа результирующего набора  политик
  • Использование мастера моделирования  при работе с групповыми  политиками
  • Просмотр событий относительно политик

Модуль 7: Управление рабочими станциями пользователей при помощи групповых политик

  • Использование административных  шаблонов
  • Настройка предпочтений групповых  политик (Group Policy Preferences)
  • Управление процессом развертывания приложений  при помощи GPSI

Лабораторная работа 1: Управление административными шаблонами и центральным хранилищем

  • Управление административными шаблонами

Лабораторная работа 2: Управление предпочтениями групповых политик

  • Настройка предпочтений  групповых  политик (Group Policy Preferences)

Лабораторная работа 3: Управление процессом развертывания приложений посредством GPSI

  • Развертывание программного обеспечения посредством GPSI
  • Обновление приложений посредством GPSI

Модуль 8: Управление корпоративной безопасностью и конфигурацией через групповые политики

  • Управление членством в группах с использованием групповых политик
  • Управление настройками безопасности
  • Аудит
  • Ограничение использования приложений и Applocker

Лабораторная работа 1: Использование групповых политик для управления членством в группах

  • Конфигурирование членства в группе Администраторы посредством групповых политик

Лабораторная работа 2: Управление настройками безопасности

  • Управление локальными политиками безопасности
  • Создание шаблонов безопасности
  • Проверка результатов настройки политик аудита

Лабораторная работа 3: Настройка политик контроля доступа к приложениям

  • Настройка политик контроля доступа к приложениям

Модуль 9:  Безопасность администрирования

  • Делегирование административных полномочий
  • Аудит администрирования Active Directory

Лабораторная работа 1: Делегирование административных полномочий

  • Делегирование административных полномочий для создания и управления учетными записями пользователей
  • Просмотр делегируемых разрешений
  • Удаление и сброс предоставленных разрешений

Лабораторная работа 2: Аудит изменений в Active Directory

  • Аудит изменений в Active Directory используя заданные по умолчанию политики аудита
  • Аудит изменений в Active Directory используя расширенные возможности

Модуль 10: Улучшения безопасности аутентификации в домене Active Directory

  • Настройка политик паролей и блокировок учетных записей
  • Аудит аутентификации
  • Настройка контроллеров домена в режиме «только чтения» RODC

Лабораторная работа 1: Настройка политик паролей и блокировки учетных записей

  • Настройка политик паролей и блокировки учетных записей  на уровне домена
  • Настройка гранулированных политик паролей и блокировки учетных записей пользователей

Лабораторная работа 2: Аудит аутентификации

  • Аудит аутентификации

Лабораторная работа 3: Настройка контроллеров домена в режиме  «только чтение» RODC

  • Установка контроллера домена в режиме «только чтение»
  • Настройка политик репликации паролей
  • Управление функциями  кэширования  учетных записей

Модуль 11:  Конфигурирование службы  разрешения имен (DNS)

  • Инсталляция и конфигурирование DNS в домене Active Directory
  • Интеграция Active Directory, DNS и Windows
  • Расширенное конфигурирование и администрирование DNS

Лабораторная работа 1: Инсталляция службы DNS

  • Добавление роли DNS
  • Настройка зон прямого и обратного просмотра

Лабораторная работа 2: Расширенное конфигурирование и администрирование DNS

  • Включение параметра «scavenging» в свойствах зон DNS
  • Обзор способов обнаружения контроллера домена
  • Настройка службы DNS для разрешения внешних доменных имен

Модуль 12:  Администрирование контроллеров домена Active Directory

  • Параметры инсталляции контроллера домена
  • Инсталляция контроллера домена в режиме Server Core
  • Управление хозяевами операций (Operations Masters)
  • Конфигурация сервера глобального каталога
  • Конфигурирование репликации SYSVOL посредством службы  DFS-R

Лабораторная работа 1: Инсталляция контроллера домена

  • Создание дополнительного контроллера домена посредством мастера
  • Добавление роли контроллера домена посредством командной строки
  • Развертывание роли контроллера домена посредством Installation Media

Лабораторная работа 2: Инсталляция контроллера домена в режиме Server Core

  • Выполнение пост-инсталляционной конфигурации на Server Core
  • Инсталляция контроллера домена в Server Core

Лабораторная работа 3: Передача ролей хозяев операций

  • Определение ролей хозяев операций
  • Передача ролей хозяев операций

Лабораторная работа 4:  Конфигурирование сервера  глобального каталога и включении кэширования участников универсальных групп

  • Настройка сервера глобального каталога
  • Включение функции кэширования участников универсальных групп

Лабораторная работа 5:Конфигурирование репликации SYSVOL посредством DFS-R

  • Обзор процесса репликации каталога SYSVOL
  • Подготовка к переходу использования службы DFS-R
  • Переход к репликации каталога SYSVOL посредством службы DFS-R
  • Проверка репликации посредством DFS-R

Модуль 13:  Управление сайтами и репликацией в Active Directory

  • Настройка сайтов и подсетей
  • Настройка репликации

Лабораторная работа 1: Настройка сайтов и подсетей

  • Настройка сайта по умолчанию
  • Создание дополнительных сайтов
  • Перемещение контроллеров домена в соответствующие сайты

Лабораторная работа 2: Настройка репликации

  • Создание объекта связи
  • Создание объекта Site Link
  • Назначение  сервера-плацдарма
  • Настройка внутри-сайтовой репликации

Модуль 14:  Непрерывность работы службы каталогов

  • Мониторинг Active Directory
  • Управление базой данных Active Directory
  • Корзина Active Directory (Active Directory Recycle Bin)
  • Резервное копирование и восстановление Active Directory и контроллеров домена

Лабораторная работа 1: Мониторинг событий и производительности Active Directory

  • Мониторинг событий активного каталога посредством монитора производительности
  • Работа с группой сборщиков данных

Лабораторная работа 2:  Управление базой данных Active Directory

  • Управление базой данных Active Directory
  • Работа со снимками и восстановление удаленного пользователя

Лабораторная работа 3:  Использование корзины Active Directory

  • Включение корзины в Active Directory
  • Резервное копирование и восстановление Active Directory

Модуль 15:  Управление несколькими доменами и лесами

  • Настройка функционального уровня домена и леса
  • Управление несколькими доменами и доверительными отношениями
  • Перемещение объектов между доменами и лесами

Лабораторная работа 1:  Администрирование доверительных отношений

  • Настройка процесса разрешения имен между доменами contoso.com и tailspintoys.com
  • Создание отношений доверия лесов

Официальная информация по курсу MOC-6425С. Настройка и устранение неполадок служб Активного Каталога Windows Server 2008/Configuring and Troubleshooting Windows Server 2008 Active Directory Domain Services доступна здесь.