Цели:
Предоставление знаний и навыков, необходимых для настройки служб каталогов Active Directory в распределенной среде, настройки групповых политик, выполнения резервного копирования и восстановления, а также проведения мониторинга и устранения неполадок, связанных с Active Directory.
Начальные требования:
* Базовые знания сетевых технологий
* Понимание концепций сетевых операционных систем
* Знания в области практических рекомендаций по реализации информационной безопасности
* Базовые знания в области аппаратного обеспечения серверов. А+ сертификация или аналогичные знания
* Начальный опыт создания объектов Active Directory.
Описание программы:
План курса
1. Внедрение доменных служб Active Directory Domain Services (AD DS) Темы:
- Установка доменных служб Active Directory.
- Развертывание контролеров домена в режиме только чтение.
- Конфигурирование ролей контроллера домена в AD DS.
Лабораторная работа:
- Внедрение контролеров домена в режиме только чтение и управление ролями контроллера домена.
2. Конфигурирование служб доменных имен (DNS) для AD DS Темы:
- Обзор доменных служб AD DS и интеграция с DNS.
- Конфигурирование интегрированных в AD DS зон DNS.
- Конфигурирование зон DNS в режиме «только для чтения».
Лабораторная работа:
- Конфигурирование интеграции AD DS и DNS.
3. Конфигурирование объектов Active Directory и доверительных отношений Темы:
- Конфигурирование объектов Active Directory.
- Стратегии использования групп. Автоматизация управления объектами AD DS.
Лабораторная работа:
- Конфигурирование объектов Active Directory.
- Конфигурирование делегирования в Active Directory и доверительных отношений.
4. Конфигурирование сайтов и репликации в доменных службах Active Directory Темы:
- Обзор репликации в доменных службах Active Directory Domain Services.
- Обзор сайтов и репликации в AD DS.
- Конфигурирование и мониторинг репликации AD DS.
Лабораторная работа:
- Конфигурирование сайтов и репликации Active Directory.
5. Создание и конфигурирование групповых политик Темы:
- Обзор групповых политик.
- Конфигурирование области объектов групповых политик (GPO).
- Исследование применения объектов групповых политик.
- Управление объектами групповых политик.
- Делегирование административного управления групповыми политиками.
Лабораторная работа:
- Создание и конфигурирование объектов групповых политик.
6. Конфигурирование пользовательского окружения с использованием групповых политик Темы:
- Конфигурирование настроек групповых политик.
- Конфигурирование перенаправления скриптов и папок с использованием групповых политик.
- Конфигурирование административных шаблонов.
- Конфигурирование ссылок групповых политик.
- Развертывание программного обеспечения с использованием групповых политик.
Лабораторная работа:
- Конфигурирование пользовательского окружения с использованием групповых политик.
7. Реализация безопасности с использованием групповых политик Темы:
- Конфигурирование политик безопасности.
- Внедрение специальных детализированных политик паролей.
- Ограничение членства в группах и ограничение доступа к программному обеспечению.
- Управление безопасностью с использованием шаблонов безопасности.
Лабораторная работа:
- Реализация безопасности с использованием групповых политик.
8. План внедрения мониторинга доменных служб Active Directory Domain Services Темы:
- Мониторинг AD DS с использованием средства Просмотр событий (Event Viewer).
- Мониторинг доменных служб Active Directory с использованием средства Монитор надежности и производительности (Reliability и Performance Monitor).
- Конфигурирование аудита AD DS.
Лабораторная работа:
- Мониторинг доменных служб Active Directory.
9. План внедрения обслуживания доменных служб AD DS Темы:
- Обслуживание контроллеров домена AD DS.
- Резервное копирование доменных служб Active Directory.
- Восстановление из резервной копии доменных служб Active Directory.
Лабораторная работа:
- План внедрения обслуживания доменных служб Active Directory.
10. Поиск неисправностей в работе AD DS, DNS и при репликации Темы:
- Поиск и устранение неисправностей в работе Доменных служб Active Directory.
- Поиск и устранение неисправностей при интеграции DNS и AD DS.
- Поиск и устранение неисправностей при репликации AD DS.
Лабораторная работа:
- Поиск и устранение неисправностей в работе AD DS, DNS и при репликации.
11. Поиск и устранение неисправностей в работе групповых политик Темы:
- Введение в поиск и устранение неисправностей групповых политик.
- Поиск и устранение неисправностей в применении групповых политик.
- Поиск и устранение неисправностей в настройках групповых политик.
Лабораторная работа:
- Поиск и устранение неисправностей в работе групповых политиках.
12. Внедрение инфраструктуры доменных служб Active Directory Темы:
- Обзор домена АD DS.
- Планирование стратегии групповых политик.
Лабораторная работа:
- Развертывание доменных служб Active Directory.
- Конфигурирование доверительных отношений между лесами.
- Проектирование стратегии групповых политик.