2009г.
Количество страниц:528
Данная книга — подробное руководство по проектированию и управлению ИТ-средой в средних и крупных организациях с помощью Windows Server® 2008 — новейшей операционной системы от Майкрософт. Здесь даны пошаговые инструкции, подробно описаны механизм планирования работы сетевых служб и приложений, а также создание базовых компонентов идентификации и управления доступом; рассматривается проектирование доменных служб Active Directory и защиты доступа к сети (NAP), инфраструктуры PKI и сертификатов. Вы узнаете, как планировать миграцию, отношения доверия и взаимодействие. Кроме того, вы научитесь планировать и развертывать сети филиалов.
Учебный курс предназначен администраторам, имеющим серьезный опыт управления ИТ-средой и архитектурой предприятия, квалифицированным пользователям и всем, кто хочет получить исчерпывающие знания в этой области. Помимо теоретического материала курс содержит практикумы, упражнения и контрольные вопросы. Он поможет вам самостоятельно подготовиться к сдаче экзамена № 70-647 по программе сертификации MCITP (Microsoft Certified IT Professional).
Издание состоит из 11 глав, содержит множество иллюстраций и примеров из практики. На прилагаемом компакт-диске находятся электронная версия книги (на англ. языке), вопросы пробного экзамена и другие справочные материалы.
ОГЛАВЛЕНИЕ:
Благодарности
Об авторах
Об этой книге
Глава 1. Планирование разрешения имен и IP-адресации
Занятие 1. Планирование разрешения имен
Планирование DNS в Windows Server 2008
Новые возможности DNS
Поддержка унаследованных протоколов с применением DNS-зоны GlobalNames .
Планирование инфраструктуры DNS
Практикум. Настройка DNS
Резюме занятия
Закрепление материала
Занятие 2. Планирование адресации протоколов Интернета
Анализ адресной структуры IPv6
Преимущества IPv
Реализация совместимости IPv4 и IPv6
Планирование сети IPv6
Практикум. Настройка связи по протоколу IPv6
Резюме занятия
Закрепление материала
Закрепление материала главы
Резюме главы
Упражнения
Упражнение 1. Настройка DNS
Упражнение 2. Реализация связи по IPv6
Рекомендуемые упражнения
Настройка DNS
Настройка связи по протоколу IPv6
Пробный экзамен
Глава 2. Проектирование доменных служб Active Directory
Занятие 1. Проектирование лесов и доменов AD DS
Проектирование структуры леса
Проектирование доменной структуры
Проектирование функциональных уровней
Проектирование схемы
Проектирование отношений доверия и оптимизация аутентификации внутри лес
Практикум. Проектирование лесов и доменов AD DS
Резюме занятия
Закрепление материала
Занятие 2. Проектирование физической топологии AD DS
Проектирование структуры сайтов
Проектирование репликации
Проектирование расположения контроллеров домена
Проектирование политик размещения принтеров
Практикум. Проектирование физической топологии AD DS
Резюме заняти
Закрепление материала
Закрепление материала главы
Резюме главы
Упражнения
Упражнение 1. Проектирование леса AD DS
Упражнение 2. Проектирование сайтов AD DS
Упражнение 3. Проектирование размещения контроллеров доменов
Рекомендуемые упражнения
Реализация лесов, доменов и физической топологии
Веб-трансляции
Техническая документация
Пробный экзамен
Глава 3. Планирование миграции, отношений доверия и взаимодействия
Занятие i. Планирование миграции, обновления и реструктуризации
Варианты миграции
Обновление существующего домена до Windows Server 2008
Проверка подлинности при доступе из других лесов
Практикум. Планирование миграции леса на Windows Server 2008Резюме занятия
Закрепление материала
Занятие 2. Планирование взаимодействия
Планирование AD FS
Microsoft Identity Lifecycle Manager 2007 Feature Pack 1
Планирование взаимодействия с UNIX
Практикум. Планирование взаимодействия
Резюме занятия
Закрепление материала
Закрепление материала главы
Резюме главы
Упражнения
Рекомендуемые упражнения
Пробный экзамен
Глава 4. Проектирование модели администрирования
Active Directory и групповых политик
Занятие 1. Проектирование модели администрирования Active Directory
Делегирование администрирования Active Directory
Делегирование задач управления с использованием групп
Планирование аудита AD DS и соответствия групповым политикам
Планирование организационной структуры
Практикум. Создание доверительных отношений между лесами
Резюме занятия
Закрепление материала
Занятие 2. Разработка стратегии групповых политик предприятия
Планирование иерархии групповых политик
Управление установкой устройств
Планирование проверки подлинности и авторизации
Практикум. Реализация подробных политик паролей
Резюме занятия
Закрепление материала
Закрепление материала главы
Резюме главы
Упражнения
Упражнение 1. Разработка стратегии делегирования
Упражнение 2. Планирование проверки подлинности и авторизации
Рекомендуемые упражнения
Проектирование модели администрированияАсиуе Directory
Проектирование стратегии групповых политик предприятия
Пробный экзамен
Глава 5. Разработка стратегии сетевого доступа
Занятие 1. Сети периметра и стратегии удаленного доступа
Проектирование сети периметра
Развертывание стратегических служб в сети периметра
Проектирование стратегии удаленного доступа
Проектирование RADIUS-решения для удаленного доступа
Практикум. Разработка решения RADIUS на предприятии среднего размера
Резюме занятия
Закрепление материала
Занятие 2. Политика сетевого доступа и изоляция серверов и доменов
Общая информация о защите доступа к сети
Особенности применения NAP
Планирование защиты средствами NAP IPsec
Планирование поддержки NAP VPN
Планирование внедрения NAP 802.1х
Планирование внедрения системы ограничений DHCP NAP
Изоляция доменов и серверов
Резюме занятия
Закрепление материала
Закрепление материала главы
Резюме главы
Упражнения
Упражнение 1. Разработка решения NAP для крупного предприятия
Рекомендуемые упражнения
Реализация VPN, решения RADIUS и принудительного применения NAP
Веб-трансляции
Техническая документация
Пробный экзамен
Глава 6. Развертывание сети филиала
Занятие 1. Развертывание филиала
Службы филиала
Особенности связи с филиалом
Резюме занятия
Закрепление материала
Занятие 2. Защита сервера в филиале
Общие сведения о безопасности филиала
Защита Windows Server 2008 в филиале
Основные сведения о безопасности ИС в филиале
Безопасность Windows Server 2008 в филиале
Резюме занятия
Закрепление материала
Закрепление материала главы
Резюме главы
Упражнения
Упражнение 1. Contoso TrackingТ
Упражнение 2. Contoso Tracking, часть 2
Упражнение 3. Contoso Trucking, часть 3
Рекомендуемые упражнения
Пробный экзамен
Глава 7. Планирование развертывания служб терминалов и приложений
Занятие 1. Планирование развертывания служб терминалов
Планирование развертывания служб терминалов
Лицензирование служб терминалов
Развертывание приложений при помощи веб-доступа к службам терминалов
Планирование развертывания приложений средствами RemoteApp
Планирование развертывания ферм серверов терминалов
Планирование развертывания серверов шлюза служб терминалов
Практикум. Планирование служб терминалов
Резюме занятия
Закрепление материала
Занятие 2. Планирование развертывания приложений
Планирование развертывания приложений средствами групповой политики
Планирование развертывания приложений при помощи
System Center Essentials
Планирование развертывания приложений с применением SCCM 2007
Практикум. Планирование развертывания приложений
Резюме занятия
Закрепление материала
Закрепление материала главы
Резюме главы
Упражнения
Рекомендуемые упражнения
Пробный экзамен
Глава 8. Виртуализация серверов и приложений
Занятие 1. Планирование виртуализации операционной системы
Virtual Server 2005 R2
Гипервизор Hyper-V
Управление виртуализированными серверами
Кандидаты на виртуализацию
Планирование консолидации серверов
Практикум. Проектирование развертывания виртуального сервера
Резюме занятия
Закрепление материала
Занятие 2. Планирование виртуализации приложений
Microsoft SoftGrid Application Virtualization
Практикум. Планирование виртуализации приложений
Резюме занятия
Закрепление материала
Закрепление материала главы
Резюме главы
Упражнения
Рекомендуемые упражнения
Пробный экзамен
Глава 9. Планирование и разработка инфраструктуры открытых ключей
Занятие 1. Определение требований к PKI
Основные понятия PKI
Определение приложений, нуждающихся в PKI
Определение требований к сертификатам
Анализ политики безопасности компании
Оценка бизнес-требований
Оценка внешних требований
Требования к организации доступа к шаблонам сертификатов
Резюме занятия
Закрепление материала
Занятие 2. Разработка иерархии ЦС
Планирование инфраструктуры ЦС
Практикум. Планирование инфраструктуры ЦС
Резюме занятия
Закрепление материала
Занятие 3. Создание плана управления сертификатами
Выбор способа подачи заявок на сертификаты
Создание стратегии обновления ЦС
Определение политики отзывов
Практикум. Планирование стратегии управления PKI
Резюме занятия
Закрепление материала
Закрепление материала главы
Резюме главы
Упражнения
Рекомендуемые упражнения
Пробный экзамен
Глава 10. Непрерывность бизнеса, общий доступ и защита данных
Занятие 1. Планирование общего доступа и совместной работы с данными
Планирование развертывания DFS
Дополнительные параметры и возможности пространства имен DFS
Дополнительные возможности и параметры репликации DFS
Общий порядок проектирования DFS
Планирование инфраструктуры SharePoint
Практикум. Разработка решения совместного использования данных
Резюме занятияг
Закрепление материала
Занятие 2. Выбор решений для защиты данных
Защита данных тома средствами BitLocker
Особенности планирования систем безопасности на основе BitLocker
Планирование EFS
Использование службы управления правами Active Directory
Практикум. Разработка защиты хранилища данных
Резюмезанятие
Закрепление материала
Занятие 3. Планирование восстановления и доступности системы
Планирование обслуживания и восстановления AD DS
Захват ролей хозяев операций используемых серверов
Обеспечение высокой доступности за счет использования отказоустойчивых кластеров
Резюме занятия
Закрепление материала
Закрепление материала главы
Резюме главы
Упражнения
Упражнение 1. Разработка решений общего доступа, безопасности и доступност]
Рекомендуемые упражнения
Веб-трансляции
Техническая документация
Пробный экзамен
Глава 11. Разработка инфраструктуры обновления программ и управление совместимостью
Занятие 1. Разработка инфраструктуры обновления
Центр обновления Microsoft
Службы обновления сервера Windows
System Center Essentials 2007
System Center Configuration Manager 2007
Практикум. Инфраструктура обновления ПО Windows Server 2008
Резюме занятия
Закрепление материала
Занятие 2. Управление совместимостью обновлений
Microsoft Baseline Security Analyzer
Совместимость и создание отчетов SCCM 2007
Планирование и внедрение базовых параметров безопасности
Практикум. Основанная на ролях безопасность и создание отчетов в SCE
Резюме занятия
Закрепление материала
Закрепление материала главы
Резюме главы
Упражнения
Упражнение 1. Развертывание WSUS 3.0 SP1 в Fabrikam, Inc
Упражнение 2. Политики безопасности Coho Vineyard и Coho Winery
Рекомендуемые упражнения
Разработка обновлений ПО и управление совместимостью
Пробный экзамен
Ответы
Словарь терминов
Системные требования