Plan Szkolenia
Moduł 1: Usługi tożsamości w Windows Server
Ten moduł wprowadza usługi tożsamości i opisuje Active Directory Domain Services (AD DS) w środowisku Windows Server. Moduł opisuje, jak wdrażać kontrolery domen w AD DS, a także Azure Active Directory (AD) oraz korzyści płynące z integracji Azure AD z AD DS. Moduł omawia także podstawy Group Policy i jak skonfigurować obiekty Group Policy (GPOs) w środowisku domenowym.
Lekcje
-
Wprowadzenie do AD DS
-
Zarządzanie kontrolerami domen AD DS i rolami FSMO
-
Wdrażanie obiektów Group Policy
-
Zarządzanie zaawansowanymi funkcjami AD DS
Laboratorium: Wdrażanie usług tożsamości i Group Policy
- Wdrażanie nowego kontrolera domen na Server Core
- Konfigurowanie Group Policy
Po zakończeniu tego modułu studenci będą w stanie:
-
Opisać AD DS w środowisku Windows Server.
-
Wdrażać kontrolery domen w AD DS.
-
Opisać Azure AD i korzyści płynące z integracji Azure AD z AD DS.
-
Wyjaśnić podstawy Group Policy i skonfigurować GPOs w środowisku domenowym.
Moduł 2: Wdrażanie tożsamości w scenariuszach hybrydowych
Ten moduł omawia, jak skonfigurować środowisko Azure tak, aby obsługiwało obciążenia IaaS Windows wymagające Active Directory. Moduł omawia także integrację środowiska Active Directory Domain Services (AD DS) z Azure. Wreszcie moduł wyjaśnia, jak rozbudować istniejące środowisko Active Directory w Azure, umieszczając maszyny wirtualne IaaS skonfigurowane jako kontrolery domen w specjalnie skonfigurowanym podsieci Azure Virtual Network.
Lekcje
-
Wdrażanie hybrydowej tożsamości z Windows Server
-
Wdrażanie i zarządzanie kontrolerami domen Azure IaaS Active Directory w Azure
Laboratorium: Wdrażanie integracji między AD DS a Azure AD
- Przygotowanie Azure AD do integracji z AD DS
- Przygotowanie lokalnego AD DS do integracji z Azure AD
- Pobieranie, instalowanie i konfigurowanie Azure AD Connect
- Weryfikowanie integracji między AD DS a Azure AD
- Wdrażanie funkcji integracji Azure AD w AD DS
Po zakończeniu tego modułu studenci będą w stanie:
-
Integrować lokalne środowisko Active Directory Domain Services (AD DS) z Azure.
-
Instalować i konfigurować synchronizację katalogów za pomocą Azure AD Connect.
-
Wdrażać i konfigurować Azure AD DS.
-
Wdrażać i konfigurować Seamless Single Sign-on (SSO).
-
Wdrażać i konfigurować Azure AD DS.
-
Instalować nową leś Active Directory Domain Services (AD DS) na Azure VNet.
Moduł 3: Administracja Windows Server
Ten moduł opisuje, jak wdrożyć zasadę najmniejszych uprawnień poprzez Stację Roboczą Uprawnień (PAW) i Just Enough Administration (JEA). Moduł podkreśla również kilka wspólnych narzędzi do zarządzania Windows Server, takich jak Windows Admin Center, Server Manager i PowerShell. Moduł opisuje również proces konfiguracji po zainstalowaniu i dostępne narzędzia do tego procesu, takie jak sconfig i Desired State Configuration (DSC).
Lekcje
-
Wykonuj bezpieczną administrację Windows Server
-
Opisz narzędzia do zarządzania Windows Server
-
Wykonaj konfigurację po zainstalowaniu Windows Server
-
Just Enough Administration w Windows Server
Laboratorium: Zarządzanie Windows Server
- Wdrażanie i używanie zdalnej administracji serwerów
Po zakończeniu tego modułu studenci będą w stanie:
-
Wyjaśniać modele administracyjne najmniejszych uprawnień.
-
Decydować, kiedy używać stacji roboczych uprawnień.
-
Wybierać najbardziej odpowiednie narzędzie do zarządzania Windows Server dla danej sytuacji.
-
Stosować różne metody do wykonania konfiguracji po zainstalowaniu Windows Server.
-
Ograniczać operacje administracyjne za pomocą Just Enough Administration (JEA).
Moduł 4: Ułatwianie hybrydowego zarządzania
Ten moduł omawia narzędzia, które ułatwiają zarządzanie maszynami wirtualnymi Windows IaaS zdalnie. Moduł omawia także, jak używać Azure Arc z lokalnymi instancjami serwerów, jak wdrażać zasady Azure z Azure Arc, oraz jak używać kontrola dostępu opartą o role (RBAC) do ograniczenia dostępu do danych Log Analytics.
Lekcje
-
Administrować i zarządzać maszynami wirtualnymi Windows Server IaaS zdalnie
-
Zarządzać hybrydowymi obciążeniami za pomocą Azure Arc
Laboratorium: Używanie Windows Admin Center w scenariuszach hybrydowych
- Provisionowanie maszyn wirtualnych Azure z Windows Server
- Implementowanie hybrydowego połączenia za pomocą Azure Network Adapter
- Wdrażanie bramy Windows Admin Center w Azure
- Weryfikowanie funkcjonalności bramy Windows Admin Center w Azure
Po zakończeniu tego modułu studenci będą w stanie:
-
Wybierać odpowiednie narzędzia i techniki do zdalnego zarządzania maszynami wirtualnymi Windows IaaS.
-
Wyjaśniać, jak włączyć lokalne instancje Windows Server w Azure Arc.
-
Połączać hybrydowe maszyny z Azure z portalu Azure.
-
Używać Azure Arc do zarządzania urządzeniami.
-
Ograniczać dostęp za pomocą RBAC.
Moduł 5: Wirtualizacja Hyper-V w Windows Server
Ten moduł opisuje, jak wdrażać i konfigurować maszyny wirtualne Hyper-V i kontenery. Moduł omawia kluczowe funkcje Hyper-V w Windows Server, opisuje ustawienia maszyn wirtualnych i jak skonfigurować maszyny wirtualne w Hyper-V. Moduł omawia także technologie bezpieczeństwa używane z wirtualizacją, takie jak chronione maszyny wirtualne, usługa Host Guardian, sprawdzanie zaufania administratora i TPM-trusted oraz usługa ochrony kluczy (KPS). Wreszcie ten moduł omawia, jak uruchamiać kontenery i obciążenia kontenerów, oraz jak orchestrować obciążenia kontenerów na Windows Server za pomocą Kubernetes.
Lekcje
-
Konfiguruj i zarządzaj Hyper-V
-
Konfiguruj i zarządzaj maszynami wirtualnymi Hyper-V
-
Zabezpieczaj obciążenia Hyper-V
-
Uruchamiaj kontenery na Windows Server
-
Orchestruj kontenery na Windows Server za pomocą Kubernetes
Laboratorium: Wdrażanie i konfigurowanie wirtualizacji w Windows Server
- Tworzenie i konfigurowanie maszyn wirtualnych
- Instalowanie i konfigurowanie kontenerów
Po zakończeniu tego modułu studenci będą w stanie:
-
Instalować i konfigurować Hyper-V na Windows Server.
-
Konfigurować i zarządzać maszynami wirtualnymi Hyper-V.
-
Używać usługi Host Guardian do ochrony maszyn wirtualnych.
-
Tworzyć i wdrażać chronione maszyny wirtualne.
-
Konfigurować i zarządzać obciążeniami kontenerów.
-
Orchestrować obciążenia kontenerów za pomocą klastrów Kubernetes.
Moduł 6: Wdrażanie i konfigurowanie maszyn wirtualnych Azure
Ten moduł opisuje komputerowe i magazynowe usługi Azure w kontekście maszyn wirtualnych Azure i jak wdrażać maszyny wirtualne Azure za pomocą portalu Azure, Azure CLI lub szablonów. Moduł wyjaśnia także, jak tworzyć nowe maszyny wirtualne z uogólnionych obrazów i używać szablonów Azure Image Builder do tworzenia i zarządzania obrazami w Azure. Wreszcie ten moduł opisuje, jak wdrażać rozszerzenia Desired State Configuration (DSC), implementować te rozszerzenia do naprawy niekompatybilnych serwerów i używać rozszerzeń skryptów niestandardowych.
Lekcje
-
Planuj i wdrażaj maszyny wirtualne IaaS Windows Server
-
Dostosowuj obraz maszyn wirtualnych IaaS Windows Server
-
Automatyzuj konfigurację maszyn wirtualnych IaaS Windows Server
Laboratorium: Wdrażanie i konfigurowanie Windows Server na maszynach wirtualnych Azure
- Redagowanie szablonów Azure Resource Manager (ARM) do wdrażania maszyn wirtualnych Azure
- Modyfikowanie szablonów ARM, aby uwzględnić konfigurację opartą na rozszerzeniach maszyn wirtualnych
- Wdrażanie maszyn wirtualnych Azure z Windows Server za pomocą szablonów ARM
- Konfigurowanie dostępu administracyjnego do maszyn wirtualnych Azure z Windows Server
- Konfigurowanie bezpieczeństwa Windows Server w maszynach wirtualnych Azure
Po zakończeniu tego modułu studenci będą w stanie:
-
Tworzyć maszynę wirtualną z portalu Azure i z Azure Cloud Shell.
-
Wdrażać maszyny wirtualne Azure za pomocą szablonów.
-
Automatyzować konfigurację maszyn wirtualnych IaaS Windows Server.
-
Wykrywać i naprawiać niekompatybilne serwery.
-
Tworzyć nowe maszyny wirtualne z uogólnionych obrazów.
-
Używać szablonów Azure Image Builder do tworzenia i zarządzania obrazami w Azure.
Moduł 7: Usługi infrastruktury sieciowej w Windows Server
Ten moduł opisuje, jak wdrażać podstawowe usługi infrastruktury sieciowej w Windows Server, takie jak DHCP i DNS. Moduł omawia także, jak wdrażać zarządzanie adresami IP oraz jak używać usług zdalnego dostępu.
Lekcje
-
Wdrażaj i zarządzaj DHCP
-
Implementuj Windows Server DNS
-
Implementuj zarządzanie adresami IP
-
Implementuj zdalny dostęp
Laboratorium: Wdrażanie i konfigurowanie usług infrastruktury sieciowej w Windows Server
- Wdrażanie i konfigurowanie DHCP
- Wdrażanie i konfigurowanie DNS
Po zakończeniu tego modułu studenci będą w stanie:
-
Wdrażać automatyczną konfigurację IP z DHCP w Windows Server.
-
Wdrażać i konfigurować rozwiązywanie nazw z Windows Server DNS.
-
Implementować IPAM do zarządzania serwerami DHCP i DNS organizacji oraz przestrzenią adresową IP.
-
Wybierać, używać i zarządzać komponentami zdalnego dostępu.
-
Implementować Web Application Proxy (WAP) jako odwrotny proxy dla wewnętrznych aplikacji sieciowych.
Moduł 8: Wdrażanie hybrydowej infrastruktury sieciowej
Ten moduł opisuje, jak połączyć lokalne środowisko z Azure i jak skonfigurować DNS dla maszyn wirtualnych Windows Server IaaS. Moduł omawia, jak wybrać odpowiednie rozwiązanie DNS dla potrzeb organizacji i uruchomić serwer DNS w maszynie wirtualnej Windows Server Azure IaaS. Wreszcie ten moduł omawia, jak zarządzać sieciami wirtualnymi Microsoft Azure i konfiguracją adresów IP dla maszyn wirtualnych infrastruktury jako usługi (IaaS) Windows Server.
Lekcje
-
Wdrażaj hybrydową infrastrukturę sieciową
-
Wdrażaj DNS dla maszyn wirtualnych Windows Server IaaS
-
Wdrażaj adresowanie IP i routowanie maszyn wirtualnych Windows Server IaaS
Laboratorium: Wdrażanie sieciowego maszyn wirtualnych Windows Server IaaS
- Wdrażanie routowania sieci wirtualnych w Azure
- Wdrażanie rozwiązywania nazw DNS w Azure
Po zakończeniu tego modułu studenci będą w stanie:
-
Wdrażać wirtualną sieć prywatną (VPN) Azure.
-
Konfigurować DNS dla maszyn wirtualnych Windows Server IaaS.
-
Uruchamiać serwer DNS w maszynie wirtualnej Windows Server Azure IaaS.
-
Tworzyć bramę VPN opartą na trasach za pomocą portalu Azure.
-
Wdrażać Azure ExpressRoute.
-
Wdrażać szerokopasmową sieć Azure (WAN).
-
Zarządzać sieciami wirtualnymi Microsoft Azure (VNets).
-
Zarządzać konfiguracją adresów IP dla maszyn wirtualnych Windows Server IaaS (VMs).
Moduł 9: Zarządzanie serwerami plików i magazynem w Windows Server
Ten moduł omawia podstawową funkcjonalność i przypadki użycia technologii zarządzania serwerami plików i magazynem w Windows Server. Moduł omawia, jak skonfigurować i zarządzać rolą Windows File Server oraz jak używać Storage Spaces i Storage Spaces Direct. Ten moduł omawia także replikowanie woluminów między serwerami lub klastrami za pomocą Storage Replica.
Lekcje
-
Zarządzaj serwerami plików Windows Server
-
Wdrażaj Storage Spaces i Storage Spaces Direct
-
Wdrażaj Windows Server Data Deduplication
-
Wdrażaj Windows Server iSCSI
-
Wdrażaj Windows Server Storage Replica
Laboratorium: Wdrażanie rozwiązań magazynowych w Windows Server
- Wdrażanie Data Deduplication
- Konfigurowanie magazynu iSCSI
- Konfigurowanie redundancyjnych Storage Spaces
- Wdrażanie Storage Spaces Direct
Po zakończeniu tego modułu studenci będą w stanie:
-
Konfigurować i zarządzać rolą Windows Server File Server.
-
Chronić dane przed uszkodzeniami dysków za pomocą Storage Spaces.
-
Zwiększać skalowalność i wydajność zarządzania magazynem za pomocą Storage Spaces Direct.
-
Optymalizować wykorzystanie dysków za pomocą Data DeDuplication.
-
Konfigurować wysoką dostępność dla iSCSI.
-
Włączać replikację woluminów między klastrami za pomocą Storage Replica.
-
Używać Storage Replica do zapewnienia odporności danych przechowywanych na woluminach Windows Server.
Moduł 10: Wdrażanie hybrydowej infrastruktury serwerów plików
Ten moduł wprowadza usługi plików Azure i jak skonfigurować połączenie z Azure Files. Moduł omawia także, jak wdrażać i implementować Azure File Sync do pamięci podręcznej udostępnień plików Azure na lokalnym serwerze plików Windows Server. Moduł opisuje także, jak zarządzać tieringiem chmurowym i migrować z DFSR do Azure File Sync.
Lekcje
-
Przegląd usług plików Azure
-
Wdrażanie Azure File Sync
Laboratorium: Wdrażanie Azure File Sync
- Wdrażanie DFS Replication w środowisku lokalnym
- Tworzenie i konfigurowanie grupy synchronizacji
- Zastępowanie DFS Replication replikacją opartą na File Sync
- Weryfikowanie replikacji i włączanie tieringu chmurowego
- Diagnostykowanie problemów z replikacją
Po zakończeniu tego modułu studenci będą w stanie:
-
Konfigurować usługi plików Azure.
-
Konfigurować połączenie z usługami plików Azure.
-
Wdrażać Azure File Sync.
-
Wdrażać Azure File Sync
-
Zarządzać tieringiem chmurowym.
-
Migrować z DFSR do Azure File Sync.
Wymagania
Przed rozpoczęciem tego kursu studenci muszą posiadać:
-
Doświadczenie w zarządzaniu systemem operacyjnym Windows Server i obciążeniami Windows Server w scenariuszach lokalnych, w tym AD DS, DNS, DFS, Hyper-V oraz usługami plików i magazynowania
-
Doświadczenie z powszechnymi narzędziami do zarządzania systemami Windows Server (zamienione w pierwszym wymaganiu)
-
Podstawową wiedzę o podstawowych technologiach obliczeniowych, magazynowania, sieci i wirtualizacji firmy Microsoft (zamienione w pierwszym wymaganiu)
-
Doświadczenie i zrozumienie podstawowych technologii sieciowych, takich jak adresowanie IP, rozwiązywanie nazw i Dynamic Host Configuration Protocol (DHCP)
-
Doświadczenie w pracy z i zrozumienie Microsoft Hyper-V oraz podstawowych koncepcji wirtualizacji serwerów
-
Podstawowe doświadczenie w wdrażaniu i zarządzaniu usługami IaaS w Microsoft Azure
-
Podstawową wiedzę o Azure Active Directory
-
Doświadczenie w pracy z systemami operacyjnymi klienta Windows, takimi jak Windows 10 lub Windows 11
-
Podstawowe doświadczenie z Windows PowerShell
Opinie uczestników (1)
Spokojne (dobre tempo i ton) prowadzenie wykładów.