Модуль 1: Введение в доменные службы Active Directory
- Обзор Active Directory, Идентификации и Доступа
- Компоненты и концепции Active Directory
- Инсталляция Active Directory Domain Services
- Lab : Инсталляция ADDSDC для создания единственного домена в лесу
- Выполнение пост-установочных задач конфигурирования
- Инсталляция нового Windows Server 2008 Леса с Windows интерфейсом
- Повышение функциональных уровней домена и леса
Модуль 2: Безопасное и эффективное администрирование Active Directory
- Работа с административными инструментами Active Directory
- Настраиваемые консоли и принцип минимальных привилегий
- Поиск объектов в Active Directory
- Использование Windows PowerShell для администрирования Active Directory
- Lab: Администрирование Active Directory при помощи инструментов администрирования
- Выполнение административных задач при помощи инструментов администрирования
- Создание настраиваемой консоли администрирования Active Directory
- Выполнение задач администрирования с наименьшими привилегиями, Запуск с привилегиями администратора и Контроль учетных записей пользователей (User Account Control)
- Lab: Поиск объектов в Active Directory
- Поиск объектов в Active Directory
- Использование Сохраненных запросов
- Lab: Использование Windows PowerShell для администрирования Active Directory
- Использование команд PowerShell для администрирования Active Directory
Модуль 3: Управление учетными записями пользователей и служб
- Создание и администрирование учетных записей пользователей
- Конфигурирование атрибутов объектов типа учетная запись пользователя
- Автоматизирование создания учетных записей пользователей
- Создание и конфигурирование Управляемых учетных записей служб
- Lab: Создание и администрирование учетных записей пользователей
- Создание учетных записей пользователей
- Администрирование учетных записей пользователей
- Lab: Конфигурирование атрибутов объектов типа учетная запись пользователя
- Исследование атрибутов объектов учетных записей пользователей
- Управление атрибутами объектов учетных записей пользователей
- Создание пользователей из шаблонов
- Lab: Автоматизация создания пользовательских учетных записей
- Экспорт и импорт пользователей при помощи CSVDE
- Импорт пользователей при помощи LDIFDE
- Импорт пользователей при помощи Windows PowerShell
- Lab: Создание и администрирование управляемых учетных записей служб
- Создание и администрирование управляемых учетных записей служб
Модуль 4: Управление группами
- Обзор Групп
- Администрирование групп
- Рекомендации по управлению группами
- Lab : Администрирование групп
- Реализация управления на основе ролей при помощи групп
- Упражнение 2 (дополнительное): Изучение инструментов отчетов членства в группах
- Упражнение 3 (дополнительное): Изучение прав “Учетная запись не определена (Account Unknown)
- Lab: Рекомендации по управлению группами
- Реализация рекомендаций по управлению группами
Модуль 5: Управление учетными записями компьютеров
- Создание компьютеров и подсоединение их к домену
- Администрирование учетных записей объектов типа Компьютер
- Выполнение подсоединения к домену без прямого контакта с контроллерами доменов
- Lab: Создание компьютеров и подсоединение их к домену
- Подсоединение компьютера к домену при помощи графического интерфейса
- Защита подсоединения компьютеров к домену
- Управление созданием компьютерных учетных записей
- Lab: Администрирование учетных записей объектов типа Компьютер
- Администрирование жизненного цикла компьютерных объектов
- Администрирование устранение неисправностей учетных записей компьютеров
- Lab: Выполнение подсоединения к домену без непосредственной связи с контроллерами доменов
- Выполнение подсоединения к домену без непосредственной связи с контроллерами доменов
Модуль 6: Реализация инфраструктуры групповых политик
- Концепция Групповой политики
- РеализацияОбъектов Групповых Политик (ОГП)
- Управление Областью действия групповой политики
- Процесс обработки групповой политики
- Поиск и устранение неисправностей при применении Политик
- Lab : Реализация Групповой политики
- Создание, Редактирование и привязка ОГП
- Использование Фильтров и наложение Комментариев
- Lab: >Управление Областью действия групповой политики
- Конфигурирование области действия ОГП при помощи Привязок
- Конфигурирование области действия ОГП при помощи Фильтров
- Конфигурирование Процесса замыкания групповой политики (Loopback Processing)
- Lab: Поиск и устранение неисправностей при применении Политик
- Выполнение анализа при помощи Инструмента результирующих настроек политики (RSoP)
- Использование визарда Моделирование групповой политики (Group Policy Modeling)
- Просмотр событий политик
Модуль 7: Управление рабочими столами при помощи групповой политики
- Реализация Административных шаблонов
- Конфигурирование Предпочтений Групповой политики
- Управление ПО при помощи GPSI (Group Policy Software Installation)
- Lab: Управление Административными шаблонами и Центральным хранилищем шаблонов
- Управление Административными шаблонами
- Lab: Управление Предпочтениями групповых политик
- Конфигурирование Предпочтений Групповой политики
- Проверка применения Предпочтений групповой политики
- Lab: Управление ПО при помощи GPSI
- Установка ПО при помощи GPSI
- Обновление приложений при помощи GPSI
Модуль 8: Управление защитой предприятия и конфигурацией при помощи настроек групповых политик
- Управление членством в группах при помощи настроек групповых политик
- Управление настройками безопасности
- Аудит
- Политика ограничения и блокировки запуска программного обеспечения
- Lab: Использование групповой политики для управления членством в группах
- Конфигурирование членства группы Администраторы при помощи Политик ограничения членства в группах
- Lab : Управление настройками безопасности
- Управление локальными настройками безопасности
- Создание шаблона безопасности
- Использование визарда конфигурирования настроек безопасности (Security Configuration Wizard)
- Lab: Аудит доступа к файловой системе
- Конфигурирование настроек прав и аудита
- Конфигурирование политики аудита
- Просмотр результатов аудита
- Lab: Конфигурирование политики контроля приложений
- Конфигурирование политики контроля приложений
Модуль 9: Безопасное администрирование
- Делегирование административных прав
- Аудит администрирования Active Directory
- Lab: Делегирование административных прав
- Делегирование прав на создание и поддержку учетных записей пользователей
- Просмотр делегированных прав
- Удаление и сброс прав
- Lab: Аудит изменений в Active Directory
- Аудит изменений в Active Directory при помощи Политики аудита по умолчания
- Аудит изменений в Active Directory при помощи Аудита изменений службы каталогов
Модуль 10: Усиление защиты процесса аутентификации в домене ADDS
- Конфигурирование политик паролей и блокировок
- Аудит аутентификации
- Конфигурирование Контроллеров домена только для чтения (Read-Only Domain Controllers)
- Lab: Конфигурирование политик паролей и блокировок
- Конфигурирование доменных политик паролей и блокировок
- Конфигурирование политики тонко-настраиваемых паролей
- Lab: Аудит аутентификации
- Аудит аутентификации
- Lab: Конфигурирование Контроллеров домена только для чтения
- Инсталляция RODC
- Конфигурирование Политики репликации паролей
- Управление кэшированием данных аутентификации
Модуль 11: Конфигурирование Системы доменных имен (Domain Name System)
- Инсталляция и конфигурирование DNS в домене AD DS
- Интеграция AD DS, DNS и Windows
- Расширенная настройка DNS и администрирование
- Lab: Инсталляция службы DNS
- Добавление роли DNS Server
- Конфигурирование Зон прямого просмотра и ресурсных записей
- Lab: Расширенная настройка DNS
- Разрешение процесса удаления устаревших ресурсных записей зон DNS
- Определение размещения контроллеров домена
- Конфигурирование процесса разрешения имен внешних доменов
Модуль 12: Администрирование контроллеров домена AD DS
- Опции инсталляции контроллера домена
- Инсталляция контроллера домена на сервер с системой ядра (Server Core)
- Управление Хозяевами операций (Operations Masters)
- Конфигурирование Глобального каталога
- Конфигурирование DFS-R репликации папки SYSVOL
- Lab: Инсталляция контроллеров домена
- Создание Дополнительного контроллера домена при помощи визарда инсталляции служб домена
- Добавление контроллера домена при помощи командной строки
- Создание контроллера домена с переносного носителя
- Lab: Инсталляция контроллера домена на сервер с системой ядра (Server Core Domain Controller)
- Выполнений конфигурирования после инсталляции Server Core
- Создание контроллера домена на Server Core
- Lab : Передача ролей Хозяев операций
- Идентификация Хозяев операций
- Передача ролей Хозяев операций
- Lab: Конфигурирование Глобального каталога и кэширования членства в универсальных группах
- Конфигурирование Глобального каталога
- Конфигурирование кэширования членства в универсальных группах
- Lab: Конфигурирование DFS-R Replication of SYSVOL
- Ознакомление с репликацией папки SYSVOL
- Подготовка к миграции на систему DFS-R
- Миграция репликации папки SYSVOL на систему DFS-R
- Проверка DFS-R репликации папки SYSVOL
Модуль 13: Управление репликацией сайтов и Active Directory
- Конфигурирование Сайтов и Подсетей
- Конфигурирование Репликации
- Lab: Конфигурирование Сайтов и Подсетей
- Конфигурирование сайта по умолчанию
- Создание Additional Sites
- Move Domain Controllers into Sites
- Lab: Конфигурирование Replication
- Создание Объекта соединения
- Создание Связей сайтов
- Определение Предпочитаемого сервера-шлюза
- Конфигурирование внутрисайтовой репликации
Модуль 14: Поддержка работы служб каталогов
- Мониторинг Active Directory
- Управление базой данных Active Directory
- Корзина удаленных объектов Active Directory
- Резервное копирование и восстановление AD DS и контроллеров домена
- Lab: Мониторинг событий Active Directory и производительности
- Мониторинг AD DS при помощи инструмента Мониторинг производительности (Performance Monitor)
- Работа с наборами накопителей данных (Data Collector Sets)
- Lab: Управление базой данных Active Directory
- Поддержка Базы данных
- Работа со снимками и восстановление удаленного пользователя
- Lab: Использование Корзины удаленных объектов Active Directory
- Разрешение Корзины удаленных объектов Active Directory
- Восстановление удаленных объектов при помощи Корзины удаленных объектов Active Directory
- Lab: Резервное копирование и восстановление Active Directory
- Резервное копирование Active Directory
- Восстановление Active Directory и удаленного Организационного подразделения
Модуль 15: Управление множеством доменов и лесов
- Конфигурирование Функциональных уровней домена и леса
- Управление доверительными отношениями множества доменов и лесов
- Перемещение Объектов между доменами и лесами
- Lab: Администрирование доверительных отношений
- Конфигурирование разрешения имен между доменами Contoso.com и Tailspintoys.com
- Создание доверия между лесами