Egzamin MCTS 70-640 : konfigurowanie Active Directory w
Transkrypt
Egzamin MCTS 70-640 : konfigurowanie Active Directory w
Egzamin MCTS 70-640 : konfigurowanie Active Directory w Windows Serwer 2008 R2 : training kit. T. 2 / Dan Holme. - wyd. 2. – Warszawa, 2011 Spis treści 10 Administrowanie kontrolerami domen Przed rozpoczęciem 1 1 Lekcja 1: Instalowanie kontrolerów domeny Instalowanie kontrolera domeny za pomocą interfejsu Windows Opcje instalacji nienadzorowanej i pliki odpowiedzi Instalowanie nowego lasu Windows Server 2008 R2 Instalowanie dodatkowych kontrolerów domeny w domenie Instalowanie nowej domeny podrzędnej Windows Server 2008 Instalowanie nowego drzewa domeny Przygotowywanie instalacji kontrolera domeny tylko do odczytu Instalowanie usług AD DS z nośnika Usuwanie kontrolera domeny Zadanie: Instalowanie kontrolerów domeny Podsumowanie lekcji Pytania do lekcji 3 3 4 6 7 10 11 12 15 16 17 20 21 Lekcja 2: Konfigurowanie wzorców operacji Operacje z pojedynczym wzorcem Role wzorców operacji dla całego lasu Role wzorców operacji dla domen Optymalizacja rozmieszczenia wzorców operacji Identyfikowanie wzorców operacji Transferowanie ról wzorców operacji Rozpoznawanie błędów wzorca operacji Przejmowanie ról wzorców operacji Przywracanie roli do jej pierwotnego posiadacza Zadanie: Transferowanie ról wzorców operacji Podsumowanie lekcji Pytania do lekcji 23 23 24 25 28 29 31 32 32 33 35 37 37 Lekcja 3: Konfigurowanie replikacji DFS dla foldera SYSVOL Podnoszenie poziomu funkcjonalności domeny Zrozumienie etapów migracji Migrowanie replikacji SYSVOL do DFS-R Zadanie: Konfigurowanie replikacji DFS foldera SYSVOL Podsumowanie lekcji Pytania do lekcji Przegląd rozdziału Podsumowanie rozdziału Kluczowe terminy Scenariusz przykładowy Scenariusz przykładowy: Aktualizowanie domeny Proponowane ćwiczenia praktyczne Aktualizacja domeny Windows Server 2003 Test ćwiczeniowy 39 39 40 41 42 49 49 50 50 50 51 51 51 51 52 11 Zarządzanie lokacjami i replikacją usługi Active Directory Przed rozpoczęciem 53 54 Lekcja 1: Konfigurowanie lokacji i podsieci Zrozumienie lokacji Planowanie lokacji Definiowanie lokacji Zarządzanie kontrolerami domeny w lokacjach Zrozumienie lokalizacji kontrolera domeny Zadanie: Konfigurowanie lokacji i podsieci Podsumowanie lekcji Pytania do lekcji 55 55 56 58 61 62 65 66 66 Lekcja 2: Konfigurowanie wykazu globalnego i partycji katalogu aplikacji Przeglądanie partycji Active Directory Zrozumienie wykazu globalnego Rozmieszczanie serwerów wykazu globalnego Konfigurowanie serwera wykazu globalnego Buforowanie członkostwa grup uniwersalnych Zrozumienie partycji katalogu aplikacji Zadanie: Replikacja i partycje katalogu Podsumowanie lekcji Pytania do lekcji 68 68 69 69 70 71 72 74 75 76 Lekcja 3: Konfigurowanie replikacji 77 Zrozumienie replikacji Active Directory 77 Obiekty połączeń 78 Knowledge Consistency Checker-Narzędzie sprawdzania spójności informacji80 Replikacja wewnątrzlokacyjna 81 Łącza lokacji 82 Serwery czołowe 84 Konfigurowanie replikacji międzylokacyjnej 86 Monitorowanie replikacji 90 Zadanie: Konfigurowanie replikacji 92 Podsumowanie lekcji 95 Pytania do lekcji 95 Przegląd rozdziału 97 Podsumowanie rozdziału 97 Kluczowe terminy 97 Scenariusz przykładowy 98 Scenariusz przykładowy: Konfigurowanie lokacji i podsieci 98 Proponowane ćwiczenia praktyczne 99 Monitorowanie i zarządzanie replikacja Test ćwiczeniowy Monitorowanie i zarządzanie replikacją 99 Test ćwiczeniowy 100 12 Zarządzanie wieloma domenami i lasami Przed rozpoczęciem 101 101 Lekcja 1: Konfigurowanie poziomów funkcjonalności lasu i domeny 103 Zrozumienie poziomów funkcjonalności 103 Poziomy funkcjonalności domeny 104 Poziomy funkcjonalności lasu 107 Zadanie: Podnoszenie poziomu funkcjonalności domeny i lasu 110 Podsumowanie lekcji 112 Pytania do lekcji 113 Lekcja 2: Zarządzanie wieloma domenami i relacjami zaufania Definiowanie struktury lasu i domen Przenoszenie obiektów pomiędzy domenami i lasami Zrozumienie relacji zaufania Działanie relacji zaufania Ręczne relacje zaufania Administrowanie relacjami zaufania Dostęp do zasobów dla uŜytkowników zaufanych domen Zadanie: Administrowanie relacją zaufania Podsumowanie lekcji Pytania do lekcji Przegląd rozdziału Podsumowanie rozdziału Scenariusz przykładowy Scenariusz przykładowy: Zarządzanie wieloma domenami i lasami Proponowane ćwiczenia praktyczne Konfigurowanie lasu lub domeny Test ćwiczeniowy 114 114 119 123 125 128 135 137 141 147 148 150 150 151 151 151 151 152 13 Ciągłość biznesowa katalogu Przed rozpoczęciem 153 153 Lekcja 1: Proaktywne zarządzanie katalogiem i ochrona magazynu danych Dwanaście kategorii administrowania AD DS Wykonywanie konserwacji online Wykonywanie konserwacji offline Poleganie na wbudowanych środkach ochronnych katalogu Wykorzystywanie narzędzia Windows Server Backup do ochrony katalogu Wykonywanie proaktywnego przywracania danych Ochrona kontrolerów domeny jako maszyn wirtualnych Zadanie: Praca z bazą danych AD DS Podsumowanie lekcji Pytania do lekcji 156 158 166 167 168 177 187 198 198 207 208 Lekcja 2: Proaktywne zarządzanie wydajnością katalogu Zarządzanie zasobami systemu Praca z narzędziem Windows System Resource Manager Zadanie: Analiza wydajności usług AD DS Podsumowanie lekcji Pytania do lekcji Przegląd rozdziału Podsumowanie rozdziału Kluczowe terminy 209 209 222 225 231 231 233 233 234 Scenariusz przykładowy Scenariusz przykładowy: Praca z utraconymi i znalezionymi danymi Proponowane ćwiczenia praktyczne Proaktywne utrzymywanie katalogu Test ćwiczeniowy 234 234 235 235 236 14 Usługi Lightweight Directory Services w usłudze Active Directory Przed rozpoczęciem 237 239 Lekcja 1: Istota i instalowanie usług AD LDS Istota usług AD LDS Scenariusze wykorzystania AD LDS Nowe funkcje usług AD LDS w systemie Windows Server 2008 R2 Instalowanie usług AD LDS Zadanie: Instalowanie usług AD LDS Podsumowanie lekcji Pytania do lekcji 242 242 244 246 247 249 252 252 Lekcja 2: Konfigurowanie i wykorzystanie usług AD LDS Praca z narzędziami AD LDS Tworzenie wystąpień usług AD LDS Praca z wystąpieniami usług AD LDS Zadanie: Praca z wystąpieniami usług AD LDS Podsumowanie lekcji Pytania do lekcji Przegląd rozdziału Podsumowanie rozdziału Kluczowe terminy Scenariusz przykładowy Scenariusz przykładowy: Określanie wstępnych wymagań wystąpienia usług AD LDS Proponowane ćwiczenia praktyczne Praca z wystąpieniami usług AD LDS Test ćwiczeniowy 253 253 256 262 269 274 274 276 276 276 277 277 277 277 278 15 Usługi certyfikatów w usłudze Active Directory i infrastruktury kluczy publicznych Przed rozpoczęciem 279 283 Lekcja 1: Istota i instalowanie usług Active Directory Certificate Services Zrozumienie usług AD CS Nowe funkcje usług AD CS w systemie Windows Server 2008 R2 Instalowanie usług AD CS Zadanie: Instalowanie hierarchii urzędów certyfikacji Podsumowanie lekcji Pytania do lekcji 286 287 296 299 302 312 313 Lekcja 2: Konfigurowanie i korzystanie z usług Active Directory Certificate Services Finalizowanie konfiguracji urzędu certyfikacji wydającego certyfikaty 314 314 Finalizowanie konfiguracji obiektu Online Responder 321 Uwarunkowania związane z wykorzystaniem i zarządzaniem usługami AD CS326 Praca z infrastrukturą PKI przedsiębiorstwa 329 Ochrona naszej konfiguracji usług AD CS 330 Zadanie: Konfigurowanie i wykorzystanie usług AD CS 331 Podsumowanie lekcji 340 Pytania do lekcji 341 Przegląd rozdziału 342 Podsumowanie rozdziału 342 Kluczowe terminy 343 Scenariusz przykładowy 343 Scenariusz przykładowy: Zarządzanie odwołaniem certyfikatu 343 Proponowane ćwiczenia praktyczne 344 Praca z usługami AD CS 344 Test ćwiczeniowy 345 16 Usługi zarządzania prawami dostępu w usłudze Active Directory 347 Przed rozpoczęciem 349 Lekcja 1: Istota i instalowanie usług Active Directory Rights Management Services Istota usług AD RMS Instalowanie usług Active Directory Rights Management Services Zadanie: Instalowanie usług AD RMS Podsumowanie lekcji Pytania do lekcji Lekcja 2: Konfigurowanie i korzystanie z usług Active Directory Rights Management Services Konfigurowanie usług AD RMS Zadanie: Tworzenie szablonu zasad praw Podsumowanie lekcji Pytania do lekcji Przegląd rozdziału Podsumowanie rozdziału Kluczowe terminy Scenariusz przykładowy Scenariusz przykładowy: Przygotowania do pracy z zewnętrznym klastrem AD RMS Proponowane ćwiczenia praktyczne Praca z usługami AD RMS Test ćwiczeniowy 351 351 359 370 375 376 377 378 388 389 389 390 390 391 391 391 392 392 392 17 Active Directory Federation Services Cel zapory Active Directory Federation Services Przed rozpoczęciem 393 394 395 397 Lekcja 1: Istota usług Active Directory Federation Services Praca z projektami usług AD FS Zrozumienie składników usług AD FS Instalowanie usług Active Directory Federation Services 400 401 403 412 Zadanie: Przygotowywanie wdroŜenia usług AD FS Podsumowanie lekcji Pytania do lekcji 416 418 419 Lekcja 2: Konfigurowanie i wykorzystywanie usług Active Directory Federation Services Finalizowanie konfiguracji usług AD FS Korzystanie z usług AD FS i zarządzanie nimi Zadanie: Finalizowanie konfiguracji usług AD FS Podsumowanie lekcji Pytania do lekcji Przegląd rozdziału Podsumowanie rozdziału Kluczowe terminy Scenariusz przykładowy Scenariusz przykładowy: Wybieranie odpowiedniej technologii AD Proponowane ćwiczenia praktyczne Przygotowanie do usług AD FS Test ćwiczeniowy 420 420 421 423 432 433 434 434 434 435 435 435 435 436 Odpowiedzi 437 Indeks 485 O autorach 537 oprac. BPK