Bądźmy w kontakcie

Plan Szkolenia

Moduł 1: Usługi tożsamości w systemie Windows Server

Ten moduł wprowadza usługi tożsamości i opisuje Active Directory Domain Services (AD DS) w środowisku systemu Windows Server. Moduł opisuje, jak wdrażać kontrolery domeny w AD DS, a także Azure Active Directory (AD) i korzyści z integracji Azure AD z AD DS. Moduł obejmuje również podstawy zasad grupy oraz sposób konfigurowania obiektów zasad grupy (GPO) w środowisku domeny.

Lekcje

  • Wprowadzenie do AD DS

  • Zarządzanie kontrolerami domeny AD DS i rolami FSMO

  • Wdrażanie obiektów zasad grupy

  • Zarządzanie zaawansowanymi funkcjami AD DS

Laboratorium : Wdrażanie usług tożsamości i zasad grupy

  • Wdrażanie nowego kontrolera domeny na Server Core
  • Konfigurowanie zasad grupy

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Opisać AD DS w środowisku systemu Windows Server.

  • Wdrażać kontrolery domeny w AD DS.

  • Opisać Azure AD i korzyści z integracji Azure AD z AD DS.

  • Wyjaśnić podstawy zasad grupy i skonfigurować GPO w środowisku domeny.

Moduł 2: Wdrażanie tożsamości w scenariuszach hybrydowych

Ten moduł omawia, jak skonfigurować środowisko Azure, aby obsługiwało obciążenia IaaS systemu Windows Server wymagające Active Directory. Moduł obejmuje również integrację lokalnego środowiska Active Directory Domain Services (AD DS) z Azure. Na koniec moduł wyjaśnia, jak rozszerzyć istniejące środowisko Active Directory na Azure, umieszczając maszyny wirtualne IaaS skonfigurowane jako kontrolery domeny w specjalnie skonfigurowanej podsieci sieci wirtualnej Azure.

Lekcje

  • Wdrażanie tożsamości hybrydowej z systemem Windows Server

  • Wdrażanie i zarządzanie kontrolerami domeny Active Directory IaaS w Azure

Laboratorium : Wdrażanie integracji między AD DS a Azure AD

  • Przygotowanie Azure AD do integracji z AD DS
  • Przygotowanie lokalnego AD DS do integracji z Azure AD
  • Pobieranie, instalowanie i konfigurowanie Azure AD Connect
  • Weryfikacja integracji między AD DS a Azure AD
  • Wdrażanie funkcji integracji Azure AD w AD DS

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Zintegrować lokalne środowisko Active Directory Domain Services (AD DS) z Azure.

  • Zainstalować i skonfigurować synchronizację katalogów przy użyciu Azure AD Connect.

  • Wdrożyć i skonfigurować Azure AD DS.

  • Wdrożyć bezproblemowe logowanie jednokrotne (SSO).

  • Wdrożyć i skonfigurować Azure AD DS.

  • Zainstalować nowy las AD DS w sieci wirtualnej Azure.

Moduł 3: Administracja systemem Windows Server

Ten moduł opisuje, jak wdrożyć zasadę najmniejszych uprawnień za pomocą stacji roboczej z uprawnieniami (PAW) i Just Enough Administration (JEA). Moduł podkreśla również kilka typowych narzędzi do administracji systemu Windows Server, takich jak Windows Admin Center, Server Manager i PowerShell. Moduł opisuje również proces konfiguracji po instalacji oraz narzędzia dostępne do tego procesu, takie jak sconfig i Desired State Configuration (DSC).

Lekcje

  • Wykonywanie bezpiecznej administracji systemu Windows Server

  • Opis narzędzi do administracji systemu Windows Server

  • Wykonywanie konfiguracji po instalacji systemu Windows Server

  • Just Enough Administration w systemie Windows Server

Laboratorium : Zarządzanie systemem Windows Server

  • Wdrażanie i korzystanie z zdalnej administracji serwera

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Wyjaśnić modele administracyjne z najmniejszymi uprawnieniami.

  • Zdecydować, kiedy używać stacji roboczych z uprawnieniami.

  • Wybrać najbardziej odpowiednie narzędzie do administracji systemu Windows Server w danej sytuacji.

  • Zastosować różne metody do wykonania konfiguracji po instalacji systemu Windows Server.

  • Ograniczyć uprawnienia administracyjne za pomocą Just Enough Administration (JEA).

Moduł 4: Ułatwianie zarządzania hybrydowego

Ten moduł obejmuje narzędzia ułatwiające zdalne zarządzanie maszynami wirtualnymi IaaS systemu Windows Server. Moduł obejmuje również, jak używać Azure Arc z lokalnymi instancjami serwerów, jak wdrażać zasady Azure za pomocą Azure Arc oraz jak używać kontroli dostępu opartej na rolach (RBAC) do ograniczania dostępu do danych Log Analytics.

Lekcje

  • Zdalne administrowanie i zarządzanie maszynami wirtualnymi IaaS systemu Windows Server

  • Zarządzanie obciążeniami hybrydowymi za pomocą Azure Arc

Laboratorium : Korzystanie z Windows Admin Center w scenariuszach hybrydowych

  • Provisioning Azure VMs running Windows Server
  • Implementing hybrid connectivity by using the Azure Network Adapter
  • Deploying Windows Admin Center gateway in Azure
  • Verifying functionality of the Windows Admin Center gateway in Azure

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Wybrać odpowiednie narzędzia i techniki do zdalnego zarządzania maszynami wirtualnymi IaaS systemu Windows Server.

  • Wyjaśnić, jak dołączyć lokalne instancje systemu Windows Server do Azure Arc.

  • Połączyć maszyny hybrydowe z Azure z poziomu portalu Azure.

  • Używać Azure Arc do zarządzania urządzeniami.

  • Ograniczyć dostęp za pomocą RBAC.

Moduł 5: Wirtualizacja Hyper-V w systemie Windows Server

Ten moduł opisuje, jak wdrożyć i skonfigurować maszyny wirtualne i kontenery Hyper-V. Moduł obejmuje kluczowe funkcje Hyper-V w systemie Windows Server, opisuje ustawienia maszyn wirtualnych oraz sposób ich konfiguracji w Hyper-V. Moduł obejmuje również technologie zabezpieczeń używane z wirtualizacją, takie jak chronione maszyny wirtualne, usługa Host Guardian Service, uwierzytelnianie zaufane przez administratora i TPM oraz usługa ochrony kluczy (KPS). Na koniec moduł obejmuje, jak uruchamiać kontenery i obciążenia kontenerów oraz jak orkiestrować obciążenia kontenerów w systemie Windows Server przy użyciu Kubernetes.

Lekcje

  • Konfigurowanie i zarządzanie Hyper-V

  • Konfigurowanie i zarządzanie maszynami wirtualnymi Hyper-V

  • Zabezpieczanie obciążeń Hyper-V

  • Uruchamianie kontenerów w systemie Windows Server

  • Orkiestracja kontenerów w systemie Windows Server przy użyciu Kubernetes

Laboratorium : Wdrażanie i konfigurowanie wirtualizacji w systemie Windows Server

  • Tworzenie i konfigurowanie maszyn wirtualnych
  • Instalowanie i konfigurowanie kontenerów

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Zainstalować i skonfigurować Hyper-V w systemie Windows Server.

  • Konfigurować i zarządzać maszynami wirtualnymi Hyper-V.

  • Używać usługi Host Guardian Service do ochrony maszyn wirtualnych.

  • Tworzyć i wdrażać chronione maszyny wirtualne.

  • Konfigurować i zarządzać obciążeniami kontenerów.

  • Orkiestrować obciążenia kontenerów przy użyciu klastra Kubernetes.

Moduł 6: Wdrażanie i konfigurowanie maszyn wirtualnych Azure

Ten moduł opisuje obliczenia i magazyn Azure w odniesieniu do maszyn wirtualnych Azure oraz jak wdrażać maszyny wirtualne Azure przy użyciu portalu Azure, interfejsu wiersza polecenia Azure lub szablonów. Moduł wyjaśnia również, jak tworzyć nowe maszyny wirtualne z uogólnionych obrazów oraz używać szablonów Azure Image Builder do tworzenia i zarządzania obrazami w Azure. Na koniec moduł opisuje, jak wdrażać rozszerzenia Desired State Configuration (DSC), implementować te rozszerzenia w celu naprawy niezgodnych serwerów oraz używać niestandardowych rozszerzeń skryptów.

Lekcje

  • Planowanie i wdrażanie maszyn wirtualnych IaaS systemu Windows Server

  • Dostosowywanie obrazów maszyn wirtualnych IaaS systemu Windows Server

  • Automatyzacja konfiguracji maszyn wirtualnych IaaS systemu Windows Server

Laboratorium : Wdrażanie i konfigurowanie systemu Windows Server na maszynach wirtualnych Azure

  • Authoring Azure Resource Manager (ARM) templates for Azure VM deployment
  • Modifying ARM templates to include VM extension-based configuration
  • Deploying Azure VMs running Windows Server by using ARM templates
  • Configuring administrative access to Azure VMs running Windows Server
  • Configuring Windows Server security in Azure VMs

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Tworzyć maszynę wirtualną z poziomu portalu Azure i Azure Cloud Shell.

  • Wdrażać maszyny wirtualne Azure przy użyciu szablonów.

  • Automatyzować konfigurację maszyn wirtualnych IaaS systemu Windows Server.

  • Wykrywać i naprawiać niezgodne serwery.

  • Tworzyć nowe maszyny wirtualne z uogólnionych obrazów.

  • Używać szablonów Azure Image Builder do tworzenia i zarządzania obrazami w Azure.

Moduł 7: Usługi infrastruktury sieciowej w systemie Windows Server

Ten moduł opisuje, jak wdrożyć podstawowe usługi infrastruktury sieciowej w systemie Windows Server, takie jak DHCP i DNS. Moduł obejmuje również, jak wdrożyć zarządzanie adresami IP oraz jak używać usług zdalnego dostępu.

Lekcje

  • Wdrażanie i zarządzanie DHCP

  • Wdrażanie DNS w systemie Windows Server

  • Wdrażanie zarządzania adresami IP

  • Wdrażanie zdalnego dostępu

Laboratorium : Wdrażanie i konfigurowanie usług infrastruktury sieciowej w systemie Windows Server

  • Wdrażanie i konfigurowanie DHCP
  • Wdrażanie i konfigurowanie DNS

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Wdrożyć automatyczną konfigurację IP za pomocą DHCP w systemie Windows Server.

  • Wdrożyć i skonfigurować rozpoznawanie nazw za pomocą DNS w systemie Windows Server.

  • Wdrożyć IPAM do zarządzania serwerami DHCP i DNS oraz przestrzenią adresową IP w organizacji.

  • Wybierać, używać i zarządzać komponentami zdalnego dostępu.

  • Wdrożyć Web Application Proxy (WAP) jako odwrotne proxy dla wewnętrznych aplikacji internetowych.

Moduł 8: Wdrażanie hybrydowej infrastruktury sieciowej

Ten moduł opisuje, jak połączyć środowisko lokalne z Azure oraz jak skonfigurować DNS dla maszyn wirtualnych IaaS systemu Windows Server. Moduł obejmuje, jak wybrać odpowiednie rozwiązanie DNS dla potrzeb organizacji oraz uruchomić serwer DNS na maszynie wirtualnej IaaS systemu Windows Server w Azure. Na koniec moduł obejmuje, jak zarządzać sieciami wirtualnymi Microsoft Azure oraz konfiguracją adresów IP dla maszyn wirtualnych IaaS systemu Windows Server.

Lekcje

  • Wdrażanie hybrydowej infrastruktury sieciowej

  • Wdrażanie DNS dla maszyn wirtualnych IaaS systemu Windows Server

  • Wdrażanie adresowania IP i routingu dla maszyn wirtualnych IaaS systemu Windows Server

Laboratorium : Wdrażanie sieci maszyn wirtualnych IaaS systemu Windows Server

  • Wdrażanie routingu sieci wirtualnej w Azure
  • Wdrażanie rozpoznawania nazw DNS w Azure

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Wdrożyć wirtualną sieć prywatną (VPN) w Azure.

  • Skonfigurować DNS dla maszyn wirtualnych IaaS systemu Windows Server.

  • Uruchomić serwer DNS na maszynie wirtualnej IaaS systemu Windows Server w Azure.

  • Utworzyć bramę VPN opartą na trasach przy użyciu portalu Azure.

  • Wdrożyć Azure ExpressRoute.

  • Wdrożyć szeroką sieć obszarową (WAN) w Azure.

  • Zarządzać sieciami wirtualnymi (VNets) Microsoft Azure.

  • Zarządzać konfiguracją adresów IP dla maszyn wirtualnych IaaS systemu Windows Server (VMs).

Moduł 9: Serwery plików i zarządzanie magazynem w systemie Windows Server

Ten moduł obejmuje podstawową funkcjonalność i przypadki użycia technologii serwerów plików i zarządzania magazynem w systemie Windows Server. Moduł omawia, jak konfigurować i zarządzać rolą serwera plików systemu Windows Server oraz jak używać Storage Spaces i Storage Spaces Direct. Moduł obejmuje również replikację woluminów między serwerami lub klastrami przy użyciu Storage Replica.

Lekcje

  • Zarządzanie serwerami plików systemu Windows Server

  • Wdrażanie Storage Spaces i Storage Spaces Direct

  • Wdrażanie deduplikacji danych w systemie Windows Server

  • Wdrażanie iSCSI w systemie Windows Server

  • Wdrażanie Storage Replica w systemie Windows Server

Laboratorium : Wdrażanie rozwiązań magazynowych w systemie Windows Server

  • Wdrażanie deduplikacji danych
  • Konfigurowanie magazynu iSCSI
  • Konfigurowanie nadmiarowych Storage Spaces
  • Wdrażanie Storage Spaces Direct

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Konfigurować i zarządzać rolą serwera plików systemu Windows Server.

  • Chronić dane przed awariami dysków za pomocą Storage Spaces.

  • Zwiększyć skalowalność i wydajność zarządzania magazynem za pomocą Storage Spaces Direct.

  • Optymalizować wykorzystanie dysków za pomocą deduplikacji danych.

  • Konfigurować wysoką dostępność dla iSCSI.

  • Włączyć replikację woluminów między klastrami za pomocą Storage Replica.

  • Używać Storage Replica do zapewnienia odporności danych przechowywanych na woluminach systemu Windows Server.

Moduł 10: Wdrażanie hybrydowej infrastruktury serwerów plików

Ten moduł wprowadza usługi plików Azure i sposób konfigurowania łączności z Azure Files. Moduł obejmuje również, jak wdrożyć i zaimplementować Azure File Sync do buforowania udziałów plików Azure na lokalnym serwerze plików systemu Windows Server. Moduł opisuje również, jak zarządzać warstwowaniem w chmurze oraz jak migrować z DFSR do Azure File Sync.

Lekcje

  • Przegląd usług plików Azure

  • Wdrażanie Azure File Sync

Laboratorium : Wdrażanie Azure File Sync

  • Wdrażanie replikacji DFS w lokalnym środowisku
  • Tworzenie i konfigurowanie grupy synchronizacji
  • Zastępowanie replikacji DFS replikacją opartą na File Sync
  • Weryfikacja replikacji i włączanie warstwowania w chmurze
  • Rozwiązywanie problemów z replikacją

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Konfigurować usługi plików Azure.

  • Konfigurować łączność z usługami plików Azure.

  • Wdrażać Azure File Sync.

  • Wdrażać Azure File Sync

  • Zarządzać warstwowaniem w chmurze.

  • Migrować z DFSR do Azure File Sync.

Wymagania

Przed przystąpieniem do tego kursu uczestnicy muszą posiadać:

  • Doświadczenie w zarządzaniu systemem operacyjnym Windows Server i obciążeniami systemu Windows Server w środowiskach lokalnych, w tym AD DS, DNS, DFS, Hyper-V oraz usługami plików i magazynu.

  • Doświadczenie w korzystaniu z typowych narzędzi do zarządzania systemem Windows Server (wynikające z pierwszego wymagania).

  • Podstawową wiedzę na temat podstawowych technologii obliczeniowych, magazynowych, sieciowych i wirtualizacyjnych firmy Microsoft (wynikające z pierwszego wymagania).

  • Doświadczenie i zrozumienie podstawowych technologii sieciowych, takich jak adresowanie IP, rozpoznawanie nazw i protokół DHCP.

  • Doświadczenie w pracy i zrozumienie technologii Microsoft Hyper-V oraz podstawowych koncepcji wirtualizacji serwerów.

  • Podstawowe doświadczenie we wdrażaniu i zarządzaniu usługami IaaS w Microsoft Azure.

  • Podstawową wiedzę na temat Azure Active Directory.

  • Doświadczenie w pracy z systemami operacyjnymi klientów Windows, takimi jak Windows 10 lub Windows 11.

  • Podstawowe doświadczenie w korzystaniu z Windows PowerShell.

 28 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie