М20697-2А Развертывание и управление Windows 10 с

advertisement
М20697-2А Развертывание и управление Windows 10 с использованием корпоративных
служб
Deploying and Managing Windows 10 Using Enterprise Services
Аннотация
Этот 5-дневный курс предоставляет администраторам знания и навыки, необходимые для
развертывания Windows 10 и управления рабочими станциями, устройствами и приложениями в
корпоративной среде.
Слушатели научатся планировать и осуществлять развертывание Windows 10 в крупных
организациях. Слушатели также узнают, как, после развертывания Windows 10, управлять
настройками для обеспечения безопасной идентификации и доступа к данным, используя
технологии, связанные с групповыми политиками, удаленным доступом и регистрацией устройств
для присоединения к рабочему месту.
Слушатели познакомятся с такими решениями по поддержке различных устройств и управлению
данными, как: Microsoft Azure Active Directory, Microsoft Intune (Intune) и Microsoft Azure Rights
Management Services. Эти сервисы являются частью Enterprise Mobility Suite, которые
обеспечивают управление идентификацией, доступом к устройствам и приложениям в «облаке»,
управлению обновлениями. В дополнение Enterprise Mobility Suite предлагает безопасный доступ
к данным, расположенным в «облаке» и в корпоративной сети.
Слушатели
Курс предназначен для IT-специалистов, которые специализируются в развертывании рабочих
станций и приложений Windows 10, управлении приложениями и данными, расположенными в
«облачной» среде средних и крупных компаний. Такие сотрудники обычно работают в доменной
среде Windows Server, с управляемым доступом к сети интернет и «облачным» сервисам.
Курс рекомендуется как вторая часть подготовки к сдаче экзамена 70-697.
Предварительная подготовка слушателей:
Для изучения данного курса рекомендуется обладать следующими знаниями и навыками:
 Понимать основы сетей, включая протоколы TCP/IP, User Datagram Protocol (UDP) и Domain
Name Systems (DNS);
 Знать базовые принципы доменных служб Active Directory (AD DS) и основы управления AD
DS;
 Знать основы серверной операционной системы Windows Server 2012;
 Обладать опытом работы и знанием компонентов клиентских операционных систем Windows 7
или Windows 8.1.
Планируемые результаты обучения:
После завершения данного курса слушатели смогут:
 Описать проблемы и решения управления устройствами и рабочими станциями в корпоративной
среде;
 Выполнять развертывание операционной системы Windows 10 Enterprise;
 Управлять профилями пользователей и виртуализацией состояния пользователя;
 Управлять входом в Windows 10 и идентификацией;
 Управлять параметрами рабочего стола и приложений с помощью групповых политик;
 Управлять доступом к данным с Windows-устройств;
 Управлять решениями удаленного доступа;
 Настраивать и управлять Client Hyper-V;
 Управлять устройствами Windows 10, используя корпоративные решения мобильности;
 Управлять настольными и мобильными клиентами, используя Intune;
 Управлять обновлениями и защитой рабочих мест, используя Intune;
 Управлять приложениями и доступом к ресурсам, используя Intune.
Содержание курса:
Модуль 1: Управление рабочими станциями и устройствами в корпоративной среде.
 Управление Windows 10 в корпоративной среде.
 Управление мобильным персоналом.
 Поддержка устройств в корпоративной среде.
 Расширение управления и услуг IT в «облако».
 Лабораторная работа: Планирование управления устройствами и Windows 10 в корпоративной
среде.
 Теоретическая работа с предложенными сценариями.
Модуль 2: Развертывание Windows 10 рабочих станциях предприятия.
 Обзор развертывания Windows 10 на предприятии.
 Выборочные настройки развертываний корпоративных устройств.
 Развертывание Windows 10 с использованием MDT (Microsoft Deployment Toolkit).
 Обслуживание развертываний Windows 10.
 Управление многопользовательской активацией лицензий для Windows 10.
 Лабораторная работа: Создание эталонного образа при помощи средств Windows Assessment
and Deployment Kit (WADK).
 Настройка пользовательского загрузочного носителя Windows PE.
 Создание собственного файла ответов используя Windows SIM (Windows System Image
Manager).
 Установка эталонного компьютера с помощью файла ответов.
 Подготовка компьютера-образца с помощью Sysprep.
 Захват образа с эталонного компьютера.
 Лабораторная работа: Использование MDT для развертывания Windows 10 на рабочих
станциях.
 Создание и настройка MDT Deployment Share.
 Создание последовательности задач (Task Sequence).
 Развертывание образа Windows 10 при помощи MDT.
 Лабораторная работа: Обслуживание установок Windows 10 при помощи Windows ICD
(Windows Imaging and Configuration Designer).
 Создание и настройка пакета инициализации Windows ICD.
Модуль 3: Управление профилями пользователей и виртуализацией состояния пользователя.
 Управление профилями пользователя и состоянием пользователя.
 Реализация виртуализации состояния пользователя с помощью групповых политик.
 Настройка UE-V (User Experience Virtualization).
 Управление переносом состояния пользователя.
 Лабораторная работа: Настройка профилей пользователей и виртуализация состояния
пользователя.
 Настройка перемещаемого профиля пользователя и перенаправления папок.
 Реализация и настройка UE-V.
 Лабораторная работа: Миграция состояния пользователя при помощи USMT (User State
Migration Tools).
 Создание и собственная настройка XML-файлов USMT.
 Захват состояния пользователя и восстановление его на целевом компьютере.
Модуль 4: Управление входом и идентификацией в Windows 10.
 Обзор идентификации на предприятии.
 Планирование идентификации в интеграции с «облаком».
 Лабораторная работа: Интеграция Microsoft Account и доменной учетной записи.
 Вход под учетной записью Microsoft (Microsoft Account).
 Подключение Microsoft Account к доменной учетной записи.
 Лабораторная работа: Присоединение Windows 10 к Azure Active Directory.
 Регистрация для Office 365 и временной подписки Azure (Azure Trial Subscription).
 Присоединение Windows 10 к Azure Active Directory.
Модуль 5: Управление рабочими станциями и параметрами приложений с помощью групповых
политик.
 Управление объектами групповых политик (GPO).
 Настройка корпоративных рабочих станций, используя групповые политики.
 Обзор предпочтений групповых политик (Group Policy Preferences).
 Лабораторная работа: Настройка объектов групповых политик и параметров.
 Управление Windows 10 при помощи групповых политик.
 Лабораторная работа: Использование предпочтений групповых политик для настройки
параметров рабочих станций.
 Настройка предпочтений групповых политик для применения сопоставления дисков и
принтеров.
Модуль 6: Управление доступом к данным для устройств на базе Windows.
 Обзор решений доступа к данным.
 Осуществление регистрации устройств (Device Registration).
 Реализация рабочих папок (Work Folders).
 Управление онлайн-данными с помощью решений облачных хранилищ.
 Лабораторная работа: Настройка доступа к данным с не-доменных присоединенных
устройств.
 Настройка Work Folders.
 Лабораторная работа: Управление доступом к данным с использованием OneDrive.
 Настройка OneDrive.
Модуль 7: Управление решениями удаленного доступа.
 Обзор решений удаленного доступа.
 Поддержка DirectAccess с Windows 10.
 Настройка VPN-доступа к удаленным сетям.
 Поддержка удаленных приложений RemoteApp.
 Лабораторная работа: Реализация DirectAccess.
 Настройка сервера DirectAccess.
 Настройка клиентов DirectAccess.
 Проверка удаленного подключения.
 Лабораторная работа: Настройка Microsoft Azure RemoteApp.
 Создание коллекции приложений RemoteApp.
 Публикация приложений с помощью Azure RemoteApp.
 Проверка возможности удаленного подключения.
Модуль 8: Настройка и управление Client Hyper-V.
 Установка и настройка Client Hyper-V.
 Настройка виртуальных коммутаторов.
 Создание и управление виртуальными жесткими дисками.
 Создание и управление виртуальными машинами.
 Лабораторная работа: Настройка виртуальных машин при помощи Client Hyper-V.
 Установка Client Hyper-V.
 Создание виртуального коммутатора, виртуального жесткого диска и виртуальной
машины.
Модуль 9: Управление мобильными устройствами Windows 10, используя корпоративные
решения.
 Обзор Enterprise Mobility Suite.
 Обзор Azure Active Directory Premium.
 Обзор Azure RMS.
 Обзор Intune.
 Лабораторная работа: Реализация подписки Microsoft Intune.
 Регистрация временной подписки Intune.

Добавление пользователей Intune.
Модуль 10: Управление рабочими станциями и мобильными клиентами при помощи Microsoft
Intune.
 Развертывание программного обеспечения Intune Client.
 Обзор политик Microsoft Intune.
 Управление мобильными устройствами с помощью Intune.
 Лабораторная работа: Установка программного обеспечения Intune Client и настройка
политик.
 Установка программного обеспечения Intune Client.
 Настройка параметров политик Intune.
 Лабораторная работа: Управление мобильными устройствами, используя Microsoft Intune.
 Настройка и регистрация мобильных устройств в Microsoft Intune.
Модуль 11: Управление обновлениями и защитой рабочих мест при помощи Microsoft Intune.
 Управление обновлениями, используя Intune.
 Управление защитой рабочих мест.
 Лабораторная работа: Управление обновлениями и защитой рабочих мест при помощи
Microsoft Intune.
 Настройка обновлений в Intune.
 Настройка защиты рабочих мест в Intune.
Модуль 12: Доступ к приложениям и ресурсам с помощью Microsoft Intune.
 Управление приложениями с помощью Intune.
 Процесс развертывания приложений.
 Управление доступом к корпоративным ресурсам.
 Лабораторная работа: Развертывание приложений, используя Microsoft Intune.
 Публикация приложений в Intune для развертывания.
 Развертывание и мониторинг развертывания приложений.
 Лабораторная работа: Управление доступом к ресурсам, используя Intune.
 Настройка внедрения сертификатов в Intune.
 Настройка политик условного доступа (Conditional Access).
Продолжительность курса: 40 академических часов (5 дней).
Download