AZ-800 Administering Windows Server Hybrid Core Infrastructure

AZ-800 Administering Windows Server Hybrid Core Infrastructure

Översikt

Den här kursen lär IT-proffs hur man hanterar centrala Windows Server-arbetsbelastningar och tjänster med hjälp av lokala, hybrid- och molnteknologier.
Kursen lär IT-proffs hur man implementerar och hanterar lokala och hybridlösningar som identitet, hantering, beräkning, nätverk och lagring i en Windows Server-hybridmiljö.

Efter att ha slutfört denna kurs kommer studenterna att kunna:

  • Använda administrativa tekniker och verktyg i Windows Server.
  • Identifiera verktyg som används för att implementera hybridlösningar, inklusive Windows Admin Center och PowerShell.
  • Implementera identitetstjänster i Windows Server.
  • Implementera identitet i hybridscenarier, inklusive Azure AD DS på Azure IaaS och hanterad AD DS.
  • Integrera Azure AD DS med Azure AD.
  • Hantera tjänster för nätverksinfrastruktur.
  • Distribuera Azure VM:er som kör Windows Server och konfigurera nätverk och lagring.
  • Administrera och hantera Windows Server IaaS Virtual Machine på distans.
  • Hantera och underhålla virtuella Azure-datorer som kör Windows Server.
  • Konfigurera filservrar och lagring.
  • Implementera File Services i hybridscenarier med hjälp av Azure Files och Azure File Sync.

Denna fyradagarskurs är avsedd för Windows Server Hybrid-administratörer som har erfarenhet av att arbeta med Windows Server och vill utöka funktionerna i sina lokala miljöer genom att kombinera lokal och hybridteknik.
Windows Server Hybrid-administratörer implementerar och hanterar lokala och hybrida lösningar som identitet, hantering, beräkning, nätverk och lagring i en Windows Server-hybridmiljö.

Innan du deltar i denna kurs måste studenterna ha:

  • Erfarenhet av att hantera Windows Server-operativsystem och Windows Server-arbetsbelastningar i lokala scenarier, inklusive AD DS, DNS, DFS, Hyper-V och File and Storage Services
  • Erfarenhet av vanliga verktyg för hantering av Windows Server (underförstått i det första förkunskapskravet).
  • Grundläggande kunskaper om Microsofts kärntekniker för beräkning, lagring, nätverk och virtualisering (underförstått i det första förkunskapskravet).
  • Erfarenhet av och förståelse för grundläggande nätverksteknik, t.ex. IP-adressering, namnlösning och DHCP (Dynamic Host Configuration Protocol)
  • Erfarenhet av att arbeta med och förståelse för Microsoft Hyper-V och grundläggande koncept för servervirtualisering
  • Grundläggande erfarenhet av att implementera och hantera IaaS-tjänster i Microsoft Azure
  • Grundläggande kunskaper om Azure Active Directory
  • Erfarenhet av praktiskt arbete med Windows-klientoperativsystem, t.ex. Windows 10 eller Windows 11
  • Grundläggande erfarenhet av Windows PowerShell

Denna kurs har ingen certfiering.

Modul 1: Identitetstjänster i Windows Server

Den här modulen introducerar identitetstjänster och beskriver Active Directory Domain Services (AD DS) i en Windows Server-miljö.
I modulen beskrivs hur du distribuerar domänkontrollanter i AD DS, samt Azure Active Directory (AD) och fördelarna med att integrera Azure AD med AD DS.
Modulen omfattar också grunderna i grupprinciper och hur man konfigurerar grupprincipobjekt (GPO) i en domänmiljö.

Lektion

  • Introduktion till AD DS
  • Hantera AD DS-domänkontrollanter och FSMO-roller
  • Implementera Group Policy Objects
  • Hantera avancerade funktioner i AD DS

Labb : Implementera identitetstjänster och Group Policy

  • Distribuera en ny domänkontrollant på Server Core
  • Konfigurera grupprincip

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Beskriva AD DS i en Windows Server-miljö.
  • Distribuera domänkontrollanter i AD DS.
  • Beskriva Azure AD och fördelarna med att integrera Azure AD med AD DS.
  • Förklara grunderna i Group Policy och konfigurera GPO:er i en domänmiljö.

Modul 2: Implementering av identitet i hybridscenarier

I den här modulen beskrivs hur du konfigurerar en Azure-miljö så att Windows IaaS-arbetsbelastningar som kräver Active Directory stöds.
Modulen täcker också integration av lokala Active Directory Domain Services (AD DS)-miljöer i Azure.
Slutligen förklarar modulen hur man utökar en befintlig Active Directory-miljö till Azure genom att placera virtuella IaaS-datorer som konfigurerats som domänkontrollanter i ett särskilt konfigurerat undernät för virtuella Azure-nätverk.

Lektion

  • Implementera hybrididentitet med Windows Server
  • Distribuera och hantera Azure IaaS Active Directory-domänkontrollanter i Azure

Labb : Implementera integration mellan AD DS och Azure AD

  • Förbereda Azure AD för AD DS-integration
  • Förbereda lokal AD DS för Azure AD-integrering
  • Ladda ner, installera och konfigurera Azure AD Connect
  • Verifiera integrationen mellan AD DS och Azure AD
  • Implementera funktioner för Azure AD-integrering i AD DS

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Integrera lokal Active Directory Domain Services (AD DS)-miljö i Azure.
  • Installera och konfigurera katalogsynkronisering med hjälp av Azure AD Connect.
  • Implementera och konfigurera Azure AD DS.
  • Implementera sömlös enkel inloggning (SSO).
  • Implementera och konfigurera Azure AD DS.
  • Installera en ny AD DS-skog på ett Azure VNet.

Modul 3: Administration av Windows Server

I den här modulen beskrivs hur du implementerar principen om minsta möjliga behörighet genom Privileged Access Workstation (PAW) och Just Enough Administration (JEA).
I modulen beskrivs också flera vanliga administrationsverktyg för Windows Server, t.ex. Windows Admin Center, Serverhanteraren och PowerShell.
I modulen beskrivs också konfigurationsprocessen efter installationen och de verktyg som finns tillgängliga för denna process, t.ex. sconfig och DSC (Desired State Configuration).

Lektion

  • Utföra säker administration av Windows Server
  • Beskriva administrationsverktyg för Windows Server
  • Utföra konfiguration efter installation av Windows Server
  • Tillräckligt med administration i Windows Server

Laboration: Hantera Windows Server

  • Implementera och använda fjärradministration av server

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Förklara administrativa modeller med lägsta behörighet.
  • Bestäm när du ska använda arbetsstationer med privilegierad åtkomst.
  • Välj det lämpligaste administrationsverktyget för Windows Server för en given situation.
  • Tillämpa olika metoder för att utföra konfiguration av Windows Server efter installationen.
  • Begränsa privilegierade administrativa åtgärder genom att använda JEA (Just Enough Administration).

Modul 4: Underlätta hybridhantering

I den här modulen beskrivs verktyg som underlättar fjärrhantering av Windows IaaS virtuella datorer.
I modulen beskrivs också hur du använder Azure Arc med lokala serverinstanser, hur du distribuerar Azure-principer med Azure Arc och hur du använder rollbaserad åtkomstkontroll (RBAC) för att begränsa åtkomsten till Log Analytics-data.

Lektion

  • Administrera och hantera virtuella Windows Server IaaS-maskiner på distans
  • Hantera hybrida arbetsbelastningar med Azure Arc

Labb: Använda Windows Admin Center i hybridscenarier

  • Provisionering av virtuella Azure-datorer som kör Windows Server
  • Implementera hybridanslutning med hjälp av Azure Network Adapter
  • Distribuera Windows Admin Center-gateway i Azure
  • Verifiera funktionaliteten hos Windows Admin Center-gatewayen i Azure

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Välj lämpliga verktyg och tekniker för att fjärrhantera Windows IaaS VM:er.
  • Förklara hur man tar ombord lokala Windows Server-instanser i Azure Arc.
  • Anslut hybridmaskiner till Azure från Azure-portalen.
  • Använd Azure Arc för att hantera enheter.
  • Begränsa åtkomst med hjälp av RBAC.

Modul 5: Hyper-V-virtualisering i Windows Server

I den här modulen beskrivs hur du implementerar och konfigurerar Hyper-V-virtuella datorer och containrar.
Modulen beskriver de viktigaste funktionerna i Hyper-V i Windows Server, beskriver inställningar för virtuella datorer och hur du konfigurerar virtuella datorer i Hyper-V.
I modulen beskrivs också säkerhetstekniker som används vid virtualisering, t.ex. skyddade virtuella datorer, Host Guardian Service, admin- och TPM-betrodd attest samt Key Protection Service (KPS).
Slutligen beskrivs hur du kör containrar och containerarbetsbelastningar samt hur du orkestrerar containerarbetsbelastningar på Windows Server med hjälp av Kubernetes.

Lektion

  • Konfigurera och hantera Hyper-V
  • Konfigurera och hantera virtuella Hyper-V-datorer
  • Säkra Hyper-V-arbetsbelastningar
  • Kör containrar på Windows Server
  • Orchestrera containrar på Windows Server med hjälp av Kubernetes

Lab : Implementera och konfigurera virtualisering i Windows Server

  • Skapa och konfigurera virtuella datorer
  • Installera och konfigurera containrar

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Installera och konfigurera Hyper-V på Windows Server.
  • Konfigurera och hantera virtuella Hyper-V-maskiner.
  • Använd Host Guardian Service för att skydda virtuella maskiner.
  • Skapa och distribuera skyddade virtuella maskiner.
  • Konfigurera och hantera arbetsbelastningar med containrar.
  • Orchestrera containerarbetsbelastningar med hjälp av ett Kubernetes-kluster.

Modul 6: Distribuera och konfigurera Azure VMs

I den här modulen beskrivs Azure compute och storage i förhållande till Azure VMs och hur man distribuerar Azure VMs med hjälp av Azure-portalen, Azure CLI eller mallar.
Modulen förklarar också hur man skapar nya virtuella datorer från generaliserade bilder och använder Azure Image Builder-mallar för att skapa och hantera bilder i Azure.
Slutligen beskriver modulen hur du distribuerar DSC-tillägg (Desired State Configuration), implementerar dessa tillägg för att åtgärda servrar som inte uppfyller kraven och använder anpassade skripttillägg.lektion

  • Planera och driftsätta virtuella Windows Server IaaS-maskiner
  • Anpassa virtuella maskinavbildningar för Windows Server IaaS
  • Automatisera konfigurationen av virtuella Windows Server IaaS-maskiner

Labb: Driftsättning och konfigurering av Windows Server på Azure VM:er

  • Skapa mallar för Azure Resource Manager (ARM) för distribution av Azure-virtuella datorer
  • Modifiera ARM-mallar för att inkludera konfiguration baserad på VM-tillägg
  • Distribuera virtuella Azure-datorer som kör Windows Server med hjälp av ARM-mallar
  • Konfigurera administrativ åtkomst till virtuella Azure-datorer som kör Windows Server
  • Konfigurera Windows Server-säkerhet i virtuella Azure-datorer

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Skapa en VM från Azure-portalen och från Azure Cloud Shell.
  • Distribuera Azure VM:er med hjälp av mallar.
  • Automatisera konfigurationen av Windows Server IaaS VM:er.
  • Upptäcka och åtgärda servrar som inte uppfyller kraven.
  • Skapa nya virtuella datorer från generaliserade bilder.
  • Använd Azure Image Builder-mallar för att skapa och hantera bilder i Azure.

Modul 7: Nätverksinfrastrukturtjänster i Windows ServerDen här modulen beskriver hur du implementerar centrala nätverksinfrastrukturtjänster i Windows Server, t.ex. DHCP och DNS.
I modulen beskrivs också hur du implementerar IP-adresshantering och hur du använder Remote Access Services.

Lektion

  • Distribuera och hantera DHCP
  • Implementera Windows Server DNS
  • Implementera hantering av IP-adresser
  • Implementera fjärråtkomst

Lab : Implementera och konfigurera nätverksinfrastrukturtjänster i Windows Server

  • Driftsättning och konfiguration av DHCP
  • Distribuera och konfigurera DNS

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Implementera automatisk IP-konfiguration med DHCP i Windows Server.
  • Distribuera och konfigurera namnmatchning med Windows Server DNS.
  • Implementera IPAM för att hantera en organisations DHCP- och DNS-servrar samt IP-adressutrymme.
  • Välja, använda och hantera komponenter för fjärråtkomst.
  • Implementera Web Application Proxy (WAP) som en omvänd proxy för interna webbapplikationer.

Modul 8: Implementera infrastruktur för hybridnätverk

Den här modulen beskriver hur du ansluter en lokal miljö till Azure och hur du konfigurerar DNS för virtuella Windows Server IaaS-datorer.
I modulen beskrivs hur du väljer en DNS-lösning som passar din organisations behov och kör en DNS-server i en Windows Server Azure IaaS VM.
Slutligen beskrivs hur du hanterar virtuella nätverk i Microsoft Azure och IP-adresskonfiguration för virtuella Windows Server IaaS-maskiner (Infrastructure as a Service).

Lektion

  • Implementera infrastruktur för hybridnätverk
  • Implementera DNS för Windows Server IaaS VM:er
  • Implementera IP-adressering och routing för Windows Server IaaS VM

Labb: Implementering av Windows Server IaaS VM-nätverk

  • Implementering av virtuell nätverksroutning i Azure
  • Implementering av DNS-namnresolution i Azure

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Implementera ett virtuellt privat nätverk (VPN) i Azure.
  • Konfigurera DNS för Windows Server IaaS virtuella datorer.
  • Kör en DNS-server i en Windows Server Azure IaaS VM.
  • Skapa en ruttbaserad VPN-gateway med hjälp av Azure-portalen.
  • Implementera Azure ExpressRoute.
  • Implementera ett Azure WAN (Wide Area Network).
  • Hantera virtuella nätverk (VNets) i Microsoft Azure.
  • Hantera IP-adresskonfiguration för virtuella maskiner (VM) i Windows Server IaaS.

Modul 9: Filservrar och lagringshantering i Windows Server

Denna modul täcker kärnfunktionaliteten och användningsfallen för filserver- och lagringshanteringsteknologier i Windows Server.
I modulen diskuteras hur du konfigurerar och hanterar Windows File Server-rollen och hur du använder Storage Spaces och Storage Spaces Direct.
Den här modulen behandlar även replikering av volymer mellan servrar eller kluster med hjälp av Storage Replica.

Lektion

  • Hantera Windows Server filservrar
  • Implementera Storage Spaces och Storage Spaces Direct
  • Implementera Windows Server Data Deduplication
  • Implementera Windows Server iSCSI
  • Implementera Windows Server Storage Replica

Labb: Implementera lagringslösningar i Windows Server

  • Implementera deduplicering av data
  • Konfigurera iSCSI-lagring
  • Konfigurera redundanta Storage Spaces
  • Implementering av Storage Spaces Direct

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Konfigurera och hantera Windows Server File Server-rollen.
  • Skydda data från hårddiskfel med Storage Spaces.
  • Öka skalbarheten och prestandan för lagringshantering med hjälp av Storage Spaces Direct.
  • Optimera diskanvändningen med hjälp av Data DeDuplication.
  • Konfigurera hög tillgänglighet för iSCSI.
  • Aktivera replikering av volymer mellan kluster med hjälp av Storage Replica.
  • Använd Storage Replica för att tillhandahålla motståndskraft för data som finns på Windows Servers-volymer.

Modul 10: Implementera en hybrid filserverinfrastrukturDen här modulen introducerar Azure filtjänster och hur man konfigurerar anslutning till Azure Files.
Modulen täcker också hur man distribuerar och implementerar Azure File Sync för att cachelagra Azure-filandelar på en lokal Windows Server-filserver.
Denna modul beskriver också hur man hanterar molnlagring och hur man migrerar från DFSR till Azure File Sync.lektion

  • Översikt över Azure filtjänster
  • Implementering av Azure File Sync

Labb: Implementering av Azure File Sync

  • Implementera DFS Replication i din lokala miljö
  • Skapa och konfigurera en synkroniseringsgrupp
  • Ersätta DFS Replication med File Sync-baserad replikering
  • Verifiering av replikering och aktivering av cloud tiering
  • Felsökning av replikeringsproblem

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Konfigurera Azure filtjänster.
  • Konfigurera anslutning till Azure filtjänster.
  • Implementera Azure File Sync.
  • Distribuera Azure File Sync
  • Hantera nivåindelning i molnet.
  • Migrera från DFSR till Azure File Sync

Kursöversikt

30 950 kr

4 Dagar

Distans, Klassrum

Fortsättning

Engelska, Svenska

Startgaranti gäller om kursen har datum, om inget annat framgår.

Hittar du inget (passande) datum? Skicka in en intresseanmälan så gör vi vad vi kan för att planera ett tillfälle som passar. 

För samtliga utbildningar gäller våra
Allmänna Villkor.

Fö­re­tags­an­pas­sad kurs

Kursen kan anpassas från flera perspektiv:
  • Innehåll och fokusområde
  • Omfattning
  • Upplägg

I samspel med kursledaren ser vi till att kursen uppfyller era önskemåll

Skicka intresseanmälan för utbildningen