课程大纲

安装与环境准备

  • Windows Server 2022的安装
  • 使用Server Manager、PowerShell和Windows Admin Center进行管理
  • 本地环境的最佳实践

Active Directory域服务(AD DS)

  • 域的安装与配置
  • 用户、组和OU的管理
  • 高级GPOs的创建、应用与故障排除
  • 站点、服务与域控制器之间的复制
  • 审计与日志记录

网络服务

  • DNS:区域、转发器、与AD的集成
  • DHCP:作用域、保留、选项、故障转移
  • NPAS:身份验证、网络策略与访问控制

文件与打印服务

  • 文件服务器:NTFS权限、共享、审计
  • FSRM:配额、文件筛选与报告
  • DFS(命名空间与复制)
  • 打印服务与集中管理

虚拟化与Hyper-V

  • Hyper-V的安装与配置
  • 标准版与数据中心版许可
  • 虚拟机的创建、虚拟交换机、检查点
  • 嵌套虚拟化、虚拟机备份与最佳实践
  • 从其他虚拟机管理程序(XCP-ng、XenServer)迁移虚拟机

高可用性

  • 故障转移集群:安装、配置、验证
  • 存储空间直通(S2D)
  • 内部负载均衡(NLB)

远程访问服务

  • VPN、DirectAccess和RADIUS配置
  • 为员工提供安全的远程访问
  • Windows防火墙与高级规则

远程桌面服务(RDS)

  • RDS的安装与配置(会话主机、网关、Web访问)
  • RDS许可管理(CALs)
  • 通过RDS发布应用程序和桌面
  • 用户组设置、重定向与安全性

证书服务(AD CS)

  • 证书颁发机构(CA)的安装与配置
  • 证书模板与自动注册
  • 用于身份验证、数字签名与加密的证书
  • 与RDS、IIS和VPN的集成
  • 吊销与CRL(证书吊销列表)

应用程序与更新服务

  • IIS:站点/应用程序的安装与发布
  • 与SSL证书的集成
  • 分发与更新管理
  • Windows Autopatch与Microsoft Intune

备份、恢复与监控

  • Windows Server备份:调度与粒度恢复
  • 域控制器、数据与设置的恢复
  • 使用事件查看器与性能监视器进行监控
  • Windows Admin Center简介,用于集中管理

动手实验与实践活动

  • 构建一个功能齐全的AD DS环境,包含DNS、DHCP和GPOs
  • 配置并部署用于审计、应用程序部署与访问控制的高级GPOs
  • 使用事件查看器与组策略设置集中日志记录与日志转发
  • 部署并测试用于安全访问与通信的数字证书
  • 模拟RDS部署,包含会话主机与发布的应用程序
  • 使用存储空间直通(S2D)创建并验证故障转移集群
  • 发布一个内部站点,使用HTTPS与GPO限制访问
  • 模拟系统故障(AD、DHCP、文件服务器)并执行完整的恢复流程
  • 验证站点与服务的正确配置,确保复制与身份验证

总结与下一步

要求

  • 了解基本的网络和IT基础设施概念
  • 具备在商业环境中使用Windows操作系统的经验
  • 熟悉IT管理工具和命令行界面

受众

  • 系统管理员
  • IT基础设施专业人员
  • 网络和服务器工程师
 21 小时

客户评论 (1)

即将举行的公开课程

课程分类