Проектування та реалізація серверної інфраструктури

Мета курсу

Надати слухачам знання та навички, необхідні для планування, проектування і розгортання фізичної та логічної інфраструктури Active Directory Domain Services (AD DS) в Windows Server 2012 R2. Також в курсі розглядаються технології дозволу імен і інтеграції додатків, оптимізація процесів автоматичного відновлення системи та підтримка мережевих служб.

Аудиторія

Цей курс призначений для ІТ-фахівців, які відповідають за планування, проектування і розгортання фізичної та логічної інфраструктури Active Directory Domain Services (AD DS) на базі Windows Server 2012 R2, включаючи підтримку необхідних мережевих служб. Курс буде корисний інженерам і досвідченим адміністраторам для планування ІТ-інфраструктури Windows Server 2012 R2.

Набуваються навички

  • Планувати оновлення сервера і перенести на Windows Server 2012 R2.
  • Спланувати і реалізувати розгортання серверної інфраструктури.
  • Розробити рішення і керувати розподілом IP-адрес.
  • Розробити стратегію дозволу імен.
  • Проектувати інфраструктуру домену і лісу.
  • Проектувати і реалізувати організаційні одиниці в Active Directory.
  • Розробити стратегію групових політик.
  • Проектувати топологію Active Directory.
  • Планувати і реалізовувати служби управління файлами і сховищами.
  • Планувати і реалізовувати служби мережевого доступу.
  • Проектувати рішення мережевого захисту.
Модуль 1: Планування міграції та апгрейда сервера.
  • Причини апгрейда та міграції.
  • Створення плану апгрейда та міграції.
  • Планування віртуалізації.
    • Лабораторна робота: Планування міграції та апгрейда сервера.
  • Стратегія планування міграції та апгрейда сервера.
  • Перевірка умов віртуалізації сервера.
Модуль 2: Планування та реалізація інфраструктури розгортання сервера.
  • Стратегія вибору відповідного способу сервера.
  • Реалізація стратегії автоматичного розгортання.
    • Лабораторна робота: Планування та реалізація інфраструктури розгортання сервера.
  • Планування автоматичної установки сервера і розгортання стратегії.
  • Підготовка образу Windows Server 2012 R2.
  • Розгортання Windows Server 2012 R2.
Модуль 3: Планування та розгортання серверів з Virtual Machine Manager.
  • Огляд Virtual Machine Manager.
  • Впровадження профілів і бібліотеки Virtual Machine Manager.
  • Планування та розгортання служб Virtual Machine Manager.
    • Лабораторна робота: Планування та розгортання віртуальних машин з Virtual Machine Manager.
  • Планування компонентів Microsoft System Center 2012 R2 Virtual Machine Manager.
  • Планування шаблонів служб і віртуальних машин.
  • Впровадження компонентів Virtual Machine Manager.
Модуль 4: Проектування та підтримка IP конфігурації і управління адресами.
  • Проектування та реалізація DHCP.
  • Планування DHCP області (DHCP Scope).
  • Планування і реалізація стратегії підготовки IPAM.
  • Управління серверами і адресним простором за допомогою IPAM.
    • Лабораторна робота: Проектування та підтримка IP конфігурації і управління адресами.
  • Планування DHCP для підтримки пропонованої схеми.
  • Планування розгортання IPAM.
  • Реалізація DHCP і IPAM.
Модуль 5: Проектування і реалізація дозволу імен.
  • Проектування стратегії реалізації DNS-сервера.
  • Проектування простору імен DNS.
  • Проектування та реалізація DNS-зони.
  • Проектування та реалізація перенаправлення і реплікації зон DNS.
  • Оптимізація серверів DNS.
  • Проектування високодоступних і безпечних серверів DNS.
    • Лабораторна робота: Проектування і реалізація служби імен.
  • Проектування стратегії дозволу імен DNS.
  • Планування стратегії розміщення DNS-сервера.
  • Планування розміщення і реплікації DNS-зон.
  • Реалізація DNS.
Модуль 6: Проектування і реалізація інфраструктури лісу і домену Active Directory Domain Services.
  • Проектування лісу AD DS.
  • Проектування та реалізація довірчих відносин між лісами AD DS.
  • Проектування інтеграції AD DS з Windows Azure Active Directory.
  • Проектування та реалізація доменів AD DS.
  • Проектування DNS-імен в середовищі AD DS.
  • Проектування доменних довірчих відносин AD DS.
    • Лабораторна робота: Проектування і реалізація інфраструктури лісу AD DS.
  • Проектування інфраструктури лісу AD DS.
  • Реалізація довірчих відносин між лісами AD DS.
Модуль 7: Проектування і реалізація інфраструктури організаційних одиниць (OU).
  • Планування моделі делегування адміністративних завдань в AD DS.
  • Проектування структури OU.
  • Проектування і реалізація стратегії об'єднання в групи AD DS.
    • Лабораторна робота: Проектування і реалізація інфраструктури організаційних одиниць (OU) і моделі делегування AD DS.
  • Проектування інфраструктури OU.
  • Реалізація проекту OU.
  • Проектування та реалізація моделі дозволів AD DS.
Модуль 8: Проектування і реалізація стратегії об'єктів групових політик.
  • Збір необхідної інформації для проектування об'єктів групової політики.
  • Проектування і реалізація об'єктів групової політики.
  • Проектування обробки групової політики.
  • Планування управління груповими політиками.
    • Лабораторна робота: Проектування і реалізація стратегії об'єктів групових політик.
  • Розробка стратегії GPO.
  • Реалізація дизайну GPO.
Модуль 9: Проектування і реалізація фізичної топології AD DS.
  • Проектування та реалізація сайтів AD DS.
  • Проектування реплікації AD DS.
  • Проектування розташування контролерів доменів.
  • Рекомендації по віртуалізації контролерів домену.
  • Проектування високодоступних контролерів домену.
    • Лабораторна робота: Проектування і реалізація фізичної топології AD DS.
  • Проектування сайтів і реплікації AD DS.
  • Планування розміщення контролерів домену і реплікації ОГОЛОШЕННЯ.
  • Реалізація сайтів AD і доменних контролерів.
Модуль 10: Планування та реалізація сховищ і служб.
  • Планування і реалізація iSCSI SAN.
  • Планування і реалізація дискового простору.
  • Оптимізація служб для BranchCache.
    • Лабораторна робота: Планування та реалізація сховищ.
  • Планування рішень організації сховищ.
  • Реалізація iSCSI.
  • Налаштування надлишкового дискового простору.
Модуль 11: Проектування і реалізація захисту мережі.
  • Огляд компонентів безпеки мережі.
  • Проектування і реалізація стратегії брандмауера Windows (Windows Firewall).
  • Проектування та реалізація інфраструктури захисту доступу до мережі (NAP).
    • Лабораторна робота: Проектування і реалізація захисту мережі.
  • Розробка рішення брандмауера Windows.
  • Реалізація рішень брандмауера Windows.
  • Проектування рішень NAP.
  • Реалізація NAP із застосуванням IPSec.
Модуль 12: Проектування і реалізація служб доступу до мережі.
  • Планування і реалізація DirectAccess.
  • Планування і реалізація VPN.
  • Планування і реалізація Web Application Proxy.
  • Планування складної інфраструктури віддаленого доступу.
    • Лабораторна робота: Проектування і реалізація служб доступу до мережі.
  • Проектування стратегії віддаленого доступу Планування і реалізація DirectAccess Планування і реалізація VPN Впровадження Web Application Proxy.
Для ефективного навчання на курсі слухачі повинні володіти такими знаннями і навичками:
  • Розуміння основ мережевої взаємодії і стека протоколів TCP/IP.
  • Досвід роботи з Windows Server 2012 і Active Directory Domain Services (AD DS).
  • Розуміння скриптових і пакетних файлів.
  • Розуміння базових концепцій безпеки, таких як аутентифікація і авторизація.
  • Вільне володіння інструментами розгортання, пакетування і роботи з образами.
  • Навички роботи з документацією.
  • Знання, еквівалентні Windows 2012 MCSA.

Запис на курс

Код курсу20413
Тривалість5д (40год)
Код екзамену70-413
Вартість без ПДВ15 000 грн.
Найближчі дати
  • 25.09.2017
  • 11.12.2017