- MCSA: Windows Server 2016
- Certification details
- Skills measured
- Two ways to prepare
- Installation, Storage, and Compute with Windows Server 2016
- Audience profile
- Networking with Windows Server 2016
- Audience profile
- Identity with Windows Server 2016
- Audience profile
- MCSA: Windows Server 2016
- Сведения о сертификации
- Оцениваемые навыки
- Два способа подготовки
- Installation, Storage, and Compute with Windows Server 2016
- Профиль аудитории
- Networking with Windows Server 2016
- Профиль аудитории
- Identity with Windows Server 2016
- Профиль аудитории
- Настройка сервера управления удостоверениями: Windows Server 2016 или 2019 Set up an identity management server: Windows Server 2016 or 2019
- Присоединение Windows Server 2016 к своему домену Join Windows Server 2016 to your domain
- Настройка политики безопасности сервера Configure the server security policy
- Необходимое программное обеспечение Software prerequisites
- По необходимости измените систему аутентификации на IIS в Windows Change the IIS Windows Authentication mode if needed
MCSA: Windows Server 2016
This certification has been retired. For currently available options, please refer to the Browse Certifications and Exams page. Any certifications you earn prior to their retirement dates will continue to appear on your transcript in the Certification Dashboard.
Prove your mastery of the primary set of Windows Server 2016 skills required to reduce IT costs and deliver more business value.
Job role: Administrator
Required exams: 70-740 70-741 70-742
Important: See details
Certification details
Take three exams
Earn the certification
MCSA: Windows Server 2016
Skills measured
Two ways to prepare
Learning paths to gain the skills needed to become certified
Learning paths are not yet available for this certification
Instructor-led courses to gain the skills needed to become certified
Installation, Storage, and Compute with Windows Server 2016
This five-day course is designed primarily for IT professionals who have some experience with Windows Server. It is designed for professionals who will be responsible for managing storage and compute by using Windows Server 2016, and who need to understand the scenarios, requirements, and storage and compute options that are available and applicable to Windows Server 2016.
Audience profile
This course is intended for IT professionals who have some experience working with Windows Server, and who are looking for a single five-day course that covers storage and compute technologies in Windows Server 2016. This course will help them update their knowledge and skills related to storage and compute for Windows Server 2016.
Candidates suitable for this course would be:
- Windows Server administrators who are relatively new to Windows Server administration and related technologies, and who want to learn more about the storage and compute features in Windows Server 2016.
- IT professionals with general IT knowledge who are looking to gain knowledge about Windows Server especially around storage and compute technologies in Windows Server 2016.
The secondary audience for this course are IT professionals looking to take the Microsoft 70-740 certification exam, Installation, Storage and Compute with Windows Server 2016.
Networking with Windows Server 2016
This 5-day classroom-based course provides the fundamental networking skills required to deploy and support Windows Server 2016 in most organizations. It covers IP fundamentals, remote access technologies, and more advanced content including Software Defined Networking.
Audience profile
This course is intended for existing IT professionals who have some networking knowledge and experience and are looking for a single course that provides insight into core and advanced networking technologies in Windows Server 2016. This audience would typically include:
- Network administrators who are looking to reinforce existing skills and learn about new networking technology changes and functionality in Windows Server 2016.
- System or Infrastructure Administrators with general networking knowledge who are looking to gain core and advanced networking knowledge and skills on Windows Server 2016.
The secondary audience for this course is those IT professionals who are looking to take the MCSA 70-741: Networking with Windows Server 2016 exam.
Identity with Windows Server 2016
This five-day instructor-led course teaches IT professionals how to deploy and configure Active Directory Domain Services (AD DS) in a distributed environment, how to implement Group Policy, how to perform backup and restore, and how to monitor and troubleshoot Active Directory — related issues with Windows Server 2016. Additionally, this course teaches students how to deploy other Active Directory server roles, such as Active Directory Federation Services (AD FS) and Active Directory Certificate Services (AD CS).
Audience profile
This course is primarily intended for existing IT professionals who have some AD DS knowledge and experience and who aim to develop knowledge about identity and access technologies in Windows Server 2016. This would typically include:
- AD DS administrators who are looking to train in identity and access technologies with Windows Server 2012 or Windows Server 2016.
- System or infrastructure administrators with general AD DS experience and knowledge who are looking to cross-train in core and advanced identity and access technologies in Windows Server 2012 or Windows Server 2016.
The secondary audience for this course includes IT professionals who are looking to consolidate their knowledge about AD DS and related technologies, in addition to IT professionals who want to prepare for the 70-742 exam.
MCSA: Windows Server 2016
Данная сертификация будет аннулирована 31 января 2021 года. Вы больше не сможете получить данный сертификат после этой даты. Любые сертификаты, полученные вами до даты отмены сертификации, будут по-прежнему отображаться в вашей выписке об успеваемости в панели Сертификации. Вы также можете просмотреть все отмененные сертификации.
Подтвердите свое совершенное владение Windows Server 2016, необходимое для снижения расходов на информационные технологии и увеличения прибыли.
Должностные обязанности: Администратор
Обязательные экзамены: 70-740 70-741 70-742
Сведения о сертификации
Сдать три экзамена
СЕРТИФИКАЦИЯ НА СТАТУС НАЧИНАЮЩЕГО СПЕЦИАЛИСТА
MCSA: Windows Server 2016
Оцениваемые навыки
Два способа подготовки
Схемы обучения для приобретения навыков, необходимых для получения сертификата
Для этой сертификации доступных схем обучения пока нет
Курсы под руководством инструктора для приобретения навыков, необходимых для получения сертификата
Installation, Storage, and Compute with Windows Server 2016
Этот пятидневный курс предназначен в первую очередь для ИТ-специалистов, имеющих некоторый опыт работы с Windows Server. Он предназначен для специалистов, которые будут отвечать за управление хранилищем и вычислениями с помощью Windows Server 2016, и которым необходимо понимать сценарии, требования и параметры хранилища и вычислений, которые доступны и применимы к Windows Server 2016.
Профиль аудитории
Этот курс предназначен для ИТ-специалистов, имеющих некоторый опыт работы с Windows Server и ищущих один пятидневный курс, который охватывает технологии хранения и вычисления в Windows Server 2016. Этот курс поможет им обновить свои знания и навыки, связанные с хранением и вычислениями для Windows Server 2016.
Для этого курса подходят следующие кандидаты:
- Администраторы Windows Server, которые в той или иной мере являются новичками в администрировании Windows Server и связанных с технологий и которые хотят узнать больше о функциях хранения и вычислений в Windows Server 2016.
- ИТ-специалисты с общими знаниями в области ИТ, которые хотят получить знания о Windows Server, особенно о технологиях хранения и вычислений в Windows Server 2016.
Вторичной аудиторией этого курса являются ИТ-специалисты, желающие сдать сертификационный экзамен Microsoft 70-740 «Установка, хранение и вычисления с помощью Windows Server 2016».
Networking with Windows Server 2016
Этот 5-дневный курс в классе дает базовые навыки работы с сетью, необходимые для развертывания и поддержки Windows Server 2016 в большинстве организаций. Он охватывает основы IP, технологии удаленного доступа и более продвинутое содержимое, включая программно-определяемые сети.
Профиль аудитории
Этот курс предназначен для действующих ИТ-специалистов, которые обладают определенными знаниями и опытом работы в сети и ищут единый курс, который обеспечит понимание основных и передовых сетевых технологий в Windows Server 2016. Эта аудитория обычно включает в себя:
- Сетевые администраторы, которые стремятся укрепить имеющиеся навыки и узнать об изменениях и функциональных возможностях сетевых технологий в Windows Server 2016.
- Системные или инфраструктурные администраторы с общими знаниями в области сетей, которые хотят получить базовые и расширенные знания и навыки работы в сети на Windows Server 2016.
Вторичной аудиторией этого курса являются те ИТ-специалисты, которые хотят сдать экзамен MCSA 70-741: Работа в сети с Windows Server 2016.
Identity with Windows Server 2016
Этот пятидневный курс под руководством инструктора учит ИТ-специалистов, как развертывать и настраивать доменные службы Active Directory (AD DS) в распределенной среде, как реализовывать групповую политику, выполнять резервное копирование и восстановление, а также как отслеживать и устранять неполадки Active Directory, связанные с Windows Server 2016. Кроме того, этот курс учит студентов, как развертывать другие роли сервера Active Directory, такие как службы федерации Active Directory (AD FS) и службы сертификации Active Directory (AD CS).
Профиль аудитории
Этот курс предназначен в первую очередь для действующих ИТ-специалистов, обладающих определенными знаниями и опытом в AD DS и стремящихся развивать знания о технологиях идентификации и доступа в Windows Server 2016. Эта категория обычно включает в себя:
- Администраторы AD DS, которые хотят обучаться технологиям идентификации и доступа с помощью Windows Server 2012 или Windows Server 2016.
- Системные или инфраструктурные администраторы с общим опытом и знаниями AD DS, которые хотят объединить основные и передовые технологии идентификации и доступа в Windows Server 2012 или Windows Server 2016.
Вторичная аудитория этого курса включает ИТ-специалистов, которые хотят объединить свои знания о AD DS и связанных с ними технологиях, а также ИТ-специалистов, которые хотят подготовиться к экзамену 70-742.
Настройка сервера управления удостоверениями: Windows Server 2016 или 2019 Set up an identity management server: Windows Server 2016 or 2019
Процедура настройки Windows Server 2019 такая же, как и для Windows Server 2016. Windows Server 2019 setup procedure does not differ from Windows Server 2016 setup procedure.
В этом пошаговом руководстве используются примеры имен и значений для компании Contoso. This walkthrough uses sample names and values from a company called Contoso. Замените их своими значениями. Replace these with your own. Пример. For example:
- Имя контроллера домена — corpdc Domain controller name — corpdc
- Имя домена — contoso. Domain name — contoso
- Имя сервера службы MIM — corpservice MIM Service Server name — corpservice
- Имя сервера синхронизации MIM — corpsync MIM Sync Server name — corpsync
- Имя SQL Server — corpsql SQL Server name — corpsql
- Пароль — Pass@word1 Password — Pass@word1
Присоединение Windows Server 2016 к своему домену Join Windows Server 2016 to your domain
Создайте машину Windows Server 2016 с ОЗУ от 8 до 12 ГБ. Start with a Windows Server 2016 machine, with a minimum of 8-12GB of RAM. При установке выберите версию сервера «Windows Server 2016 Standard/Datacenter (сервер с графическим интерфейсом пользователя) x64». When installing specify «Windows Server 2016 Standard/Datacenter (Server with a GUI) x64» edition.
Войдите на новый компьютер от имени администратора. Log into the new computer as its administrator.
С помощью панели управления назначьте компьютеру статический IP-адрес в сети. Using the Control Panel, give the computer a static IP address on the network. Настройте ее сетевой интерфейс на отправку запросов DNS по IP-адресу контроллера домена, упомянутого ранее, и задайте имя компьютера CORPSERVICE. Configure that network interface to send DNS queries to the IP address of the domain controller in the previous step, and set the computer name to CORPSERVICE. Для выполнения этой операции потребуется перезагрузить сервер. This operation will require a server restart.
Откройте панель управления и присоедините компьютер к домену contoso.com , настроенному на предыдущем шаге. Open the Control Panel and join the computer to the domain that you configured in the last step, contoso.com. В ходе выполнения этой операции потребуется указать имя пользователя и учетные данные администратора домена, например Contoso\Administrator. This operation includes providing the username and credentials of a domain administrator such as Contoso\Administrator. Когда появится приветствие, закройте диалоговое окно и снова перезагрузите сервер. After the welcome message appears, close the dialog box and restart this server again.
Войдите на компьютер CORPSERVICE с помощью доменной учетной записи с правами администратора локального компьютера, такой как Contoso\MIMINSTALL. Sign in to the computer CORPSERVICE as a domain account with local machine administrator such as Contoso\MIMINSTALL.
Откройте окно PowerShell от имени администратора и введите следующую команду, чтобы обновить компьютер согласно параметрам групповой политики. Launch a PowerShell window as administrator and type the following command to update the computer with the group policy settings.
Не позже чем через минуту обновление будет завершено с сообщением «Обновление политики для компьютера успешно завершено». After no more than a minute, it will complete with the message «Computer Policy update has completed successfully.»
Добавьте роли Веб-сервер (IIS и Сервер приложений , компоненты .NET Framework 3.5, 4.0 и 4.5, а также модуль Active Directory для Windows PowerShell. Add the Web Server (IIS) and Application Server roles, the .NET Framework 3.5, 4.0, and 4.5 features, and the Active Directory module for Windows PowerShell.
В PowerShell введите следующие команды: In PowerShell, type the following commands. Обратите внимание, что может потребоваться указать другое расположение исходных файлов для компонентов .NET Framework 3.5. Note that it may be necessary to specify a different location for the source files for .NET Framework 3.5 features. Эти компоненты обычно отсутствуют при установке Windows Server, но доступны в папке параллельного размещения (SxS), находящейся в папке sources на установочном диске ОС, например «*d:\Sources\SxS*». These features are typically not present when Windows Server installs, but are available in the side-by-side (SxS) folder on the OS install disk sources folder, e.g., “*d:\Sources\SxS*”.
Настройка политики безопасности сервера Configure the server security policy
Настройте политику безопасности сервера так, чтобы новые учетные записи могли работать как службы. Set up the server security policy to allow the newly-created accounts to run as services.
В зависимости от типа конфигурации сервера как автономного (все в одном) или распределенного, необходимо только добавить компьютер на основе роли компьютера-члена домена, такой как сервер синхронизации. Depending on your configuration, single server(all-in-one) or distributed servers you only need to add, based on role of the member machine, like synchronization server.
Запуск программы локальной политики безопасности Launch the Local Security Policy program
Перейдите в раздел Локальные политики > Предоставление прав пользователям. Navigate to Local Policies > User Rights Assignment.
В области сведений щелкните правой кнопкой мыши команду Вход в качестве службы и выберите пункт Свойства. On the details pane, right-click on Log on as a service , and select Properties.
Нажмите кнопку добавить пользователя или группу , и в текстовом поле введите следующие данные на основе роли contoso\MIMSync; contoso\MIMMA; contoso\MIMService; contoso\SharePoint; contoso\SqlServer; contoso\MIMSSPR , нажмите кнопку проверить имена , а затем нажмите кнопку ОК. Click Add User or Group , and in the text box type following based on role contoso\MIMSync; contoso\MIMMA; contoso\MIMService; contoso\SharePoint; contoso\SqlServer; contoso\MIMSSPR , click Check Names , and click OK.
Нажмите кнопку ОК , чтобы закрыть окно свойств Вход в качестве службы. Click OK to close the Log on as a service Properties window.
В области сведений щелкните правой кнопкой мыши команду Отказать в доступе к этому компьютеру из сети и выберите пункт Свойства. On the details pane, right-click on Deny access to this computer from the network , and select Properties.>
Щелкните Добавить пользователя или группу , после чего введите contoso\MIMSync; contoso\MIMService в текстовом поле и нажмите кнопку ОК. Click Add User or Group , and in the text box type contoso\MIMSync; contoso\MIMService and click OK.
Нажмите кнопку ОК , чтобы закрыть окно свойств Отказать в доступе к этому компьютеру из сети. Click OK to close the Deny access to this computer from the network Properties window.
В области сведений щелкните правой кнопкой мыши команду Запретить локальный вход и выберите пункт Свойства. On the details pane, right-click on Deny log on locally , and select Properties.
Щелкните Добавить пользователя или группу , после чего введите contoso\MIMSync; contoso\MIMService в текстовом поле и нажмите кнопку ОК. Click Add User or Group , and in the text box type contoso\MIMSync; contoso\MIMService and click OK.
Нажмите ОК , чтобы закрыть окно свойств Запретить локальный вход. Click OK to close the Deny log on locally Properties window.
Закройте окно «Локальная политика безопасности». Close the Local Security Policy window.
Необходимое программное обеспечение Software prerequisites
Перед установкой компонентов MIM 2016 с пакетом обновления 2 (SP2) убедитесь, что установлены все необходимые компоненты программного обеспечения: Before installing MIM 2016 SP2 components please make sure you install all software prerequisites:
Установите .NET Framework 4.6. Install .NET Framework 4.6.
На сервере, где будет размещена служба синхронизации MIM, для этой службы нужно установить SQL Server Native Client. On the server that will host MIM Synchronization Service, MIM Synchronization Service requires SQL Server Native Client.
На сервере, где будет размещена служба MIM, нужно установить .NET Framework 3.5. On the server that will host MIM Service, MIM Service requires .NET Framework 3.5.
Если используется TLS 1.2 или режим FIPS, ознакомьтесь со статьей Planning MIM 2016 SP2 in TLS 1.2 or FIPS-mode environments (Планирование использования MIM 2016 с пакетом обновления 2 в среде TLS 1.2 или среде с режимом FIPS). Optionally, if using TLS 1.2 or FIPS mode, see MIM 2016 SP2 in «TLS 1.2 only» or FIPS-mode environments.
По необходимости измените систему аутентификации на IIS в Windows Change the IIS Windows Authentication mode if needed
Откройте окно PowerShell. Open a PowerShell window.
Остановите службы IIS с помощью команды iisreset /STOP. Stop IIS with the command iisreset /STOP