AZ-801 Configuring Windows Server Hybrid Advanced Services

AZ-801 Configuring Windows Server Hybrid Advanced Services

Översikt

Den här kursen lär IT-proffs att konfigurera avancerade Windows Server-tjänster med hjälp av lokala, hybrid- och molnteknologier.
Kursen lär IT-proffs hur man utnyttjar hybridfunktionerna i Azure, hur man migrerar virtuella och fysiska serverarbetsbelastningar till Azure IaaS och hur man säkrar Azure VMs som kör Windows Server.
Kursen lär också IT-proffs hur man utför uppgifter relaterade till hög tillgänglighet, felsökning och katastrofåterställning.
Kursen belyser administrativa verktyg och tekniker, inklusive Windows Admin Center, PowerShell, Azure Arc, Azure Automation Update Management, Microsoft Defender for Identity, Azure Security Center, Azure Migrate och Azure Monitor.

Efter att ha slutfört denna kurs kommer studenterna att kunna:

  • Förstärk säkerhetskonfigurationen i Windows Server-operativsystemmiljön.
  • Förbättra hybridsäkerheten med hjälp av Azure Security Center, Azure Sentinel och Windows Update Management.
  • Tillämpa säkerhetsfunktioner för att skydda kritiska resurser.
  • Implementera lösningar för hög tillgänglighet och katastrofåterställning.
  • Implementera återställningstjänster i hybridscenarier.
  • Planera och implementera migrerings-, backup- och återställningsscenarier för hybrid och moln.
  • Utföra uppgraderingar och migreringar relaterade till AD DS och lagring.
  • Hantera och övervaka hybridscenarier med hjälp av WAC, Azure Arc, Azure Automation och Azure Monitor.
  • Implementera tjänsteövervakning och prestandaövervakning samt tillämpa felsökning.

Denna fyradagarskurs är avsedd för Windows Server Hybrid-administratörer som har erfarenhet av att arbeta med Windows Server och vill utöka funktionerna i sina lokala miljöer genom att kombinera lokal och hybridteknik.
Windows Server Hybrid-administratörer som redan implementerar och hanterar lokala kärnteknologier vill säkra och skydda sina miljöer, migrera virtuella och fysiska arbetsbelastningar till Azure Iaas, möjliggöra en högtillgänglig, helt redundant miljö samt utföra övervakning och felsökning.

Denna kurs har ingen certifiering.

Info kommer…

Kursöversikt

Modul 1: Säkerhet i Windows Server

I den här modulen beskrivs hur man skyddar en Active Directory-miljö genom att säkra användarkonton med minsta möjliga behörighet och placera dem i gruppen Skyddade användare.
I modulen beskrivs hur du begränsar autentiseringsomfånget och åtgärdar potentiellt osäkra konton.
I modulen beskrivs också hur du förstärker säkerhetskonfigurationen i en Windows Server-operativsystemmiljö.
Dessutom diskuteras användningen av Windows Server Update Services för att distribuera uppdateringar av operativsystemet till datorer i nätverket.
Slutligen beskrivs hur du säkrar Windows Server DNS för att skydda infrastrukturen för namnlösning i nätverket.

Lektion

  • Säkra användarkonton i Windows Sever
  • Härdning av Windows Server
  • Uppdateringshantering för Windows Server
  • Säker DNS för Windows Server

Laboration: Konfigurera säkerhet i Windows Server

  • Konfigurera Windows Defender Credential Guard
  • Lokalisering av problematiska konton
  • Implementering av LAPS

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Diagnostisera och åtgärda potentiella säkerhetsproblem i Windows Server-resurser.
  • Förstärk säkerhetskonfigurationen i Windows Server-operativsystemmiljön.
  • Distribuera uppdateringar av operativsystemet till datorer i ett nätverk med hjälp av Windows Server Update Services.
  • Säkra Windows Server DNS för att skydda infrastrukturen för namnmatchning i nätverket.
  • Implementera DNS-policyer.

Modul 2: Implementering av säkerhetslösningar i hybridscenarier

Den här modulen beskriver hur du säkrar lokala Windows Server-resurser och Azure IaaS-arbetsbelastningar.
I modulen beskrivs hur du förbättrar nätverkssäkerheten för virtuella datorer med Windows Server Infrastructure as a Service (IaaS) och hur du diagnostiserar nätverkssäkerhetsproblem med dessa virtuella datorer.
Dessutom introducerar modulen Azure Security Center och förklarar hur du ansluter Windows Server-datorer till Security Center.
I modulen beskrivs också hur du aktiverar Azure Update Management, distribuerar uppdateringar, granskar en uppdateringsbedömning och hanterar uppdateringar för virtuella Azure-datorer.
I modulen förklaras hur adaptiva programkontroller och BitLocker-diskkryptering används för att skydda Windows Server IaaS virtuella datorer.
Slutligen förklarar modulen hur man övervakar Windows Server Azure IaaS VMs för ändringar i filer och registret, samt övervakar ändringar som gjorts i applikationsprogramvara.

Lektion

  • Implementera nätverkssäkerhet för Windows Server IaaS VM.
  • Granska säkerheten för virtuella Windows Server IaaS-maskiner
  • Hantera Azure-uppdateringar
  • Skapa och implementera applikationsförteckningar med adaptiv applikationskontroll
  • Konfigurera BitLocker-diskkryptering för Windows IaaS Virtual Machines
  • Implementera ändringsspårning och filintegritetsövervakning för Windows Server IaaS VM:er

Labb: Använda Azure Security Center i hybridscenarier

  • Provisionering av virtuella Azure-datorer som kör Windows Server
  • Konfigurera Azure Security Center
  • Onboarding av lokal Windows Server till Azure Security Center
  • Verifiering av hybridfunktionerna i Azure Security Center
  • Konfigurera Windows Server-säkerhet i virtuella Azure-datorer

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Diagnostisera problem med nätverkssäkerhet i virtuella Windows Server IaaS-maskiner.
  • Anslut Windows Server-datorer till Azure Security Center.
  • Distribuera och hantera uppdateringar för virtuella Azure-datorer genom att aktivera Azure Automation Update Management.
  • Implementera Adaptiva applikationskontroller för att skydda Windows Server IaaS VM:er.
  • Konfigurera Azure Disk Encryption för Windows IaaS virtuella datorer.
  • Säkerhetskopiera och återskapa krypterad data.
  • Övervaka Windows Server Azure IaaS VM:er för ändringar i filer och registret.

Modul 3: Implementera hög tillgänglighet

I den här modulen beskrivs tekniker och alternativ för att skapa en högtillgänglig Windows Server-miljö.
Modulen introducerar Clustered Shared Volumes för delad lagringsåtkomst över flera klusternoder.
I modulen beskrivs även failover-kluster, stretch-kluster och klusteruppsättningar för implementering av hög tillgänglighet för Windows Server-arbetsbelastningar.
Modulen tar sedan upp åtgärder för hög tillgänglighet för Hyper-V och Windows Server-virtuella datorer, t.ex. lastbalansering av nätverk, live-migrering och lagringsmigrering.
Modulen tar också upp alternativ för hög tillgänglighet för delningar som finns på filservrar i Windows Server.
Slutligen beskriver modulen hur man implementerar skalning för skaluppsättningar av virtuella maskiner och lastbalanserade virtuella maskiner samt hur man implementerar Azure Site Recovery.

Lektion

  • Introduktion till Cluster Shared Volumes.
  • Implementera Windows Server failover-clustering.
  • Implementera hög tillgänglighet för Windows Server VMs.
  • Implementera Windows Server File Server hög tillgänglighet.
  • Implementera skalbarhet och hög tillgänglighet med Windows Server VMs.

Labb : Implementera failover-kluster

  • Konfigurera iSCSI-lagring
  • Konfigurera ett failover-kluster
  • Driftsättning och konfiguration av en filserver med hög tillgänglighet
  • Validering av driftsättningen av den högtillgängliga filservern

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Implementera lagringsvolymer med hög tillgänglighet genom att använda Clustered Share Volumes.
  • Implementera högtillgängliga Windows Server-arbetsbelastningar med hjälp av failover-kluster.
  • Beskriv Hyper-V VM:s lastbalansering.
  • Implementera Hyper-V VM:s live-migrering och Hyper-V VM:s lagringsmigrering.
  • Beskriva alternativ för hög tillgänglighet för Windows Server File Server.
  • Implementera skalning för skaluppsättningar av virtuella maskiner och lastbalanserade virtuella maskiner.
  • Implementera Azure Site Recovery.

Modul 4: Katastrofåterställning i Windows Server

Den här modulen introducerar Hyper-V Replica som en lösning för kontinuitet och katastrofåterställning för en virtuell miljö.
I modulen diskuteras Hyper-V Replica-scenarier och användningsfall samt förutsättningar för att använda den.
I modulen diskuteras också hur man implementerar Azure Site Recovery i lokala scenarier för att återhämta sig från katastrofer.

Lektion

  • Implementera Hyper-V Replica
  • Skydda din lokala infrastruktur från katastrofer med Azure Site Recovery

Labb: Implementera Hyper-V Replica och Windows Server Backup

  • Implementering av Hyper-V Replica
  • Implementering av säkerhetskopiering och återställning med Windows Server Backup

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Beskriva Hyper-V Replica, förutsättningar för dess användning samt dess arkitektur och komponenter på hög nivå
  • Beskriva användningsfall och säkerhetsaspekter för Hyper-V Replica.
  • Konfigurera inställningar för Hyper-V Replica, hälsoövervakning och alternativ för failover.
  • Beskriv utökad replikering.
  • Replikera, failovera och failbacka virtuella maskiner och fysiska servrar med Azure Site Recovery.

Modul 5: Implementera återställningstjänster i hybridscenarier

Den här modulen omfattar verktyg och tekniker för att implementera katastrofåterställning i hybridscenarier, medan den föregående modulen fokuserar på BCDR-lösningar för lokala scenarier.
Modulen börjar med Azure Backup som en tjänst för att skydda filer och mappar innan den belyser hur man implementerar Recovery Vaults och Azure Backup Policies.
Modulen beskriver hur man återställer virtuella Windows IaaS-maskiner, utför säkerhetskopiering och återställning av lokala arbetsbelastningar och hanterar Azure VM-säkerhetskopior.
Modulen täcker också hur man tillhandahåller katastrofåterställning för Azure-infrastruktur genom att hantera och orkestrera replikering, failover och failback av Azure-virtuella maskiner med Azure Site Recovery.

Lektion

  • Implementera hybrid backup och återställning med Windows Server IaaS
  • Skydda din Azure-infrastruktur med Azure Site Recovery
  • Skydda dina virtuella maskiner med hjälp av Azure Backup

Labb : Implementera Azure-baserade återställningstjänster

  • Implementering av labbmiljön
  • Skapa och konfigurera ett Azure Site Recovery-valv
  • Implementera Hyper-V VM-skydd med hjälp av Azure Site Recovery-valv
  • Implementering av Azure Backup

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Återställ virtuella Windows Server IaaS-maskiner med hjälp av Azure Backup.
  • Använd Azure Backup för att skydda data för lokala servrar och virtualiserade arbetsbelastningar.
  • Implementera Recovery Vaults och Azure Backup-policyer.
  • Skydda virtuella datorer i Azure med Azure Site Recovery.
  • Genomför en katastrofåterställningsövning för att validera skyddet.
  • Failover och failback för virtuella Azure-maskiner.

Modul 6: Uppgradering och migrering i Windows Server

I den här modulen diskuteras metoder för migrering och uppdatering av Windows Server-arbetsbelastningar som körs i tidigare versioner av Windows Server.
Modulen omfattar de strategier som behövs för att flytta domänkontrollanter till Windows Server 2022 och beskriver hur Active Directory Migration Tool kan konsolidera domäner inom en skog eller migrera domäner till en ny AD DS-skog.
I modulen diskuteras också användningen av Storage Migration Service för att migrera filer och filandelar från befintliga filservrar till nya servrar som kör Windows Server 2022.
Slutligen går modulen igenom hur du installerar och använder Windows Server Migration Tools cmdlets för att migrera vanliga serverroller från tidigare versioner av Windows Server.

Lektion

  • Migrering av Active Directory Domain Services
  • Migrera filserverarbetsbelastningar med hjälp av Storage Migration Service
  • Migrera Windows Server-roller

Labb: Migrera Windows Server-arbetsbelastningar till IaaS-VM:er

  • Distribuera AD DS-domänkontrollanter i Azure
  • Migrera filserverandelar med hjälp av Storage Migration Service

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Jämför uppgradering av en AD DS-skog och migrering till en ny AD DS-skog.
  • Beskriv Active Directory Migration Tool (ADMT).
  • Identifiera krav och överväganden för användning av Storage Migration Service.
  • Beskriv hur du migrerar en server med lagringsmigrering.
  • Använd Windows Server Migration Tools för att migrera specifika Windows Server-roller.

Modul 7: Implementering av migrering i hybridscenarier

I den här modulen diskuteras metoder för att migrera arbetsbelastningar som körs i Windows Server till en virtuell IaaS-maskin (Infrastructure as a Service).
Modulen introducerar hur du använder Azure Migrate för att bedöma och migrera lokala Windows Server-instanser till Microsoft Azure.
Modulen beskriver också hur du migrerar en arbetsbelastning som körs i Windows Server till en virtuell IaaS-maskin (Infrastructure as a Service) och till Windows Server 2022 med hjälp av Windows Server-migreringsverktyg eller Storage Migration Service.
Slutligen beskriver den här modulen hur du använder Azure Migrate App Containerization-verktyget för att containerisera och migrera ASP.NET-program till Azure App Service.

Lektion

  • Migrera lokala Windows Server-instanser till Azure IaaS-virtuella maskiner
  • Uppgradera och migrera virtuella Windows Server IaaS-maskiner
  • Containerisera och migrera ASP.NET-applikationer till Azure App Service

Labb: Migrering av lokala VM-servrar till IaaS-VM:er

  • Implementering av bedömning och upptäckt av Hyper-V VM:er med Azure Migrate
  • Implementera migrering av Hyper-V-arbetsbelastningar med hjälp av Azure Migrate

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Planera en migreringsstrategi och välj lämpliga migreringsverktyg.
  • Utför utvärdering och upptäckt av server med Azure Migrate.
  • Migrera Windows Server-arbetsbelastningar till Azure VM-arbetsbelastningar med hjälp av Azure Migrate.
  • Förklara hur man migrerar arbetsbelastningar med hjälp av Windows Server Migration-verktyg.
  • Migrera filservrar med hjälp av Storage Migration Service.
  • Upptäck och containerisera ASP.NET-applikationer som körs på Windows.
  • Migrera en containeriserad applikation till Azure App Service.

Modul 8: Server- och prestandaövervakning i Windows Server

Den här modulen introducerar en rad verktyg för att övervaka operativsystemet och programmen på en Windows Server-dator samt beskriver hur man konfigurerar ett system för att optimera effektiviteten och för att felsöka problem.
I modulen beskrivs hur du med hjälp av Loggboken på ett bekvämt och lättillgängligt sätt kan observera händelser som inträffar och hur du tolkar data i händelseloggen.
I modulen beskrivs också hur du granskar och diagnostiserar en Windows Server-miljö för efterlevnad av regelverk, användaraktivitet och felsökning.
Slutligen förklarar modulen hur man felsöker AD DS-tjänstfel eller försämrad prestanda, inklusive återställning av borttagna objekt och AD DS-databasen, och hur man felsöker hybridautentiseringsproblem.

Lektion

  • Övervaka Windows Server-prestanda
  • Hantera och övervaka händelseloggar för Windows Server
  • Implementera Windows Server-granskning och diagnostik
  • Felsökning av Active Directory

Laboration: Övervakning och felsökning av Windows Server

  • Fastställande av en baslinje för prestanda
  • Identifiera källan till ett prestationsproblem
  • Visning och konfiguration av centraliserade händelseloggar

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Förklara grunderna för optimering av serverprestanda.
  • Använd inbyggda verktyg i Windows Server för att övervaka serverns prestanda.
  • Använd Serverhanteraren och Windows Admin Center för att granska händelseloggar.
  • Implementera anpassade vyer.
  • Konfigurera en händelseprenumeration.
  • Granska händelser i Windows Server.
  • Konfigurera Windows Server för att registrera diagnostisk information.
  • Återställ AD DS-databasen och objekt i AD DS.
  • Felsöka AD DS-replikering.
  • Felsöka problem med hybridautentisering.

Modul 9: Implementering av operativ övervakning i hybridscenarier

Den här modulen handlar om att använda övervaknings- och felsökningsverktyg, processer och bästa praxis för att effektivisera appens prestanda och tillgänglighet för Windows Server IaaS VM och hybridinstanser.
I modulen beskrivs hur du implementerar Azure Monitor för IaaS VM i Azure, implementerar Azure Monitor i lokala miljöer och använder beroendekartor.
Modulen förklarar sedan hur du aktiverar diagnostik för att få data om en virtuell dator, visa VM-mätvärden i Azure Metrics Explorer och skapa en mätvärdesvarning för att övervaka VM-prestanda.
Modulen täcker sedan hur man övervakar VM-prestanda genom att använda Azure Monitor VM Insights.
Modulen beskriver sedan olika aspekter av felsökning av lokala och hybrida nätverksanslutningar, inklusive hur man diagnostiserar vanliga problem med DHCP, namnlösning, IP-konfiguration och routing.
Slutligen undersöker modulen hur man felsöker konfigurationsproblem som påverkar anslutningen till Azure-hostade Windows Server-virtuella maskiner (VM), samt metoder för att lösa problem med VM-start, tillägg, prestanda, lagring och kryptering.

Lektion

  • Övervaka virtuella maskiner och hybridinstanser för Windows Server IaaS
  • Övervaka hälsan hos dina virtuella Azure-maskiner med hjälp av Azure Metrics Explorer och metriska varningar
  • Övervaka prestanda för virtuella maskiner med hjälp av Azure Monitor VM Insights
  • Felsökning av lokala nätverk och hybridnätverk
  • Felsökning av virtuella Windows Server-maskiner i Azure

Laboration: Övervakning och felsökning av IaaS VM:er som kör Windows Server

  • Aktivera Azure Monitor för virtuella maskiner
  • Konfigurera en virtuell dator med startdiagnostik
  • Konfigurera en arbetsyta för Log Analytics och Azure Monitor VM Insights

Efter att ha slutfört denna modul kommer deltagarna att kunna:

  • Implementera Azure Monitor för IaaS VM:er i Azure och i lokala miljöer.
  • Implementera Azure Monitor för IaaS VM:er i Azure och i lokala miljöer.
  • Visa VM-mätvärden i Azure Metrics Explorer.
  • Använd övervakningsdata för att diagnostisera problem.
  • Utvärdera Azure Monitor-loggar och konfigurera Azure Monitor VM Insights.
  • Konfigurera en arbetsyta för Logganalys.
  • Felsöka lokal anslutning och anslutning till hybridnätverk.
  • Felsöka AD DS-tjänstefel eller försämrad prestanda.
  • Återställ borttagna säkerhetsobjekt och AD DS-databasen.
  • Felsöka problem med hybridautentisering.

Kursöversikt

30 950 kr

4 Dagar

Distans, Klassrum

Fortsättning

Engelska, Svenska

Hittar du inget (passande) datum?

Skicka in en intresseanmälan så gör vi vad vi kan för att planera ett tillfälle som passar. 

Fö­re­tags­an­pas­sad kurs

Kursen kan anpassas från flera perspektiv:
  • Innehåll och fokusområde
  • Omfattning
  • Upplägg

I samspel med kursledaren ser vi till att kursen uppfyller era önskemåll

Skicka intresseanmälan för utbildningen