Курс Microsoft 10969
Cлужбы Active Directory в Windows Server
- Выбирать доступные решения для управления идентификацией
- Разворачивать и администрировать доменные службы Active Directory в Windows Server 2012
- Проводить безопасное развертывание AD DS
- Реализовать сайты, настраивать и управлять репликацией AD DS
- Внедрять и управлять объектами групповой политики
- Управлять пользовательскими настройками через объекты групповой политики
- Внедрять иерархию центров сертификации (ЦС) с AD и управлять ЦС
- Реализовать сертификаты
- Внедрять и администрировать службу управления правами (AD RMS)
- Внедрять и администрировать службу федерации (AD FS)
- Обеспечить безопасность и предоставить доступ к данным с использованием таких технологий, как система динамического контроля доступа, рабочие папки и подключения к рабочему месту Настроить мониторинг, диагностику и отказоустойчивость для AD DS
- Реализовать интеграцию с Windows Azure Active Directory
- Внедрять и администрировать службу Active Directory облегченного доступа к каталогам (AD LDS)
- Опыт работы с AD DS
- Опыт работы в корпоративной среде с инфраструктурой Windows Server
- Опыт работы и устранение неполадок с сетевой инфраструктурой, разрешением имен, IP-адресов, службой доменных имен (DNS) и Dynamic Host Configuration Protocol (DHCP)
- Опыт работы с Hyper-V и концепции виртуализации серверов
- Осознание и понимание общих рекомендаций по обеспечению безопасности.
- Практический опыт работы с клиентами Windows, как Windows Vista, Windows 7 или Windows 8
- Обзор решений предоставления доступа и защиты информации в бизнесе
- Обзор AIP решений в Windows Server 2012
- Обзор Forefront Identity Manager 2010 R2
- Анализ сценариев и определение бизнес-требований
- Решение по предоставлению доступа
- Развертывание служб AD DS
- Развертывание и клонирование виртуальных контроллеров домена
- Развертывание контроллеров домена в Windows Azure
- Администрирование AD DS
- Развертывание службы AD DS
- Развертывание контроллеров домена, выполнение клонирования контроллера домена
- Администрирование AD DS
- Обеспечение безопасности контроллеров домена
- Реализация безопасности учетных записей
- Аудит аутентификации
- Реализация политики безопасности учетных записей, паролей и административных групп
- Развертывание и настройка контроллера домена только для чтения
- Обзор репликации AD DS
- Настройка сайтов доменных служб Active Directory
- Конфигурирование и мониторинг репликации AD DS
- Создание подсетей и сайтов
- Развертывание дополнительного контроллера домена
- Настройка репликации AD DS
- Устранение неполадок репликации AD DS
- Введение в групповые политики
- Внедрение и администрирование групповой политики
- Область действия группы политики и обработка групповой политики
- Поиск и устранение неисправностей применения объектов групповой политики
- Создание и настройка объектов групповой политики
- Управление областью действия объекта групповой политики
- Проверка применения объектов групповой политики
- Управление объектами групповой политики
- Устранение неполадок групповой политики
- Внедрение административных шаблонов
- Настройка перенаправления папок и скрипты
- Настройка предпочтений групповой политики
- Реализация настроек с помощью предпочтений в групповой политике
- Настройка перенаправления папок
- Развертывание центров сертификации
- Администрирование ЦС
- Поиск и устранение неисправностей обслуживания и мониторинга центров сертификации
- Развертывание корневого центра сертификации
- Развертывание подчиненного ЦС
- Использование сертификатов в корпоративной среде
- Развертывание и управление шаблонами сертификатов
- Управление развертыванием сертификатов, аннулирование и восстановление
- Внедрение и управление смарт-картами
- Настройка шаблонов сертификатов
- Введение и использование сертификатов
- Настройка и реализация ключа восстановления
- Обзор службы управления правами (AD RMS)
- Развертывание и управление инфраструктурой AD RMS
- Настройка защиты контента в AD RMS
- Настройка внешнего доступа к AD RMS
- Установка и настройка AD RMS
- Настройка шаблонов AD RMS
- Использование AD RMS на клиентах
- Настройка мониторинга и отчетности AD RMS
- Обзор службы федераций (AD FS)
- Развертывание AD FS
- Реализация AD FS для одной организации
- Развертывание AD FS для объединения нескольких организаций
- Расширение AD FS для внешних клиентов
- Установка и настройка AD FS
- Настройка внутреннего применения AD FS
- Настройка AD FS для бизнес-партнера
- Настройка прокси веб-приложений
- Обзор динамического управления доступом (DAC)
- Реализация компонентов DAC
- Реализация DAC для управления доступом
- Реализация помощи при запрете доступа
- Внедрение и управление рабочими папками (Work Folder)
- Реализация подключения к рабочему пространству (Workplace Join)
- Подготовка к развертыванию DAC
- Реализация DAC
- Проверка и ликвидацию последствий DAC
- Реализация рабочих папок
- Мониторинг AD DS
- Управление базой данных AD DS
- Резервное копирование и восстановление AD DS и других объектов, решения доступа
- Мониторинг AD DS с помощью системного монитора
- Резервное копирование и восстановление AD DS
- Восстановление объектов в AD DS
- Обзор Windows Azure Active Directory
- Управление аккаунтами Windows Azure
- Внедрение Windows Azure для Office 365
- Внедрение Windows Azure для облачных приложений
- Обзор AD LDS
- Развертывание AD LDS
- Настройка экземпляров и разделов AD LDS
- Настройка репликации AD LDS
- Интеграция AD LDS с AD DS
- Настройка AD LDS экземпляров и разделов
- Настройка репликации AD LDS
- Синхронизация AD LDS с AD DS
# По всем вопросам подготовки специалистов обращайтесь к менеджерам учебного центра
Калининой Лиле, Карповой Елене, Смирновой Светлане, Богдановой Ирине, Литвиновой Елене тел. 8 (812) 718-6184 (многоканальный).
# По вопросам заказа тестов в центре тестирования Pearson VUE просьба обращаться к администратору центра тестирования
Ольге Золиной тел. 8 (812) 326-78-30.
Course 10969-B: Active Directory® Services with Windows Server®
Get Hands on instruction and practice administering Active Directory technologies in Windows Server 2012 and Windows Server 2012 R2 in this 5-day Microsoft Official Course. You will learn the skills you need to better manage and protect data access and information, simplify deployment and management of your identity infrastructure, and provide more secure access to data. You will learnВ how to configure some of the key features in Active Directory such as Active Directory Domain Services (AD DS), Group Policy, Dynamic Access Control (DAC), Work Folders, Work Place Join, Certificate Services, Rights Management Services (RMS), Federation Services, as well as integrating your on premise environment with cloud based technologies such as Windows Azure Active Directory. As part of the learning experience, you will perform hands-on exercises in a virtual lab environment.
Audience profile
This course is intended for Information Technology (IT) Professionals who have Active Directory Domain Services (AD DS) experience and are looking to for a single course that will further develop knowledge and skills using Access and Information Protection technologies in Windows Server 2012 and Windows Server 2012 R2. This would typically include:
- AD DS Administrators who are looking to further develop skills in the latest Access and Information Protection technologies with Windows Server 2012 and Windows Server 2012 R2.
- System or Infrastructure administrators with general AD DS experience and knowledge who are lookig to build upon that coreВ knowledge and cross-train into advanced Active Directory technologies in Windows Server 2012 and Windows Server 2012 R2.
- IT Professionals who have taken the 10967A: Fundamentals of a Windows Server Infrastructure course and are looking to build upon that Active directory knowledge.
Курс «OD10969 Active Directory Services with Windows Server»
Код: OD10969
Специализация: Официальные курсы Microsoft On-Demand (дистанционное обучение)
Get Hands on instruction and practice administering Active Directory technologies in Windows Server 2012 and Windows Server 2012 R2 in this course. You will learn the skills you need to better manage and protect data access and information, simplify deployment and management of your identity infrastructure, and provide more secure access to data. You will learn how to configure some of the key features in Active Directory such as Active Directory Domain Services (AD DS), Group Policy, Dynamic Access Control (DAC), Work Folders, Work Place Join, Certificate Services, Rights Management Services (RMS), Federation Services, as well as integrating your on premise environment with cloud based technologies such as Windows Azure Active Directory. As part of the learning experience, you will perform hands-on exercises in a virtual lab environment.
- AD DS Administrators who are looking to further develop skills in the latest Access and Information Protection technologies with Windows Server 2012 and Windows Server 2012 R2.
- System or Infrastructure administrators with general AD DS experience and knowledge who are lookig to build upon that core knowledge and cross-train into advanced Active Directory technologies in Windows Server 2012 and Windows Server 2012 R2.
- IT Professionals who have taken the 10967A: Fundamentals of a Windows Server Infrastructure course and are looking to build upon that Active directory knowledge.
- Understand available solutions for identity management and be able to address scenarios with appropriate solutions.
- Deploy and administer AD DS in Windows Server 2012.
- Secure AD DS deployment.
- Implement AD DS sites, configure and manage replication
- Implement and manage Group Policy
- Manage user settings with Group Policy
- Implement certification authority (CA) hierarchy with AD CS and how to manage CAs.
- Implement, deploy and manage certificates.
- Implement and manage AD RMS.
- Implement and administer AD FS.
- Secure and provision data access using technologies such as Dynamic Access Control, Work Folders and Workplace Join
- Monitor, troubleshoot and establish business continuity for AD DS services.
- Implement Windows Azure Active Directory.
- Implement and administer Active Directory Lightweight Directory Services (AD LDS).
Программа курса
Module 1. Overview of Access and Information Protection
This module provides an overview of multiple Access and Information Protection (AIP) technologies and services what are available with Windows Server 2012 and Windows Server 2012 R2 from a business perspective and maps business problems to technical solutions. It also includes coverage of Forefront Identify Manager (FIM).
- Introduction to Access and Information Protection Solutions in Business.
- Overview of AIP Solutions in Windows Server 2012.
- Overview of FIM 2010 R2.
- Lab : Choosing an Appropriate Access and Information Protection Management Solution.
Module 2. Advanced Deployment and Administration of AD DS
This module explains how to deploy AD DS remotely and describes the virtualization safeguards, cloning abilities and extending AD DS to the cloud.
- Deploying AD DS.
- Deploying and Cloning Virtual Domain Controllers.
- Deploying Domain Controllers in Windows Azure.
- Administering AD DS.
- Lab: Deploying and Administering AD DS.
Module 3. Securing AD DS
This module describes the threats to domain controllers and what methods can be used to secure the AD DS and its domain controllers.
- Securing Domain Controllers.
- Implementing Account Security.
- Implementing Audit Authentication.
- Lab: Securing AD DS.
Module 4. Implementing and Administering AD DS Sites and Replication
This module explains how AD DS replicates information between domain controllers within a single site and throughout multiple sites. This module also explains how to create multiple sites and how to monitor replication to help optimize AD DS replication and authentication traffic.
- Overview of AD DS Replication.
- Configuring AD DS Sites.
- Configuring and Monitoring AD DS Replication.
- Lab: Implementing AD DS Sites and Replication.
Module 5. Implementing Group Policy
This module describes Group Policy, how it works, and how best to implement it within your organization.
- Introducing Group Policy.
- Implementing and Administering GPOs.
- Group Policy Scope and Group Policy Processing.
- Troubleshooting the Application of GPOs.
- Lab: Implementing and Troubleshooting a Group Policy Infrastructure.
Module 6. Managing User Settings with Group Policy
This module describes how to how to use GPO Administrative Templates, Folder Redirection, and Group Policy features to configure users’ computer settings.
- Implementing Administrative Templates.
- Configuring Folder Redirection and Scripts.
- Configuring Group Policy Preferences.
- Lab: Managing User Desktops with Group Policy.
This module explain how to deploy and manage Certificate Authorities (CAs) with Active Directory Certificate Services (AD CS)
- Deploying CAs.
- Administering CAs.
- Troubleshooting, Maintaining, and Monitoring CAs.
- Lab: Deploying and Configuring a Two-Tier CA Hierarchy.
This module describes certificate usage in business environments and explains how to deploy and manage certificates, configure certificate templates and manage enrolment process. This module also covers the deployment and management of smart cards.
- Using Certificates in a Business Environment.
- Deploying and Managing Certificate Templates.
- Managing Certificates Deployment, Revocation, and Recovery.
- Implementing and Managing Smart Cards.
- Lab: Deploying and Using Certificates.
This module introduces Active Directory Rights Management Services (AD RMS). It also describes how to deploy AD RMS, how to configure content protection, and how to make AD RMS–protected documents available to external users.
- Overview of AD RMS.
- Deploying and Managing an AD RMS Infrastructure.
- Configuring AD RMS Content Protection.
- Configuring External Access to AD RMS.
- Lab: Implementing an AD RMS Infrastructure.
This module explains AD FS, and then provides details on how to configure AD FS in both a single organization scenario and in a partner organization scenario. This module also describes the Web Application Proxy feature in Windows Server 2012 R2 that functions as an AD FS proxy and reverse proxy for web-based applications.
- Overview of AD FS.
- Deploying AD FS.
- Implementing AD FS for a Single Organization.
- Deploying AD FS in a Business-to-Business Federation Scenario.
- Extending AD FS to External Clients.
- Lab: Implementing AD FS.
This module explains how to use Dynamic Access Control (DAC), Work Folders, Work place Join and how to plan and implement these technologies.
- Overview of Dynamic Access Control.
- Implementing DAC Components.
- Implementing DAC for Access Control.
- Implementing Access Denied Assistance.
- Implementing and Managing Work Folders.
- Implementing Workplace Join.
- Lab: Implementing Secure File Access.
This module also explains how to optimize and protect your directory service and related identity and access solutions so that if a service does fail, you can restart it as quickly as possible.
- Monitoring AD DS.
- Managing the AD DS Database.
- AD DS Backup and Recovery Options for AD DS and Other Identity and Access Solutions.
- Lab: Monitoring AD DSLab : Recovering Objects in AD DS.
Module 13. Implementing Windows Azure Active Directory
This module explains the concepts and technologies in Windows Azure Active Directory and how to implement and integrate it within your organization.
- Overview of Windows Azure AD.
- Managing Windows Azure AD Accounts.
- Lab: Implementing Windows Azure AD.
Module 14. Implementing and Administering AD LDS
This module explains how to deploy and configure Active Directory Lightweight Directory Services (AD LDS).
- Overview of AD LDS.
- Deploying AD LDS.
- Configuring AD LDS Instances and Partitions.
- Configuring AD LDS Replication.
- Integrating AD LDS with AD DS.
- Lab: Implementing and Administering AD LDS.
Также Вы можете прослушать курс 10969 Службы Active Directory в Windows Server 2012 R2 на русском языке, который проводится Сертифицированными Тренерами Microsoft в современно оборудованных классах нашего Центра.
Официальные курсы Microsoft On-Demand (MOC On-Demand) включают в себя видео, текстовые материалы, практические задания и тесты для проверки знаний, позволяющие получить навыки работы с технологиями Microsoft. Каждый участник может выбрать свой график занятий и темп изучения материала, а также учиться, не выходя из дома. Вам не придется тратить время и деньги на дорогу до учебного центра и подстраивать свой график под расписание занятий. Официальные курсы Microsoft On-Demand можно пройти в любое время и в удобном для вас месте: для этого потребуется только компьютер с доступом в Интернет.
Курсы MOC On-Demand включают в себя тщательно подобранные профессиональные учебные материалы, разработанные специалистами Microsoft. После успешного прохождения курсов вы получаете официальные документы, подтверждающие вашу квалификацию и способствующие продвижению вашей карьеры в сфере ИТ.
Курсы MOC On-Demand в настоящее время доступны только на английском языке.