17—21 мая 2010
Екатеринбург
Предварительная подготовка:
Опыт планирования, внедрения, управления, обслуживания и обеспечения безопасности серверов Microsoft Windows Server 2000 или 2003, в т.ч. серверов Active Directory и серверов сетевой инфраструктуры.
Практическое знание сетевых технологий, к примеру, протокола TCP/IP и системы доменных имен DNS.
Опыт установки, настройки и администрирования Microsoft Windows 2000, Windows XP Professional или Microsoft Vista.
Рекомендуется наличие сертификата MCSA по Windows Server 2003 или MCSE по Windows Server.
Продолжительность: 5 дней/40 ч.
Вы научитесь:
- Устанавливать и настраивать Windows Server 2008.
- Добавлять и настраивать роли сервера в режиме установки основных компонентов (Windows Server Core).
- Объяснять особенности работы новой инфраструктуры резервного копирования, в т.ч. службы теневого копирования тома (Volume Shadow Copy Service).
- Описывать новые и улучшенные сетевые функции Windows Server 2008.
- Настраивать виртуальные машины Hyper-V.
- Учитывать особенности обновления инфраструктуры Active Directory при переходе с Windows Server 2003 на Windows Server 2008.
- Устанавливать и настраивать службы федерации (Active Directory Federation Services), облегченного доступа к каталогам (Active Directory Lightweight Directory Services) и управления правами (Active Directory Rights Management Services).
- Использовать контроллеры доменов только для чтения.
- Описывать новые функции аудита службы каталогов Active Directory.
- Организовывать аудит службы каталогов Active Directory.
- Настраивать службы отказоустойчивости кластеров (Failover Clustering) Windows Server 2008.
- Настраивать службы балансировка нагрузки сети (Network Load Balancing) Windows Server 2008.
Аудитория:
ИТ-специалисты, имеющие опыт работы с Windows Server 2000 или Windows Server 2003, и прошедшие сертификацию по программам MCSE или MCSA, либо обладающие знаниями и навыками в эквивалентных объемах.
Программа курса:
Модуль 1: Установка и настройка Windows Server 2008
Установка и настройка Windows Server 2008, использование оснастки «Управление данным сервером» (Server Manager) для работы с ролями и функциями, оболочка PowerShell, служба автоматического обновления и другие аспекты настройки сервера.
Занятия
- Роли серверов
- Функции Windows Server 2008.
- Усовершенствования Active Directory.
Лабораторная работа: Настройка Windows Server 2008
- Первоначальная настройка.
- Оснастка «Управление данным сервером» (Server Manager).
- Мастера настройки сервера.
- Среда управления Windows PowerShell.
Модуль 2: Службы развертывания Windows
Компоненты и преимущества служб развертывания Windows (Windows Deployment Services, WDS), работа с образами.
Занятия
- Службы развертывания Windows.
- Компоненты WDS.
Лабораторная работа: Службы развертывания Windows
- Установка и настройка.
- Работа с образами.
- Создание образов.
- Использование файлов автоматической установки (Unattend Files).
Модуль 3: Режим установки основных компонентов Windows Server 2008
Основные функции и преимущества режима установки основных компонентов сервера (Server Core), работа с ролями.
Занятия
- Режим установки основных компонентов.
- Настройка и управление сервером в этом режиме.
Лабораторная работа: Режим установки основных компонентов
- Установка в режиме основных компонентов.
- Настройка сервера.
- Добавление и настройка ролей.
- Добавление функции резервного копирования.
- Управление серверов в режиме Server Core.
Модуль 4: Резервное копирование Windows
Новая инфраструктура резервного копирования Windows Server 2008, в т.ч. служба теневого копирования тома (Volume Shadow Copy Service), сравнение резервного копирования в ручном и автоматическом режимах, носители, формат Universal Disk Format (UDF), восстановление данных.
Занятия
- Инфраструктура резервного копирования.
- Оптические носители.
- Утилиты восстановления.
Лабораторная работа: Резервное копирование и восстановление системных данных
- Выполнение установки.
- Создание расписания резервного копирования.
- Резервное копирование в ручном режиме.
- Настройка ежедневного резервного копирования Active Directory c помощью командной строки.
- Резервное копирование и восстановление клиента Vista.
- Восстановление файлов и папок.
- Работа со средой восстановления Windows RE.
Модуль 5: Сетевые новшества Windows Server 2008.
Новые и усовершенствованные функции Windows Server 2008, в т.ч. изоляция серверов и доменов, IPv6 и DNS.
Занятия
- Построение сетей на основе Windows Server 2008.
- Новые функции.
- Особенности DNS в Windows Server 2008.
- Настройка маршрутизации.
- Настройка параметров беспроводных сетей.
Лабораторная работа: Изменение сетевых параметров по умолчанию
- Центр управления сетями (Network Center).
- Создание политик изоляции домена.
- Создание централизованной политики QoS.
- Сетевое взаимодействие с использованием адресов Link-Local.
Лабораторная работа: Настройка DNS
- Создание зон в Windows Server 2008.
- Создание записей описания ресурсов.
- Настройка передачи зон.
Модуль 6: Сетевые политики и защита доступа.
Защита доступа к сети (Network Access Protection, NAP) и другие технологии для реализации политик обеспечения безопасности клиентских устройств.
Занятия
- Политики защиты доступа к сети.
- Варианты реализации.
- Сценарии использования технологии NAP.
- Маршрутизация и удаленный доступ.
Лабораторная работа: Защита доступа к сети
- Настройка NAP для DHCP.
- Настройка NAP для VPN.
- Настройка NAP для IPsec.
Модуль 7: Hyper-V
Возможности и архитектура виртуализации Hyper-V, в т.ч. встроенные функции управления виртуальными и физическими ресурсами.
Занятия
- Технология Hyper-V.
- Настройка Hyper-V.
Лабораторная работа: Настройка Hyper-V
- Установка и настройка Hyper-V.
- Настройка виртуальных сетей.
- Создание виртуальных машин.
- Мониторинг и оптимизация.
Модуль 8: Планирование служб каталогов Active Directory в среде Windows Server 2008
Установка и настройка роли сервера каталога Active Directory (Active Directory Domain Services, AD DS) и его администрирование. Планирование инфраструктуры службы каталогов Active Directory.
Занятия
- Планирование развертывания AD DS.
- Особенности обновления.
Лабораторная работа: Установка Windows Server 2008 с созданием нового леса
- Установка с созданием нового леса.
Лабораторная работа: Установка Windows Server 2008 в существующий лес
- Установка контроллера домена Windows Server 2008 в существующий лес.
- Проверка инсталляции Active Directory.
Модуль 9: Службы доменов Active Directory
Создание и управление учетными записями, подсетями, связями узлов, групповыми политиками с использованием службы доменов Active Directory (Active Directory Domain Services, AD DS).
Занятия
- Новые возможности AD DS.
- Усовершенствования по части управляемости и надежности.
Лабораторная работа: Изучение службы доменов Active Directory
- Создание учетных записей.
- Роль хозяина операций (Operations Master).
- Узлы (Site).
- Работа с подсетями.
- Работа со связями узлов (Site-Links).
- AD DS и групповые политики.
- Настройка DNS.
Модуль 10: Управление идентификацией и доступом в службе каталогов Active Directory в Windows Server 2008.
Новые службы Active Directory в Windows Server 2008:
- Служба федерации (Active Directory Federation Services, AD FS) — используется для построения систем управления доступом.
- Служба облегченного доступа к каталогам (Active Directory Lightweight Directory Services,AD LDS) — пришла на смену Active Directory Account Management в Windows Server 2003 и предоставляет сервисы каталога приложениям.
- Служба управления правами (Active Directory Right Management Services, AD RMS) — создание решений для защиты информации.
Занятия
- Служба федерации.
- Служба облегченного доступа к каталогам.
- Служба управления правами.
Лабораторная работа: Служба федерации
- Установка AD FS.
- Настройка сертификатов.
- Настройка веб-сервера.
- Настройка сервера учетных записей федерации (Account Federation Server).
- Настройка сервера ресурсов федерации (Resource Federation Server).
- Настройка доступа приложений на клиентском компьютере.
Модуль 11: Контроллеры доменов только для чтения
Установка и обслуживание контроллеров доменов только для чтения (Read-Only Domain Controller, RODC)
Занятия
- Контроллеры доменов только для чтения
- Сопровождение контроллера домена только для чтения
Лабораторная работа: Контроллеры доменов только для чтения
- Развертывание RODC-контроллера.
- Администрирование RODC-контроллера.
Модуль 12: Изменения в системе аудита Active Directory
Новые функции аудита Active Directory, настройка событий аудита и работа с ними.
Занятия
- Новые возможности аудита AD DS.
- Организация аудита изменений Active Directory.
Лабораторная работа: Аудит службы каталогов Active Directory
- Настройка аудита Active Directory.
- Создание и просмотр событий аудита.
Модуль 13: Корпоративные службы сертификации каталога (Active Directory Certificate Services, AD CS) в составе доменной инфраструктуры публичного ключа (PKI)
Установка и обслуживание служб сертификации каталога Active Directory с использованием оснастки «PKI предприятия» (PKIView).
Занятия
- Центр сертификации (Certificate Authority).
Лабораторная работа: Усовершенствования инфраструктуры PKI в Windows Vista и Windows Server 2008
- Добавление роли «Сервер сертификатов».
- Новый графический интерфейс подачи заявок.
- Интерфейс для работы с датчиками производительности центра сертификации.
- Интерфейс просмотр делегированных заявок.
- Интерфейс настройки протокола OCSP.
- Отзыв сертификата.
Модуль 14: Функции обеспечения повышенной готовности
Отказоустойчивость кластеров и балансировка сетевой нагрузки.
Занятия
- Отказоустойчивая кластеризация.
- Балансировка сетевой нагрузки.
Лабораторная работа: Функции обеспечения повышенной готовности
- Установка кластера из двух файл-серверов.
- Настройка балансировки нагрузки в IIS.
Модуль 15: Мониторинг и оптимизация производительности
Средства мониторинга производительности Windows Server 2008, в т.ч. контроль серверных ресурсов средствами Диспетчера системных ресурсов Windows (Windows System Resource Manager).
Занятия
- Оснастка «Монитор надежности и производительности».
- Диспетчер системных ресурсов.
- Мониторинг событий.
Лабораторная работа: Мониторинг и оптимизация производительности
- Обзор.
- Основные сценарии мониторинга надежности и производительности.
- Установка диспетчера системных ресурсов (Windows System Resource Manager).
- Сценарии использования диспетчера системных ресурсов.
- Настройка диспетчера системных ресурсов для служб терминалов.
Модуль 16: Использование службы обновления Windows Server Update Services
Использование службы обновления Windows Server Update Services (WSUS) для развертывания программных исправлений, устраняющих известные уязвимости и сбои в работе Microsoft Windows 2000, более поздних операционных систем, а также других приложений Microsoft. Установка клиентских и серверных компонентов WSUS. Аспекты управления инфраструктурой WSUS.
Занятия
- Служба обновления Windows Server Update Services.
- Установка и настройка WSUS.
- Управление службой WSUS.
Лабораторная работа: Установка и настройка WSUS
- Предварительные требования.
- Установка WSUS.
- Восстановление установки WSUS.
- Создание групп компьютеров и управление обновлениями.