Книга "Настройка Active Directory. Windows Server 2008. Учебный курс Microsoft MCTS № 70-640" - подробное руководство по развертыванию и настройке службы каталогов Active Directory в Windows Server 2008 - новейшей операционной системе Майкрософт. В книге даны пошаговые инструкции для настройки доменных служб Active Directory (Active Directory Domain Services), служб Active Directory облегченного доступа к каталогам (Active Directory Lightweight Directory Services), служб сертификации Active Directory (Active Directory Certificate Services), служб федерации Active Directory (Active Directory Federation Services) и служб управления правами Active Directory (Active Directory Rights Management Services) в лесу или домене. Кроме того, описаны управление конфигурацией домена с помощью групповой политики, планирование, настройка и поддержка репликации данных Active Directory в узлах и между сайтами, а также реализация новых возможностей Windows Server 2008. Книга адресована специалистам в области информационных технологий, системным администраторам, а также всем, кто хочет научиться поддерживать доменные службы Active Directory (Active Directory Domain Services) в Windows Server 2008. Настоящий учебный курс, в том числе, поможет вам самостоятельно подготовиться к сдаче экзамена № 70-640 по программе сертификации Майкрософт.
Содержание:
Введение XIX Глава 1. Установка Прежде всего Занятие 1.Установка доменных служб Active Directory Структура Active Directory, идентификация и доступ Помимо идентификации и доступа Компоненты инфраструктуры Active Directory Подготовка к созданию нового леса системы Windows Server 2008 Добавление роли AD DS с помощью интерфейса Windows Создание контроллера домена Практические занятия Создание леса Windows Server 2008 Резюме Закрепление материала Занятие 2. Доменные службы Active Directory и ядро сервера Ядро сервера Установка ядра сервера Начальные задачи настройки Добавление роли AD DS ядру сервера Удаление контроллеров доменов Практические занятия Установка контроллера домена с ядром сервера Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарий Создание леса Active Directory Пробный экзамен Глава 2 Администрирование Прежде всего Занятие 1. Оснастки Active Directory Консоль управления Microsoft Средства администрирования Active Directory Расположение административных инструментов Active Directory Добавление административных инструментов в меню Пуск Запуск административных средств с использованием альтернативных учетных данных Создание настраиваемой консоли с оснастками Active Directory Сохранение и распространение настраиваемой консоли Практические занятия Создание настраиваемой консоли MMC и управление ею Резюме Закрепление материала Занятие 2. Создание объектов в Active Directory Создание подразделения Создание объекта пользователя Создание объекта группы Создание объекта компьютера Поиск объектов в Active Directory Поиск объектов с помощью команды Dsquery Имена DN, RDN и CN Практические занятия Создание и поиск объектов в Active Directory Резюме Закрепление материала Занятие 3. Делегирование и безопасность объектов Active Directory Делегирование Просмотр списка ACL объекта Active Directory Управление доступом к объектам и свойствам Назначение разрешения в диалоговом окне дополнительных параметров безопасности Наследование разрешений Делегирование административных задач с помощью мастера управления делегированием Отчеты и просмотр разрешений Удаление и сброс разрешений объекта Действующие разрешения Проектирование структуры подразделений для поддержки делегирования Практические занятия Делегирование задач администрирования Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарий Подразделения и делегирование Практические задания Поддержка учетных записей Active Directory Пробный экзамен Глава 3 Пользователи Прежде всего Занятие 1 Автоматизация процесса создания учетных записей пользователей Создание пользователей с помощью шаблонов Инструменты командной строки Active Directory Создание пользователей с помощью команды Dsadd Импорт пользователей с помощью команды CSVDE Импорт пользователей с помощью команды LDIFDE Практические занятия Автоматизация создания учетных записей пользователей Резюме Закрепление материала Занятие 2 Создание пользователей с помощью Windows PowerShell и VBScript Введение в Windows PowerShell Синтаксис, командлеты и объекты Windows PowerShell Получение справочной информации Переменные Псевдонимы Пространства имен, поставщики и PSDrive Создание пользователя с помощью Windows PowerShell Импорт пользователей из базы данных с помощью Windows PowerShell Выполнение сценария Windows PowerShell Введение в VBScript Создание пользователя с помощью VBScript Сценарии VBScript и Windows PowerShell Практические занятия Создание пользователей с помощью сценариев Windows PowerShell и VBScript Резюме Закрепление материала Занятие 3 Поддержка пользовательских объектов и учетных записей Управление атрибутами пользователей с помощью оснастки Active Directory - пользователи и компьютеры Атрибуты имен и учетной записи Управление атрибутами пользователя с помощью инструментов Dsmod и Dsget Управление атрибутами пользователей с помощью Windows PowerShell и VBScript Администрирование учетных записей пользователей Практические занятия Поддержка объектов и учетных записей пользователей Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарий Импорт учетных записей пользователей Практические задания Автоматизация создания учетных записей пользователей Поддержка учетных записей Active Directory Пробный экзамен Глава 4 Группы Прежде всего Занятие 1 Создание групп и управление ими Управление предприятием с помощью групп Определение соглашений именования групп Типы групп Область действия группы Преобразование области действия и типа группы Управление членством в группе Разработка стратегии управления группами Практические занятия Создание групп и управление ими Резюме Закрепление материала Занятие 2 Автоматизация создания групп и контроля за ними Создание групп с помощью команды Dsadd Импорт групп с помощью команды CSVDE Управление группами с помощью команды LDIFDE Извлечение данных о членстве в группе с помощью команды Dsget Изменение членства в группе с помощью команды Dsmod Перемещение и переименование групп с помощью команды Dsmove Удаление групп с помощью команды Dsrm Управление членством в группе с помощью Windows PowerShell и VBScript Практические занятия Автоматизация создания и контроля групп Резюме Закрепление материала Занятие 3 Администрирование групп на предприятии Рекомендуемые методики группирования атрибутов Защита групп от случайного удаления Делегирование задач управления членством в группе Теневые группы Группы по умолчанию Особые объекты идентификации Практические занятия Администрирование групп на предприятии Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарий Реализация стратегии управления группами Практические задания Автоматизация управления членством в группах и теневыми группами Пробный экзамен Глава 5 Компьютеры Прежде всего Занятие 1 Создание компьютеров и присоединение их к домену Рабочие группы, домены и доверие Требования по присоединению компьютера к домену Контейнер Computers Создание подразделений компьютеров Делегирование разрешения создания компьютеров Предварительное размещение учетной записи компьютера Присоединение компьютера к домену Причины предварительного размещения объектов компьютеров Практические занятия Создание и присоединение компьютеров к домену Резюме Закрепление материала Занятие 2 Автоматизация создания объектов компьютеров Импорт компьютеров с помощью команды CSVDE Импорт компьютеров при помощи команды LDIFDE Создание компьютеров посредством команды Dsadd Создание компьютеров с помощью команды Netdom Создание компьютеров с использованием Windows PowerShell Создание компьютеров посредством VBScript Практические занятия Создание объектов компьютеров и манипулирование ими Резюме Закрепление материала Занятие 3 Поддержка объектов и учетных записей компьютеров Перемещение компьютера Управление компьютером в оснастке Active Directory - пользователи и компьютеры Вход и защищенный канал компьютера Определение неполадок с учетными записями компьютеров Сброс учетной записи компьютера Переименование компьютера Отключение и включение учетных записей компьютеров Удаление учетных записей компьютеров Повторный ввод компьютеров в эксплуатацию Практические занятия Поддержка объектов и учетных записей компьютеров Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарии Сценарий 1 Создание и присоединение объектов компьютеров к домену Сценарий 2 Автоматизация создания объектов компьютеров Практические задания Создание и поддержка учетных записей компьютеров Пробный экзамен Глава 6 Инфраструктура групповой политики Прежде всего Занятие 1 Реализация групповой политики Обзор групповой политики Объекты групповой политики Параметры политики Административные шаблоны Практические занятия Реализация групповой политики Резюме Закрепление материала Занятие 2 Управление областью действия групповой политики Связи объектов GPO Наследование и приоритеты объектов GPO Модификация области действия GPO с помощью фильтров безопасности Фильтры WMI Включение и отключение объектов и узлов GPO Нацеливание настройки Обработка групповой политики Обработка замыкания политики Практические занятия Настройка области действия групповой политики Резюме Закрепление материала Занятие 3 Поддержка групповой политики Результирующая политика Анализ журналов событий политики Практические занятия Настройка области действия групповой политики Резюме Закрепление материала Закрепление материала главы Резюме Основные термины Сценарий Реализация групповой политики Практические задания Создание и применение объектов групповой политики Пробный экзамен Глава 7 Параметры групповой политики Прежде всего Занятие 1 Делегирование и поддержка компьютеров Политики групп с ограниченным доступом Делегирование административных привилегий с помощью политик групп с ограниченным доступом и параметра членства группы Member Of Практические занятия Делегирование членства с помощью групповой политики Резюме Закрепление материала Занятие 2 Управление параметрами безопасности Настройка локальной политики безопасности Управление конфигурацией безопасности с помощью шаблонов безопасности Оснастка шаблонов безопасности Мастер настройки безопасности Параметры, шаблоны, политики и объекты GPO Практические занятия Управление параметрами безопасности Резюме Закрепление материала Занятие 3 Управление установкой программного обеспечения с помощью групповой политики Установка программ в групповой политике Подготовка точки SDP Создание объектов GPO для развертывания программного обеспечения Управление областью действия объекта GPO развертывания программ Поддержка приложений, развернутых с помощью групповой политики Установка программ и медленные подключения Практические занятия Управление программным обеспечением с помощью групповой политики Резюме Закрепление материала Занятие 4 Аудит Политика аудита Аудит доступа к файлам и папкам Аудит изменений службы каталогов Практические занятия Конфигурирование параметров аудита Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарии Сценарий 1 Установка программного обеспечения с помощью групповой политики Сценарий 2 Настройка безопасности Практические задания Группы с ограниченным доступом Настройка безопасности Пробный экзамен Глава 8 Проверка подлинности Прежде всего Занятие 1 Настройка политики паролей и блокировки учетных записей Политики паролей Политики блокировки учетной записи Настройка доменной политики паролей и блокировки учетной записи Гранулированные политики паролей и блокировки Объекты параметров политики Приоритеты объектов PSO и результирующий PSO Объекты PSO и подразделения Практические занятия Настройка политики паролей и блокировки Резюме Закрепление материала Занятие 2 Аудит проверки подлинности Вход и события входа учетной записи Настройка политик проверки подлинности Назначение области действия политики аудита Просмотр событий входа Практические занятия Резюме Закрепление материала Занятие 3 Настройка контроллеров RODC Проверка подлинности и размещение контроллера домена в филиале Контроллеры домена только для чтения Развертывание контроллера RODC Проверка и настройка леса до функционального уровня не ниже Windows Server 2003 Политика репликации паролей Администрирование кэширования учетных данных на контроллере RODC Разделение административных ролей Практические занятия Настройка контроллеров домена только для чтения Резюме Закрепление Закрепление материала главы Резюме главы Основные термины Сценарии Сценарий 1 Повышение уровня безопасности административных учетных записей Сценарий 2 Повышение уровня безопасности и стабильности проверки подлинности в филиале Практические задания Настройка множества объектов параметров паролей Восстановление данных похищенного контроллера RODC Пробный экзамен 404 Глава 9 Интеграция DNS с AD DS DNS и IPv6 Протокол разрешения одноранговых имен Структуры DNS Синдром раздвоения личности Прежде всего Занятие 1 Установка DNS Концепция DNS 417 Компоненты DNS в Windows Server 2008 Интеграция в AD DS Практические занятия Установка службы DNS Резюме Закрепление материала Занятие 2 Настройка и использование DNS Настройка DNS Серверы пересылки и корневые ссылки Управление именами из одной метки DNS и DHCP Разделы каталога приложений Администрирование DNS-серверов Практические занятия Завершение настройки DNS-серверов в лесу Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарий Блокирование конкретных DNS-имен Практические задания Работа с DNS Пробный экзамен Глава 10 Контроллеры домена Прежде всего Занятие 1 Установка контроллеров домена Установка контроллера домена с помощью интерфейса Windows Автоматизированная установка и файлы ответов Установка нового леса Windows Server 2008 Установка дополнительных контроллеров в домене Установка нового дочернего домена Windows Server 2008 Установка нового доменного дерева Промежуточная установка контроллера RODC Установка служб AD DS с носителя Удаление контроллера домена Практические занятия Установка контроллеров доменов Резюме Закрепление материала Занятие 2 Настройка хозяев операций Мастеры операций Роли мастеров операций уровня леса Роли мастеров операций уровня домена Размещение хозяев операций Идентификация хозяев операций Перенос ролей хозяев операций Ошибки распознавания хозяев операций Отзыв ролей хозяев операций Возврат роли прежнему владельцу Практические занятия Перенос ролей хозяев операций Резюме Закрепление материала Занятие 3 Настройка репликации DFS папки SYSVOL Повышение функционального уровня домена Стадии миграции Миграция репликации SYSVOL на механизм DFS-R Практические занятия Настройка репликации DFS папки SYSVOL Резюме Закрепление материала Закрепление материала главы Резюме главы 513 Основные термины Сценарий Обновление домена Практические задания Обновление домена Windows Server 2003 Пробный экзамен Глава 11 Сайты и репликация Прежде всего Занятие 1 Настройка сайтов и подсетей Сайты Планирование сайтов Определение сайтов Управление контроллерами домена в сайтах Размещение контроллеров домена Практические занятия Настройка сайтов и подсетей Резюме Закрепление материала Занятие 2 Настройка глобального каталога и разделов каталогов приложений Просмотр разделов Active Directory Глобальный каталог Размещение серверов глобального каталога Настройка сервера глобального каталога Кэширование членства в универсальных группах Разделы каталога приложений Практические занятия Репликация и разделы каталога Резюме Закрепление материала Занятие 3 Настройка репликации Репликация Active Directory Объекты подключений Knowledge Consistency Checker Репликация внутри сайта Связи сайтов Мостовые серверы Настройка репликации между сайтами Мониторинг репликации Практические занятия Настройка репликации Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарий Настройка сайтов и подсетей Практические задания Мониторинг и управление репликацией Пробный экзамен Глава 12 Домены и леса Прежде всего Занятие 1 Функциональные уровни домена и леса Функциональные уровни Функциональные уровни домена Функциональные уровни леса Практические занятия Повышение функциональных уровней домена и леса Резюме Закрепление материала Занятие 2 Управление множеством доменов и доверительными связями Определение структуры лесов и доменов Перемещение объектов между доменами и лесами Доверительные связи Протоколы проверки подлинности и доверительные связи Доверительные связи, создаваемые вручную Администрирование доверительных отношений Безопасность доверительных отношений Практические занятия Администрирование доверия Резюме Закрепление материала Закрепление материала главы Резюме главы Сценарий Управление множеством доменов и лесов Практические задания Настройка леса или домена Пробный экзамен Глава 13 Непрерывность бизнес-процессов каталогов Прежде всего Занятие 1 Поддержка каталогов и защита хранилища данных Двенадцать категорий администрирования AD DS Техническая поддержка в сети Автономная техническая поддержка Использование встроенных механизмов защиты каталогов Защита каталога с помощью архивации и восстановления Windows Server Активное восстановление Защита контроллеров доменов как виртуальных машин Практические занятия Работа с базой данных AD DS Резюме Закрепление материала Занятие 2 Управление производительностью каталогов Управление системными ресурсами Диспетчер системных ресурсов Windows Практические занятия Анализ производительности AD DS Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарий Работа с утерянными данными Практические задания Активная техническая поддержка каталогов Пробный экзамен Глава 14 Службы облегченного доступа к каталогам Прежде всего Занятие 1 Установка AD LDS Принципы работы AD LDS Сценарии AD LDS Установка AD LDS Практические занятия Установка AD LDS Резюме Закрепление материала Занятие 2 Настройка и использование AD LDS Инструменты AD LDS Создание экземпляров AD LDS Работа с экземплярами AD LDS Практические занятия Работа с экземплярами AD LDS Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарий Определение предварительных реквизитов AD LDS Практические задания Работа с экземплярами AD LDS Пробный экзамен Глава15 Службы сертификации Active Directory и инфраструктура открытых ключей Прежде всего Занятие 1 Установка служб сертификации Active Directory Службы AD CS Установка AD CS Практические занятия Установка иерархии центров сертификации Резюме Закрепление материала Занятие 2 Настройка и использование служб сертификации Active Directory Завершение настройки конфигурации центра выдачи сертификатов Завершение настройки сетевого ответчика Использование и управление AD CS PKI предприятия Защита конфигурации AD CS Практические занятия Настройка и использование AD CS Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарий Управление отзывом сертификатов Практические задания Работа с AD CS Пробный экзамен Глава 16 Службы управления правами Active Directory Прежде всего Занятие 1 Установка служб управления правами Active Directory Службы AD RMS Установка служб управления правами Active Directory Практические занятия Установка AD RMS Резюме Закрепление материала Занятие 2 Настройка и использование служб управления правами Active Directory Настройка AD RMS Практические занятия Создание шаблона политики прав доступа Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарий Подготовка к работе с внешним кластером AD RMS Практические задания Работа с AD RMS Пробный экзамен Глава 17 Службы федерации Active Directory Назначение брандмауэра Службы федерации Active Directory Прежде всего Занятие 1 Концепция служб федерации Active Directory Проектирование AD FS Компоненты AD FS Установка служб федерации Active Directory Практические занятия Подготовка к развертыванию AD FS Резюме Закрепление материала Занятие 2 Настройка служб федерации Active Directory Завершение настройки AD FS Использование AD FS и управление ими Практические занятия Завершение настройки AD FS Резюме Закрепление материала Закрепление материала главы Резюме главы Основные термины Сценарий Выбор соответствующей технологии Active Directory Практические задания Подготовка к развертыванию AD FS Пробный экзамен Ответы