Казахстан, г. Алматы, ул. Шевченко 90, БЦ «Каратал», офис 53
Казахстан, г. Астана, ул. Иманова 19, БЦ Деловой Дом "Алма-Ата", офис 612

Даты проведения курса

Выберите удобное для вас число,
запишитесь на курс, заполнив простую форму

записаться на курс
направление: Windows Server кол-во дней: 5
вендор: Microsoft кол-во часов: 40
код курса: WS-011

Цель курса:

Цель курса – предоставить слушателям знания и навыки, необходимые для управления идентификацией, сетью, хранением и вычислениями с помощью Windows Server 2019. Также в курсе рассмотрены сценарии использования Windows Server 2019, требования и параметры, доступные и применимые к Windows Server 2019.

По окончании курса слушатели смогут:

  • Использовать средства администрирования Windows Server 2019.

  • Реализовать сервисы идентификации.

  • Управлять службами сетевой инфраструктуры.

  • Настроить файловые серверы и хранилище.

  • Управлять виртуальными машинами с использованием виртуализации Hyper-V и контейнеров

  • Внедрить решения высокой доступности и аварийного восстановления.

  • Применять функции безопасности для защиты критически важных ресурсов.

  • Настроить службы удаленного рабочего стола.

  • Настроить развертывание инфраструктуры настольных компьютеров на базе виртуальных машин.

  • Реализовать удаленный доступ и веб-сервисы.

  • Внедрить сервисный мониторинг и мониторинг производительности, а также применить устранение неполадок.

  • Выполнять обновления и миграцию, связанные с AD DS и хранилищем.

Аудитория курса:

Этот курс предназначен для администраторов и ИТ-специалистов, которые имеют опыт работы с Windows Server и желают охватить основные компоненты и технологии администрирования в Windows Server 2019. Этот курс также будет полезен для обновления знаний и навыков, связанных с Windows Server 2019. Кроме того, курс помогает в подготовке к сдаче экзаменов, связанных с Windows Server. Дополнительно, курс будет полезен представителям службы поддержки, которые хотят перейти на обслуживание сервера.

Предварительные требования:

Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:

  • Понимание принципов работы доменных служб Active Directory (AD DS) в Windows Server 2012 или Windows Server 2016.

  • Понимание базовых сетевых технологий, IP-адресации, DNS и DHCP.

  • Опыт работы с виртуализацией и понимание принципов виртуализации серверов в Microsoft Hyper-V.

  • Знание основных рекомендаций по безопасности.

  • Опыт работы с клиентскими операционными системами как Windows 8, Windows 8.1 или Windows 10.

  • Базовый опыт работы с Windows PowerShell.

Модуль 1: Обзор администрирования Windows Server

Этот модуль описывает, чем отличаются выпуски Windows Server 2019 и методы их развертывания, обслуживания и активации. Также в модуле представлен Windows Server Core и приведено сравнение его с версией Desktop Experience, показаны инструменты для администрирования Windows Server, такие как Windows Admin Center и PowerShell, и продемонстрированы принципы делегирование привилегий.

Темы

  • Обзор Windows Server 2019

  • Обзор Windows Server Core

  • Обзор принципов и средств администрирования Windows Server

Лабораторная работа: Развертывание и настройка Windows Server

  • Развертывание и настройка Server Core

  • Внедрение и использование удаленного администрирования сервера

По окончании этого модуля слушатели смогут:

  • Описать Windows Server, а также методы развертывания, обслуживания и активации.

  • Описать Windows Server Core, его особенности и способы его администрирования.

Модуль 2: Службы идентификации в Windows Server

Этот модуль описывает службы идентификации и доменные службы Active Directory (AD DS) в среде Windows Server. В модуле рассмотрено, как развернуть контроллеры домена в AD DS, а также представлены Azure Active Directory (AD) и преимущества интеграции Azure AD с AD DS, показаны основы работы с групповой политикой и способы настройки объектов групповой политики (GPO) в доменной среде, дополнительно в модуле описана роль службы сертификатов Active Directory и использование сертификатов.

Темы

  • Обзор AD DS

  • Развертывание контроллеров домена Windows Server

  • Обзор Azure AD

  • Реализация групповой политики

  • Обзор службы сертификации Active Directory

Лабораторная работа: Внедрение служб идентификации и групповой политики

  • Развертывание нового контроллера домена на Server Core

  • Настройка групповой политики

  • Развертывание и использование служб сертификатов

  • Основы групповой политики и настройка объекта групповой политики в доменной среде.

  • Роль службы сертификатов Active Directory и использование сертификатов

По окончании этого модуля слушатели смогут:

  • Описать AD DS в среде Windows Server.

  • Развернуть контроллер домена в Active Directory.

  • Описать Azure AD и преимущества интеграции Azure AD с AD DS.

Модуль3: Сервисы сетевой инфраструктуры в Windows Server

В этом модуле описывается, как реализовать основные службы сетевой инфраструктуры в Windows Server, как развертывать, настраивать и управлять DNS и IPAM, как использовать службы удаленного доступа.

Темы

  • Развертывание и управление DHCP

  • Развертывание и управление службой DNS

  • Развертывание и управление IPAM

  • Службы удаленного доступа в Windows Server

Лабораторная работа: Внедрение и настройка служб сетевой инфраструктуры в Windows Server

  • Развертывание и настройка DHCP

  • Развертывание и настройка DNS

  • Реализация Web Application Proxy

По окончании этого модуля слушатели смогут:

  • Описать, развернуть и настроить службу DHCP.

  • Развернуть, настроить и управлять DNS.

  • Описать, развернуть и управлять IPAM.

Модуль 4: Управление файловыми серверами и хранилищем в Windows Server

Этот модуль описывает, как настроить файловые серверы и хранилище в Windows Server, как предоставить общий доступ к файлам и развернуть Storage Spaces, как реализовать дедупликацию данных, хранилище на основе iSCSI в Windows Server, а также как развернуть DFS.

Темы

  • Тома и файловые системы в Windows Server

  • Реализация общего доступа в Windows Server

  • Реализация дискового пространства в Windows Server

  • Реализация дедупликации данных

  • Внедрение iSCSI

  • Развертывание распределенной файловой системы

Лабораторная работа: Внедрение решений для хранения в Windows Server

  • Реализация дедупликации данных

  • Настройка хранилища iSCSI

  • Настройка избыточных дисковых пространств

  • Реализация Storage Spaces Direct

По окончании этого модуля слушатели смогут:

  • Реализовать общий доступ в Windows Server

  • Использовать технологии Storage Spaces

  • Реализовать функцию дедупликации данных

  • Внедрить хранилище на основе iSCSI

  • Развернуть и управлять распределенной файловой системой (DFS).

Модуль 5: Виртуализация Hyper-V и контейнеры в Windows Server

В этом модуле описано, как реализовать и настроить виртуальные машины Hyper-V и контейнеры. Модуль охватывает ключевые функции Hyper-V в Windows Server, описывает настройки виртуальных машин и способы настройки виртуальных машин в Hyper-V, также рассмотрены технологии безопасности, используемые в виртуализации, такие как экранированные виртуальные машины, служба Host Guardian, аттестация, доверенная администратором, и аттестация, доверенная TPM, и KPS.

Темы

  • Hyper-V в Windows Server

  • Конфигурирование виртуальных машин

  • Защита виртуализации в Windows Server

  • Контейнеры в Windows Server

  • Обзор Kubernetes

Лабораторная работа: Внедрение и настройка виртуализации в Windows Server

  • Создание и настройка виртуальных машин

  • Установка и настройка контейнеров

По окончании этого модуля слушатели смогут:

  • Описать ключевые функции Hyper-V в Windows Server.

  • Описать параметры виртуальной машины, развернуть и настроить виртуальные машины в Hyper-V.

  • Объяснить использование технологий безопасности для виртуализации.

  • Описать и развернуть контейнеры в Windows Server.

  • Объяснить использование Kubernetes в Windows.

Модуль 6: Высокая доступность в Windows Server

Этот модуль описывает современные технологии высокой доступности в Windows Server, а именно отказоустойчивую кластеризацию и рекомендации по ее реализации, а также способы создания и настройки отказоустойчивой кластеризации. Также в этом модуле описаны stretch clusters и варианты обеспечения высокой доступности с виртуальными машинами Hyper-V.

Темы

  • Планирование внедрения отказоустойчивой кластеризации

  • Создание и настройка отказоустойчивого кластера

  • Обзор stretch clusters

  • Решения высокой доступности и аварийного восстановления виртуальных машин Hyper-V

Лабораторная работа: Внедрение отказоустойчивой кластеризации

  • Настройка хранилища и создание кластера

  • Развертывание и настройка файлового сервера высокой доступности

  • Проверка развертывания файлового сервера высокой доступности

По окончании этого модуля слушатели смогут:

  • Описать отказоустойчивую кластеризацию и рекомендации по ее реализации.

  • Создать и настроить отказоустойчивые кластеры.

  • Описать stretch clusters.

  • Описать варианты обеспечения высокой доступности виртуальных машин Hyper-V.

Модуль 7: Восстановление после сбоя в Windows Server

Этот модуль описывает технологии аварийного восстановления в Windows Server и способы их реализации, а именно как настраивать и использовать реплику Hyper-V, как происходит восстановление сайта Azure, как реализовать резервное копирование Windows Server, и как работает служба резервного копирования Azure.

Темы

  • Hyper-V Реплика

  • Резервное копирование и восстановление инфраструктуры в Windows Server

Лабораторная работа: Внедрение реплики Hyper-V и резервного копирования Windows Server

  • Внедрение реплики Hyper-V

  • Реализация резервного копирования и восстановления с помощью Windows Server Backup

По окончании этого модуля слушатели смогут:

  • Описать и внедрить реплику Hyper-V.

  • Описать восстановление сайта Azure.

  • Описать и внедрить резервное копирование Windows Server.

  • Описать службу резервного копирования Azure.

Модуль 8: Безопасность в Windows Server

В этом модуле описаны функции безопасности Windows Server и способы их реализации. В модуле рассмотрены учетные данные, используемые в Windows Server, и объясняется, как реализовать защиту привилегированного доступа, как настроить Just Enough Administration (JEA) и как защитить трафик SMB. Также в модуле описан Центр обновления Windows, его варианты развертывания и управления.

Темы

  • Учетные данные и защита привилегированного доступа

  • Усиление защищаемо среды (Hardening) Windows Server

  • JEA в Windows Server

  • Защита и анализ SMB-трафика

  • Управление обновлениями Windows Server

Лабораторная работа: Настройка безопасности в Windows Server

  • Настройка Windows Defender Credential Guard

  • Поиск проблемных аккаунтов

  • Реализация LAPS

По окончании этого модуля слушатели смогут:

  • Описать учетные данные, используемые в Windows Server.

  • Объяснить, как реализовать защиту привилегированного доступа.

  • Описать методы и технологии для усиления безопасности в Windows Server.

  • Описать и настроить Just Enough Administration (JEA).

  • Защитить трафик SMB в Windows Server.

  • Описать Центр обновления Windows, его варианты развертывания и управления.

Модуль 9: RDS в Windows Server

В этом модуле описаны основные функции протокола удаленного рабочего стола (RDP) и инфраструктуры виртуального рабочего стола (VDI) в Windows Server. В модуле показано, как разворачивать VDI, а также описываются персональные и виртуальные рабочие столы с поддержкой пула.

Темы

  • Обзор RDS

  • Настройка развертывания рабочего стола на основе сеанса(VDI)

  • Обзор личных виртуальных рабочих столов и виртуальных рабочих столов на базе пула

Лабораторная работа: Внедрение RDS в Windows Server

  • Внедрение RDS

  • Настройка параметров сбора сеансов и использование RDC

  • Настройка шаблона виртуального рабочего стола

По окончании этого модуля слушатели смогут:

  • Описать службы удаленного рабочего стола (RDS) в Windows Server.

  • Описать и развернуть рабочие столы на основе сеансов.

  • Описать личные виртуальные рабочие столы и виртуальные рабочие столов на базе пула.

Модуль 10: Удаленный доступ и веб-сервисы в Windows Server

В этом модуле описывается, как реализовать виртуальные частные сети (VPN), сервер сетевых политик (NPS) и службы Microsoft Internet Information Services (IIS). Модуль описывает функции Always On VPN, а также порядок настройки NPS и веб-сервера (IIS) в Windows Server.

Темы

  • Внедрение VPN

  • Внедрение Always On VPN

  • Внедрение NPS

  • Реализация веб-сервера в Windows Server

Лабораторная работа: Развертывание сетевых рабочих нагрузок

  • Внедрение VPN в Windows Server

  • Развертывание и настройка веб-сервера

По окончании этого модуля слушатели смогут:

  • Описать параметры VPN в Windows Server.

  • Описать функцию Always On VPN.

  • Описать и настроить NPS.

  • Описать и настроить веб-сервер (IIS).

Модуль 11: Мониторинг производительности и мониторинг системы в Windows Server

В этом модуле описывается, как реализовать мониторинг служб и мониторинг производительности, а также как проводить устранение неполадок в Windows Server. В модуле перечислены инструменты мониторинга и описано, как отслеживать производительность, включая ведение журнала событий, а также как выполнять мониторинг регистрации событий в целях устранения неполадок.

Темы

  • Обзор инструментов мониторинга Windows Server

  • Использование монитора производительности

  • Мониторинг журналов событий для устранения неполадок

Лабораторная работа: Мониторинг и устранение неполадок Windows Server

  • Установление базового уровня производительности

  • Выявление источника проблемы с производительностью

По окончании этого модуля слушатели смогут:

  • Описать инструменты мониторинга в Windows Server.

  • Описать мониторинг производительности и использовать его в Windows Server.

  • Описать ведение журнала событий и выполнение мониторинга регистрации событий в целях устранения неполадок.

Модуль 12: Апгрейд и миграция в Windows Server

В этом модуле описывается, как выполнять обновление и миграцию для AD DS, хранилища и Windows Server. Модуль перечисляет инструменты, используемые для миграции AD DS, а также описывает службу миграции хранилища, средства миграции Windows Server и сценарии использования.

Темы

  • AD DS миграция

  • Служба миграции хранилищ

  • Инструменты миграции Windows Server

Лабораторная работа: Перенос рабочих нагрузок на сервер

  • Внедрение службы миграции хранилищ

По окончании этого модуля слушатели смогут:

  • Описать инструменты, используемые для миграции AD DS.

  • Описать службу миграции хранилища.

  • Описать средства миграции Windows Server и их сценарии использования.