WS-011
Администрирование Windows Server 2019
Длительность
5д / 40ч
Содержание курса
Модуль 1: Обзор администрирования Windows Server
Этот модуль описывает, чем отличаются выпуски Windows Server 2019 и методы их развертывания, обслуживания и активации. Также в модуле представлен Windows Server Core и приведено сравнение его с версией Desktop Experience, показаны инструменты для администрирования Windows Server, такие как Windows Admin Center и PowerShell, и продемонстрированы принципы делегирование привилегий.
Темы
- Обзор Windows Server 2019
- Обзор Windows Server Core
- Обзор принципов и средств администрирования Windows Server
Лабораторная работа: Развертывание и настройка Windows Server
- Развертывание и настройка Server Core
- Внедрение и использование удаленного администрирования сервера
По окончании этого модуля слушатели смогут:
- Описать Windows Server, а также методы развертывания, обслуживания и активации.
- Описать Windows Server Core, его особенности и способы его администрирования.
Модуль 2: Службы идентификации в Windows Server
Этот модуль описывает службы идентификации и доменные службы Active Directory (AD DS) в среде Windows Server. В модуле рассмотрено, как развернуть контроллеры домена в AD DS, а также представлены Azure Active Directory (AD) и преимущества интеграции Azure AD с AD DS, показаны основы работы с групповой политикой и способы настройки объектов групповой политики (GPO) в доменной среде, дополнительно в модуле описана роль службы сертификатов Active Directory и использование сертификатов.
Темы
- Обзор AD DS
- Развертывание контроллеров домена Windows Server
- Обзор Azure AD
- Реализация групповой политики
- Обзор службы сертификации Active Directory
Лабораторная работа: Внедрение служб идентификации и групповой политики
- Развертывание нового контроллера домена на Server Core
- Настройка групповой политики
- Развертывание и использование служб сертификатов
- Основы групповой политики и настройка объекта групповой политики в доменной среде.
- Роль службы сертификатов Active Directory и использование сертификатов
По окончании этого модуля слушатели смогут:
- Описать AD DS в среде Windows Server.
- Развернуть контроллер домена в Active Directory.
- Описать Azure AD и преимущества интеграции Azure AD с AD DS.
Модуль3: Сервисы сетевой инфраструктуры в Windows Server
В этом модуле описывается, как реализовать основные службы сетевой инфраструктуры в Windows Server, как развертывать, настраивать и управлять DNS и IPAM, как использовать службы удаленного доступа.
Темы
- Развертывание и управление DHCP
- Развертывание и управление службой DNS
- Развертывание и управление IPAM
- Службы удаленного доступа в Windows Server
Лабораторная работа: Внедрение и настройка служб сетевой инфраструктуры в Windows Server
- Развертывание и настройка DHCP
- Развертывание и настройка DNS
- Реализация Web Application Proxy
По окончании этого модуля слушатели смогут:
- Описать, развернуть и настроить службу DHCP.
- Развернуть, настроить и управлять DNS.
- Описать, развернуть и управлять IPAM.
Модуль 4: Управление файловыми серверами и хранилищем в Windows Server
Этот модуль описывает, как настроить файловые серверы и хранилище в Windows Server, как предоставить общий доступ к файлам и развернуть Storage Spaces, как реализовать дедупликацию данных, хранилище на основе iSCSI в Windows Server, а также как развернуть DFS.
Темы
- Тома и файловые системы в Windows Server
- Реализация общего доступа в Windows Server
- Реализация дискового пространства в Windows Server
- Реализация дедупликации данных
- Внедрение iSCSI
- Развертывание распределенной файловой системы
Лабораторная работа: Внедрение решений для хранения в Windows Server
- Реализация дедупликации данных
- Настройка хранилища iSCSI
- Настройка избыточных дисковых пространств
- Реализация Storage Spaces Direct
По окончании этого модуля слушатели смогут:
- Реализовать общий доступ в Windows Server
- Использовать технологии Storage Spaces
- Реализовать функцию дедупликации данных
- Внедрить хранилище на основе iSCSI
- Развернуть и управлять распределенной файловой системой (DFS).
Модуль 5: Виртуализация Hyper-V и контейнеры в Windows Server
В этом модуле описано, как реализовать и настроить виртуальные машины Hyper-V и контейнеры. Модуль охватывает ключевые функции Hyper-V в Windows Server, описывает настройки виртуальных машин и способы настройки виртуальных машин в Hyper-V, также рассмотрены технологии безопасности, используемые в виртуализации, такие как экранированные виртуальные машины, служба Host Guardian, аттестация, доверенная администратором, и аттестация, доверенная TPM, и KPS.
Темы
- Hyper-V в Windows Server
- Конфигурирование виртуальных машин
- Защита виртуализации в Windows Server
- Контейнеры в Windows Server
- Обзор Kubernetes
Лабораторная работа: Внедрение и настройка виртуализации в Windows Server
- Создание и настройка виртуальных машин
- Установка и настройка контейнеров
По окончании этого модуля слушатели смогут:
- Описать ключевые функции Hyper-V в Windows Server.
- Описать параметры виртуальной машины, развернуть и настроить виртуальные машины в Hyper-V.
- Объяснить использование технологий безопасности для виртуализации.
- Описать и развернуть контейнеры в Windows Server.
- Объяснить использование Kubernetes в Windows.
Модуль 6: Высокая доступность в Windows Server
Этот модуль описывает современные технологии высокой доступности в Windows Server, а именно отказоустойчивую кластеризацию и рекомендации по ее реализации, а также способы создания и настройки отказоустойчивой кластеризации. Также в этом модуле описаны stretch clusters и варианты обеспечения высокой доступности с виртуальными машинами Hyper-V.
Темы
- Планирование внедрения отказоустойчивой кластеризации
- Создание и настройка отказоустойчивого кластера
- Обзор stretch clusters
- Решения высокой доступности и аварийного восстановления виртуальных машин Hyper-V
Лабораторная работа: Внедрение отказоустойчивой кластеризации
- Настройка хранилища и создание кластера
- Развертывание и настройка файлового сервера высокой доступности
- Проверка развертывания файлового сервера высокой доступности
По окончании этого модуля слушатели смогут:
- Описать отказоустойчивую кластеризацию и рекомендации по ее реализации.
- Создать и настроить отказоустойчивые кластеры.
- Описать stretch clusters.
- Описать варианты обеспечения высокой доступности виртуальных машин Hyper-V.
Модуль 7: Восстановление после сбоя в Windows Server
Этот модуль описывает технологии аварийного восстановления в Windows Server и способы их реализации, а именно как настраивать и использовать реплику Hyper-V, как происходит восстановление сайта Azure, как реализовать резервное копирование Windows Server, и как работает служба резервного копирования Azure.
Темы
- Hyper-V Реплика
- Резервное копирование и восстановление инфраструктуры в Windows Server
Лабораторная работа: Внедрение реплики Hyper-V и резервного копирования Windows Server
- Внедрение реплики Hyper-V
- Реализация резервного копирования и восстановления с помощью Windows Server Backup
По окончании этого модуля слушатели смогут:
- Описать и внедрить реплику Hyper-V.
- Описать восстановление сайта Azure.
- Описать и внедрить резервное копирование Windows Server.
- Описать службу резервного копирования Azure.
Модуль 8: Безопасность в Windows Server
В этом модуле описаны функции безопасности Windows Server и способы их реализации. В модуле рассмотрены учетные данные, используемые в Windows Server, и объясняется, как реализовать защиту привилегированного доступа, как настроить Just Enough Administration (JEA) и как защитить трафик SMB. Также в модуле описан Центр обновления Windows, его варианты развертывания и управления.
Темы
- Учетные данные и защита привилегированного доступа
- Усиление защищаемо среды (Hardening) Windows Server
- JEA в Windows Server
- Защита и анализ SMB-трафика
- Управление обновлениями Windows Server
Лабораторная работа: Настройка безопасности в Windows Server
- Настройка Windows Defender Credential Guard
- Поиск проблемных аккаунтов
- Реализация LAPS
По окончании этого модуля слушатели смогут:
- Описать учетные данные, используемые в Windows Server.
- Объяснить, как реализовать защиту привилегированного доступа.
- Описать методы и технологии для усиления безопасности в Windows Server.
- Описать и настроить Just Enough Administration (JEA).
- Защитить трафик SMB в Windows Server.
- Описать Центр обновления Windows, его варианты развертывания и управления.
Модуль 9: RDS в Windows Server
В этом модуле описаны основные функции протокола удаленного рабочего стола (RDP) и инфраструктуры виртуального рабочего стола (VDI) в Windows Server. В модуле показано, как разворачивать VDI, а также описываются персональные и виртуальные рабочие столы с поддержкой пула.
Темы
- Обзор RDS
- Настройка развертывания рабочего стола на основе сеанса(VDI)
- Обзор личных виртуальных рабочих столов и виртуальных рабочих столов на базе пула
Лабораторная работа: Внедрение RDS в Windows Server
- Внедрение RDS
- Настройка параметров сбора сеансов и использование RDC
- Настройка шаблона виртуального рабочего стола
По окончании этого модуля слушатели смогут:
- Описать службы удаленного рабочего стола (RDS) в Windows Server.
- Описать и развернуть рабочие столы на основе сеансов.
- Описать личные виртуальные рабочие столы и виртуальные рабочие столов на базе пула.
Модуль 10: Удаленный доступ и веб-сервисы в Windows Server
В этом модуле описывается, как реализовать виртуальные частные сети (VPN), сервер сетевых политик (NPS) и службы Microsoft Internet Information Services (IIS). Модуль описывает функции Always On VPN, а также порядок настройки NPS и веб-сервера (IIS) в Windows Server.
Темы
- Внедрение VPN
- Внедрение Always On VPN
- Внедрение NPS
- Реализация веб-сервера в Windows Server
Лабораторная работа: Развертывание сетевых рабочих нагрузок
- Внедрение VPN в Windows Server
- Развертывание и настройка веб-сервера
По окончании этого модуля слушатели смогут:
- Описать параметры VPN в Windows Server.
- Описать функцию Always On VPN.
- Описать и настроить NPS.
- Описать и настроить веб-сервер (IIS).
Модуль 11: Мониторинг производительности и мониторинг системы в Windows Server
В этом модуле описывается, как реализовать мониторинг служб и мониторинг производительности, а также как проводить устранение неполадок в Windows Server. В модуле перечислены инструменты мониторинга и описано, как отслеживать производительность, включая ведение журнала событий, а также как выполнять мониторинг регистрации событий в целях устранения неполадок.
Темы
- Обзор инструментов мониторинга Windows Server
- Использование монитора производительности
- Мониторинг журналов событий для устранения неполадок
Лабораторная работа: Мониторинг и устранение неполадок Windows Server
- Установление базового уровня производительности
- Выявление источника проблемы с производительностью
По окончании этого модуля слушатели смогут:
- Описать инструменты мониторинга в Windows Server.
- Описать мониторинг производительности и использовать его в Windows Server.
- Описать ведение журнала событий и выполнение мониторинга регистрации событий в целях устранения неполадок.
Модуль 12: Апгрейд и миграция в Windows Server
В этом модуле описывается, как выполнять обновление и миграцию для AD DS, хранилища и Windows Server. Модуль перечисляет инструменты, используемые для миграции AD DS, а также описывает службу миграции хранилища, средства миграции Windows Server и сценарии использования.
Темы
- AD DS миграция
- Служба миграции хранилищ
- Инструменты миграции Windows Server
Лабораторная работа: Перенос рабочих нагрузок на сервер
- Внедрение службы миграции хранилищ
По окончании этого модуля слушатели смогут:
- Описать инструменты, используемые для миграции AD DS.
- Описать службу миграции хранилища.
- Описать средства миграции Windows Server и их сценарии использования.
Чему вы научитесь
По окончании курса слушатели смогут:
- Использовать средства администрирования Windows Server 2019.
- Реализовать сервисы идентификации.
- Управлять службами сетевой инфраструктуры.
- Настроить файловые серверы и хранилище.
- Управлять виртуальными машинами с использованием виртуализации Hyper-V и контейнеров
- Внедрить решения высокой доступности и аварийного восстановления.
- Применять функции безопасности для защиты критически важных ресурсов.
- Настроить службы удаленного рабочего стола.
- Настроить развертывание инфраструктуры настольных компьютеров на базе виртуальных машин.
- Реализовать удаленный доступ и веб-сервисы.
- Внедрить сервисный мониторинг и мониторинг производительности, а также применить устранение неполадок.
- Выполнять обновления и миграцию, связанные с AD DS и хранилищем.
Пререквизиты
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
- Понимание принципов работы доменных служб Active Directory (AD DS) в Windows Server 2012 или Windows Server 2016.
- Понимание базовых сетевых технологий, IP-адресации, DNS и DHCP.
- Опыт работы с виртуализацией и понимание принципов виртуализации серверов в Microsoft Hyper-V.
- Знание основных рекомендаций по безопасности.
- Опыт работы с клиентскими операционными системами как Windows 8, Windows 8.1 или Windows 10.
- Базовый опыт работы с Windows PowerShell.
Целевая аудитория
Этот курс предназначен для администраторов и ИТ-специалистов, которые имеют опыт работы с Windows Server и желают охватить основные компоненты и технологии администрирования в Windows Server 2019. Этот курс также будет полезен для обновления знаний и навыков, связанных с Windows Server 2019. Кроме того, курс помогает в подготовке к сдаче экзаменов, связанных с Windows Server. Дополнительно, курс будет полезен представителям службы поддержки, которые хотят перейти на обслуживание сервера.
Ближайшие мероприятия
Запланированных мероприятий пока нет
Свяжитесь с нами
для получения информации