2273/2279/2282 - Windows Server 2003 és Active Directory környezet tervezése, kezelése, karbantartása

Planning, Implementing, Managing and Maintaining a Microsoft Windows Server 2003 Environment


Kifutó akció!!!

A Microsoft új szervertermékeinek megjelenésével a korábbi verziókhoz tartozó Windows 2003, Windows XP és Exchange 2003 tanfolyamok árát 10%-kal csökkentettük.

Ez a tanfolyam is a kifutók közé tartozik, így az ára már egy csökkentett ár, azaz ezentúl 10%-kal kedvezőbben végezheti el, mint korábban. További kifutó termékek >>


A következő aktuális időpontról érdeklődjön telefonon, vagy a NetAcademia postán keresztül.

A tanfolyam hossza: 5 nap
Ára: 215 100 Ft +ÁFA

A fizetésnél Microsoft SA Voucher felhasználható.

Általános leírás
Ezen az összevont tanfolyamon felhasználók, csoportok, Windows-erőforrások és jogosultságok kezelésével indítunk, majd áttérünk a Group Policyra. Célunk, hogy a GPO-k kapcsán minden lehetőséget kipróbáljunk, ha nem is mind a 600 beállítást, hanem a különböző GPO-lehetőségeket: felhasználói felület korlátozása, jogosultságok, naplózási beállítások, scriptfuttatás, Software Resctriction Policy és még számtalan lehetőség. Azután a katasztrófaelhárítás (+backup), és a teljesítménymonitorozás rejtelmeibe tekintünk be. Ez a tanfolyam szolgálhat kiindulási pontként a többi Windows 2003 tanfolyam elvégzéséhez.
A 2279-es tananyagban az Active Directory minden lényeges részét feltárjuk az AD-hierarchia megtervezésétől a séma megismerésén át a replikáció bitszintű vizsgálatáig. Az AD alapos ismerete rengeteg furcsa viselkedésre ad magyarázatot, például kiderül, hogy miért nem egyszerű olyan LDAP-filtert írni, amelyik válasz ad egy viszonylag egyszerű kérdésre: Gipsz Jakab mikor jelentkezett be utoljára? (Mert vannak nem replikálódó attribútumok, például ilyen a LastLogon is) A hivatalos tananyagot szokás szerint kibővítjük egy picit, mégpedig az LDIF export/importtal, ADSI scriptekkel, tartományok átnevezésével és átstruktúrálásával (RenDom), felhasználómigrációval (Active Directory Migration Tool), törölt elemek visszaállításával (sírkő eltávolítása [Tombstone]). Végezetül ADAM-mal is megismerkedünk. Hogy ki ő? Kiderül a tanfolyamon!

Szükséges előismeretek
Ez a tanfolyam a Microsoft hivatalos tanfolyam sorozatainak kezdete Windows Server 2003 témakörben. A tanfolyamsorozat, s így a 2273-as sikeres elvégzéséhez felsőfokú informatikai végzettségre van szükség (egyetemi, főiskolai vagy szakképesítést adó szakirányú végzettség).

A tanfolyam elvégzésével szerezhető képességek
Rendszergazda Windows 2003 hálózaton. Windows 2003 hálózati infrastruktúra tervezője, telepítője. Az Active Directory karbantartása Active Directory infrastruktúra megtervezése és megvalósítása

A tanfolyam anyaga az alábbi vizsgákhoz tartalmaz értékes információkat
70-294 Planning, Implementing, and Maintaining a Microsoft Windows Server 2003 Active Directory Infrastructure
70-290 Managing and Maintaining a Microsoft Windows Server 2003 Environment
70-297 Designing a Microsoft Windows Server 2003 Active Directory and Network Infrastructure

A tanfolyam tartalma
1. Bevezetés a Windows Server 2003 kezelésébe
Számítógép-szerepek. Mi a címtár? Az Active Directory felépítése. Belépés, hitelesítés, SAM, AD. Az Access Token. Rendszerfelügyeleti eszközök telepítése és használata, MMC. Címtár: a szervezeti egységek hierarchikus modelljei.
2. Felhasználói és számítógépfiókok kezelése
Mi az a Computer Account? Mi köze a Secure Channelhez? Felhasználósablon létrehozása. Felhasználó és számítógép engedélyezése és feloldása. Címtárobjektumok létrehozása parancssorból (DSADD), importálással (CSVDE) és scripttel (ADSI). Active Directory-keresés egyszerű és egyéni lekérdezéssel (LDAP search filter). Saved Query.
3. Szervezeti egység (Organizational Unit) hierarchia megvalósítása
Szervezeti egyégek készítése és kezelése AD-vel, Directory Service eszközökkel, Ldifde parancssori eszközzel és Windows Script Hosttal.
Jogok delegálása szervezeti egységekhez.
Szervezeti egység stratégia tervezése. A tervezés folyamata és a befolyásoló tényezők.
4. Az Active Directory infrastruktúra bemutatása
Az Active Directory logikai és fizikai felépítése, feladata.
Hogyan működik az Active Directory? Mi a Directory Service, a Schema, a Global Catalog?
Az Active Directory vizsgálata. Adminisztrációs Snap-in-ek és további eszközök
Az Active Directory szerkesztésének, tervezésének és megvalósításának folyamatai.
5. Csoportok használata
Melyek a globális, az univerzális, a domain lokális és a lokális csoportok? Hol jönnek létre a csoportok? A Members és Member of tulajdonságok. Csoportok egymásba ágyazása. Csoportstartégiák: AGDLP, AGUDLP, AGP stb. Csoportok típusának vagy hatáskörének módosítása. Alapértelmezett csoportok használata Member Serveren és az Active Directory-ban. Az alapértemezett csoportok jogosultságai. Dinamikus csoportok.
6. Erőforrások hozzáférésének kezelése
Melyek az alapvető és a speciális jogosultságok? Megosztott mappák hozzáférésének kezelése, jogosultságai, publikálása az Active Directoryban. Fájlokhoz és mappákhoz való hozzáférés kezelése NTFS jogosultságok használatával Hatások az NTFS jogosultságokra fájl és mappa másolásakor, illetve mozgatásakor. NTFS jogosultságok öröklődése. A tényleges jogosultságok meghatározása (Effective Permission). Hatások a megosztott mappa és NTFS jogosultságok kombinációján. Megosztások és offline fájlok. Szinkronizáció.
7. Nyomatás (idő függvényében)
A nyomtatás terminológiája. Hogyan történik a nyomtatás Windows Server 2003 környezetben (GDI, Spooler stb.)? Nyomtatók telepítése és megosztása. Hálózati nyomtatók használata. Nyomtatókhoz való hozzáférés kezelése jogosultságokkal. Nyomtató-eszközmeghajtók. Hogyan adhatunk nyomtató drivert egy másik kliens operációs rendszerhez? Nyomtató helyének meghatározása a címtár segítségével (Printer Location).
8. A nyomtatás kezelése (idő függvényében)
A nyomtatópuffer helyének változtatása, prioritásának beállítása, elérésének időzítése. Teljesítménynövelés: nyomtatási pool készítése.
9. Delegálás: objektumokhoz való hozzáférés kezelése a szervezeti egységekben
Active Directory objektumok jogosultságainak módosítása, öröklődés. Hogyan határozzuk meg Active directory objektumok tényleges jogosultságait? Szervezeti egység felügyeletének delegálása. Testreszabott, korlátozott MMC-konzol készítése a delegált feladatokhoz.
10. Csoportházirend
Mi a csoportos házirend? Melyek a felhasználó és számítógép konfiguáriós beállításai? Group Policy objektumok (GPO) létrehozása egy tartományban. Eszközök GPO létrehozásához. Mi a GPO link? Hogyan öröklődik a Group Policy az Active Directoryban? Mi történik GPO-k ütközésekor? Group Policy szűrés jogosultsággal, öröklődési beállításokal és WMI-filterrel.
11. Felhasználói környezet kezelése csoportházirenddel
Hogyan szerkesszük a Group Policy beállításokat? Scriptek engedélyezése csoportos házirenddel Mappa-átirányítás. Kézi GPO-kiértékelés: GPUPDATE. Tesztelés, hibaelhárítás: GPRESULT. Mi a Group Policy Results? Miben különbözik a Group Policy Modelingtől?
12. Szoftvertelepítés és -kezelés Group Policy használatával
A szoftvertelepítés kezelésének bemutatása. A Windows Installer.
Szoftver telepítése. Megosztási pont készítése, GPO használata telepítéshez. Alapértelmezett beállítások és azok megváltoztatása szoftver telepítéséhez.
Szoftverkategóriák. Fájlkiterjesztések és szoftverek asszociációja. Szoftvermódosítás.
Telepített szoftver karbantartása. Upgrade, átcsoportosítás, törlés.
Szoftvertelepítés hibaelhárítása. Szokványos hibák. A probléma okának meghatározása.
Szoftvertelepítési stratégia megtervezése.
13. Active Directory erdő és tartománystruktúra megvalósítása
Egy erdő és tartománystruktúra készítése. Az Active Directory telepítése.
Active Directory DNS-integráció vizsgálata és konfigurálása.
Az erdő és tartomány funkcionális szintjeinek felemelése. Az új Windows Server 2003 eszközök engedélyezésének feltételei.
Meghatalmazotti kapcsolatok létrehozása. A trust-ok típusai. Trust-ok működése. SID-filtering.
14. Telephelyek az Active Directory replikáció kezeléséhez
Az Active Directory replikáció. Telephelyek, subnetek, Site Linkek létrehozása és konfigurálása.
Telephelytopológia kezelése. A Bridgehead szerver.
Replikációs hibák elhárítása. A Replication Monitor, a Repadmin eszköz és a Dcdiag eszköz.
Telephely tervezése.
15. A tartományvezérlők (Domain Controller) elhelyezése
A Global Catalog az Active Directoryban.
A tartományvezérlők helyének meghatározása az Active Directoryban. Az Active Directory Sizer.
A tartományvezérlők elhelyezésének megtervezése.
16. Operations Master-ek kezelése
Az Operations Master szerepek bemutatása. Schema Master, Domain Naming Master, PDC Emulator, RID Master, Infrastructure Master.
Az Operations Master szerepek átvitele és elfogadása.
Az Operations Masters helyének megtervezése.
17. Az Active Directory karbantartása
Az Active Directory adatbázis és Log fájlok.
Active Directory adatbázis mozgatása és töredezettségmentesítése.
Az Active Directory mentése (backup)
Az Active Directory visszaállítása (restore). Primary, Normal és Authoritative Restore.
Az Active Directory monitorozásának megtervezése.
18. Adminisztratív sablonok és az Audit Policy
Biztonsági sablonok használata számítógépek védelmére. Hogyan készítsünk egyéni biztonsági sablont. Hogyan importáljunk biztonsági sablont? A számítógép biztonsági házirendjének tesztelése: a Security Configuration and Analysis eszköz. Biztonsági naplózás: mi az Audit Policy? Hogyan engedélyezzük a naplózást fájlokon, mappákon és Active Directory objektumokon? Az eseménynaplók kezelése, szűrés, keresés.
19. Szerveradminisztráció előkészítése
Remote Desktop környezet kialakítása, Remote Desktop Connection ügyfél telepítése és használata.
20. A teljesítmény mérésének előkészítése
A Teljesítményfigyelő működése, használata. Objektumok és számlálók (couter). A PerfMon nézetei. Valósidejű és logolt monitorozás. Riasztások (alert) konfigurálása.
21. A kiszolgáló teljesítményének monitorozása
A szűk keresztmetszetek felkutatására hasznosítható objektumok: a memória, a processzor, a lemezek és a hálózati alrendszer monitorzása. Szűk keresztmetszet keresése: mitől lassú a rendszer?
22. Eszközmeghajtók kezelése (idő függvényében)
Eszközmeghajtó telepítése. A digitális aláírási (Device Driver Signing) opciók konfigurálása. A Driver Rollback használata. (Az eszközmeghajtó visszaállítása.)
23. Lemezkezelés
Lemezek előkészítése (partícionálás, formázás, fájlrendszerek típusai, konvertálása). Lemeztulajdonságok kezelése. Csatolt (mount) meghajtók kezelése. Lemezek konverziója (Basic és Dynamic Disk). Kötetek készítése (simple, extended, spanned, stiped). Lemezek importálása.
24. Az adattárolás
A fájltömörítés kezelése, a compact utasítás, tömörített könyvtárak. A fájltitkosítás kialakítása, az EFS titkosítás. A lemezkvóták használata.
25. Katasztrófa előtti állapot visszaállításának kezelése (Disaster Recovery)
Disaster Recovery előkészítése. Adatok mentése, Backup-munkák ütemezése, adatok visszaállítása. Árnyékmásolatok készítése (Shadow Copy) Visszaállítás szerver-összeomlásból. A Safe Mode, a Recovery Console, a Windows indítólemez. Katasztrófa-elhárítási módszerek kiválasztása, a Server Disaster Recovery eszköz.
26. Szoftverek karbantartása Windows Server Update Services használatával
WSUS-telepítés. Kritikus biztonsági javítások és egyéb frissítések letöltése a WSUS-kiszolgálóra Ügyféloldali SUS-beállítások (kézzel vagy Group Policyval). Frissítések letöltése, telepítése és terítése

Teljes tanfolyamkínálatunk (vissza a tanfolyamokhoz)
NetAcademia Oktatóközpont Kft., 1075 Budapest, Kazinczy u. 24-26.
Telefon: (06 1) 696-0787, (06 1) 321-6547
Mobil: (06 20) 915-4910, Fax: (06 1) 700-2335
Nyitvatartás, ügyfélszolgálat: 8:30-16:30
Regisztrációs szám: 689-2011 Írjon nekünk!
OC: 2012-02-04 09:09:23, CDC: 2012-02-03 02:07:23 (start) - 2012-03-01 12:00:00