Popis kurzu
Školení Active Directory je určené pro správce, kteří pracují se systémem Windows Server a potřebují úplné znalosti o práci s adresářovou službou Active Directory. Posluchači se seznámí se správou objektů domény a její konfiguraci, s RODC a nasazením adresářových služeb na Server Core, s replikačními mechanismy a FSMO rolemi řadičů. Dále se posluchači dozví, jak používat zálohovací program pro zálohy i obnovy Active Directory, a jak provádět údržbu pomocí řádkových příkazů.Cíle kurzu
Úvod do správy Windows Serveru
Doménové prostředí a Active Directory
Administrace uživatelů a skupin
Vzdálený přístup a správa serveru
Zařízení, ovladače a služby
Disky, data a sdílení
Souborové služby a ochrana dat
Zabezpečení a pokročilé komponenty
Monitoring systému
Údržba, zálohování a obnova
Návaznost na další správu prostředíUrčeno pro
Školení pro správce, kteří pracují se systémem Windows Server a potřebují úplné znalosti o práci s adresářovou službou Active Directory. Školení je zaměřené na základní oblasti správy objektů domény a její konfiguraci.Obsah kurzu
- Úvod do správy Windows Serveru
- role serveru ve firemní síti
- typy sítí, klienti a servery
- rozdíl mezi pracovní skupinou a doménou
- edice Windows Serveru a jejich použití
- Server Manager a základní správa serveru
- serverové role a komponenty
- možnosti lokální a vzdálené správy
- Doménové prostředí a Active Directory
- základní princip domény
- řadič domény
- RODC, tedy řadič domény jen pro čtení
- základní role služby DNS v doméně
- struktura služeb Active Directory
- organizační jednotky
- funkční úrovně domény a lesa
- základní princip Server Core edice
- Administrace uživatelů a skupin
- objekty Active Directory Domain Services
- vytváření, přejmenování a kopírování uživatelských účtů
- správa hesel a vlastností účtů
- service accounts, tedy účty používané službami
- vyhledávání objektů a uložené dotazy
- delegace vybraných administrátorských činností
- skupiny, jejich typy a rozsahy
- vestavěné a speciální skupiny
- Vzdálený přístup a správa serveru
- vzdálená plocha RDP
- základní princip RD Gateway
- možnosti vzdálené správy serveru
- bezpečnostní doporučení pro vzdálený přístup
- praktické použití při správě serverového prostředí
- Zařízení, ovladače a služby
- správa hardwarových zařízení
- princip Plug and Play
- instalace a správa ovladačů
- digitální podepisování ovladačů
- návrat k předchozímu ovladači
- správa služeb a jejich závislostí
- restart a řešení problémů se službami
- tisk, ovladače tiskáren, konfigurace a oprávnění
- Disky, data a sdílení
- správa disků a diskových oddílů
- dynamické disky
- práce s VHDX a ISO soubory
- změna velikosti diskových oblastí
- sdílení složek
- oprávnění NTFS a oprávnění sdílení
- efektivní oprávnění
- vlastnictví souborů a složek
- audit přístupu k datům
- komprese, kvóty a offline přístup
- Souborové služby a ochrana dat
- DFS služby
- publikace sdílených prostředků v Active Directory
- šifrování souborů pomocí EFS
- DRA, tedy agent pro obnovení šifrovaných dat
- BitLocker a šifrování disků
- základní pravidla bezpečné práce se serverovými daty
- Zabezpečení a pokročilé komponenty
- Windows Firewall
- Microsoft Defender
- základní bezpečnostní nastavení serveru
- IPAM a správa IP adres
- úvod do virtualizace
- Hyper-V a základní správa virtuálních počítačů
- základní princip síťového teamingu
- Monitoring systému
- sledování využití operační paměti, procesoru, disku a sítě
- sledování spolehlivosti komponent
- Správce úloh
- monitoring zdrojů a služeb
- Prohlížeč událostí
- protokoly událostí systému a aplikací
- filtrace událostí a práce s XML zobrazením
- reporty, konfigurace a sady čítačů
- monitoring problémů a jejich řešení
- Údržba, zálohování a obnova
- zálohování systémové oblasti
- základní možnosti zálohování serveru
- File History a jeho použití
- průběh zavádění systému
- možnosti Startup Options
- prostředí WinRE
- příkazy a nástroje pro obnovu systému
- postup při řešení problémů se spuštěním serveru
- Návaznost na další správu prostředí
- kdy pokračovat školením Active Directory
- kdy pokračovat školením Group Policy
- kdy využít PowerShell pro správu serveru
- praktická role automatizace při správě Windows Serveru
- doporučená studijní cesta pro správce IT
Předpoklady
doporučujeme znalost základní správy Windows, práci se soubory a složkami, orientaci v nastavení systému, uživatelských účtech a běžné práci v síti. Výhodou je absolvování školení Správa Windows.Návaznosti
Group Policy, PowerShell