Uživatelská náročnost
Co vás na kurzu naučíme
Nasadit Active Directory Domain Services
Spravovat Active Directory Domain
Services
Zabezpečit prostředí AD DS
Sledovat, optimalizovat a zálohovat a
obnovit AD DS infrastrukturu
Implementovat AD DS sítě a replikaci
Nasadit
a spravovat Group Policy
Spravovat uživatelská nastavení a zabezpečení pomocí
GPO
Využívat technologie jako je Dynamic Access Control a Work Folders a
Workplace Join
Nasadit certifikační autority AD CS
Spravovat AD RMS
bezpečnostní technologii
Nasadit AD FS ověřování
Zprovoznit Azure Active
Directory
Spravovat AD LDS aplikační LDAP
Předpokládané vstupní znalosti
Znalosti v rozsahu kurzů uvedených v sekcích Předchozí kurzy
a Související kurzy
Dobrá znalost technologií TCP/IP a
DNS
Metody výuky
Odborný výklad s praktickými ukázkami, samostatná cvičení na virtuálních
počítačích na platformě Hyper-V
Samostatná praktická cvičení zabírají obvykle
alespoň třetinu času stráveného na kurzu
Studijní materiály
Originální studentské příručky a materiály společnosti Microsoft v
anglickém jazyce
Studentské materiály obsahují pracovní knížku s přetiskem
prezentací a doplňujícími informacemi a detailní návody na samostatná praktická
cvičení. Praktická cvičení zabírají obvykle alespoň třetinu času stráveného na
kurzu
Studentské materiály také reprezentují platnou licenci k účasti na
originálním školení firmy Microsoft. Každý účastník musí mít podle licenčních
podmínek v průběhu kurzu k dispozici vlastní studentské materiály. Pakliže
materiály na daný kurz má již k dispozici z dřívějška, nemusí si je nutně znovu
zakupovat
Osnova kurzu
Přehled technologií identity management a bezpečnosti
AIP řešení a Windows
Server 2012
Přehled Forefront Identity Manager 2010 R2
Instalace a
nasazení Active Directory Domain Services (AD DS)
Klonování řadičů
domény
Nasazení AD do prostředí Windows Azure
Správa AD DS
Zabezpečení
řadičů domény a Active Directory
Zásady hesel a zamykání účtů
Auditování
ověřování a přístupu k AD DS
Sledování a optimalizace výkonu AD
DS
Zálohování a obnova AD DS
Přehled AD DS replikace
Konfigurace sítí
AD DS a optimalizace replikačních komunikací
Sledování replikací
Správa
Group Policy
Přehled možností zásad skupiny a vytváření GPO
Aplikace a
zavádění GPO nastavení na klientech
Správa uživatelských nastavení pomocí
GPO
Šablony pro správu
Přesměrování uživatelských složek
Group Policy
Preferences
Implementace Dynamic Access Control
Řízení přístupu k
souborovým prostředkům
Správa Access Denied Assistance
Work
Folders
Workplace Join
Nasazení certifikačních autorit AD CS
Řešení
potíží a sledování AD CS
Distribuce a správa certifikátů
Zneplatnění
certifikátů, CRL a obnova certifikátů
Čipové karty
Správa AD
RMS
Přehled AD RMS technologie a požadavky
Ochrana obsahu za pomoci AD
RMS
Přístup z vnějšku na AD RMS
Přehled možností a principů AD
FS
Nasazení AD FS ověřování
Business to business scénáře pro AD
FS
Externí klienti AD FS
Přehled možností Windows Azure Active
Directory
Nasazení a správa AD DS v prostředí Windows Azure
Přehled
možností AD LDS
Nasazení a správa AD LDS
Instance a oddíly, replikace AD
LDS
Ověřování uživatelů v AD LDS
Příprava k certifikačním zkouškám
U certifikačních zkoušek Microsoft platí, že kromě certifikací MCM není účast
na oficiálním MOC kurzu nutnou podmínkou pro složení zkoušky
Oficiální kurzy
MOC společnosti Microsoft i naše vlastní kurzy GOC jsou vhodnou součástí
přípravy na certifikační zkoušky Microsoft jako jsou MTA, MCP, MCSA, MCSE nebo
MCM
Primárním cílem kurzu ovšem není přímo příprava na certifikační zkoušky,
ale zvládnutí teoretických principů a osvojení si praktických dovedností nutných
k efektivní práci s daným produktem
MOC kurzy obvykle pokrývají téměř všechny
oblasti, požadované u odpovídajících certifikačních zkoušek. Jejich probrání na
kurzu ale nebývá dán vždy přesně stejný čas a důraz, jako vyžaduje certifikační
zkouška
Jako další přípravu k certifikačním zkouškám lze využít například
knihy od MS Press (tzv. Self-paced Training Kit) i elektronický self-test
software