20742 Идентификация средствами Windows Server 2016 (Active Directory)

Курс предназначен для IT-специалистов, администрирующих и поддерживающих AD DS, которые желают расширить свои знания и технические навыки в области идентификации и предоставления доступа к ресурсам в Windows Server 2016.

Ближайшая дата:
25.05.2026
Количество часов
40 ак. ч
Продолжительность
5 занятий
Стоимость курса
1 090 BYN

Режим и формат обучения:

Период обучения: 25 - 29 мая 2026
Расписание: ПН-ПТ
Время: 10:00-17:00
Формат: Гибридный (на выбор)

По окончании курса вы сможете:

  • устанавливать и настраивать контроллеры домена;
  • управлять объектами в AD DS с помощью графических инструментов и Windows PowerShell;
  • внедрять AD DS в комплексных средах;
  • внедрять сайты AD DS, а также настраивать и управлять репликацией;
  • внедрять и управлять объектами групповой политики (GPO);
  • управлять настройками пользователей и компьютеров с помощью объектов групповой политики;
  • обеспечивать безопасность AD DS и учетных записей пользователей;
  • внедрять и управлять иерархией сертификации (CA) AD CS;
  • развертывать и управлять сертификатами X509.3;
  • внедрять и администрировать AD FS;
  • внедрять и администрировать службы управления правами Active Directory (AD RMS);
  • внедрять синхронизации между AD DS и AD Azure;
  • осуществлять мониторинг, устранять неполадки, а также обеспечивать бесперебойную работу служб AD DS.

Необходимая подготовка:

Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
  • Прослушанные курсы 20740, 20741 или эквивалентные знания.
  • Практическое понимание сетевых основ, включая стек протоколов TCP/IP, протоколы UDP и DNS.
  • Практическое понимание принципов работы доменных служб Active Directory (AD DS).
  • Практическое понимание основ виртуализации Microsoft Hyper-V.
  • Понимание принципов безопасности Windows Server.

Преподаватель курса:

1504_oooo.plus.png

Пилинога Михаил — более 15 лет работал в частной компании системным администратором (настройка, конфигурирование, администрирование и эксплуатация локальных сетей, сопровождение службы каталогов Active Directory и Microsoft Exchange Server). С 2016 года работает преподавателем в сфере информационных систем и технологий, ведет серию курсов по администрированию продуктов Microsoft (Windows Server, SQL Server, Exchange Server), администрированию баз данных PostgreSQL, основам сетевых технологий. C 2024 года является сертифицированным преподавателем «Postgres Professional».

Действующие сертификации: Администратор PostgreSQL: Эксперт, Microsoft Certified: Azure Database Administrator Associate, Microsoft Certified: Azure Solutions Architect Expert, Microsoft 365 Certified: Administrator Expert, Microsoft Certified: Azure Network Engineer Associate, Microsoft Certified: Azure Security Engineer Associate, Microsoft Certified: DevOps Engineer Expert.

По окончании курса вы получите:

  • Сертификат Института.
  • Свидетельство государственного образца о повышении квалификации (при наличии высшего образования).

Программа курса:

Модуль 1: Установка и настройка контроллеров домена
Этот модуль описывает особенности AD DS, установку контроллеров домена (DC), особенности развертывания контроллеров доменов.
Темы
  • Обзор служб AD DS
  • Обзор контроллер домена в AD DS
  • Развертывание контроллеров домена
Лабораторная работа: Развертывание и администрирование AD DS
  • Развертывание службы AD DS
  • Развертывание контроллера домена через клонирование
  • Администрирование служб AD DS, используя центр администрирования Active Directory
Модуль 2: Управление объектами в AD DS
Этот модуль описывает, как использовать различные методы управления объектами в службах AD DS, а также создание и настройку объектов пользователей, групп и компьютеров.
Темы
  • Управление учетными записями пользователей
  • Управление группами в AD DS
  • Управление учетными записями компьютеров
  • Использование Windows PowerShell для администрирования AD DS
  • Внедрение и управление организационными подразделениями
Лабораторная работа: Развертывание и администрирование AD DS
  • Создание и настройка учетных записей пользователей в AD DS
  • Создание и настройка группы в AD DS
  • Управление объектом компьютер в AD DS
Лабораторная работа: Администрирование AD DS
  • Делегирование функций администрирования филиалу
  • Создание учетных записей пользователей и групп с помощью Windows PowerShell
Модуль 3: Расширенное управление инфраструктурой AD DS
Этот модуль описывает, как планировать и проводить развертывание AD DS для нескольких доменов и лесов. Модуль проводит обзор компонентов расширенного развертывания AD DS, процесс настройки распределенной среды AD DS и процедуры настройки доверительных отношений AD DS.
Темы
  • Обзор расширенного развертывания AD DS
  • Развертывание распределенной среды AD DS
  • Настройка доверительных отношений AD DS
Лабораторная работа: Домен и доверительное управление в AD DS
  • Настройка дочерних доменов в AD DS
  • Создание доверительных отношений между лесами
Модуль 4: Внедрение, администрирование и репликация сайтов ADDS
Этот модуль описывает, как планировать и проводить развертывание AD DS для разных подсетей. В модуле также описывается, как работает репликация AD DS в среде Windows Server 2016.
Темы
  • Обзор репликации AD DS
  • Настройка сайтов AD DS
  • Настройка и мониторинг репликации AD DS
Лабораторная работа: Управление и реализация репликацией сайтов AD DS
  • Изменение сайта по умолчанию
  • Создание дополнительных сайтов и подсетей
  • Настройка репликации AD DS
  • Мониторинг и устранение неполадок в репликации AD DS
Модуль 5. Реализация групповой политики
Этот модуль описывает способы использования инфраструктуры групповых политик. Также в модуле приведён обзор компонентов и технологий, которые образуют структуру для групповой политики.
Темы
  • Введение в групповые политики
  • Внедрение и администрирование объектов групповой политики
  • Область действия групповой политики и применение групповой политики
  • Устранение неполадок применения объектов групповой политики
Лабораторная работа: Реализация инфраструктуры групповой политики
  • Создание и настройка объектов групповой политики
  • Управление областью применения GPO
Лабораторная работа: Устранение неполадок инфраструктуры групповой политики
  • Проверка применения объектов групповой политики
  • Устранение неполадок групповой политики
Модуль 6: Управление параметрами пользователя с помощью групповой политики
Этот модуль описывает, как сконфигурировать настройки и параметры групповой политики. Также в модуле писано применение административных шаблонов, настройка перенаправления папок, скрипты и настройки параметров групповой политики.
Темы
  • Применение административных шаблонов
  • Настройка перенаправления папок и скрипты
  • Настройка параметров(предпочтений) групповой политики
Лабораторная работа: Управление параметрами пользователя через групповые политики
  • Использование административных шаблонов для управления параметрами пользователей
  • Применение параметров групповой политики
  • Настройка перенаправления папок
  • Планирование групповой политики (опционально)
По окончании этого модуля слушатели смогут:
  • Описать административные шаблоны.
  • Настроить перенаправления папок и скрипты.
  • Настроить параметры (предпочтения) групповой политики.
Модуль 7: Обеспечение безопасности AD DS
Этот модуль описывает, как настроить безопасность контроллера домена, учетной записи, пароля и группы управляемых учетных записей служб (gMSA).
Темы
  • Защита контроллеров домена
  • Реализация безопасности учетной записи
  • Проверка подлинности
  • Настройка управляемых учетных записей служб (MSA)
Лабораторная работа: Обеспечение безопасности AD DS
  • Реализация политики безопасности для учетных записей и паролей
  • Внедрение административной политики безопасности
  • Развертывание и настройка контроллера домена только для чтения (RODC)
  • Создание и назначение gMSA
Модуль 8: Развертывание и управление AD CS
Этот модуль описывает способы реализации развертывания служб AD CS. В модуле рассмотрено развертывание, администрирование и устранение неполадок центра сертификатов.
Темы
  • Развертывание клиентского доступа
  • Управление ЦС
  • Устранение неполадок и поддержка ЦС
Лабораторная работа: Развертывание и настройка двухуровневой иерархии ЦС
  • Развертывание автономного корневого ЦС
  • Развертывание подчиненных центров сертификации в компании
Модуль 9: Развертывание и управление сертификатами
В этом модуле описывается, как разворачивать и управлять сертификатами в среде AD DS. В модуле показано развертывание и управление шаблонами сертификатов, управление отзывом сертификатов и восстановление, использование сертификатов в корпоративной среде и внедрение смарт-карт.
Темы
  • Развертывание и управление шаблонами сертификатов
  • Управление развертыванием сертификатов, отзыв и восстановление
  • Использование сертификатов в корпоративной среде
  • Внедрение и управление смарт-картами
Лабораторная работа: Развертывание сертификатов
  • Настройка шаблонов сертификатов
  • Регистрация и использование сертификатов
  • Настройка и реализация восстановления ключей
Модуль 10: Внедрение и администрирование AD FS
Этот модуль описывает задачи и настройку AD FS в сценариях с одной организацией и с организацией-партнёром.
Темы
  • Обзор служб AD FS
  • Требования и планирование AD FS
  • Развертывание и настройка AD FS
  • Обзор Web Application Proxy
Лабораторная работа: Реализация AD FS
  • Настройка предварительных требований AD FS
  • Установка и настройка AD FS
  • Настройка AD FS для одной организации
  • Настройка AD FS для федеративных деловых партнеров
Модуль 11: Внедрение и администрирование AD RMS
Этот модуль описывает способы развертывания AD RMS. В модуле представлен обзор AD RMS, описывается развертывание и управление инфраструктурой AD RMS, освещается настройка защиты контента AD RMS.
Темы
  • Обзор AD RMS
  • Развертывание и управление инфраструктурой AD RMS
  • Настройка защиты содержимого AD RMS
Лабораторная работа: Реализация инфраструктуры AD RMS
  • Установка и настройка AD RMS
  • Настройка шаблонов AD RMS
  • Использование клиентами AD RMS
Модуль 12: Реализация синхронизации AD DS с Azure AD
Этот модуль описывает планирование и настройку синхронизации каталогов между локальной службой AD DS и Microsoft Azure Active Directory (Azure AD). В модуле показаны различные сценарии синхронизации, например, синхронизация Azure AD, AD FS и Azure AD и Azure AD Connect.
Темы
  • Планирование и подготовка к синхронизации службы каталогов
  • Реализация синхронизации каталогов с помощью Azure AD Connect
  • Управление удостоверениями с синхронизации каталогов
Лабораторная работа: Настройка синхронизации каталогов
  • Подготовка к синхронизации службы каталогов
  • Настройка синхронизации каталогов
  • Управление пользователями и группами Active Directory
Модуль 13: Мониторинг, управление и восстановление AD DS
Этот модуль описывает, как проводить мониторинг, управлять и поддерживать AD DS для обеспечения высокой доступности служб AD DS.
Темы
  • Мониторинг службы AD DS
  • Управление базой данных AD DS
  • Восстановление объектов AD DS
Лабораторная работа: Восстановление объектов в AD DS
  • Архивация и восстановление AD DS
  • Восстановление объектов в AD DS

Получить дополнительную информацию: 
+375 29 690 40 33HPaulovich@instituteiba.by

Заказать курс

Проектирование программного обеспечения информационных систем

Подождите немного, идет отправка ...
Демо период закончился