Návrh Školení

Nainstalování a příprava prostředí

  • Nainstalování Windows Server 2022
  • Management s Server Manager, PowerShell a Windows Admin Center
  • Nejlepší praktiky pro místní prostředí

Aktivní adresářové domény (AD DS)

  • Nainstalování a nakonfigurování domény
  • Management uživatelů, skupin a OUs
  • Pokročilé GPO – vytvoření, aplikace a řešení problémů
  • Umístění, služby a replikace mezi doménovými kontrolery
  • Audita a záznamy

Síťové služby

  • DNS: zóny, forwardery, integrace s AD
  • DHCP: rozsahy, rezervace, volitelné parametry, failover
  • NPAS: autentizace, síťová pravidla a přístupový řízení

Souborové a tiskací služby

  • Souborový server: NTFS oprávnění, sdílení, audita
  • FSRM: kvóty, filtrace souborů a zprávy
  • DFS (Namespace a replikace)
  • Tiskací služby a centralizované správě

Virtuální zařízení a Hyper-V

  • Nainstalování a nakonfigurování Hyper-V
  • Licencování Standard a Datacenter
  • Vytvoření VMs, virtuálních přepážek, checkpointů
  • Uvnitřvirtuální zařízení, zálohy VM a nejlepší praktiky
  • Migrace VMs ze jiných hypervisorů (XCP-ng, XenServer)

Vysoká dostupnost

  • Failover Clustering: nainstalování, nakonfigurování a validaci
  • Storage Spaces Direct (S2D)
  • Vnitřní zatížení rozměrování (NLB)

Vzdálené Access služby

  • Konfigurace VPN, DirectAccess, a RADIUS
  • Zabezpečený vzdálený přístup pro zaměstnance
  • Windows Firewall s pokročilými pravidly

Vzdálené plošné služby (RDS)

  • Nainstalování a nakonfigurování RDS (session host, gateway, web přístup)
  • Správa licencí RDS (CALs)
  • Publikování aplikací a pracovních ploch prostřednictvím RDS
  • Nastavení uživatelských skupin, přesměrování a zabezpečení

Certifikátní služby (AD CS)

  • Nainstalování a nakonfigurování Certifikační autority (CA)
  • Šablony certifikátů a automatické zapsání
  • Certifikáty pro autentizaci, digitální podepisování a šifrování
  • Integrace s RDS, IIS a VPN
  • Vyřazení a CRL (Certification Revocation List)

Aplikační a aktualizační služby

  • IIS: nainstalování a publikování webových stránek/aplikací
  • Integrace s SSL certifikáty
  • Distribuce a správa aktualizací
  • Windows Autopatch a Microsoft Intune

Zálohování, obnovení a monitorování

  • Windows Server Zálohování: plánování a granulární obnovení
  • Obnovení doménových kontrolérů, dat a nastavení
  • Monitorování pomocí Event Vieweru a Performance Monitoru
  • Vstup do Windows Admin Center pro centralizovanou správu

Cvičení na praxi a praktické Activities

  • Vytvoření plně funkčního prostředí AD DS s DNS, DHCP a GPOs
  • Nakonfigurování a nasazení pokročilých GPO pro auditaci, nasazování aplikací a přístupové řízení
  • Nastavení centralizovaného záznamu a předávání záznamů pomocí Event Vieweru a skupinových pravidel
  • Nasazení a testování digitálních certifikátů pro zabezpečený přístup a komunikaci
  • Simulace nasazení RDS s session hosty a publikovanými aplikacemi
  • Vytvoření a ověření failover clusteru pomocí Storage Spaces Direct (S2D)
  • Publikování vnitřní stránky s HTTPS a přístupem omezeným skupinovými pravidly
  • Simulace selhání systému (AD, DHCP, File Server) a provedení plných obnovovacích procedur
  • Ověření správné konfigurace umístění a služeb pro replikaci a autentizaci

Souhrn a další kroky

Požadavky

  • Požadavky na základní znalosti sítí a IT infrastruktury
  • Zkušenost s používáním operačních systémů Windows v podnikovém prostředí
  • Znalost nástrojů pro správu IT a příkazových řádků

Cílová skupina

  • Systémoví administrátoři
  • Profesionálové v oblasti IT infrastruktury
  • Inženýři sítí a serverů
 21 hodiny

Počet účastníků


Price per participant

Reference (1)

Upcoming Courses

Související kategorie