MS20697-2BC Deploying and Managing Windows 10 Using Enterprise Services

phpThumb_generated_thumbnail

Продолжительность курса — 5 дней

Развертывание и управление Windows 10 с помощью корпоративных служб

 

Цель курса – предоставить слушателям знания и навыки, необходимые для развертывания и управления Windows 10, устройствами и приложениями в корпоративной среде, для планирования и реализации развертывания Windows 10 в крупных организациях, для управления установкой Windows 10 после развертывания и обеспечения безопасной идентификации и доступа к данным при помощи групповых политик, для удаленного доступа и подключения к удаленному рабочему столу. Кроме того в курсе описано, как использовать Microsoft Azure AD DS, Microsoft Intune и управления правами Microsoft Azure для предоставления доступа к данным с различных устройств. Благодаря этим службам можно обеспечить идентификацию и управление доступом в облаке, управление приложениями и обновлениями, а также защиту данных, хранящихся в корпоративной сети или в облаке.
 
Аудитория
Этот курс предназначен для IT-специалистов, администрирующих и поддерживающих Windows 10, желающих расширить свои знания и технические навыки по развёртыванию клиентов Windows 10 и приложений, управлению облаком и сетевыми подключениями. Также курс позволяет подготовиться к сдаче экзамена 70-697 Configuring Windows Devices.
 
По окончании курса слушатели смогут:
  • Описать проблемы и решения в вопросе управления настольных ПК и мобильных устройств в среде организации.
  • Разворачивать Windows 10 в корпоративной среде.
  • Управлять профилями пользователей и виртуализировать состояния пользователя.
  • Управлять входом в систему и процессом идентификации в Windows 10.
  • Управлять параметрами рабочего стола и приложений с помощью групповых политик.
  • Управлять доступом к данным для устройств на базе Windows.
  • Управлять решениями удаленного доступа.
  • Настраивать и управлять клиентским Hyper-V.
  • Управлять устройствами Windows 10 с помощью корпоративных решений.
  • Управлять настольными и мобильными клиентов с помощью Intune.
  • Управлять обновлениями и защитой конечных узлов с помощью Intune.
  • Управлять приложениями и доступом к ресурсам с помощью Intune.
Сертификационные экзамены
Курс помогает подготовиться к следующим сертификационным экзаменам:
  • 70-697: Configuring Windows Devices
Необходимая подготовка
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
  • Знания и навыки эквивалентные курсу 20697-1 Установка и настройка Windows 10
  • Знание сетевых основ, включая стек протоколов ТСР/IP, протокол UDP и DNS.
  • Знание принципов работы служб Active Directory и основ управления доменными службами.
  • Знание основ работы с Windows Server 2008 R2 или Windows Server 2012.
  • Опыт работы с Windows 7 или Windows 8.1.
 
Содержание курса
Модуль 1: Управление настольными компьютерами и устройствами в корпоративной среде
Этот модуль описывает актуальные тенденции развития ИТ и предоставляет информацию по управлению настольными компьютерами и устройствами в организации. Также в модуле проведён обзор возможностей при управлении устройствами в облаке.
Темы
  • Управление Windows 10 в организации
  • Управление мобильными устройствами
  • Поддержка устройств в организации
  • Расширение управления службами в облаке
Лабораторная работа: Планирование управления компьютерами и устройствами Windows 10 на предприятии
  • Изучение сценария
  • Ответы на вопросы
Модуль 2: Развёртывание Windows 10
Этот модуль описывает различные сценарии и рекомендации по развёртыванию Windows 10. Также в модуле рассмотрено, как развернуть Windows 10 с помощью Windows Assessment and Deployment Kit (WADK) и Microsoft Deployment Toolkit (MDT). Кроме того в модуле показано, как поддерживать Windows 10 с помощью DISM и Windows Imaging and Configuration Designer (ICD).
Темы
  • Обзор возможностей для развёртывания Windows 10
  • Настройка развёртывания настольных клиентов
  • Развертывание Windows 10 с помощью Microsoft Deployment Toolkit
  • Установка Windows 10
  • Управление многопользовательской активации лицензии для Windows 10
Лабораторная работа: Создание эталонного образа с помощью средств WADK
  • Настройка загрузочного носителя Windows PE
  • Изменение файла ответов с помощью Windows SIM
  • Установка эталонного компьютера с помощью файла ответов
  • Подготовка эталонного компьютера с помощью Sysprep
  • Захват эталонного компьютера
Лабораторная работа: Использование MDT для развертывания компьютеров Windows 10
  • Создание и настройка общей папки для развертывания MDT
  • Создание последовательности задач
  • Развертывание образа Windows 10 с помощью MDT
Лабораторная работа: Поддержка установки Windows 10с помощью Windows ICD
  • Создание и настройка пакета наблюдения Windows ICD
Модуль 3: Управление профилями пользователей и виртуализация пользовательской среды
Этот модуль описывает состояние-пользователей и объясняет способы их виртуализации. В модуле показано, как развернуть и поддерживать user experience virtualization (UE-V). Также модуль рассказывает, как использовать ScanState и LoadState для переноса пользовательских профилей.
Темы
  • Управление профилем пользователя и состояние пользователя
  • Внедрение виртуализации состояния пользователя с помощью групповой политики
  • Настройка user experience virtualization
  • Управление миграцией состояния пользователя
Лабораторная работа: Настройка профилей пользователей и виртуализация пользовательской среды
  • Настройка перенаправления папок и перемещаемых профилей пользователей
  • Реализация и настройка UE-V
Лабораторная работа: Миграции состояния пользователя с помощью USMT
  • Создание и настройка XML-файлов для USMT
  • Захват и восстановление состояния пользователя на конечном компьютере
Модуль 4: Управление входом и идентификацией в Windows 10
В этом модуле объясняются понятие идентификации и методы повышения безопасности процесса идентификации. Также модуль описывает идентификацию в облаке и использования Azure Active Directory премиум в коммерческих организациях.
Темы
  • Обзор способов идентификации в корпоративной сети
  • Планирование интеграции с облачными ресурсами
Лабораторная работа: Интеграция учетной записи Microsoft с доменной учетной записью
  • Создание тестовой учетной записи Microsoft
  • Подключение учетной записи Microsoft к доменной учетной записи
Лабораторная работа: Подключение Windows 10 к Azure Active Directory
  • Создание тестовой подписки к Azure Active Directory
  • Подключение Windows 10 к Azure Active Directory
Модуль 5. Управление настройками компьютеров и приложений с помощью групповых политик
В этом модуле описано, как управлять назначением групповых политики, редактировать административные шаблоны и общие параметры компьютера. Этот модуль также показывает, как применить политику с помощью области назначения и фильтрации групп безопасности.
Темы
  • Управление объектами групповой политики
  • Настройка доменных компьютеров с помощью групповой политики
  • Обзор настроек групповой политики
Лабораторная работа: Настройка объектов групповой политики и настроек
  • Управление Windows 10 с помощью групповых политик
Лабораторная работа: Использование настроек групповых политик для управления параметрами компьютеров
  • Добавление сетевых дисков и подключение принтеров с помощью настроек групповых политик
Модуль 6. Управление доступом к данным для устройств на базе Windows
Этот модуль объясняет, как внедрить регистрацию устройств и Рабочие Папки (Work Folders). Также в модуле показано, как настраивать и совместно использовать данные в Microsoft OneDrive.
Темы
  • Обзор решений доступа к данным
  • Осуществление регистрации устройства
  • Реализация Рабочих папок (Work Folders)
  • Управление облачным хранилищем данных
Лабораторная работа: Настройка доступа к данным для недоменных устройств
  • Осуществление регистрации устройства
  • Настройка Рабочих Папок
Лабораторная работа: Управление доступом к данным с помощью OneDrive
  • Настройка OneDrive
Модуль 7: Решения по управлению удаленным доступом
В этом модуле описывается настройка виртуальной частной сети (VPN) и DirectAccess в Windows 10. Также модуль объясняет, как публиковать приложения в Microsoft Azure RemoteApp.
Темы
  • Обзор решений удаленного доступа
  • Настройка VPN-доступа
  • Использование DirectAccess с Windows 10
  • Поддержка удаленных приложений RemoteApp
Лабораторная работа: Внедрение DirectAccess
  • Настройка сервера DirectAccess
  • Настройка клиентов DirectAccess
  • Проверка возможности удаленного подключения
Лабораторная работа: Настройка Azure RemoteApp
  • Создание коллекции RemoteApp
  • Публикация приложения с помощью Azure RemoteApp
  • Проверка возможности удаленного подключения
Модуль 8: Настройка и управление клиентским Hyper-V
В этом модуле описывается создание виртуальных свичей, виртуальных жестких дисков и виртуальных машин.
Темы
  • Установка и настройка клиентского Hyper-V
  • Настройка виртуальных свичей
  • Создание и управление виртуальными жесткими дисками
  • Создание и управление виртуальными машинами
Лабораторная работа: Настройка виртуальных машин в клиентском Hyper-V
  • Установка клиентского Hyper-V
  • Создание виртуальной машины
Модуль 9: Управление устройствами Windows 10 с помощью Enterprise Mobility Solutions
Этот модуль объясняет использование Enterprise Mobility Suite и ее компонентов, Azure Active Directory Premium, Azure Rights Management и Microsoft Intune.
Темы
  • Обзор Enterprise Mobility Suite
  • Обзор Azure Active Directory Premium
  • Обзор Azure Rights Management
  • Обзор Microsoft Intune
Лабораторная работа: Подключение подписки Microsoft Intune
  • Оформление пробной подписки Microsoft Intune
  • Добавление пользователей Microsoft Intune
Модуль 10: Управление компьютерами и мобильными клиентами с помощью Microsoft Intune
Этот модуль объясняет, как настроить и назначить политики конфигурации. Также в модуле показано, как создавать политики управления мобильным устройством (MDM) и регистрировать мобильные устройства в Intune.
Темы
  • Развертывание программного обеспечения клиента Intune
  • Обзор политики Microsoft Intune
  • Управление мобильными устройствами с помощью Intune
Лабораторная работа: Установка клиента Intune и настройка политик
  • Установка клиента Intune
  • Создание политики Intune
Лабораторная работа: Управление мобильными устройствами, используя Microsoft Intune
  • Настройка и подключение мобильных устройств в Microsoft Intune
Модуль 11: Управление обновлениями и защита конечных устройств с помощью Microsoft Intune
В этом модуле описывается настройка обновлений и параметров защиты конечных устройств, а также формирование отчётов.
Темы
  • Управление обновлениями с помощью Microsoft Intune
  • Управление защитой конечного устройства
Лабораторная работа: Управление обновлениями и защитой конечных устройств с помощью Microsoft Intune
  • Настройка обновлений в Microsoft Intune
  • Настройка защиты конечных устройств в Microsoft Intune
Модуль 12: Доступ к приложениям и ресурсам с помощью Microsoft Intune
Этот модуль объясняет, как использовать Microsoft Intune Software Publisher и разворачивать приложения на управляемых клиентов. В модуле также рассматривается использование профилей сертификатов, профилей Wi-Fi и профилей VPN для управления доступом клиента к ресурсам компании.
Темы
  • Обзор управления приложениями с помощью Intune
  • Процесс развёртывания приложений
  • Управление доступом к ресурсам компании
Лабораторная работа: Развертывание приложений с помощью Microsoft Intune
  • Загрузка приложения Microsoft Intune
  • Развертывание приложений на управляемых клиентов
Лабораторная работа: Управление доступом к ресурсам с помощью Microsoft Intune
  • Настройка профиля развертывания
  • Настройка политик условий доступа
MS20697-2BC Deploying and Managing Windows 10 Using Enterprise Services
Microsoft,