Plan Szkolenia

Moduł 1: Usługi tożsamości w Windows Server

Ten moduł wprowadza usługi tożsamości i opisuje Active Directory Domain Services (AD DS) w środowisku Windows Server. Moduł opisuje, jak wdrażać kontrolery domen w AD DS, a także Azure Active Directory (AD) oraz korzyści płynące z integracji Azure AD z AD DS. Moduł omawia także podstawy Group Policy i jak skonfigurować obiekty Group Policy (GPOs) w środowisku domenowym.

Lekcje

  • Wprowadzenie do AD DS

  • Zarządzanie kontrolerami domen AD DS i rolami FSMO

  • Wdrażanie obiektów Group Policy

  • Zarządzanie zaawansowanymi funkcjami AD DS

Laboratorium: Wdrażanie usług tożsamości i Group Policy

  • Wdrażanie nowego kontrolera domen na Server Core
  • Konfigurowanie Group Policy

Po zakończeniu tego modułu studenci będą w stanie:

  • Opisać AD DS w środowisku Windows Server.

  • Wdrażać kontrolery domen w AD DS.

  • Opisać Azure AD i korzyści płynące z integracji Azure AD z AD DS.

  • Wyjaśnić podstawy Group Policy i skonfigurować GPOs w środowisku domenowym.

Moduł 2: Wdrażanie tożsamości w scenariuszach hybrydowych

Ten moduł omawia, jak skonfigurować środowisko Azure tak, aby obsługiwało obciążenia IaaS Windows wymagające Active Directory. Moduł omawia także integrację środowiska Active Directory Domain Services (AD DS) z Azure. Wreszcie moduł wyjaśnia, jak rozbudować istniejące środowisko Active Directory w Azure, umieszczając maszyny wirtualne IaaS skonfigurowane jako kontrolery domen w specjalnie skonfigurowanym podsieci Azure Virtual Network.

Lekcje

  • Wdrażanie hybrydowej tożsamości z Windows Server

  • Wdrażanie i zarządzanie kontrolerami domen Azure IaaS Active Directory w Azure

Laboratorium: Wdrażanie integracji między AD DS a Azure AD

  • Przygotowanie Azure AD do integracji z AD DS
  • Przygotowanie lokalnego AD DS do integracji z Azure AD
  • Pobieranie, instalowanie i konfigurowanie Azure AD Connect
  • Weryfikowanie integracji między AD DS a Azure AD
  • Wdrażanie funkcji integracji Azure AD w AD DS

Po zakończeniu tego modułu studenci będą w stanie:

  • Integrować lokalne środowisko Active Directory Domain Services (AD DS) z Azure.

  • Instalować i konfigurować synchronizację katalogów za pomocą Azure AD Connect.

  • Wdrażać i konfigurować Azure AD DS.

  • Wdrażać i konfigurować Seamless Single Sign-on (SSO).

  • Wdrażać i konfigurować Azure AD DS.

  • Instalować nową leś Active Directory Domain Services (AD DS) na Azure VNet.

Moduł 3: Administracja Windows Server

Ten moduł opisuje, jak wdrożyć zasadę najmniejszych uprawnień poprzez Stację Roboczą Uprawnień (PAW) i Just Enough Administration (JEA). Moduł podkreśla również kilka wspólnych narzędzi do zarządzania Windows Server, takich jak Windows Admin Center, Server Manager i PowerShell. Moduł opisuje również proces konfiguracji po zainstalowaniu i dostępne narzędzia do tego procesu, takie jak sconfig i Desired State Configuration (DSC).

Lekcje

  • Wykonuj bezpieczną administrację Windows Server

  • Opisz narzędzia do zarządzania Windows Server

  • Wykonaj konfigurację po zainstalowaniu Windows Server

  • Just Enough Administration w Windows Server

Laboratorium: Zarządzanie Windows Server

  • Wdrażanie i używanie zdalnej administracji serwerów

Po zakończeniu tego modułu studenci będą w stanie:

  • Wyjaśniać modele administracyjne najmniejszych uprawnień.

  • Decydować, kiedy używać stacji roboczych uprawnień.

  • Wybierać najbardziej odpowiednie narzędzie do zarządzania Windows Server dla danej sytuacji.

  • Stosować różne metody do wykonania konfiguracji po zainstalowaniu Windows Server.

  • Ograniczać operacje administracyjne za pomocą Just Enough Administration (JEA).

Moduł 4: Ułatwianie hybrydowego zarządzania

Ten moduł omawia narzędzia, które ułatwiają zarządzanie maszynami wirtualnymi Windows IaaS zdalnie. Moduł omawia także, jak używać Azure Arc z lokalnymi instancjami serwerów, jak wdrażać zasady Azure z Azure Arc, oraz jak używać kontrola dostępu opartą o role (RBAC) do ograniczenia dostępu do danych Log Analytics.

Lekcje

  • Administrować i zarządzać maszynami wirtualnymi Windows Server IaaS zdalnie

  • Zarządzać hybrydowymi obciążeniami za pomocą Azure Arc

Laboratorium: Używanie Windows Admin Center w scenariuszach hybrydowych

  • Provisionowanie maszyn wirtualnych Azure z Windows Server
  • Implementowanie hybrydowego połączenia za pomocą Azure Network Adapter
  • Wdrażanie bramy Windows Admin Center w Azure
  • Weryfikowanie funkcjonalności bramy Windows Admin Center w Azure

Po zakończeniu tego modułu studenci będą w stanie:

  • Wybierać odpowiednie narzędzia i techniki do zdalnego zarządzania maszynami wirtualnymi Windows IaaS.

  • Wyjaśniać, jak włączyć lokalne instancje Windows Server w Azure Arc.

  • Połączać hybrydowe maszyny z Azure z portalu Azure.

  • Używać Azure Arc do zarządzania urządzeniami.

  • Ograniczać dostęp za pomocą RBAC.

Moduł 5: Wirtualizacja Hyper-V w Windows Server

Ten moduł opisuje, jak wdrażać i konfigurować maszyny wirtualne Hyper-V i kontenery. Moduł omawia kluczowe funkcje Hyper-V w Windows Server, opisuje ustawienia maszyn wirtualnych i jak skonfigurować maszyny wirtualne w Hyper-V. Moduł omawia także technologie bezpieczeństwa używane z wirtualizacją, takie jak chronione maszyny wirtualne, usługa Host Guardian, sprawdzanie zaufania administratora i TPM-trusted oraz usługa ochrony kluczy (KPS). Wreszcie ten moduł omawia, jak uruchamiać kontenery i obciążenia kontenerów, oraz jak orchestrować obciążenia kontenerów na Windows Server za pomocą Kubernetes.

Lekcje

  • Konfiguruj i zarządzaj Hyper-V

  • Konfiguruj i zarządzaj maszynami wirtualnymi Hyper-V

  • Zabezpieczaj obciążenia Hyper-V

  • Uruchamiaj kontenery na Windows Server

  • Orchestruj kontenery na Windows Server za pomocą Kubernetes

Laboratorium: Wdrażanie i konfigurowanie wirtualizacji w Windows Server

  • Tworzenie i konfigurowanie maszyn wirtualnych
  • Instalowanie i konfigurowanie kontenerów

Po zakończeniu tego modułu studenci będą w stanie:

  • Instalować i konfigurować Hyper-V na Windows Server.

  • Konfigurować i zarządzać maszynami wirtualnymi Hyper-V.

  • Używać usługi Host Guardian do ochrony maszyn wirtualnych.

  • Tworzyć i wdrażać chronione maszyny wirtualne.

  • Konfigurować i zarządzać obciążeniami kontenerów.

  • Orchestrować obciążenia kontenerów za pomocą klastrów Kubernetes.

Moduł 6: Wdrażanie i konfigurowanie maszyn wirtualnych Azure

Ten moduł opisuje komputerowe i magazynowe usługi Azure w kontekście maszyn wirtualnych Azure i jak wdrażać maszyny wirtualne Azure za pomocą portalu Azure, Azure CLI lub szablonów. Moduł wyjaśnia także, jak tworzyć nowe maszyny wirtualne z uogólnionych obrazów i używać szablonów Azure Image Builder do tworzenia i zarządzania obrazami w Azure. Wreszcie ten moduł opisuje, jak wdrażać rozszerzenia Desired State Configuration (DSC), implementować te rozszerzenia do naprawy niekompatybilnych serwerów i używać rozszerzeń skryptów niestandardowych.

Lekcje

  • Planuj i wdrażaj maszyny wirtualne IaaS Windows Server

  • Dostosowuj obraz maszyn wirtualnych IaaS Windows Server

  • Automatyzuj konfigurację maszyn wirtualnych IaaS Windows Server

Laboratorium: Wdrażanie i konfigurowanie Windows Server na maszynach wirtualnych Azure

  • Redagowanie szablonów Azure Resource Manager (ARM) do wdrażania maszyn wirtualnych Azure
  • Modyfikowanie szablonów ARM, aby uwzględnić konfigurację opartą na rozszerzeniach maszyn wirtualnych
  • Wdrażanie maszyn wirtualnych Azure z Windows Server za pomocą szablonów ARM
  • Konfigurowanie dostępu administracyjnego do maszyn wirtualnych Azure z Windows Server
  • Konfigurowanie bezpieczeństwa Windows Server w maszynach wirtualnych Azure

Po zakończeniu tego modułu studenci będą w stanie:

  • Tworzyć maszynę wirtualną z portalu Azure i z Azure Cloud Shell.

  • Wdrażać maszyny wirtualne Azure za pomocą szablonów.

  • Automatyzować konfigurację maszyn wirtualnych IaaS Windows Server.

  • Wykrywać i naprawiać niekompatybilne serwery.

  • Tworzyć nowe maszyny wirtualne z uogólnionych obrazów.

  • Używać szablonów Azure Image Builder do tworzenia i zarządzania obrazami w Azure.

Moduł 7: Usługi infrastruktury sieciowej w Windows Server

Ten moduł opisuje, jak wdrażać podstawowe usługi infrastruktury sieciowej w Windows Server, takie jak DHCP i DNS. Moduł omawia także, jak wdrażać zarządzanie adresami IP oraz jak używać usług zdalnego dostępu.

Lekcje

  • Wdrażaj i zarządzaj DHCP

  • Implementuj Windows Server DNS

  • Implementuj zarządzanie adresami IP

  • Implementuj zdalny dostęp

Laboratorium: Wdrażanie i konfigurowanie usług infrastruktury sieciowej w Windows Server

  • Wdrażanie i konfigurowanie DHCP
  • Wdrażanie i konfigurowanie DNS

Po zakończeniu tego modułu studenci będą w stanie:

  • Wdrażać automatyczną konfigurację IP z DHCP w Windows Server.

  • Wdrażać i konfigurować rozwiązywanie nazw z Windows Server DNS.

  • Implementować IPAM do zarządzania serwerami DHCP i DNS organizacji oraz przestrzenią adresową IP.

  • Wybierać, używać i zarządzać komponentami zdalnego dostępu.

  • Implementować Web Application Proxy (WAP) jako odwrotny proxy dla wewnętrznych aplikacji sieciowych.

Moduł 8: Wdrażanie hybrydowej infrastruktury sieciowej

Ten moduł opisuje, jak połączyć lokalne środowisko z Azure i jak skonfigurować DNS dla maszyn wirtualnych Windows Server IaaS. Moduł omawia, jak wybrać odpowiednie rozwiązanie DNS dla potrzeb organizacji i uruchomić serwer DNS w maszynie wirtualnej Windows Server Azure IaaS. Wreszcie ten moduł omawia, jak zarządzać sieciami wirtualnymi Microsoft Azure i konfiguracją adresów IP dla maszyn wirtualnych infrastruktury jako usługi (IaaS) Windows Server.

Lekcje

  • Wdrażaj hybrydową infrastrukturę sieciową

  • Wdrażaj DNS dla maszyn wirtualnych Windows Server IaaS

  • Wdrażaj adresowanie IP i routowanie maszyn wirtualnych Windows Server IaaS

Laboratorium: Wdrażanie sieciowego maszyn wirtualnych Windows Server IaaS

  • Wdrażanie routowania sieci wirtualnych w Azure
  • Wdrażanie rozwiązywania nazw DNS w Azure

Po zakończeniu tego modułu studenci będą w stanie:

  • Wdrażać wirtualną sieć prywatną (VPN) Azure.

  • Konfigurować DNS dla maszyn wirtualnych Windows Server IaaS.

  • Uruchamiać serwer DNS w maszynie wirtualnej Windows Server Azure IaaS.

  • Tworzyć bramę VPN opartą na trasach za pomocą portalu Azure.

  • Wdrażać Azure ExpressRoute.

  • Wdrażać szerokopasmową sieć Azure (WAN).

  • Zarządzać sieciami wirtualnymi Microsoft Azure (VNets).

  • Zarządzać konfiguracją adresów IP dla maszyn wirtualnych Windows Server IaaS (VMs).

Moduł 9: Zarządzanie serwerami plików i magazynem w Windows Server

Ten moduł omawia podstawową funkcjonalność i przypadki użycia technologii zarządzania serwerami plików i magazynem w Windows Server. Moduł omawia, jak skonfigurować i zarządzać rolą Windows File Server oraz jak używać Storage Spaces i Storage Spaces Direct. Ten moduł omawia także replikowanie woluminów między serwerami lub klastrami za pomocą Storage Replica.

Lekcje

  • Zarządzaj serwerami plików Windows Server

  • Wdrażaj Storage Spaces i Storage Spaces Direct

  • Wdrażaj Windows Server Data Deduplication

  • Wdrażaj Windows Server iSCSI

  • Wdrażaj Windows Server Storage Replica

Laboratorium: Wdrażanie rozwiązań magazynowych w Windows Server

  • Wdrażanie Data Deduplication
  • Konfigurowanie magazynu iSCSI
  • Konfigurowanie redundancyjnych Storage Spaces
  • Wdrażanie Storage Spaces Direct

Po zakończeniu tego modułu studenci będą w stanie:

  • Konfigurować i zarządzać rolą Windows Server File Server.

  • Chronić dane przed uszkodzeniami dysków za pomocą Storage Spaces.

  • Zwiększać skalowalność i wydajność zarządzania magazynem za pomocą Storage Spaces Direct.

  • Optymalizować wykorzystanie dysków za pomocą Data DeDuplication.

  • Konfigurować wysoką dostępność dla iSCSI.

  • Włączać replikację woluminów między klastrami za pomocą Storage Replica.

  • Używać Storage Replica do zapewnienia odporności danych przechowywanych na woluminach Windows Server.

Moduł 10: Wdrażanie hybrydowej infrastruktury serwerów plików

Ten moduł wprowadza usługi plików Azure i jak skonfigurować połączenie z Azure Files. Moduł omawia także, jak wdrażać i implementować Azure File Sync do pamięci podręcznej udostępnień plików Azure na lokalnym serwerze plików Windows Server. Moduł opisuje także, jak zarządzać tieringiem chmurowym i migrować z DFSR do Azure File Sync.

Lekcje

  • Przegląd usług plików Azure

  • Wdrażanie Azure File Sync

Laboratorium: Wdrażanie Azure File Sync

  • Wdrażanie DFS Replication w środowisku lokalnym
  • Tworzenie i konfigurowanie grupy synchronizacji
  • Zastępowanie DFS Replication replikacją opartą na File Sync
  • Weryfikowanie replikacji i włączanie tieringu chmurowego
  • Diagnostykowanie problemów z replikacją

Po zakończeniu tego modułu studenci będą w stanie:

  • Konfigurować usługi plików Azure.

  • Konfigurować połączenie z usługami plików Azure.

  • Wdrażać Azure File Sync.

  • Wdrażać Azure File Sync

  • Zarządzać tieringiem chmurowym.

  • Migrować z DFSR do Azure File Sync.

Wymagania

Przed rozpoczęciem tego kursu studenci muszą posiadać:

  • Doświadczenie w zarządzaniu systemem operacyjnym Windows Server i obciążeniami Windows Server w scenariuszach lokalnych, w tym AD DS, DNS, DFS, Hyper-V oraz usługami plików i magazynowania

  • Doświadczenie z powszechnymi narzędziami do zarządzania systemami Windows Server (zamienione w pierwszym wymaganiu)

  • Podstawową wiedzę o podstawowych technologiach obliczeniowych, magazynowania, sieci i wirtualizacji firmy Microsoft (zamienione w pierwszym wymaganiu)

  • Doświadczenie i zrozumienie podstawowych technologii sieciowych, takich jak adresowanie IP, rozwiązywanie nazw i Dynamic Host Configuration Protocol (DHCP)

  • Doświadczenie w pracy z i zrozumienie Microsoft Hyper-V oraz podstawowych koncepcji wirtualizacji serwerów

  • Podstawowe doświadczenie w wdrażaniu i zarządzaniu usługami IaaS w Microsoft Azure

  • Podstawową wiedzę o Azure Active Directory

  • Doświadczenie w pracy z systemami operacyjnymi klienta Windows, takimi jak Windows 10 lub Windows 11

  • Podstawowe doświadczenie z Windows PowerShell

 28 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie