联系我们

课程大纲

安装与环境准备

  • 安装 Windows Server 2022
  • 使用 Server Manager、PowerShell 和 Windows Admin Center 进行管理
  • 本地环境的最佳实践

Active Directory 域服务(AD DS)

  • 域的安装与配置
  • 管理用户、组和 OU
  • 高级 GPO:创建、应用及故障排除
  • 站点、服务及域控制器之间的复制
  • 审计与日志记录

网络服务

  • DNS:区域、转发器及与 AD 的集成
  • DHCP:作用域、保留、选项及故障转移
  • NPAS:身份验证、网络策略及访问控制

文件与打印服务

  • 文件服务器:NTFS 权限、共享及审计
  • FSRM:配额、文件屏蔽及报告
  • DFS(命名空间与复制)
  • 打印服务及集中管理

虚拟化与 Hyper-V

  • 安装与配置 Hyper-V
  • Standard 与 Datacenter 许可
  • 创建虚拟机、虚拟交换机及检查点
  • 嵌套虚拟化、虚拟机备份及最佳实践
  • 从其他虚拟机监控程序(XCP-ng、XenServer)迁移虚拟机

高可用性

  • 故障转移集群:安装、配置及验证
  • 存储空间直通(S2D)
  • 内部负载均衡(NLB)

远程访问服务

  • VPN、DirectAccess 和 RADIUS 配置
  • 为员工提供安全的远程访问
  • Windows 防火墙及高级规则

远程桌面服务(RDS)

  • 安装与配置 RDS(会话主机、网关、Web 访问)
  • RDS 许可管理(CAL)
  • 通过 RDS 发布应用程序和桌面
  • 用户组设置、重定向及安全

证书服务(AD CS)

  • 安装与配置证书颁发机构(CA)
  • 证书模板和自动注册
  • 用于身份验证、数字签名及加密的证书
  • 与 RDS、IIS 和 VPN 的集成
  • 吊销及 CRL(证书吊销列表)

应用程序与更新服务

  • IIS:站点/应用程序安装与发布
  • 与 SSL 证书集成
  • 分发及更新管理
  • Windows Autopatch 和 Microsoft Intune

备份、恢复与监控

  • Windows Server Backup:计划及粒度恢复
  • 恢复域控制器、数据及设置
  • 使用事件查看器和性能监视器进行监控
  • Windows Admin Center 集中管理简介

动手实验及实践活动

  • 构建包含 DNS、DHCP 和 GPO 的完整 AD DS 环境
  • 配置并部署高级 GPO,用于审计、应用程序部署及访问控制
  • 使用事件查看器和组策略设置集中日志记录及日志转发
  • 部署并测试数字证书,确保安全访问及通信
  • 模拟 RDS 部署,包含会话主机及已发布应用程序
  • 使用存储空间直通(S2D)创建并验证故障转移集群
  • 发布使用 HTTPS 及 GPO 限制访问的内部站点
  • 模拟系统故障(AD、DHCP、文件服务器)并执行完整恢复流程
  • 验证站点和服务配置,确保复制及身份验证正常

总结与后续步骤

要求

  • 了解基本的网络及 IT 基础设施概念
  • 有在企业环境中使用 Windows 操作系统的经验
  • 熟悉 IT 管理工具及命令行界面

目标学员

  • 系统管理员
  • IT 基础设施专业人员
  • 网络及服务器工程师
 21 小时

客户评论 (2)

即将举行的公开课程

课程分类