Modul 1: Služby identity v systému Windows Server
Tento modul představuje služby identit a popisuje služby Active Directory Domain Services (AD DS) v prostředí Windows Server. Popisuje, jak nasadit řadiče domény ve službě AD DS a také Azure Active Directory (AD) a výhody integrace Azure AD se službou AD DS. Modul také pokrývá základy zásad skupiny a jak konfigurovat objekty zásad skupiny (GPO) v prostředí domény.
Lekce
- Úvod do služby AD DS
- Správa řadičů domény služby AD DS a role FSMO
- Implementace objektů zásad skupiny
- Správa pokročilých funkcí služby AD DS
Modul 2: Implementace identity v hybridních scénářích
Tento modul popisuje, jak nakonfigurovat prostředí Azure tak, aby byly podporovány úlohy Windows IaaS vyžadující Active Directory. Pokrývá integraci místního prostředí Active Directory Domain Services (AD DS) do Azure. Nakonec modul vysvětluje, jak rozšířit stávající prostředí Active Directory do Azure umístěním virtuálních počítačů IaaS nakonfigurovaných jako řadiče domény do speciálně nakonfigurované podsítě virtuální sítě Azure.
Lekce
- Implementace hybridní identity se systémem Windows Server
- Nasazení a správa řadičů domény Azure IaaS Active Directory v Azure
Modul 3: Správa Windows Serveru
Tento modul popisuje, jak implementovat princip nejmenších oprávnění prostřednictvím Privileged Access Workstation (PAW) a Just Enough Administration (JEA). Zdůrazňuje také několik běžných nástrojů pro správu Windows Server, jako je Windows Admin Center, Server Manager a PowerShell. Modul popisuje proces konfigurace po instalaci a nástroje dostupné pro tento proces, jako je sconfig a Desired State Configuration (DSC).
Lekce
- Zabezpečená správa systému Windows Server
- Popis nástrojů pro správu systému Windows Server
- Konfigurace systému Windows Server po instalaci
- Administrace ve Windows Serveru
Modul 4: Usnadnění hybridního řízení
Tento modul pokrývá nástroje, které usnadňují vzdálenou správu virtuálních počítačů Windows IaaS. Popisuje také, jak používat Azure Arc s místními instancemi serveru, jak nasadit zásady Azure s Azure Arc a jak používat řízení přístupu na základě rolí (RBAC) k omezení přístupu k datům Log Analytics.
Lekce
- Správa virtuálních strojů Windows Server IaaS vzdáleně
- Správa hybridních úloh pomocí Azure Arc
Modul 5: Virtualizace Hyper-V v systému Windows Server
Tento modul popisuje, jak implementovat a konfigurovat virtuální počítače a kontejnery Hyper-V. Pokrývá klíčové funkce Hyper-V v systému Windows Server, popisuje nastavení VM a jak konfigurovat VM v Hyper-V. Modul také pokrývá bezpečnostní technologie používané s virtualizací, jako jsou stíněné VM, Host Guardian Service, atestace důvěryhodné pro správce a TPM a Key Protection Service (KPS). Nakonec popisuje, jak spouštět kontejnery a úlohy kontejnerů a jak organizovat úlohy kontejnerů na Windows Server pomocí Kubernetes.
Lekce
- Konfigurace a správa Hyper-V
- Konfigurace a správa virtuálních počítačů Hyper-V
- Zabezpečené Hyper-V pracovní zátěže
- Spouštění kontejnerů na Windows Server
- Uspořádání kontejnerů na Windows Server pomocí Kubernetes
Modul 6: Nasazení a konfigurace virtuálních počítačů Azure
Tento modul popisuje výpočet a úložiště Azure ve vztahu k virtuálním počítačům Azure a jak nasadit virtuální počítače Azure pomocí Azure Portal, Azure CLI nebo šablon. Vysvětluje také, jak vytvářet nové virtuální počítače ze zobecněných image a používat šablony Azure Image Builder k vytváření a správě image v Azure. Nakonec modul popisuje, jak nasadit rozšíření Desired State Configuration (DSC), implementovat tato rozšíření k nápravě nevyhovujících serverů a používat vlastní rozšíření skriptů.
Lekce
- Plánování a nasazení virtuálních počítačů Windows Server IaaS
- Přizpůsobení obrazů virtuálních strojů Windows Server IaaS
- Automatizace konfigurace virtuálních počítačů Windows Server IaaS
Modul 7: Služby síťové infrastruktury v systému Windows Server
Tento modul popisuje, jak implementovat služby základní síťové infrastruktury v systému Windows Server, jako je DHCP a DNS. Popisuje také, jak implementovat správu IP adres a jak používat službu vzdáleného přístupu.
Lekce
- Nasazení a správa DHCP
- Implementace Windows Server DNS
- Implementace správy IP adres
- Implementace vzdáleného přístupu
Modul 8: Implementace hybridní síťové infrastruktury
Tento modul popisuje, jak připojit místní prostředí k Azure a jak nakonfigurovat DNS pro virtuální počítače Windows Server IaaS. Jak vybrat vhodné řešení DNS pro potřeby vaší organizace a jak spustit DNS server na virtuálním počítači Windows Server Azure IaaS. Nakonec modul popisuje, jak spravovat virtuální sítě Microsoft Azure a konfiguraci IP adres pro virtuální počítače Windows Server Infrastructure as a Service (IaaS).
Lekce
- Implementace hybridní síťové infrastruktury
- Implementace DNS pro Windows Server IaaS virtuální počítače
- Implementace Windows Server IaaS VM IP adresování a směrování
Modul 9: Souborové servery a správa úložiště v systému Windows Server
Tento modul pokrývá základní funkce a případy použití technologií pro správu souborového serveru a úložiště v systému Windows Server. Popisuje, jak konfigurovat a spravovat roli souborového serveru Windows a jak používat Storage Spaces a Storage Spaces Direct. Modul také pokrývá replikaci svazků mezi servery nebo clustery pomocí Storage Replica.
Lekce
- Správa souborových serverů Windows Server
- Implementace úložných prostorů a úložných prostorů přímo
- Implementace Windows Server Data Deduplication
- Implementace Windows Server iSCSI
- Implementace Windows Server Storage Replica
Modul 10: Implementace infrastruktury hybridního souborového serveru
Tento modul představuje služby souborů Azure a jak nakonfigurovat připojení k souborům Azure. Popisuje také, jak nasadit a implementovat Azure File Sync do mezipaměti sdílených souborů Azure na místním souborovém serveru Windows Server. Modul také popisuje, jak spravovat cloudové vrstvení a jak migrovat z DFSR do Azure File Sync.
Lekce
- Přehled souborových služeb Azure
- Implementace Azure File Sync