М20697-2А Развертывание и управление Windows 10 с использованием корпоративных служб Deploying and Managing Windows 10 Using Enterprise Services Аннотация Этот 5-дневный курс предоставляет администраторам знания и навыки, необходимые для развертывания Windows 10 и управления рабочими станциями, устройствами и приложениями в корпоративной среде. Слушатели научатся планировать и осуществлять развертывание Windows 10 в крупных организациях. Слушатели также узнают, как, после развертывания Windows 10, управлять настройками для обеспечения безопасной идентификации и доступа к данным, используя технологии, связанные с групповыми политиками, удаленным доступом и регистрацией устройств для присоединения к рабочему месту. Слушатели познакомятся с такими решениями по поддержке различных устройств и управлению данными, как: Microsoft Azure Active Directory, Microsoft Intune (Intune) и Microsoft Azure Rights Management Services. Эти сервисы являются частью Enterprise Mobility Suite, которые обеспечивают управление идентификацией, доступом к устройствам и приложениям в «облаке», управлению обновлениями. В дополнение Enterprise Mobility Suite предлагает безопасный доступ к данным, расположенным в «облаке» и в корпоративной сети. Слушатели Курс предназначен для IT-специалистов, которые специализируются в развертывании рабочих станций и приложений Windows 10, управлении приложениями и данными, расположенными в «облачной» среде средних и крупных компаний. Такие сотрудники обычно работают в доменной среде Windows Server, с управляемым доступом к сети интернет и «облачным» сервисам. Курс рекомендуется как вторая часть подготовки к сдаче экзамена 70-697. Предварительная подготовка слушателей: Для изучения данного курса рекомендуется обладать следующими знаниями и навыками: Понимать основы сетей, включая протоколы TCP/IP, User Datagram Protocol (UDP) и Domain Name Systems (DNS); Знать базовые принципы доменных служб Active Directory (AD DS) и основы управления AD DS; Знать основы серверной операционной системы Windows Server 2012; Обладать опытом работы и знанием компонентов клиентских операционных систем Windows 7 или Windows 8.1. Планируемые результаты обучения: После завершения данного курса слушатели смогут: Описать проблемы и решения управления устройствами и рабочими станциями в корпоративной среде; Выполнять развертывание операционной системы Windows 10 Enterprise; Управлять профилями пользователей и виртуализацией состояния пользователя; Управлять входом в Windows 10 и идентификацией; Управлять параметрами рабочего стола и приложений с помощью групповых политик; Управлять доступом к данным с Windows-устройств; Управлять решениями удаленного доступа; Настраивать и управлять Client Hyper-V; Управлять устройствами Windows 10, используя корпоративные решения мобильности; Управлять настольными и мобильными клиентами, используя Intune; Управлять обновлениями и защитой рабочих мест, используя Intune; Управлять приложениями и доступом к ресурсам, используя Intune. Содержание курса: Модуль 1: Управление рабочими станциями и устройствами в корпоративной среде. Управление Windows 10 в корпоративной среде. Управление мобильным персоналом. Поддержка устройств в корпоративной среде. Расширение управления и услуг IT в «облако». Лабораторная работа: Планирование управления устройствами и Windows 10 в корпоративной среде. Теоретическая работа с предложенными сценариями. Модуль 2: Развертывание Windows 10 рабочих станциях предприятия. Обзор развертывания Windows 10 на предприятии. Выборочные настройки развертываний корпоративных устройств. Развертывание Windows 10 с использованием MDT (Microsoft Deployment Toolkit). Обслуживание развертываний Windows 10. Управление многопользовательской активацией лицензий для Windows 10. Лабораторная работа: Создание эталонного образа при помощи средств Windows Assessment and Deployment Kit (WADK). Настройка пользовательского загрузочного носителя Windows PE. Создание собственного файла ответов используя Windows SIM (Windows System Image Manager). Установка эталонного компьютера с помощью файла ответов. Подготовка компьютера-образца с помощью Sysprep. Захват образа с эталонного компьютера. Лабораторная работа: Использование MDT для развертывания Windows 10 на рабочих станциях. Создание и настройка MDT Deployment Share. Создание последовательности задач (Task Sequence). Развертывание образа Windows 10 при помощи MDT. Лабораторная работа: Обслуживание установок Windows 10 при помощи Windows ICD (Windows Imaging and Configuration Designer). Создание и настройка пакета инициализации Windows ICD. Модуль 3: Управление профилями пользователей и виртуализацией состояния пользователя. Управление профилями пользователя и состоянием пользователя. Реализация виртуализации состояния пользователя с помощью групповых политик. Настройка UE-V (User Experience Virtualization). Управление переносом состояния пользователя. Лабораторная работа: Настройка профилей пользователей и виртуализация состояния пользователя. Настройка перемещаемого профиля пользователя и перенаправления папок. Реализация и настройка UE-V. Лабораторная работа: Миграция состояния пользователя при помощи USMT (User State Migration Tools). Создание и собственная настройка XML-файлов USMT. Захват состояния пользователя и восстановление его на целевом компьютере. Модуль 4: Управление входом и идентификацией в Windows 10. Обзор идентификации на предприятии. Планирование идентификации в интеграции с «облаком». Лабораторная работа: Интеграция Microsoft Account и доменной учетной записи. Вход под учетной записью Microsoft (Microsoft Account). Подключение Microsoft Account к доменной учетной записи. Лабораторная работа: Присоединение Windows 10 к Azure Active Directory. Регистрация для Office 365 и временной подписки Azure (Azure Trial Subscription). Присоединение Windows 10 к Azure Active Directory. Модуль 5: Управление рабочими станциями и параметрами приложений с помощью групповых политик. Управление объектами групповых политик (GPO). Настройка корпоративных рабочих станций, используя групповые политики. Обзор предпочтений групповых политик (Group Policy Preferences). Лабораторная работа: Настройка объектов групповых политик и параметров. Управление Windows 10 при помощи групповых политик. Лабораторная работа: Использование предпочтений групповых политик для настройки параметров рабочих станций. Настройка предпочтений групповых политик для применения сопоставления дисков и принтеров. Модуль 6: Управление доступом к данным для устройств на базе Windows. Обзор решений доступа к данным. Осуществление регистрации устройств (Device Registration). Реализация рабочих папок (Work Folders). Управление онлайн-данными с помощью решений облачных хранилищ. Лабораторная работа: Настройка доступа к данным с не-доменных присоединенных устройств. Настройка Work Folders. Лабораторная работа: Управление доступом к данным с использованием OneDrive. Настройка OneDrive. Модуль 7: Управление решениями удаленного доступа. Обзор решений удаленного доступа. Поддержка DirectAccess с Windows 10. Настройка VPN-доступа к удаленным сетям. Поддержка удаленных приложений RemoteApp. Лабораторная работа: Реализация DirectAccess. Настройка сервера DirectAccess. Настройка клиентов DirectAccess. Проверка удаленного подключения. Лабораторная работа: Настройка Microsoft Azure RemoteApp. Создание коллекции приложений RemoteApp. Публикация приложений с помощью Azure RemoteApp. Проверка возможности удаленного подключения. Модуль 8: Настройка и управление Client Hyper-V. Установка и настройка Client Hyper-V. Настройка виртуальных коммутаторов. Создание и управление виртуальными жесткими дисками. Создание и управление виртуальными машинами. Лабораторная работа: Настройка виртуальных машин при помощи Client Hyper-V. Установка Client Hyper-V. Создание виртуального коммутатора, виртуального жесткого диска и виртуальной машины. Модуль 9: Управление мобильными устройствами Windows 10, используя корпоративные решения. Обзор Enterprise Mobility Suite. Обзор Azure Active Directory Premium. Обзор Azure RMS. Обзор Intune. Лабораторная работа: Реализация подписки Microsoft Intune. Регистрация временной подписки Intune. Добавление пользователей Intune. Модуль 10: Управление рабочими станциями и мобильными клиентами при помощи Microsoft Intune. Развертывание программного обеспечения Intune Client. Обзор политик Microsoft Intune. Управление мобильными устройствами с помощью Intune. Лабораторная работа: Установка программного обеспечения Intune Client и настройка политик. Установка программного обеспечения Intune Client. Настройка параметров политик Intune. Лабораторная работа: Управление мобильными устройствами, используя Microsoft Intune. Настройка и регистрация мобильных устройств в Microsoft Intune. Модуль 11: Управление обновлениями и защитой рабочих мест при помощи Microsoft Intune. Управление обновлениями, используя Intune. Управление защитой рабочих мест. Лабораторная работа: Управление обновлениями и защитой рабочих мест при помощи Microsoft Intune. Настройка обновлений в Intune. Настройка защиты рабочих мест в Intune. Модуль 12: Доступ к приложениям и ресурсам с помощью Microsoft Intune. Управление приложениями с помощью Intune. Процесс развертывания приложений. Управление доступом к корпоративным ресурсам. Лабораторная работа: Развертывание приложений, используя Microsoft Intune. Публикация приложений в Intune для развертывания. Развертывание и мониторинг развертывания приложений. Лабораторная работа: Управление доступом к ресурсам, используя Intune. Настройка внедрения сертификатов в Intune. Настройка политик условного доступа (Conditional Access). Продолжительность курса: 40 академических часов (5 дней).