Návrh Školení

Instalace a příprava prostředí

  • Instalace Windows Server 2022
  • Správa pomocí Server Manager, PowerShellu a Windows Admin Center
  • Nejlepší postupy pro on-premise prostředí

Active Directory Domain Services (AD DS)

  • Nainstalovat a nakonfigurovat doménu
  • Správa uživatelů, skupin a OUs
  • Pokročilé GPO – vytváření, aplikace a řešení potíží
  • Stavby, služby a replikace mezi doménovými kontrolery
  • Kontrola a protokolování

Síťové služby

  • DNS: zóny, forwardery, integrace s AD
  • DHCP: rozsahy, rezervace, možnosti, failover
  • NPAS: autentizace, síťová zásady a řízení přístupu

Souborové a tiskové služby

  • Souborový server: NTFS oprávnění, sdílení, auditace
  • FSRM: kvóty, filtrace souborů a sestavy
  • DFS (Namespace and Replication)
  • Tiskové služby a centrální správa

Virtualizace a Hyper-V

  • Nainstalovat a nakonfigurovat Hyper-V
  • Licencování Standard a Datacenter
  • Vytváření virtuálních strojů, virtuální přepínače, kontrolní body
  • Vnořená virtualizace, zálohy VM a nejlepší postupy
  • Migrace VM z jiných hypervisorů (XCP-ng, XenServer)

Ve vysoké dostupnosti

  • Failover Clustering: instalace, konfigurace, ověření
  • Storage Spaces Direct (S2D)
  • Vnitřní load balancing (NLB)

Vzdálený přístupové služby

  • Konfigurace VPN, DirectAccess a RADIUS
  • Zabezpečený vzdálený přístup pro zaměstnance
  • Windows Firewall s pokročilými pravidly

Remote Desktop Services (RDS)

  • Nainstalovat a nakonfigurovat RDS (session host, gateway, web access)
  • Správa licencí RDS (CALs)
  • Zveřejňování aplikací a desktopů prostřednictvím RDS
  • Nastavení uživatelských skupin, přesměrování a bezpečnost

Certifikační služby (AD CS)

  • Nainstalovat a nakonfigurovat Certificate Authority (CA)
  • Šablony certifikátů a automatické registrace
  • Certifikáty pro autentizaci, digitální podepisování a šifrování
  • Integrace s RDS, IIS a VPN
  • Odpisování a CRL (Certificate Revocation List)

Aplikační a aktualizační služby

  • IIS: instalace a zveřejňování webů/aplikací
  • Integrace s SSL certifikáty
  • Správa distribuce a aktualizací
  • Windows Autopatch a Microsoft Intune

Zálohování, zotavení a monitorování

  • Windows Server Backup: plánování a podrobné obnovení
  • Zotavení doménových kontrolerů, dat a nastavení
  • Monitorování pomocí Event Viewer a Performance Monitor
  • Úvod do Windows Admin Center pro centrální správu

Přímočaré laboratoře a praktické aktivity

  • Vytvoření plně funkčního prostředí AD DS s DNS, DHCP a GPOs
  • Nakonfigurovat a nasadit pokročilé GPO pro auditaci, nasazení aplikací a řízení přístupu
  • Nastavit centrální protokolování a forwardování protokolů pomocí Event Viewer a skupinových zásad
  • Nasazovat a testovat digitální certifikáty pro bezpečný přístup a komunikaci
  • Simulace nasazení RDS s session hosts a publikovanými aplikacemi
  • Vytvoření a ověření failover clusteru pomocí Storage Spaces Direct (S2D)
  • Zveřejnění interních webů s HTTPS a přístupem omezovaným GPO
  • Simulace systémových selhání (AD, DHCP, File Server) a plné obnovy postupy
  • Ověření správné konfigurace Sites and Services pro replikaci a autentizaci

Závěr a další kroky

Požadavky

  • Pochopení základních konceptů sítě a IT infrastruktury
  • Zkušenosti s používáním operačních systémů Windows v podnikovém prostředí
  • Oznámení s administrativními nástroji IT a příkazovými řádky

Účastníci

  • Systémoví administrátoři
  • IT infrastrukturální profesionálové
  • Sítě a serveroví inženýři
 21 hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie