课程大纲

安装与环境准备

  • Windows Server 2022的安装
  • 使用Server Manager、PowerShell和Windows Admin Center进行管理
  • 本地环境的最佳实践

Active Directory域服务(AD DS)

  • 域的安装与配置
  • 用户、组和OU的管理
  • 高级GPO的创建、应用和故障排除
  • 站点、服务以及域控制器之间的复制
  • 审计与日志记录

网络服务

  • DNS:区域、转发器、与AD的集成
  • DHCP:作用域、保留、选项、故障转移
  • NPAS:身份验证、网络策略和访问控制

文件与打印服务

  • 文件服务器:NTFS权限、共享、审计
  • FSRM:配额、文件筛选和报告
  • DFS(命名空间和复制)
  • 打印服务和集中管理

虚拟化与Hyper-V

  • Hyper-V的安装与配置
  • 标准版和数据中心版许可
  • 虚拟机的创建、虚拟交换机、检查点
  • 嵌套虚拟化、虚拟机备份和最佳实践
  • 从其他虚拟化平台(XCP-ng、XenServer)迁移虚拟机

高可用性

  • 故障转移集群:安装、配置、验证
  • 存储空间直通(S2D)
  • 内部负载均衡(NLB)

远程访问服务

  • VPN、DirectAccess和RADIUS配置
  • 为员工提供安全的远程访问
  • 带有高级规则的Windows防火墙

远程桌面服务(RDS)

  • RDS的安装与配置(会话主机、网关、Web访问)
  • RDS许可管理(CAL)
  • 通过RDS发布应用程序和桌面
  • 用户组设置、重定向和安全

证书服务(AD CS)

  • 证书颁发机构(CA)的安装与配置
  • 证书模板和自动注册
  • 用于身份验证、数字签名和加密的证书
  • 与RDS、IIS和VPN的集成
  • 撤销与CRL(证书撤销列表)

应用程序与更新服务

  • IIS:站点/应用程序的安装与发布
  • 与SSL证书的集成
  • 分发与更新管理
  • Windows Autopatch和Microsoft Intune

备份、恢复与监控

  • Windows Server备份:调度和粒度恢复
  • 域控制器、数据和设置的恢复
  • 使用事件查看器和性能监视器进行监控
  • Windows Admin Center的集中管理简介

实践实验室与活动

  • 构建一个功能完整的AD DS环境,包括DNS、DHCP和GPO
  • 配置和部署用于审计、应用程序部署和访问控制的高级GPO
  • 使用事件查看器和组策略设置集中日志记录和日志转发
  • 部署和测试用于安全访问和通信的数字证书
  • 模拟RDS部署,包括会话主机和发布的应用程序
  • 使用存储空间直通(S2D)创建和验证故障转移集群
  • 发布一个带有HTTPS和GPO限制访问的内部站点
  • 模拟系统故障(AD、DHCP、文件服务器)并执行完整的恢复流程
  • 验证站点和服务的正确配置,以确保复制和身份验证

总结与下一步

要求

  • 了解基本的网络和IT基础设施概念
  • 在商业环境中使用Windows操作系统的经验
  • 熟悉IT管理工具和命令行界面

受众

  • 系统管理员
  • IT基础设施专业人员
  • 网络和服务器工程师
 21 小时

客户评论 (2)

即将举行的公开课程

课程分类