課程簡介

安裝與環境準備

  • Windows Server 2022的安裝
  • 使用Server Manager、PowerShell和Windows Admin Center進行管理
  • 本地環境的最佳實踐

Active Directory域服務(AD DS)

  • 域的安裝與配置
  • 用戶、組和OU的管理
  • 高級GPOs的創建、應用與故障排除
  • 站點、服務與域控制器之間的複製
  • 審計與日誌記錄

網絡服務

  • DNS:區域、轉發器、與AD的集成
  • DHCP:作用域、保留、選項、故障轉移
  • NPAS:身份驗證、網絡策略與訪問控制

文件與打印服務

  • 文件服務器:NTFS權限、共享、審計
  • FSRM:配額、文件篩選與報告
  • DFS(命名空間與複製)
  • 打印服務與集中管理

虛擬化與Hyper-V

  • Hyper-V的安裝與配置
  • 標準版與數據中心版許可
  • 虛擬機的創建、虛擬交換機、檢查點
  • 嵌套虛擬化、虛擬機備份與最佳實踐
  • 從其他虛擬機管理程序(XCP-ng、XenServer)遷移虛擬機

高可用性

  • 故障轉移集羣:安裝、配置、驗證
  • 存儲空間直通(S2D)
  • 內部負載均衡(NLB)

遠程訪問服務

  • VPN、DirectAccess和RADIUS配置
  • 爲員工提供安全的遠程訪問
  • Windows防火牆與高級規則

遠程桌面服務(RDS)

  • RDS的安裝與配置(會話主機、網關、Web訪問)
  • RDS許可管理(CALs)
  • 通過RDS發佈應用程序和桌面
  • 用戶組設置、重定向與安全性

證書服務(AD CS)

  • 證書頒發機構(CA)的安裝與配置
  • 證書模板與自動註冊
  • 用於身份驗證、數字簽名與加密的證書
  • 與RDS、IIS和VPN的集成
  • 吊銷與CRL(證書吊銷列表)

應用程序與更新服務

  • IIS:站點/應用程序的安裝與發佈
  • 與SSL證書的集成
  • 分發與更新管理
  • Windows Autopatch與Microsoft Intune

備份、恢復與監控

  • Windows Server備份:調度與粒度恢復
  • 域控制器、數據與設置的恢復
  • 使用事件查看器與性能監視器進行監控
  • Windows Admin Center簡介,用於集中管理

動手實驗與實踐活動

  • 構建一個功能齊全的AD DS環境,包含DNS、DHCP和GPOs
  • 配置並部署用於審計、應用程序部署與訪問控制的高級GPOs
  • 使用事件查看器與組策略設置集中日誌記錄與日誌轉發
  • 部署並測試用於安全訪問與通信的數字證書
  • 模擬RDS部署,包含會話主機與發佈的應用程序
  • 使用存儲空間直通(S2D)創建並驗證故障轉移集羣
  • 發佈一個內部站點,使用HTTPS與GPO限制訪問
  • 模擬系統故障(AD、DHCP、文件服務器)並執行完整的恢復流程
  • 驗證站點與服務的正確配置,確保複製與身份驗證

總結與下一步

最低要求

  • 瞭解基本的網絡和IT基礎設施概念
  • 具備在商業環境中使用Windows操作系統的經驗
  • 熟悉IT管理工具和命令行界面

受衆

  • 系統管理員
  • IT基礎設施專業人員
  • 網絡和服務器工程師
 21 時間:

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類