お問い合わせ

コース概要

安装与环境准备

  • Windows Server 2022 的安装
  • 使用 Server Manager、PowerShell 和 Windows Admin Center 进行管理
  • 本地部署环境的最佳实践

Active Directory 域服务 (AD DS)

  • 域的安装与配置
  • 用户、组及 OU 的管理
  • 高级 GPO – 创建、应用及故障排查
  • 站点、服务及域控制器间的复制
  • 审计与日志记录

网络服务

  • DNS:区域、转发器、与 AD 的集成
  • DHCP:作用域、预留、选项、故障转移
  • NPAS:身份验证、网络策略及访问控制

文件和打印服务

  • 文件服务器:NTFS 权限、共享、审计
  • FSRM:配额、文件筛选及报告
  • DFS(命名空间与复制)
  • 打印服务及集中管理

虚拟化与 Hyper-V

  • Hyper-V 的安装与配置
  • 标准版与数据中心版授权
  • 创建虚拟机、虚拟交换机、检查点
  • 嵌套虚拟化、虚拟机备份及最佳实践
  • 从其他 hypervisor (XCP-ng, XenServer) 迁移虚拟机

高可用性

  • 故障转移集群:安装、配置、验证
  • Storage Spaces Direct (S2D)
  • 内部负载均衡 (NLB)

远程访问服务

  • VPN、DirectAccess 和 RADIUS 配置
  • 员工的安全远程访问
  • 带有高级规则的 Windows 防火墙

远程桌面服务 (RDS)

  • RDS 的安装与配置(会话主机、网关、Web 访问)
  • RDS 授权管理(CALs)
  • 通过 RDS 发布应用程序和桌面
  • 用户组设置、重定向及安全

证书服务 (AD CS)

  • 证书颁发机构 (CA) 的安装与配置
  • 证书模板与自动注册
  • 用于身份验证、数字签名及加密的证书
  • 与 RDS、IIS 和 VPN 的集成
  • 吊销及 CRL(证书吊销列表)

应用程序与更新服务

  • IIS:站点/应用程序的安装与发布
  • 与 SSL 证书的集成
  • 分发与更新管理
  • Windows Autopatch 和 Microsoft Intune

备份、恢复与监控

  • Windows Server Backup:计划及粒度恢复
  • 域控制器、数据及设置的恢复
  • 使用事件查看器和性能监视器进行监控
  • 介绍 Windows Admin Center 用于集中管理

动手实验室与实践活动

  • 构建包含 DNS、DHCP 和 GPOs 的完全功能 AD DS 环境
  • 配置并部署用于审计、应用程序部署及访问控制的高级 GPOs
  • 使用事件查看器和组策略设置集中日志记录及日志转发
  • 部署并测试用于安全访问和通信的数字证书
  • 模拟包含会话主机和已发布应用程序的 RDS 部署
  • 使用 Storage Spaces Direct (S2D) 创建并验证故障转移集群
  • 发布内部站点,启用 HTTPS 并限制 GPO 访问
  • 模拟系统故障(AD、DHCP、文件服务器)并执行完整恢复程序
  • 验证站点和服务的配置,以确保复制和身份验证正常进行

总结与后续步骤

要求

  • 了解基本的网络和 IT 基础架构概念
  • 拥有在业务环境中使用 Windows 操作系统的经验
  • 熟悉 IT 管理工具和命令行界面

受众群体

  • 系统管理员
  • IT 基础架构专业人士
  • 网络与服务器工程师
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー