Начальные навыки для успешного прохождения курса:
Основы компьютерных сетей: Понимание модели OSI (на базовом уровне), знание протоколов TCP/IP, умение работать с IP-адресацией и масками подсетей.
Базовые сетевые сервисы: Общее понимание того, что такое DNS, DHCP, NTP и зачем они нужны в сети.
Основы работы с ОС: Уверенный пользователь ПК. Понимание файловой системы, базовых принципов работы операционных систем.
Понимание концепции виртуализации: Знание того, что такое виртуальная машина, гипервизор и зачем они нужны (базовые навыки установки VirtualBox или VMware будут даваться в курсе, но общее понимание ускорит старт).
Полученные навыки после прохождения курса:
Знания- Архитектура и особенности серверных ОС Windows (на примере версий 2008, 2019 и 2022).
- Принципы работы и структура Active Directory (AD DS).
- Назначение и механизмы работы основных сетевых ролей (DNS, DHCP, NTP, IIS, FTP, SMTP, WDS, IPAM).
- Механизмы обеспечения информационной безопасности в ОС Windows (шифрование BitLocker, локальные политики безопасности, JEA, защита от вредоносного ПО).
- Принципы работы гипервизоров (Hyper-V, VMware ESXi, VirtualBox) и контейнеризации (Docker).
- Особенности работы с устаревшими системами (Windows Server 2008) и понимание их типичных уязвимостей.
Умения и навыки- Развертывание и администрирование: Установка и базовая настройка Windows Server, управление ролями и компонентами через Server Manager и Windows Admin Center.
- Настройка сетевых служб: Конфигурирование DNS, DHCP (включая решение проблем со сбоями), NTP, терминального сервера, служб печати и веб-сервера IIS.
- Управление доменом: Создание леса/домена AD, добавление пользователей и ПК, настройка групповых политик (GPO), включая автоматическое развертывание ПО через GPO.
- Обеспечение безопасности: Настройка шифрования дисков (BitLocker), локальных политик безопасности, ограничение привилегий с использованием Just Enough Administration (JEA), настройка NAT и защита от атак.
- Резервное копирование: Настройка Windows Server Backup, создание и восстановление из резервных копий.
- Работа со сторонним ПО: Базовая настройка маршрутизаторов MikroTik (RouterOS) в виртуальной среде, включая настройку VLAN и DHCP.
Практический опытСтудент своими руками построит полноценный виртуальный полигон (лабораторный стенд), который можно использовать для дальнейших экспериментов:
- Создание виртуальной инфраструктуры: Установка и настройка VirtualBox, VMware Workstation и вложенной виртуализации (ESXi на VMware Workstation).
- Построение корпоративной сети "под ключ": Развертывание контроллера домена, настройка DNS/DHCP, создание сетевых папок и файлового сервера, подключение клиентских машин (Windows 10) в домен.
- Настройка сетевого оборудования в виртуалке: Поднятие MikroTik на ESXi, настройка раздачи Интернета, VLAN и DHCP.
- Внедрение современных технологий: Установка и базовая настройка Docker на базе Windows Server 2019.
- Администрирование и мониторинг: Настройка WSUS для централизованного обновления, мониторинг ресурсов и служб, использование Windows Deployment Services (WDS) для сетевой установки ОС.
- Настройка PKI: Развертывание служб сертификации (Certificate Services) для выдачи внутренних SSL/TLS сертификатов.
- Траблшутинг: Решение специфических проблем, таких как сбой работы DHCP-сервера в среде Windows Server.