Цель курса:
The course is part two of a series of three courses, which provide the skills and knowledge necessary to implement a core Windows Server 2012 infrastructure in an existing enterprise environment. The three courses in total will collectively cover implementing, managing, maintaining and provisioning services and infrastructure in a Windows Server 2012 environment. While there is some cross-over in skillset and tasks across the courses, this course will primarily cover the administration tasks necessary to maintain a Windows Server 2012 infrastructure, such as user and group management, network access and data security.
Целевая аудитория:
This course is intended for Information Technology (IT) Professionals with hands on experience working in a Windows Server 2008 or Windows Server 2012 environment, who wish to acquire the skills and knowledge necessary to be able to manage and maintain the core infrastructure required for a Windows Server 2012 environment. The key focus for students in this course is to broaden the initial deployment of Windows Server 2012 services and infrastructure and provide the skills necessary to manage and maintain a domain based Windows Server 2012 environment, such as user and group management, network access and data security.
Candidates would typically be System Administrators or aspiring to be System Administrators. They must have at least one year hands on experience working in a Windows Server 2008 or Windows Server 2012 environment. Candidates must also have knowledge equivalent to that already covered in “20410A: Installing and Configuring Windows Server 2012” course as this course will build upon that knowledge.
После окончания курса Вы будете уметь:
- Использовать групповые политики для управления компьютерами, учётными записями и настройками Windows
- Проектировать инфраструктуру для применения групповых политик
Предварительная подготовка:
Курс 20411 Адмнистрирование Windows Server R2
Модуль 1. Введение в групповые политики
Что такое групповые политики
Сценарии использования
Управление групповыми политиками
Групповые политики в Windows Server 2003 и Windows XP
Групповые политики в Windows Server 2008 и Windows Vista
Групповые политики в Windows Server 2008R2 и Windows 7
Групповые политики в Windows Server 2012 и Windows 8
Лабораторная работа
Модуль 2. Использование оснастки «Group Policy Management»
Локальные и доменные политики
Оснастка GPMC
Установка GPMC
Использование GPMC
Механизм Group Policy Refresh
Лабораторная работа
Модуль 3. Проектирование инфраструктуры групповых политик
Обзор Active Directory
Системный подход к внедрению групповых политик
Планирование системы политик
Разработка
Внедрение
Управление политиками
Лабораторная работа
Модуль 4. Механизм обработки групповых политик
Компоненты Active Directory для групповых политик
Порядок применения групповых политик
Изменение порядка применения политик
Лабораторная работа
Модуль 5. Устранение проблем и резервное копирование
Диагностические инструменты
RSoP
Журналирование
Резервное копирование и восстановление политик
Таблицы миграций
Лабораторная работа
Модуль 6. Возможности PowerShell для работы с групповыми политиками
Введение в PowerShell
Библиотека для работы с групповыми политиками
Сценарии входа на PowerShell
Лабораторная работа
Модуль 7. Управление безопасностью при помощи групповых политик
Инструменты обеспечения безопасности
Защита учётных записей
Локальные политики
Защита компьютерных учётных записей
Усиление безопасности в домене
Лабораторная работа
Модуль 8. Настройка рабочего стола при помощи групповых политик
Типы сценариев
Управление исполнением сценария
Конфигурирование настроек рабочего стола, стартового меню и панели задач
Задание настроек панели управления
Настройка компонентов Windows
Управление настройками печати
Задание сетевых настроек
Лабораторная работа
Модуль 9. Перемещаемые профили и перенаправление папок
Управление пользовательскими профилями
Перенаправление папок
Совместное использование перемещаемых профилей и перенаправления папок
Лабораторная работа
Модуль 10. Установка ПО
Использование пакетов MSI для установки программ
Развёртывание ПО при помощи политик
Настройка точек распространения
Использование SCCM
Лабораторная работа
Модуль 11. Ограничение запуска программ
Политики ограничения запуска программ
Задание политики ограничения запуска программ
Использование дополнительных правил
Эффективное использование политик ограничения запуска программ
Использование механизма AppLocker
Лабораторная работа
Модуль 12. Административные шаблоны
Введение в ADM-шаблоны
Стандартные ADM-шаблоны
Настраиваемые ADM-шаблоны
Формат ADMX
Преобразование ADMX-шаблонов
Использование централизованного хранилища ADMX-шаблонов
Лабораторная работа