Курс Microsoft 6425C

Microsofthttps://www.atraining.ru/img/course/Microsoft/6425/C.png

Active Directory в Windows Server 2008 R2 (Configuring and Troubleshooting Windows Server 2008 R2 Active Directory Domain Services)

Скачать 6425C

Для подписчиков нашей программы Knowledge Assurance запись курса Microsoft 6425 доступна без дополнительной оплаты.

Если нет подписки на Knowledge Assurance, то можно приобрести запись отдельно.Пожалуйста, до оплаты перейдите на страницу Knowledge Assurance с полным перечнем курсов, фактически имеющихся в архиве записей, чтобы убедиться, что есть именно та версия курса, которую Вы оплачиваете. Возможна ситуация, что в ближайшее время будет читаться курс более новой версии, а в архиве есть только записи по предыдущей.

Кстати, когда вы приобретаете запись курса, мы предоставляем две записи - актуальную, т.е. читаемой сейчас версии, и предыдущую (если, конечно, предыдущая существует в природе - т.е. для курсов версии 1.0 это не работает). Это позволяет проработать материал более качественно - ведь при прочтениях могут быть акценты на различных темах, может даваться разный дополнительный материал и практические работы. Мы добавим в архив для скачивания вторую запись бесплатно.

Даты ближайших онлайн-курсов

  • В данный момент в расписании нет ближайших занятий. Возможно индивидуальное обучение - оставьте нам запрос на курс - мы обязательно ответим и уточним детали.

Краткое описание курса 6425 (версия 6425C)

Курс адресно обучает работе с ключевой инфраструктурной службой - Active Directory Domain Services (ADDS), в её реализации для Windows Server 2008 R2 SP1. В состав входит изучение работы в распределенной среде, настройки контроллеров домена, изучение групповых политик, структуры сайтов, репликации, доверительных отношений (трастов), настройки безопасности леса и домена, управление FSMO-ролями, резервное копирование, мониторинг, диагностика и многое другое. Курс ориентирован на специалистов, которые работают в корпоративных сетях и нуждаются в хорошем знании Active Directory, администраторов и инженеров, желающих научиться внедрять AD в распределенной среде, обеспечивать безопасность доменов с помощью групповых политик, выполнять резервное копирование и восстановление, а также отслеживать и устранять проблемы, связанные с Active Directory.

Мы углубляем материал наших курсов, добавляя практические работы, заменяя демонстрации на лабораторные работы, рассказывая дополнительные темы - поэтому наш курс 6425C лучше подходит для подготовки к экзаменам, чем стандартный "минималистичный" авторизованный 6425.

Нужен для получения статусов

Подготавливает к сдаче сертификационных экзаменов

AT-COURSE-6425-C

Программа курса 6425C

Модуль №1 - Обзор доменных служб Active Directory (AD DS)

  • Задачи защиты информации и Active Directory
  • Аутентификация и авторизация
  • Маркеры доступа (access tokens) и схема работы lsass
  • ACL'ы объектов в Active Directory; схожесть и различия с NTFS
  • Протоколы аутентификации - LM/NTLM и Kerberos
  • Хранение информации в базе AD (ntds.dit как хранилище Microsoft Jet) и SAM в ранних версиях NT
  • Контроллеры домена (DC), read-only контроллеры (RODC), сервера глобального каталога (GC)
  • Разделы в Active Directory (partitions) - структура, назначение, редактирование
  • Структуризация внутри разделов - organizational units (OU)
  • Понятия домена, леса, дерева. Связь Active Directory и пространства имён DNS
  • Физическая и логическая топология Active Directory - сайты и репликация
  • Уровни леса и домена
  • Установка контроллера домена и создание первого домена в новом лесу Active Directory

Модуль №2 - Безопасное и эффективное администрирование Active Directory

  • Работа с инструментами администрирования Active Directory
  • Кастомизированные консоли и принцип минимальных привилегий
  • Поиск объектов в Active Directory
  • Использование PowerShell для администрирования Active Directory
Лабораторная работа:
  • Администрирование Active Directory с использованием инструментов администратора
  • Поиск объектов в Active Directory
  • Использование PowerShell для администрирования Active Directory

Модуль №3 - Управление учетными записями пользователей и служб

  • Создание и управление учетными записями пользователей
  • Настройка атрибутов объекта "Пользователь"
  • Автоматизация создания пользовательских учетных записей
  • Создание и настройка управляемых служебных учетных записей
Лабораторная работа:
  • Создание и управление учетными записями пользователей
  • Настройка атрибутов объекта "Пользователь"
  • Автоматизация создания пользовательских учетных записей
  • Создание и настройка управляемых служебных учетных записей

Модуль №4 - Управление группами

  • Обзор групп
  • Администрирование групп
  • Управление группами - Best-practices
Лабораторная работа:
  • Администрирование групп
  • Управление группами - Best-practices

Модуль №5 - Управление учетными записями компьютеров

  • Включение компьютеров в домен
  • Администрирование объектов типа "Компьютер"
  • Автономный ввод в домен (Offline Domain Join)
Лабораторная работа:
  • Включение компьютеров в домен
  • Администрирование объектов типа "Компьютер"
  • Автономный ввод в домен (Offline Domain Join)

Модуль №6 - Реализация инфраструктуры групповых политик

  • Понимание групповой политики
  • Применение объектов групповой политики
  • Управление областью действия групповой политики
  • Обработка групповых политик
  • Устранение неполадок групповых политик
Лабораторная работа:
  • Применение объектов групповой политики
  • Управление областью действия групповой политики
  • Устранение неполадок групповых политик

Модуль №7 - Управление рабочими станциями пользователей при помощи групповых политик

  • Административные шаблоны
  • Настройки групповой политики (Group Policy Preferences)
  • Управление приложениями при помощи GPSI (Group Policy Software Installation)
Лабораторная работа:
  • Управление административными шаблонами, центральное хранилище
  • Управление настройками групповой политики (Group Policy Preferences)
  • Управление приложениями при помощи GPSI

Модуль №8 - Управление корпоративной безопасностью и конфигурацией через групповые политики

  • Управление членством в группах с использованием групповых политик
  • Управление настройками безопасности
  • Аудит
  • Ограничение использования приложений и Applocker
Лабораторная работа:
  • Использование групповых политик для управления членством в группах
  • Управление настройками безопасности
  • Аудит доступа к файловой системе
  • Настройка политик контроля за приложениями

Модуль №9 - Безопасность администрирования

  • Делегирование административных прав
  • Аудит администрирования Active Directory
Лабораторная работа:
  • Делегирование
  • Аудит изменений в Active Directory

Модуль №10 - Улучшения безопасности аутентификации в домене Active Directory

  • Настройка политик паролей и блокировки учетных записей
  • Аудит аутентификации
  • Настройка контроллеров домена в режиме RODC (Read-Only Domain Controller)
Лабораторная работа:
  • Настройка политик паролей и блокировки учетных записей
  • Аудит аутентификации
  • Настройка контроллеров домена в режиме RODC (Read-Only Domain Controller)

Модуль №11 - Конфигурирование системы разрешения имен (DNS)

  • Инсталляция и конфигурирование DNS в домене Active Directory
  • Интеграция Active Directory, DNS и Windows
  • Расширенное конфигурирование и администрирование DNS
Лабораторная работа:
  • Инсталляция службы DNS
  • Расширенное конфигурирование и администрирование DNS

Модуль №12 - Администрирование контроллеров домена Active Directory

  • Параметры инсталляции контроллера домена
  • Инсталляция контроллера домена в режиме Server Core
  • Управление хозяевами операций (Operations Masters)
  • Конфигурирование глобального каталога
  • Конфигурирование репликации SYSVOL посредством DFS-R
Лабораторная работа:
  • Инсталляция контроллера домена
  • Инсталляция контроллера домена в режиме Server Core
  • Передача ролей хозяев операций
  • Конфигурирование глобального каталога и кеширования членства в группах типа Universal
  • Конфигурирование репликации SYSVOL посредством DFS-R

Модуль №13 - Управление сайтами и репликацией Active Directory

  • Настройка сайтов и подсетей
  • Настройка репликации
Лабораторная работа:
  • Настройка сайтов и подсетей
  • Настройка репликации

Модуль №14 - Непрерывность работы службы каталогов

  • Мониторинг Active Directory
  • Управление базой данных Active Directory
  • Корзина Active Directory (Active Directory Recycle Bin)
  • Резервное копирование и восстановление Active Directory и контроллеров домена
Лабораторная работа:
  • Мониторинг событий и производительности Active Directory
  • Управление базой данных Active Directory
  • Использование корзины Active Directory
  • Резервное копирование и восстановление Active Directory

Модуль №15 - Управление несколькими доменами и лесами

  • Настройка функционального уровня домена и леса
  • Управление несколькими доменами и доверительные отношения
  • Перемещение объектов между доменами и лесами
Лабораторная работа:
  • Администрирование доверительных отношений

Стандартная продолжительность занятий

5 дней

Фактическая продолжительность может быть иной - например субботние курсы обычно читаются дольше. Для уточнения информации по конкретной группе посмотрите расписание.

Открывающиеся возможности

После прохождения курса 6425C вы сможете приступить к изучению другого, более сложного материала - например:

  • 6426C - Защищенный доступ с Windows Server 2008 R2 Active Directory (Configuring and Troubleshooting Identity and Access Solutions with Windows Server 2008 Active Directory)

Что после курса?