Návrh Školení
Instalace a příprava prostředí
- Instalace Windows Server 2022
- Správa pomocí Server Manager, PowerShellu a Windows Admin Center
- Nejlepší postupy pro on-premise prostředí
Active Directory Domain Services (AD DS)
- Nainstalovat a nakonfigurovat doménu
- Správa uživatelů, skupin a OUs
- Pokročilé GPO – vytváření, aplikace a řešení potíží
- Stavby, služby a replikace mezi doménovými kontrolery
- Kontrola a protokolování
Síťové služby
- DNS: zóny, forwardery, integrace s AD
- DHCP: rozsahy, rezervace, možnosti, failover
- NPAS: autentizace, síťová zásady a řízení přístupu
Souborové a tiskové služby
- Souborový server: NTFS oprávnění, sdílení, auditace
- FSRM: kvóty, filtrace souborů a sestavy
- DFS (Namespace and Replication)
- Tiskové služby a centrální správa
Virtualizace a Hyper-V
- Nainstalovat a nakonfigurovat Hyper-V
- Licencování Standard a Datacenter
- Vytváření virtuálních strojů, virtuální přepínače, kontrolní body
- Vnořená virtualizace, zálohy VM a nejlepší postupy
- Migrace VM z jiných hypervisorů (XCP-ng, XenServer)
Ve vysoké dostupnosti
- Failover Clustering: instalace, konfigurace, ověření
- Storage Spaces Direct (S2D)
- Vnitřní load balancing (NLB)
Vzdálený přístupové služby
- Konfigurace VPN, DirectAccess a RADIUS
- Zabezpečený vzdálený přístup pro zaměstnance
- Windows Firewall s pokročilými pravidly
Remote Desktop Services (RDS)
- Nainstalovat a nakonfigurovat RDS (session host, gateway, web access)
- Správa licencí RDS (CALs)
- Zveřejňování aplikací a desktopů prostřednictvím RDS
- Nastavení uživatelských skupin, přesměrování a bezpečnost
Certifikační služby (AD CS)
- Nainstalovat a nakonfigurovat Certificate Authority (CA)
- Šablony certifikátů a automatické registrace
- Certifikáty pro autentizaci, digitální podepisování a šifrování
- Integrace s RDS, IIS a VPN
- Odpisování a CRL (Certificate Revocation List)
Aplikační a aktualizační služby
- IIS: instalace a zveřejňování webů/aplikací
- Integrace s SSL certifikáty
- Správa distribuce a aktualizací
- Windows Autopatch a Microsoft Intune
Zálohování, zotavení a monitorování
- Windows Server Backup: plánování a podrobné obnovení
- Zotavení doménových kontrolerů, dat a nastavení
- Monitorování pomocí Event Viewer a Performance Monitor
- Úvod do Windows Admin Center pro centrální správu
Přímočaré laboratoře a praktické aktivity
- Vytvoření plně funkčního prostředí AD DS s DNS, DHCP a GPOs
- Nakonfigurovat a nasadit pokročilé GPO pro auditaci, nasazení aplikací a řízení přístupu
- Nastavit centrální protokolování a forwardování protokolů pomocí Event Viewer a skupinových zásad
- Nasazovat a testovat digitální certifikáty pro bezpečný přístup a komunikaci
- Simulace nasazení RDS s session hosts a publikovanými aplikacemi
- Vytvoření a ověření failover clusteru pomocí Storage Spaces Direct (S2D)
- Zveřejnění interních webů s HTTPS a přístupem omezovaným GPO
- Simulace systémových selhání (AD, DHCP, File Server) a plné obnovy postupy
- Ověření správné konfigurace Sites and Services pro replikaci a autentizaci
Závěr a další kroky
Požadavky
- Pochopení základních konceptů sítě a IT infrastruktury
- Zkušenosti s používáním operačních systémů Windows v podnikovém prostředí
- Oznámení s administrativními nástroji IT a příkazovými řádky
Účastníci
- Systémoví administrátoři
- IT infrastrukturální profesionálové
- Sítě a serveroví inženýři
Reference (2)
It was done at our pace, speeding through areas we know, while slowing down and giving more information where we needed.
Kevin Stanley - Chugachmiut
Kurz - Windows Server 2022 for System Administrators
Interaktivita, trenér byl ochotný pomoci a vysvětlení obtížných oblastí. Cítil jsem, že školení pro mě skutečně přineslo velkou užitečnost.
Lewis Johnson - Swift Group Ltd
Kurz - Windows Server 2016
Přeloženo strojem