- Курс 20411-D: Administering Windows Server® 2012
- Профиль аудитории
- Администрирование Windows Server 2012
- Administering Windows Server 2012
- Аннотация
- Описание образовательной программы
- Цель курса
- Целевая аудитория
- Необходимая подготовка
- Содержание
- Сертификация
- Установка и конфигурирование Windows Server 2012 R2 Essentials
Курс 20411-D: Administering Windows Server® 2012
На этом пятидневном официальном курсе Microsoft вы получите практические инструкции по администрированию Windows Server 2012, включая Windows Server 2012 R2. Этот курс является второй частью серии из трех курсов, которые предоставляют навыки и знания, необходимые для реализации базовой инфраструктуры Windows Server 2012 в существующей корпоративной среде.
Эти три курса в совокупности охватывают внедрение, управление, обслуживание и предоставление услуг и инфраструктуры в среде Windows Server 2012. Несмотря на то, что некоторые навыки и задачи аналогичны во всех этих курсах, этот курс фокусируется на задачах администрирования, необходимых для поддержки инфраструктуры Windows Server 2012, таких как настройка и устранение неполадок разрешения имен, управление пользователями и группами с помощью доменных служб Active Directory (AD DS) и групповой политики, внедрение таких решений для удаленного доступа, как DirectAccess, VPN и прокси-сервер веб-приложений, внедрение сетевой политики и защита доступа к сети, безопасность данных, развертывание и обслуживание образов серверов, а также управление обновлениями и мониторинг сред Windows Server 2012.
Этот курс напрямую связан с практической подготовкой к экзамену Microsoft Certified Solutions Associate (MCSA): [411: Администрирование Windows Server 2012] и является его предпочтительным вариантом (https://www.microsoft.com/learning/exam-70-411.aspx), Он является вторым из трех экзаменов, необходимых для квалификации по Windows Server 2012 MCSA: Windows Server 2012.
Лабораторные работы в этом курсе основаны на Windows Server 2012 R2 и Windows 8.1.
Профиль аудитории
Этот курс предназначен для специалистов по информационным технологиям (ИТ), имеющих практический опыт работы в среде Windows Server 2008 или Windows Server 2012, которые хотят приобрести навыки и знания, необходимые для управления базовой инфраструктурой и ее поддержки, необходимой для сред Windows Server 2012 и Windows Server 2012 R2. Основное внимание студентов уделяется расширению первоначального развертывания служб и инфраструктуры Windows Server 2012 и выработке навыков, необходимых для управления и поддержки среды Windows Server 2012 на основе домена, а также навыков в таких областях, как управление пользователями и группами, доступ к сети и безопасность данных. Как правило, в посещении этого курса заинтересованы следующие кандидаты
- Администраторы Windows Server, имеющие опыт работы с Windows Server 2008 или Windows Server 2012, которые хотят приобрести навыки, необходимые для выполнения повседневных задач управления и обслуживания в среде Windows Server 2012 или Windows Server 2012 R2.
- ИТ-специалисты, которые хотят сдать экзамен 411, Администрирование Windows Server 2012
- ИТ-специалисты, желающие сдать экзамены Microsoft Certified Solutions Expert (MCSE) по DataCenter, настольной инфраструктуре, обмене сообщениями, совместной работе и связи, также будут заинтересованы в прохождении этого курса, поскольку они готовятся к экзаменам Microsoft Certified Solutions Associate (MCSA), которые необходимы для их специальностей.
Должностные обязанности: Администратор
Подготовка к экзамену: 70-411
Администрирование Windows Server 2012
Administering Windows Server 2012
Код: | 20411 |
Направление обучения: | Системное администрирование |
Продолжительность: | 5 дней / 40 часов |
Цена для физ. лиц: | 37400 руб. |
Цена для юр. лиц: | 39400 руб. |
Аннотация
Курс рекомендовано проходить в составе трека MCSA: Windows Server 2012 (20410, 20411, 20412)
Описание образовательной программы
Администрирование инфраструктуры Windows Server 2012 в существующей корпоративной среде позволяет управлять пользователями и группами, доступом к сети и безопасностью данных.
Курс 20411 «Администрирование Windows Server 2012» знакомит c инфраструктурой Windows Server 2012 и безопасностью данных.
Успешное окончание обучения по программе данного курса позволит специалистам:
- Реализовать инфраструктуру на основе групповых политик.
- Управлять пользовательскими компьютерами с помощью групповых политик.
- Управлять учетными записями пользователей и служб.
- Поддерживать доменную службу Active Directory.
- Настраивать и устранять неисправности DNS.
- Настраивать и устранять неисправности удаленного доступа.
- Устанавливать, настраивать и устранять неисправности роли сервера сетевых политик.
- Реализовать Network Access Protection.
- Оптимизировать файловые сервисы.
- Настраивать шифрование и расширенные параметры аудита.
- Осуществлять мониторинг Windows Server 2012.
- Разворачивать и поддерживать образы сервера.
- Осуществлять управление обновлениями.
Цель курса
Формирование знаний и навыков управления пользователями и группами, доступом к сети и безопасностью данных Windows Server 2012
Целевая аудитория
Необходимая подготовка
Опыт администрирования клиентов и серверов семейства Windows.
Рекомендуется предварительное обучение на курсе Установка и настройка Windows Server 2012
Содержание
1. Реализация инфраструктуры на основе групповых политик
- Понимание групповой политики.
- Реализация объектов групповых политик.
- Управления областью групповой политики.
- Применение групповых политик.
- Устранения проблем с политиками приложений.
Лабораторная работа: Реализация инфраструктуры на основе групповых политик
- Создание и настройка объектов групповой политики.
- Управления областью групповой политики.
- Проверка групповой политики приложения.
- Управление объектами групповой политики.
2. Управление пользовательскими компьютерами с помощью групповых политик
- Реализация административных шаблонов.
- Настройка механизма Group Policy Preferences.
- Управление программным обеспечением с помощью GPSI.
Лабораторная работа: Управление пользовательскими компьютерами с помощью групповых политик
- Настройка Group Policy Preferences.
- Настройка перенаправления папок.
3. Управление учетными записями пользователей и служб
- Создание и администрирование учетной записи пользователя.
- Настройка атрибутов объекта пользователя.
- Автоматизация создания учетной записи пользователя.
Лабораторная работа: Управление учетными записями пользователей и служб
- Настройка политики паролей и параметров блокировки учетной записи.
- Создание и настройка Managed Service Account.
4. Поддержка доменной службы Active Directory
- Реализация виртуальных контроллеров домена.
- Реализация контроллера домена, доступного только для чтения.
- Администрировании AD DS.
- Поддержка базы данных AD DS.
Лабораторная работа: Поддержка доменной службы Active Directory
- Развертывание клона виртуального доменного контроллера.
- Установка и настройка доменного контроллера, доступного только для чтения.
- Настройка и обзор снапшотов Active Directory.
- Настройка корзины Active Directory.
- Управление базой данных Active Directory.
5. Настройка и устранение неисправности DNS
- Установка роли DNS сервера.
- Настройка роли DNS сервера.
- Настройка DNS зон.
- Настройка трансферов DNS зон.
- Устранение проблем DNS.
Лабораторная работа: Настройка и устранение неисправности DNS
- Настройка DNS-записей ресурсов.
- Настройка условного перенаправления DNS.
- Установка и настройка зон DNS.
- Устранение проблем DNS.
6. Настройка и устранение неисправности удаленного доступа
- Настройка сетевого доступа.
- Настройка VPN-доступа.
- Обзор сетевых политик.
- Устранение неисправности удаленного доступа
- Настройка DirectAccess.
Лабораторная работа: Настройка и устранение неисправности удаленного доступа
- Настройка VPN-сервера.
- Настройка сетевой политики для VPN-клиента.
- Настройка DirectAccess.
7. Установка, настройка и устранение неисправности роли сервера сетевых политик
- Установка и настройка сервера сетевых политик.
- Настройка RADIUS клиента и сервера.
- Методы аутентификации сервера сетевых политик.
- Мониторинг и устранение неисправностей сервера сетевых политик.
Лабораторная работа: Установка, настройка и устранение неисправности роли сервера сетевых политик
- Установка и настройка сервера сетевых политик для поддержки RADIUS.
- Настройка RADIUS клиента.
8. Реализация Network Access Protection
- Обзор Network Access Protection.
- Как работает NAP.
- Настройка NAP.
- Мониторинг и устранение неисправностей NAP.
Лабораторная работа: Реализация системы защиты сетевого доступа (NAP)
- Настройка компонентов NAP.
- Настройка параметров клиента для поддержки NAP.
9. Оптимизация файловых сервисов
- Обзор FSRM.
- Использование FSRM для управления квотами, файловыми экранами и Storage Reports.
- Реализация задач Classification Management и File Management.
- Обзор DFS.
- Настройка пространства имен DFS.
- Настройка и устранение неполадок репликации DFS.
Лабораторная работа А: Настройка квот и файловых экранов, используя FSRM
- Настройка квот FSRM.
- Настройка файловых экранов.
Лабораторная работа В: Настройка пространства имен DFS и репликации.
- Установка и настройка роли сервера пространства имен DFS.
- Настройка ссылок папок DFS.
- Настройка репликации DFS.
10. Настройка шифрования и расширенных параметров аудита
- Шифрование сетевых файлов с EFS.
- Настройка дополнительных функций аудита.
Лабораторная работа А: Шифрование и восстановление файлов
Лабораторная работа В: Реализация дополнительных функций аудита.
- Настройка параметров политики расширенного аудита.
11. Мониторинг Windows Server 2012
- Средства мониторинга.
- Использование Performance Monitor.
- Использование журналов событий.
Лабораторная работа: Мониторинг Windows Server 2012
- Создание базовой линии производительности.
- Идентификация источника проблемы производительности.
- Просмотр и настройка централизованного журнала событий.
12. Развертывание и поддержка образа сервера
- Обзор WDS.
- Реализация развертывания с WDS.
- Администрирование WDS.
Лабораторная работа: Развертывание и поддержка образа сервера
- Установка и настройка WDS.
- Развертывание образа сервера.
13. Осуществление управление обновлениями
- Обзор WSUS.
- Развертывание обновлений с WSUS.
Лабораторная работа: Осуществление управление обновлениями
- Установка на сервере роли WSUS.
- Настройка параметров обновлений.
- Утверждение и развертывание обновления, используя WSUS
Сертификация
Данный курс готовит к сдаче сертификационного экзамена Microsoft: 70-411: Administering Windows Server 2012
Установка и конфигурирование Windows Server 2012 R2 Essentials
Всем добрый день. Хотелось бы рассказать о установке и конфигурировании Windows Server 2012 R2 Essentials. Эта статья не является призывом к повсеместной установке Windows или пропагандой продуктов Microsoft. Хотелось бы просто рассказать об интересном продукте и возможно кого-то данный продукт заинтересует и пригодится в работе. Статью я старался писать для неподготовленного читателя, поэтому минимум терминологии и максимум обобщения некоторых понятий.
Немножко о редакции Essentials
Windows Server 2012 R2 Essentials – это одна из редакция серверной операционной системы от компании Microsoft. Однако имеет множество отличий от редакций Standard и Datacenter. Что же умеет Essentials:
- Авторизация и аутентификация пользователей вашей сети (домен контроллер службы каталогов Active Directory)
- Файловое хранилище (роль файлового сервера)
- Удаленный доступ к корпоративной сети (VPN и DirectAccess сервер)
- Удаленный доступ к файловому хранилищу через Web-интерфейс (настроенный для этого IIS)
- Удаленный доступ к рабочем столам клиентских машин (шлюз удаленных рабочих столов)
- Резервное копирование клиентских машин (windows backup)
- Резервное копирование самого сервера (windows backup)
- Интеграция с облачными технологиями Microsoft (Office 365, Azure backup и т.д.)
- Консоль единой настройки Essentials, которая позволит настроить возможности описанные выше даже не подготовленному системному администратору.
Если обобщить, то редакция Essentials имеет большинство ролей Windows Server. Некоторые из этих ролей настроены, некоторые доступны в полном объеме, некоторые как например Hyper-V с серьезными ограничениями. Компенсацией за эти все ограничения является более низкая цена, включенных 25 клиентских лицензий, централизованная и простая настройка. Хочу так же отметить, что процесс лицензирования серьезно отличается. Вы можете использовать эту редакцию только для организаций, где число пользователей не превышает 25. Но повторюсь вам не нужно приобретать какие-либо клиентские лицензии.
Таким образом Essentials очень хорошо подходит для малых организаций, которые бы хотели пользоваться большинством современных решений для обеспечения безопасности корпоративной сети, хранения документов, удаленного доступа, возможно, почтовые системы. Для тех организаций, которые не хотели бы тратить много денег как на саму ИТ инфраструктуру, так и на работу высококвалифицированных системных администраторов.
Установка и первоначальная настройка
Установка данной ОС вполне стандартная процедура. Если вы хоть раз устанавливали Windows Vista /7/8/8.1, то вы без проблем установите и Essentials. Однако, если вы не устанавливали ни вышеперечисленных ОС ни любую из последних версий серверных ОС, то я рекомендую или довериться профессионалу или как минимум студенту второкурснику.
Единственное, что я бы рекомендовал в момент установки, если у вас один жёсткий диск, разбить его на два раздела. Т.е. сделать так чтобы после установки в системе был второй уже отформатированный жесткий диск. Безусловно это только рекомендация, вы сможете подготовить второй диск в последующем, однако придется переносить некоторые папки.
После первого входа в свежеустановленную ОС запустится мастер «Настройка Windows Server Essentials», который поможет произвести первоначальную настройку.
На первом шаге вам необходимо задать настройки даты и времени.
На втором шаге вам необходимо заполнить на английском языке название компании. Имя домена и имя сервера будут в таком случая сгенерированы автоматически, хотя конечно вы можете поменять их.
На следующем шаге вам необходимо заполнить имя администратора и задать его пароль.
На последнем шаге необходимо указать способ обновления операционной системы и нажать настроить
После этого запустится процесс, который произведет все необходимые первоначальные настройки. Это займет около 30 минут и потребует несколько перезагрузок. За это время ОС успеет в частности установить необходимые роли и настроить сервер в качестве домен контроллера для нового домена.
Настройка
Продукт весьма большой и обширный, я хотел бы рассказать о самых базовых возможностях настройки, такие как создание пользователей, настройка удаленного доступа, создание папок, подключение клиентов.
Вся настройка происходит в панели мониторинга, доступ к ней есть с рабочего стола, панели быстрого запуска и стартового экрана.
Создание пользователей
При первом запуске данной панели вам откроется вкладка установка, на которой можно выполнить ряд задач по настройке сервера.
Я начну с добавления пользователей. Щелкаем ссылку для добавления учетных записей.
Заполняем поля формы и нажимаем далее
Выбираем уровень доступа к общим папкам, которые были созданы. На начальном этапе существует лишь одна – Организация. В дальнейшем вы можете менять разрешения на доступ как из свойств пользователя, так и из свойств папки.
Далее устанавливаем, что будет доступно для пользователя удаленно. Про удаленный доступ расскажу чуть позже.
Учетная запись создана. Жмем закрыть.
Подобным образом можно создать множество учетных записей. Безусловно, Вы можете пользоваться и привычным и знакомым для вас интерфейсом Active Directory Users and Computers, но в таком случае выдавать разрешения на доступ вам придется ручками.
Добавление папок сервера
Для добавление папок существует другой мастер, который поможет и создать папку на диске, и общий доступ для нее настроить, и разрешения выдать. Для его запуска необходимо щелкнуть соответствующую ссылку в панели мониторинга.
В открывшемся окне мастера вводим название. Можно изменить расположение и добавить описание. Нажимаем далее.
На следующей странице указываем необходимые разрешения. При необходимости делаем ее недоступной при удаленном доступе.
С последнего шага данного мастера можно запустить мастер настройки архивации. Нажимаем закрыть.
Настройка удаленного доступа
Один, наверное, из самых сложных этапов настройки Windows Server 2012R2 Essentials. Настройка так же происходит с помощью мастера. Мастер традиционно запускается из панели мониторинга.
Первое что Вам необходимо настроить это ваш маршрутизатор – об этом Вам сообщает мастер. На самом деле Вам необходимо настроить перенаправление портов на маршрутизаторе. Для этого у маршрутизатора должен быть «белый» IP адрес. А на самом сервере лучше настроить статический IP адрес. Перенаправить нужно следующие порты 80, 443, 1723, 987 на IP адрес вашего сервера. В общем то процедуру настройки может выполнить и сам мастер, если ваш маршрутизатор поддерживает UPnP. Я делал настройку ручками, поэтому пропустил данный шаг.
После этого открывается новый мастер настройки доменного имени. Нажимаем далее.
Мастер предложит ввести имя внешнего домена или создать новый. Для собственного домена Вам понадобится сертификат, поэтому рассмотрим тут вариант настройки с использованием домена Microsoft. Выбираем другое имя домена и щелкаем далее.
Рассмотрим вариант с доменом компании Microsoft.
Тут попросит авторизоваться в Microsoft Account.
После авторизации принимаем заявление о конфиденциальности.
Вводим имя домена и проверяем доступность, жмем настроить.
Ну что с именем домена разобрались. Продолжаем — далее.
Выбираем какие именно возможности будут доступны.
Выбираем будет ли доступен удаленный доступ для текущих пользователей.
Ну вот и все можете попробовать зайти на сайт wiseguy.remoteweaccess.com.
C данного веб сайта есть возможность доступа к общим папкам и доступ к рабочим столам пользователей.
Подключение рабочих станций
Если мы и на этот раз откроем панель мониторинга и перейдем на страницу подключение компьютеров, то увидим там лишь инструкцию к действию
Следуя инструкции на клиенте в браузере открываем страничку http:// /connect. Нажимаем ссылку для скачивания.
Выбираем выполнить.
Принимаем лицензию и ждем.
Вводим имя пользователя и пароль пользователя данного компьютера или администратора. Я вводил учетку пользователя.
Выбираем, кто будет пользоваться компьютером.
Вводим описание компьютера.
Заходим на компьютер под учетной записью пользователя.
Можно работать. На рабочем столе уже есть все необходимые ярлыки.