AD-01 Microsoft
Продолжительность курса: 40 ак. ч.

Описание курса:
Курс «Администрирование служб каталогов» — это углублённое изучение Microsoft Active Directory Domain Services (AD DS) и связанных компонентов корпоративной инфраструктуры. Вы научитесь проектировать, развёртывать и сопровождать доменную среду: от установки контроллеров домена и настройки репликации до управления групповыми политиками, сертификатами и безопасности. Особое внимание уделено практическим лабораторным работам — клонированию контроллеров, делегированию полномочий, работе с LDP, ADSI Edit и PowerShell. После курса вы сможете самостоятельно администрировать Active Directory в организациях любого масштаба.

Аудитория:
• системные администраторы
• инженеры, переходящие от базового администрирования Windows к управлению службами каталогов
• специалисты по информационной безопасности
• IT-арторы, проектирующие доменные среды и доверительные отношения

Необходимая подготовка:
• Уверенное администрирование Windows Server (установка, управление пользователями, файловыми системами)
• Понимание основ DNS, TCP/IP, сетевых концепций
• Базовое знание Windows PowerShell (командная строка, простые скрипты)
• Опыт работы с Active Directory на уровне пользователя (создание учётных записей, базовые групповые политики) приветствуется

Программа курса:
Модуль 1. Введение в службы каталогов
• Основные функции AD DS;
• Обзор контроллеров домена AD DS;
• Разделы Active Directory;
• Понятие Глобального каталога;
• Обеспечение централизованной проверки подлинности;
• Логическая и физическая модели AD DS.

Модуль 2. Знакомство с инструментами администрирования
• Специализированные инструменты администрирования ADDS с использованием GUI;
• Универсальные инструменты администрирования LDP и ADSI Edit;
• Использование Windows PowerShell для администрирования AD DS;
• Лабораторная работа. Знакомство с инструментами администрирования:
o Специализированные инструменты администрирования ADDS с использованием GUI;
o Универсальные инструменты администрирования LDP и ADSI Edit;
o Использование Windows PowerShell для администрирования AD DS.

Модуль 3. Установка контроллера домена
• Обзор требования для развертывания AD DS;
• Этапы установки контролллеров домена;
• Клонирование контроллеров домена;
• Лабораторная работа. Установка контроллера домена:
o Удаленная установка контроллера домена;
o Клонирование виртуальных контроллеров домена;
o Удаление контроллера домена.

Модуль 4. Управление учетными записями
• Типы учетных записей;
• Инструменты для управления учетными записями;
• Стратегия A-G-DL-P;
• Компьютерные учетные записи;
• Учетные записи для служб;
• Лабораторная работа. Управление учетными записями:
o Реализация стратегии A-G-DL-P;
o Применение компьютерных учетных записей;
o Применение сервисных учетных записей.

Модуль 5. Управление сайтами и репликацией
• Ключевые характеристики репликации ADDS;
• Репликация внутри сайта;
• Репликация между сайтами ADDS;
• Лабораторная работа. Управление сайтами и репликацией:
o Изучение топологии репликации по умолчанию;
o Создание конфигурации из нескольких сайтов;
o Проверка созданной конфигурации;
o Использование утилит командной строки для мониторинга и диагностирования неисправностей репликации.

Модуль 6. Управление доверительными отношениями
• Типы доверительных отношений;
• Доверительные отношения по умолчанию;
• Сокращенные и внешние доверительные отношения;
• Лабораторная работа. Управление доверительными отношениями:
o Автоматическое создание доверительных отношений;
o Создание сокращенных доверительных отношений;
o Создание внешних доверительных отношений;
o Использование избирательной проверки подлинности.

Модуль 7. Введение в групповые политики
• Инструменты для работы с GPO;
• Область действия групповых политик;
• Использование резервных копий;
• Режим Loopback Policy Processing;
• Лабораторная работа. Введение в групповые политики:
o Применение групповых политик по умолчанию;
o Изменение области действия групповых политик;
o Использование настройки Enforce для изменения приоритетов GPO;
o Использование резервных копий GPO;
o Использование режима Loopback Policy Processing.

Модуль 8. Применение групповых политик для управления конфигурацией компьютеров
• Применение административных шаблонов;
• Использование сценариев в GPO;
• Применение Preferences;
• Использование GPO для развертывания приложений;
• Перенаправление папок;
• Лабораторная работа. Применение групповых политик для управления конфигурацией компьютеров:
o Применение административных шаблонов;
o Использование сценариев в GPO;
o Применение Preferences;
o Использование GPO для развертывания приложений;
o Перенаправление папок.

Модуль 9. Обеспечение безопасности служб каталогов
• Рекомендации по обеспечению безопасности контроллеров домена;
• Развертывание RODC;
• Управление политиками паролей и блокировок;
• Использование Restricted Groups;
• Делегирование полномочий на управление объектами AD DS;
• Лабораторная работа. Обеспечение безопасности служб каталогов:
o Развертывание RODC;
o Управление политиками паролей и блокировок;
o Использование Restricted Groups;
o Делегирование полномочий на управление объектами AD DS.

Модуль 10. Развертывание служб сертификатов
• Типы центров сертификации;
• Установка и конфигурирование корневой службы сертификатов;
• Установка и конфигурирование дочерних служб сертификации;
• Лабораторная работа. Развертывание служб сертификатов:
o Типы центров сертификации.
o Установка и конфигурирование корневой службы сертификатов;
o Установка и конфигурирование дочерних служб сертификации;
o Проверка функционирования служб сертификации.

Модуль 11. Применение шаблонов сертификатов
• Типовое применение сертификатов;
• Создание сертификатов специализированными инструментами;
• Автоматическое развертывание сертификатов с помощью групповых политик;
• Использование Autoenroll;
• Лабораторная работа. Применение шаблонов сертификатов:
o Установка и конфигурирование корневой службы сертификатов;
o Создание сертификатов специализированными инструментами;
o Автоматическое развертывание сертификатов с помощью групповых политик;
o Использование Autoenroll.

Модуль 12. Обслуживание хранилища служб каталогов
• Обзор хранилища Active Directory;
• Перемещение базы данных ADDS;
• Дефрагментация базы данных ADDS;
• Изменение местоположения ролей хозяев операций;
• Создание и применение моментальных снимков ADDS;
• Использование резервных копий ADDS;
• Лабораторная работа. Обслуживание хранилища служб каталогов:
o Перемещение базы данных ADDS;
o Дефрагментация базы данных ADDS;
o Изменение местоположения ролей хозяев операций;
o Создание и применение моментальных снимков ADDS;
o Использование резервных копий ADDS.

Окончательная цена указывается в договоре на обучение. Записаться на курс

Характеристики курса

  • Академ. часов: 40
  • Количество мест: 8
  • Направление: Курсы для ИТ-специалистов
  • Город: Москва, Пермь
  • Очно: 45900 ₽
  • Вебинар: 45900 ₽

Расписание

НачалоОкончание
05 октября 2026 09 октября 2026
26 октября 2026 30 октября 2026
Записаться на курс