Курси сисадміна

Фільтр
Курс
Формат
Online
Початок навчання
Дата формується
Тривалість
32 годин
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
32 000 UAH за курс
Заняття цілий деньВидається диплом/сертифікатСупровід ментора
  • SysAdmin
Світ Сучасної Освіти
Подробиці

Цей чотириденний курс значною мірою орієнтований на виконання лабораторних робіт. Курс розроблений, щоб допомогти отримати або вдосконалити навички усунення несправностей. Студенти отримають досвід вирішення проблем налагоджуючи робочу систему. Цей чотириденний курс значною мірою орієнтований виконання лабораторних робіт.

Програма курсу

Модуль 1. Техніка усунення несправностей

Введення у методи усунення несправностей, найкращу практику та утиліти.

Модуль 2. Загальні утиліти для усунення несправностей

  • Аналіз файлів журналів
  • Контроль за змінами в файлах

Модуль 3. Усунення несправностей під час завантаження

  • Робота з розширеними властивостями GRUB
  • Аварійне відновлення та GRUB CD
  • Розширене відновлення файлових систем ext2/ext3
  • Відновлення RAID та томів LVM

Модуль 4. Керування версіями

Приклад відстеження конфігураційних змін за допомогою системи контролю версій.

Модуль 5. Устаткування

  • Передбачення відмов обладнання (пошук ознак відмови)
  • Захист від відмови обладнання
  • Надлишкові зміни
  • Утиліти для допомоги в ідентифікації проблем з обладнанням і проблем, що зрідка проявляються

Модуль 6. Програми

  • Огляд утиліт та технік для усунення несправності у додатках
  • Деякі спільні проблеми з додатками та способи їх вирішення

Модуль 7. Мережа

  • Ручна конфігурація мережевих карток, додаткові кроки усунення проблем (мережеві інтерфейси з bonding, віртуальні інтерфейси)
  • Проблеми із сполуками
  • Утиліти діагностики мережі

Модуль 8. Безпека

Ефективна робота з (а не боротьба з) утилітами безпеки, включаючи SELinux, SSL та автентифікацію.

Модуль 9. Ресурси Red Hat та оповіщення про проблеми

Попередня підготовка

  • Red Hat System Administration I та II або RHCSA Rapid Track Course
  • Сертифікація RHCSA або еквівалентний досвід
  • Знання системного адміністрування у Red Hat Enterprise Linux
  • Ці знання включають:
    • встановлення, управління службами (наприклад, командами service та chkconfig)
    • основи моніторингу системи (використовуючи ps і top, і, можливо, meminfo та файлову систему /proc)
    • управління файловою системою (використовуючи fdisk та mkfs)
    • та основи усунення несправностей (включаючи керування файлами журналів та, можливо, використовуючи утиліти детектування обладнання, такі як ethtool та lspci)

Особливості курсу

  • Допомога ментора
  • Практика
  • Лабораторні роботи
  • Сертифікат про проходження курсу
Подати заявку
Курс
Формат
Online
Початок навчання
Дата формується
Тривалість
40 годин
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
35 000 UAH за курс
Заняття цілий деньВидається диплом/сертифікатСупровід ментора
  • SysAdmin
Світ Сучасної Освіти
Подробиці

Цей курс надає комплексне розуміння адміністрування Windows Server 2019, починаючи з базових принципів і закінчуючи просунутими методами керування та захисту серверних інфраструктур. Курс охоплює різноманітні аспекти, такі як розгортання та налаштування мережевих сервісів, управління віддаленим доступом, віртуалізація, висока доступність та безпека. Після завершення курсу студенти зможуть ефективно управляти серверними системами на платформі Windows Server 2019.

Програма курсу

Вступ до адміністрування Windows Server

  • Основні принципи та інструменти адміністрування Windows Server
  • Знайомство з функціональними можливостями Windows Server 2019
  • Огляд Windows Server Core

Ідентифіковані служби Windows Server

  • Вступ до Active Directory Domain Services (AD DS)
  • Розгортання контролерів домену
  • Вступ до Azure Active Directory (Azure AD)
  • Впровадження групових політик
  • Огляд служб сертифікації Active Directory

Сервіси мережевої інфраструктури

  • Розгортання та управління DHCP
  • Розгортання та управління службою DNS
  • Розгортання та управління IP Address Management (IPAM)

Віддалений доступ

  • Вступ до служб віддаленого доступу
  • Управління файловими серверами та сховищами
  • Файлові системи та томи
  • Реалізація спільного доступу до файлів
  • Реалізація дискових просторів та дедуплікації даних
  • Впровадження iSCSI
  • Розгортання Distributed File System (DFS)

Віртуалізація та контейнери

  • Віртуалізація з Hyper-V
  • Налаштування віртуальних машин
  • Захист віртуалізованих середовищ
  • Контейнери в Windows Server
  • Огляд Kubernetes

Висока доступність та аварійне відновлення

  • Планування та впровадження відмовостійких кластерів
  • Створення та налаштування відмовостійких кластерів
  • Огляд розтягнутих кластерів
  • Рішення для високої доступності та аварійного відновлення з використанням Hyper-V
  • Аварійне відновлення в Windows Server
  • Використання Hyper-V Replica
  • Створення резервних копій та відновлення інфраструктури

Безпека Windows Server

  • Управління обліковими даними та захист привілейованого доступу
  • Посилення безпеки Windows Server
  • Just Enough Administration (JEA) в Windows Server
  • Захист та аналіз SMB-трафіку
  • Управління оновленнями Windows Server

Служби віддалених робочих столів (RDS)

  • Вступ до служб віддалених робочих столів
  • Налаштування розгортання робочих столів на основі сеансів
  • Віртуальні робочі столи: персональні та у пулах

Віддалений доступ та веб-служби

  • Огляд віддаленого доступу (RAS)
  • Впровадження VPN та Always On VPN
  • Впровадження Network Policy Server (NPS)
  • Впровадження веб-сервера

Моніторинг та продуктивність

  • Огляд інструментів моніторингу
  • Використання монітора продуктивності
  • Моніторинг журналів подій для діагностики неполадок

Оновлення та міграція

  • Міграція AD DS
  • Використання Storage Migration Service
  • Засоби міграції Windows Server

Чому навчаться студенти

  • Встановлювати та налаштовувати Windows Server 2019
  • Управляти Active Directory та впроваджувати групові політики
  • Налаштовувати мережеві сервіси, такі як DHCP, DNS та IPAM
  • Розгортати та управляти віртуальними машинами за допомогою Hyper-V
  • Впроваджувати високодоступні рішення та планувати аварійне відновлення
  • Забезпечувати безпеку серверної інфраструктури та управляти оновленнями
  • Використовувати інструменти моніторингу для підвищення продуктивності серверів
  • Розгортати та налаштовувати служби віддаленого доступу

Попередні вимоги

  • Мати базові знання комп'ютерних мереж та серверних технологій
  • Попередній досвід роботи з операційними системами Windows
  • Розуміння основ віртуалізації буде перевагою

Особливості курсу

  • Допомога ментора
  • Практика
  • Сертифікат про проходження курсу
Подати заявку
Курс
Формат
Online
Початок навчання
Дата формується
Тривалість
30 годин
Рівень
Для початківців
Мова навчання
Ukrainian
Вартість
35 000 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
Світ Сучасної Освіти
Подробиці

Цій курс включає 18 блоків теоретичних лекцій і практичних лабораторних робіт, які познайомлять адміністратора з Asterisk і навчать практично застосовувати цей програмний продукт в проектах по IP телефонії. Ви пройдете шлях від установки та налаштування Linux до повністю конфігурованої та працюючої системи Asterisk. Охочі пройти курс можуть не мати спеціального досвіду роботи з Linux, телефонією або Asterisk.

Програма курсу

Модуль 1. Введення в Linux

  • Вибір ОС
  • Плюси та мінуси ОС
  • Основні команди для роботи та навігації
  • Файлова система

Модуль 2. Asterisk та IP телефонія

  • Що таке IP телефонія
  • Плюси IP телефонії
  • Історія появи Asterisk
  • Версії Asterisk та їх відмінності
  • Схеми використання IP телефонії

Модуль 3. Встановлення Asterisk

  • Етапи встановлення Asterisk
  • Підготовка ОС
  • Завантаження вихідних кодів
  • Установка в особливому порядку

Модуль 4. Управління модулями в Asterisk

  • Структура директорій Asterisk
  • Основні конфігураційні файли
  • Структура та синтаксис конфігураційних файлів
  • Модульна архітектура

Модуль 5. Робота з файлами конфігурації

  • Створення основних конфігураційних файлів
  • Опис кожного файлу та приклад його заповнення

Модуль 6. Робота в консолі Asterisk

  • Опис усіх можливих команд запуску консолі Asterisk
  • Опис запуску Asterisk для налагодження та після його несподіваного збою
  • Розгляд основних команд у консолі Asterisk

Модуль 7. Протоколи IP телефонії

  • Опис протоколів IP телефонії
  • Опис протоколу SIP
  • Опис об'єктів у протоколі SIP
  • Структура протоколу SIP
  • Повідомлення протоколу SIP (запити та відповіді на запити)
  • протокол SDP
  • Кодеки передачі голосу в Asterisk
  • Якість обслуговування (QOS)
  • Джітер - що це і як його правильно використовувати

Модуль 8. Налаштування SIP в Asterisk

  • Опис файлу sip.conf
  • Параметри, що використовуються у файлі sip.conf
  • Використання шаблонів
  • Реєстрація на сервері оператора або іншому сервері Asterisk
  • Ключові функції IP телефону
  • Налаштування IP телефону
  • Встановлення та налаштування софт фону

Модуль 9. Dialplan в Asterisk

  • Ключові поняття
  • Контексти
  • Опис файлу extensions.conf
  • Структура файлу extensions.conf
  • Синтаксис діалплану
  • Опис основних команд дав план

Модуль 10. Маршрутизація викликів

  • Шаблони
  • Змінні в Asterisk
  • Математика в Asterisk
  • Пріоритети в Asterisk
  • Налагодження в Asterisk
  • Маршрутизація викликів
  • include - як він працює
  • Макроси у діалплані

Модуль 11. Вихідна маршрутизація та IVR

  • Вхідні дзвінки - як їх направити в потрібне русло
  • Маршрутизація по DID
  • GoTo - навіщо він потрібний
  • Що таке IVR

Модуль 12. Додаткові функції (Features.conf)

  • Опис файлу Features.conf
  • Опис основних функцій

Модуль 13. Запис дзвінків

  • Як працює запис в Asterisk
  • Можливі варіанти запису в Asterisk
  • Форматувати записи про зберігання

Модуль 14. Обладнання для Asterisk

  • Класифікація обладнання
  • Опис обладнання
  • Плюси і мінуси

Модуль 15. Dahdi E1

  • Типи телефонних ліній
  • Опис типів
  • Налаштування DAHDI в Asterisk

Модуль 16. IAX2 протокол зв'язку сервісів Asterisk

  • IAX2 причини та історія появи
  • Режими транкування
  • Приклади транкування

Модуль 17. Безпека Asterisk

  • Для чого потрібна безпека в Asterisk
  • Як вибрати правильний дистрибутив
  • Рівні захисту в Asterisk
  • Захист мережі
  • Дизайн мережі
  • Віддалені мережі VPN
  • Маскування в SIP
  • Обмеження за часом

Особливості курсу

  • Допомога ментора
  • Практика
  • Сертифікат про проходження курсу
Подати заявку
Курс
Формат
Online
Початок навчання
Дата формується
Тривалість
40 годин
Рівень
Для початківців
Мова навчання
Ukrainian
Вартість
90 000 UAH за курс
Заняття цілий деньВидається диплом/сертифікатСупровід ментора
  • SysAdmin
Світ Сучасної Освіти
Подробиці

Даний тренінг дає навички і знання, необхідні для адміністрування і підтримки простої VoIP інфраструктури, побудованої із застосуванням продукту Cisco Unified Communications Manager і голосових шлюзів, і зосередженої на одному майданчику. В курсі розглядаються базові параметри Cisco Unified Communications Manager, процеси управління пристроями (IP телефонами і відео телефонами Cisco), користувачами, медіа ресурсами, а також інструменти Cisco Unified Communications Manager, необхідні для успішного пошуку та усунення несправностей. Також ви зможете ознайомитися з базовими принципами побудови маршрутизації викликів на голосових шлюзах Cisco із застосуванням протоколу SIP.

Програма курсу

Теми

  • Знайомство з продуктами для спільної роботи Cisco
  • Введення в Cisco Unified Communications Manager і настройка базових параметрів
  • Налаштування кінцевих пристроїв, розгляд процесу реєстрації
  • Розгляд кодеків і процедур сигналізації
  • Управління користувачами в Cisco Unified Communication Manager
  • Опис простого dial plan
  • Введення в концепцію Class of Service
  • Робота з телефонами та функціоналом для кінцевих користувачів
  • Опис платформи Cisco ISR як голосового шлюзу
  • Робота з медіа ресурсами в Cisco Unified Communication Manager
  • Обслуговування платформи і робота зі звітами
  • Опис додаткових умов, необхідних для впровадження відео телефонів
  • Опис платформи Cisco Unity Connection

Лабораторні роботи

  • Базова настройка Cisco Unified Communications Manager і Enterparise параметрів
  • Налаштування основних параметрів платформи Cisco Unified Communications Manager
  • Налаштування комутатора доступу для підключення кінцевих пристроїв
  • Ручна конфігурація телефонів, налаштування автоматичної реєстрації
  • Адміністрування кінцевих пристроїв в Cisco Unified Communications Manager
  • Створення локальних користувачів і настройка LDAP
  • Робота з користувачами в Cisco Unified Communications Manager
  • Створення базового плану маршрутизації викликів
  • Дослідження партіцій і Call Search Space
  • Налаштування функціоналу Private Line Automatic Ringdown (PLAR)
  • Налаштування Cisco Jabber клієнта для Windows
  • Робота із загальними налаштуваннями кінцевих пристроїв
  • Налаштування Voice over Internet Protocol (VoIP) Dial Peer
  • Налаштування ISDN з’єднань і Plain Old Telephone Service (POTS) Dial Peer
  • Контроль доступу до медіа ресурсів
  • Використання інструментів управління та створення отчетво
  • Використання інструментів пошуку несправностей в роботі кінцевих пристроїв
  • Інтеграція Unity Connection і Cisco Unified CM
  • Управління користувачами в Unity Connection

Цілі курсу

Після закінчення даного курсу слухачі зможуть:

  • Розуміти принципи роботи рішення для спільної роботи Cisco, а також роль ключових пристроїв і платформ в цьому рішенні
  • Налаштовувати і змінювати ключові параметри Cisco Unified Communications Manager (CM), включаючи параметри сервісів, глобальні параметри, CM групи, налаштування часу і пулів пристроїв
  • Розгортати IP телефони із застосуванням автоматичної реєстрації, а також за допомогою ручної настройки, шукати причини неможливості реєстрації телефонів
  • Описувати процес встановлення і руйнування з’єднань із застосуванням протоколів SIP і SDP
  • Керувати обліковими записами користувачів в Cisco Unified Communications Manager (локальними і отриманими за LDAP), включаючи налаштування користувальницьких груп, сервісних профілів і UC сервісів
  • Налаштовувати елементи dial plan, що відносяться до інфраструктури, зосередженої на одному сайті, включаючи настройку Route Group, Local Route Group, Route List, Route патернів, Translation патернів, SIP транков, and SIP Route патернів
  • Наполягати доступ пристроїв і номерів до сервісів
  • Налаштовувати Cisco Unified Communications Manager для роботи з Cisco Jabber і впроваджувати ключовий функціонал для кінцевих користувачів (call park, softkeys, загальні лінії і pickup групи)
  • Впроваджувати простий SIP dial plan на голосових шлюзах Cisco для підключення до телефонної мережі загального користування
  • Керувати доступом до медіа ресурсів всередині Cisco Unified Communications Manager і голосових шлюзів
  • Працювати з інструментами управління і створення звітів, такими як Unified Reports, Cisco Real-Time Monitoring Tool (RTMT), Disaster Recovery System (DRS) і Call Detail Records (CDRs)
  • Розуміти необхідні умови для впровадження відео телефонів в Cisco Unified Communications Manager
  • Описувати процес інтеграції Cisco Unity з Cisco Unified Communications Manager. і поведінку обробника викликів за замовчуванням

Попередні вимоги

Даний тренінг відноситься до початкового рівня. До компетенції слухачів не пред'являється ніяких особливих вимог, але такі навички будуть корисними і зроблять прослуховування тренінгу більш комфортним:

  • Загальна комп'ютерна грамотність та навички роботи з браузером
  • Знання інтерфейсу командного рядка Cisco Internetwork Operating System (Cisco IOS)

Особливості курсу

  • Практика
  • Підтримка ментора
  • Сертифікат про проходження курсу
Подати заявку
Курс
Формат
Online
Початок навчання
Дата формується
Тривалість
40 годин
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
53 000 UAH за курс
Заняття цілий деньВидається диплом/сертифікатСупровід ментора
  • SysAdmin
Світ Сучасної Освіти
Подробиці

Cisco ASA Core v1.0 це новий 5-денний курс, в якому розглядається основний функціонал Firewall і VPN-шлюзу Cisco ASA 9.0/9.1. Курс призначений для мережевих інженерів, що працюють із Cisco ASA, до обов’язків яких входить реалізація мережевого захисту. Тренінг описує нові функції, які стали доступними в ASA версій 9.0 та 9.1.

Програма курсу

Теми

  • Модуль 1: Основи Cisco ASA
  • Модуль 2: Базові можливості підключення до мережі та керування пристроєм
  • Модуль 3: Мережева інтеграція
  • Модуль 4: Контроль політик Cisco ASA
  • Модуль 5: Стандартні компоненти VPN Cisco ASA
  • Модуль 6: Безклієнтний доступ VPN
  • Модуль 7: VPN у режимі Full Tunnel для вирішення Cisco AnyConnect
  • Модуль 8: Висока доступність та віртуалізація Cisco ASA

Лабораторні роботи:

  • Доступ до віддаленої лабораторії
  • Налаштування Cisco ASA
  • Налаштування NAT
  • Налаштування базових функцій контролю керування доступом
  • Налаштування MPF, базових фіксованих перевірок QoS
  • Налаштування просунутого контролю над програмами MPF
  • Розгортання базового безклієнтного SSL VPN на Cisco ASA
  • Налаштування доступу додатків для безклієнтного SSL VPN на Cisco ASA
  • Розгортання внутрішньої автентифікації та авторизації для безклієнтних SSL VPN
  • Розгортання базового налаштування AnyConnect SSL VPN на Cisco ASA
  • Налаштування автентифікації для Cisco AnyConnect SSL VPNs
  • Розгортання Cisco AnyConnect IPsec/IKEv2 VPN
  • Налаштування високої доступності (Active/Standby)

Цілі курсу

Після прослуховування курсу ви зможете:

  • Пояснити ключові функції Cisco ASA 5500-X Series Next-Generation Firewalls
  • Налаштувати базове з'єднання Cisco ASA з мережею та керувати пристроєм
  • Налаштувати базову інтеграцію Cisco ASA з мережею
  • Налаштовувати контроль політик Cisco ASA
  • Описати типові компоненти VPN Cisco ASA
  • Налаштувати безклієнтне VPN з'єднання на Cisco ASA
  • Налаштувати VPN у режимі full tunnel на Cisco ASA та Cisco AnyConnect

Особливості курсу

  • Практика
  • Допомога ментора
  • Сертифікат про проходження курсу
Подати заявку
Курс
Формат
Online
Початок навчання
Дата формується
Тривалість
40 годин
Рівень
Для початківців
Мова навчання
Ukrainian
Вартість
98 000 UAH за курс
Заняття цілий деньВидається диплом/сертифікатСупровід ментора
  • SysAdmin
Світ Сучасної Освіти
Подробиці

В ході курсу слухачі отримають знання та навички, необхідні для впровадження та використання основних технологій спільної роботи в корпоративних мережах, навчаться налаштовувати мережеву інфраструктуру для впровадження collaboration-рішень, проектувати collaboration-інфраструктуру, розбиратися в основних протоколах і кодеках, працювати зі шлюзами з ОС Cisco Internetwork Operating System (IOS) XE, управляти викликами, налаштовувати Quality of Service (QoS) і додаткові додатки Cisco для спільної роботи.

Програма курсу

Теми

  • Архітектура рішень Cisco Collaboration
  • Вивчення протоколів сигналізації
  • Інтеграція Cisco Unified Communications Manager з сервером LDAP
  • Впровадження Provisioning-функцій Cisco Unified Communications Manager
  • Дослідження кодеків
  • Dial Plan і адресація кінцевих точок
  • Впровадження шлюзів MGCP
  • Впровадження голосових шлюзів
  • Налаштування привілеїв виклику в Cisco Unified Communications Manager
  • Впровадження Toll Fraud Prevention
  • Globalized Call Routing
  • Вивчення Cisco Instant Messaging and Presence
  • Впровадження Cisco Jabber
  • Інтеграція з Cisco Unity Connection
  • Аналіз і усунення проблем з якістю в конвергентних мережах
  • Вивчення механізмів QoS
  • Впровадження механізмів класифікації та маркування
  • Впровадження механізмів класифікації та маркування на комутаторах Cisco Catalyst

Цілі курсу

  • Описувати архітектуру рішень Cisco Collaboration
  • Порівнювати протоколи сигналізації Session Initiation Protocol (SIP), H323, Media Gateway Control Protocol (MGCP), Skinny Client Control Protocol (SCCP)
  • Інтегрувати Cisco Unified Communications Manager з LDAP для синхронізації і аутентифікації користувачів
  • Впроваджувати provisioning-функції Cisco Unified Communications Manager
  • Описувати різні кодеки, розуміти процес перетворення аналогового сигналу в цифрові потоки
  • Описувати dial plan, пояснювати маршрутизацію викликів в Cisco Unified Communications Manager
  • Впроваджувати доступ в Public Switched Telephone Network (PSTN) з використанням шлюзів MGCP
  • Впроваджувати шлюзи Cisco для виходу в PSTN
  • Налаштовувати привілеї викликів в Cisco Unified Communications Manager
  • Впроваджувати захист від toll fraud
  • Впроваджувати Globalized Call Routing в кластері Cisco Unified Communications Manager
  • Впроваджувати і усувати неполадки в роботі медіа-ресурсів в Cisco Unified Communications Manager
  • Описувати роботу, налаштовувати кінцеві точки, усувати неполадки
  • Налаштовувати інтеграцію з Cisco Unity Connection
  • Налаштовувати call handlers в Cisco Unity Connection
  • Описувати, як за допомогою технології Mobile Remote Access (MRA) підтримувати роботу кінцевих точок за межами компанії
  • Аналізувати шаблони трафіку
  • Аналізувати шаблони трафіку, усувати проблеми з якістю виклику в конвергентних мережах, в яких підтримується передача голосу, відео і даних
  • Розбиратися в моделях QoS
  • Впроваджувати і використовувати класифікацію та маркування
  • Налаштовувати маркування на комутаторах Cisco Catalyst

Попередні вимоги

  • Загальне розуміння принципів роботи мереж, технологій комутації та маршрутизації
  • Загальне розуміння роботи телефонних мереж загального користування (PSTN) і мереж Voice over IP (VoIP)
  • Базові знання про розгортання і роботи Cisco Unified Communications Manager

Особливості курсу

  • Підтримка ментора
  • Практика
  • Підготовка до іспиту
  • Сертифікат про проходження курсу
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
10 занять
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
5 900 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

Програма курсу

Тема 1. Введення

  • Коротка історія FreeBSD та початок роботи
  • Огляд аналогічних систем адміністрування та переваги FreeBSD

Тема 2. Інсталяція FreeBSD

  • Створення завантажувальних дискет
  • Створення розділів на жорсткому диску
  • Вибір Distributions та Packages

Тема 3. Базове налаштування

  • Поняття про root та створення користувача з правами root
  • Перевірка на налаштування мережі (ifconfig)
  • Редагування параметрів завантаження (/etc/rc.conf)

Тема 4. Конфігурування ядра

  • Налаштування оновлення дерева портів (cvsup)
  • Оновлення індексної бази пошуку файлів (locate)
  • Огляд довідкової системи FreeBSD та завершення базового налаштування FreeBSD

Тема 5. Подальше налаштування FreeBSD

  • Оновлення системи
  • Компіляція ядра
  • Створення захищеного шлюзу
  • Ядро, DNS maskarading, NAT, SSH

Тема 6. Детальний розбір налаштування ftp-сервера

  • Встановлення та налаштування web-серверу (apache)
  • Робота зі зв'язками apache + php + mysql

Тема 7. Вчимося організовувати віртуальну локальну мережу (ipsec)

  • Налаштування VPN (openvpn)
  • Безперешкодне копіювання файлів між серверами FreeBSD
  • Завершення повного налаштування FreeBSD

Тема 8. Загальні питання адміністрування

  • Створення свого хмарного сервісу
  • Моніторинг
  • Графіка в FreeBSD
  • Backup

Тема 9. Інструменти на кожен день

  • Робота з файлами в shell
  • Користувачі, групи та права доступу
  • Текстовий редактор vi та робота з ним
  • Програмування в shell
  • Довідник з команд та конфігураційних файлів

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис. адмін
  • Олексій - Сис. адмін
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
8 занять
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
5 400 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

Програма курсу

Тема 1. Загальні питання

  • Файлові системи - види і основні характеристики
  • Операційна системи - структура
  • Конфігурація ядра системи
  • Інтерпретатор програмного рядка Shell
  • Демони, програми, процеси
  • Практика

Тема 2. Огляд системи FreeBSD

  • Можливі варіанти підключення до системи
  • Що можна віднести до стандартів даної системи
  • Як організована система FreeBSD
  • Введення в структуру команд
  • Практика

Тема 3. Системні процеси FreeBSD

  • Для чого вони призначені
  • Атрибутика системних процесів
  • Введення в інструментарій їхньої взаємодії
  • Практика

Тема 4. Файли та FreeBSD

  • Розташування точок монтування файлових систем
  • Ознайомлення з видами файлів
  • Операції з файлами
  • Який зміст файлової системи
  • Якими вони можуть бути
  • Практика

Тема 5. Shell-програмування

  • Якими характерними ознаками володіє Shell, чим відрізняється від стандартних мов програмування
  • Практика

Тема 6. Право доступу та безпека

  • З яких компонентів складається безпека
  • Практика

Тема 7. Команди FreeBSD

  • Як керувати за допомогою команд
  • Корисні команди FreeBSD
  • Отримання допомоги та інформації
  • Root або НЕ root
  • Практика

Після курсу ти зможеш:

  • Реалізовувати підключення до систем за допомогою протоколів ftp, ssh, telnet, stft
  • Застосовувати засоби shell для того, щоб автоматизувати задачі адміністрування
  • Регулювати історію редагування файлів з використанням утиліт rcs та diff
  • Бути впевненим у структурному орієнтуванні файлової системи
  • Застосовувати центральні команди для того, щоб проводити ряд операцій з нею
  • Застосовувати конвеєри та регулярні вирази
  • Застосовувати для роботи базові механізми процесної unix-взаємодії для того, щоб вирішувати задачі з використанням комбінації простих утиліт

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис. адмін
  • Олексій - Сис. адмін
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
10 занять
Рівень
Для початківців
Мова навчання
Ukrainian
Вартість
5 800 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

За допомогою даної програми ви зможете отримати навики адміністрування мереж, навчитися встановлювати систему та налаштовувати основні її параметри. Ви побачите основні відмінності та переваги перед іншими ОС, а також навчитеся писати скрипти за допомогою яких зможете оптимізувати роботу будь-якої операційної системи.

Програма курсу

Тема 1. UNIX - характеристика

  • Яка історія UNIX
  • З чого складаються її стандарти
  • Яким чином відбувається підключення до системи
  • Огляд структур команд
  • Документаційне ознайомлення
  • Практика

Тема 2. UNIX - файли

  • Знайомство зі схемою файлової системи
  • Знайомство з типами файлових систем
  • Введення в типи файлів
  • Практика

Тема 3. UNIX - процеси

  • Характеристика задач процесів
  • Зміст їхніх атрибутів
  • За яким принципом взаємодіють процеси
  • Практика

Тема 4. Налаштування операційної системи

  • Процес планування встановлення
  • Знайомство з алгоритмами встановлення
  • Практика

Тема 5. Системне регулювання

  • Огляд факторів, що впливають на системну поведінку
  • Алгоритми, за якими система завантажується
  • Практика

Тема 6. Специфіка керівництва користувачами

  • Огляд системи безпеки
  • За допомогою яких механізмів можна керувати UNIX-користувачами
  • За допомогою яких механізмів можна керувати UNIX-привілеями
  • Практика

Тема 7. Сервісне керівництво та керівництво ПО

  • Сервісні типи
  • Як відбувається керівництво сервісами в системі
  • За допомогою яких механізмів система оновлюється
  • За допомогою яких механізмів оновлюються сервіси
  • Практика

Тема 8. Характеристика відновлення та резервного копіювання

  • Яка політика резервного копіювання
  • Методика керівництва періодичними виданнями
  • Методика керівництва файловими системами
  • Практика

Тема 9. FreeBSD як станція діяльності для користувача

  • Зміст архітектури XWindow
  • Практика

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис. адмін
  • Олексій - Сис. адмін
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
10 занять
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
5 900 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

Програма курсу

Тема 1. З чого складається сервіс маршрутизації

Зміст бази маршрутизації в TCP/IP.

Тема 2. DNS-сервіс

  • Відносно яких принципів відбувається його діяльність
  • Які бувають види записів
  • Що міститься в зоні прямого перетворення
  • Що міститься в зоні зворотного перетворення

Тема 3. DHCP-сервіс

Принципи, відносно яких відбувається його діяльність.

Тема 4. Характеристика сервісу точного часу

Як працює NTP-сервіс.

Тема 5. Введення в файлові сервіси

Знайомство із сервісами, що необхідні для передачі файлів.

Тема 6. Характеристика сервісів трансляції адрес та фільтрації пакетів

  • Відносно яких принципів функціонують нинішні пакетні фільтри
  • Як відбувається трансляція адрес
  • Якими можуть бути NAT-варіанти

Тема 7. Методика керівництва користувальницьким доступом в інтернет

  • Варіанти, що можуть використовуватися для управління доступом в інтернет
  • Інтеграція зі службами Microsoft
  • FreeBSD як учасник AD
  • Організація загального файлосховища
  • Загальний інтернет
  • Практика

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис. адмін
  • Олексій - Сис. адмін
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
12 занять
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
6 800 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

В ході навчання дізнаєтеся все про Enterprise SSO - технології, навчитеся використовувати Lightweight Directory Access Protocol, GSS-API, Network Information Service, Kerberos, NT LAN Manager.

Програма курсу

Частина 1. Підготовка мережі підприємство до роботи. 1 навчальна година

Схеми комплекту обладнання.

Практичне завдання: приведення систем Linux в базову конфігурацію.

Частина 2. Аналіз процесів розпізнавання і авторизації в Unix-системах. 2 навчальних години

  • Основні механізми розпізнавання і авторизації користувачів
  • Мережева служба NIS для ідентифікації

Практика:

  • застосування протоколу Network Information Service в мережі Linux
  • налаштування Roaming Profiles (переміщуваних профілів) за допомогою протоколу Network File System

Частина 3. Актуальні інструменти для ідентифікації в Unix-системах. 2 навчальних години

  • Pluggable Authentication Modules
  • Novell Storage Services

Практика:

  • застосування Novell Storage Services для ідентифікації
  • застосування Pluggable Authentication Modules для ідентифікації
  • налаштування одноразової ідентифікації за допомогою протоколу Secure Shell

Частина 4. Протокол мережевої ідентифікації Kerberos. 3 навчальних години

  • Основні механізми роботи і способи застосування протоколу
  • Generic Security Service Application Program Interface (GSS-API) для Single Sign On авторизації
  • Організація корпоративної мережі перед застосуванням Kerberos

Практика:

  • організація системи доменних імен, створення службових записів типу SVR
  • налаштування сервера Kerberos (KDC), реєстрація баз даних користувачів і сервісів в Kerberos сфері
  • застосування Generic Security Service Application Program Interface (GSS-API) для одноразової ідентифікації користувачів служб Secure Shell, Internet Message Access Protocol, HTTP Proxy

Частина 5. Lightweight Directory Access Protocol. 2 навчальних години

Основні механізми роботи, способи застосування протоколу.

Практика:

  • застосування Lightweight Directory Access Protocol для ідентифікації
  • застосування каталогу Lightweight Directory Access Protocol для зберігання додаткових даних про користувачів

Частина 6. Створення Common Internet File System на базі пакету програм Samba3. 2 навчальних години

Аналіз процесу вдосконалення файлових сервісів MS.

Практика:

  • включення до складу мережі робочих комп'ютерів (workstations) з ОС Windows
  • ідентифікація на Samba-сервері користувачів Windows з використанням NT LAN Manager

Частина 7. Ідентифікації клієнтів Windows за допомогою мережевого протоколу Kerberos. 3 навчальних години

  • Структура систем аутентифікації користувачів клієнтських ОС Windows. Типи процедури (локальна, доменна)
  • Організація корпоративної мережі перед додаванням користувачів Windows в області Kerberos

Практика:

  • початкове налаштування користувачів Windows
  • організація dynamic Domain Name System
  • реєстрація робочих комп'ютерів (станцій) на ОС Windows в області Karberos
  • застосування Lightweight Directory Access Protocol для одноразової ідентифікації клієнтів Windows на Secure Shell, Internet Message Access Protocol, HTTP Proxy і Common Internet File System (керовані ОС на основі Linux)

Частина 8. Служба каталогів Active Directory. 3 навчальних години

Логічна структура та види інтерфейсів.

Практика:

  • підготовка КД (контролера домену) до використання
  • додавання клієнтів Windows в домен
  • додавання клієнтів і серверів Linux в домен
  • застосування інтерфейсів Network Information Service i Lightweight Directory Access Protocol для авторизації клієнтів Linux в MS Active Dorectory
  • застосування Security Support Provider Interface, Generic Security Application Program Interface для ідентифікації клієнтів Windows і Linux на Secure Shell, Internet Message Access Protocol, HTTP Proxy i Common Internet File System

Частина 9. Служба Winbind. 2 навчальних години

Логічна структура і способи застосування.

Практика:

  • застосування служби в MS Active Directory для адміністрування ключів сервісів
  • застосування служби для генерування Unix атрибутів клієнтів
  • застосування служби для авторизації користувачів MS Active Directory на Linux-серверах

Частина 10. Пакет програм Samba в ролі КД (контролера домену). 2 навчальних годин

  • Аналіз процесу вдосконалення систем ідентифікації MS
  • Сильні і слабкі сторони пакета в якості КД

Практика:

  • налаштування доменного контролера Samba4
  • додавання клієнтів і робочих станцій Windows в домен
  • застосування домену для ідентифікації клієнтів Windows на серверах Internet Message Access Protocol, HTTP Proxy i Common Internet File System
  • застосування набору правил по налаштуванню робочого середовища Samba4 (групова політика)

Частина 11. Висновок. 1 навчальна година

Порівняльна характеристика технологій ідентифікації.

Ви вивчите:

  • як користуватися сервісами служби Network Information Service, бібліотеками Name Service Switch і Pluggable Authentication Modules
  • як користуватися мережевим протоколом SSH для одноразової ідентифікації
  • як налаштувати Kerberos-аутентифікацію для неоднорідної мережі підприємства
  • як користуватися Lightweight Directory Access Protocol
  • як застосовувати Active Directory (Активний каталог) в ролі сфери Kerberos і Lightweight Directory Access Protocol каталогу
  • як застосовувати Samba для реалізації файлового сервера і КД (контролера домену)

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис.адмін
  • Олексій - Сис-адмін
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
12 занять
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
6 500 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

В ході навчальної програми студенти дізнаються, як використовувати кластери і управляти ними, як позбутися від необхідності власноручно здійснювати рутинні дії по організації Linux в хмарних сховищах, як переносити файли налаштувань на велику кількість серверів, як координувати взаємодію декількох контейнерів, а також усувати помилки в процесі експлуатації відкритих інформаційних систем.

Програма курсу

Частина 1. Програмування повторюваних завдань по організації роботи VM (virtual machine) в хмарному середовищі і моніторі віртуальних машин. Інструменти Terraform, Vagrant, Ansible: особливості

  • Test environment локального рівня: оперативна організація
  • Програмування процесу розгортання систем з плавно зниженою ефективністю
  • Продуктивне управління налаштуваннями серверної інфраструктури

Частина 2. Побудова кластерів і серверів, що підтримують високонавантажений стан. Робота з файловими системами за допомогою Corosync, Pacemaker, GlusterFS: особливості

  • Класифікація кластерів і огляд компонентів, які формують кластери
  • Системи зберігання даних: застосування в кластерах
  • Розгортання кластеру ресурсів обчислювальної системи
  • Розгортання кластеру дискового простору

Частина 3. Плавно знижена ефективність. Вирівнювання навантаження поштових і веб-серверів, БД. Балансувальники Keepalived, Galera, HAProxy: особливості

  • Застосування методу high availability на рівні монітора Kernel-based Virtual Machine
  • Вирівнювання навантажень і реалізація функціональної надмірності на рівні IP-адреси
  • Кластеризація веб-серверів, синхронізація вмісту БД

Частина 4. Пакування додатків в контейнери для беззупинного надання сервісів (Service Delivery). Рішення Kubernetes, Docker, OpenShift для управління контейнерами

  • Особливості та механізми роботи рішень для управління контейнерами
  • Запуск власних контейнеризованих мікросервісів
  • Робота в сімействі контейнерних програм OpenShift: мультиконтейнерні додатки
  • Пошук та усунення несправностей в додатках

Частина 5. Кращі методи діагностики і усунення помилок у відкритих додатках і Linux

  • Несумісність обладнання сервера та ядра
  • Помилки при запуску системи
  • Помилки в роботі з сервером: помилка мережі, memory leak, помилки зберігання даних
  • Помилки в процесі збереження і захисту інформації

Ви вивчите:

  • Як програмувати рутинні дії по організації Linux в хмарних сховищах
  • Як керувати файлами налаштувань, використовувати автоматичне розгортання в інструментах Vagrant і Terraform
  • Складати файл сценаріїв і ролі у рішенні Ansible
  • Програмувати кворуми в кластерах (групах комп'ютерів)
  • Програмувати додатки і бази даних з highload архітектурою і плавно зниженою ефективністю
  • Формувати контейнери і координувати їх взаємодію (оркестрація)
  • Усувати помилки з центральним процесором, операціями введення-виведення, пам'яттю, мережею в додатках і серверах

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис. адмін
  • Олексій - Сис. адмін
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
12 занять
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
6 900 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

Програма курсу

Частина 1. Безпечний периметр. Мережеві сервіси

  • Які існують моделі інформаційної безпеки. Компетенції фахівця з безпеки
  • Вибір оптимальної структури мережі компанії
  • Розподіл сервісів відносно аудиторій мережі

Практична частина. Підготовка шлюзу і мереж до використання

  • З'єднання мережі організації з мережею Інтернет: підготовка шлюзу
  • Підготовка мереж. Demilitarized Zone (DMZ), Local Area Network (LAN), MGMT
  • Підготовка сервісів до застосування в мережах

Частина 2. Аудит безпеки

Способи проведення перевірки захищеності сервісів, мереж організації.

Практична частина. Сканери вразливості

  • Моделі Nmap, OpenVAS: контроль захисту сервісів і систем
  • Модель Ettercap: контроль захисту передачі даних
  • Інструмент John the Ripper: перевірка інформації про облікові записи
  • Програми AIDE, OSSEC, Tripwire: перевірка впорядкованості систем безпеки
  • Інструменти chkrootkit, rkhunter: перевірка залишених "закладок"
  • Інструмент auditd: перевірка подій в операційній системі Linux

Частина 3. Інформаційна безпека на рівні операційної системи

  • Технологічні рішення для зміцнення захисту на рівні операційної системи
  • Перевірка рівня захисту систем

Практична частина. Перевірка і зміцнення захисту інформаційних систем організації

  • Access Control List POSIX
  • Системний виклик (system call) утиліти chroot
  • Реалізація мандатної моделі контролю доступу сервісів в AppArmor, Linux Security Modules, Security-Enhanced Linux
  • Інструменти контейнеризації Docker, LXC, підсистеми ядра Linux (namespaces, cgroups)
  • Пакет Linux Hardened, модифікації для ядра (патчі) PaX, grsecurity

Частина 4. Гарантування безпеки сервісів організації

Способи протистояння шкідливим впливам на сервіси.

Практична частина. Гарантування безпеки сервісів

  • Налаштування безпечної роботи сервісів. Усунення банерів, небезпечних функцій, ліміти на кількість спроб входу
  • Звуження можливостей профілів користувачів в сервісах
  • Протоколи FTP, SFTP, управління запуском і зупинкою серверів inetd / xinetd
  • Організація на підприємстві ЗЦ (засвідчувального центру)
  • Протоколи SSL і TLS для захисту передачі приватних даних підприємства
  • Public Key Infrastructure як засіб для контролю доступу користувачів
  • Honeynet, Honeypot: ресурси-приманки для шахраїв. Антисканер Portsentry
  • Тип кодування dm-crypt для блокових пристроїв
  • Утиліта dhcdrop ​​для гарантування безпеки сервісів

Частина 5. Безпека і надійність мережі

Безпека периметра мережі: рішення для роботи в активному і пасивному режимах.

Практична частина. Гарантування безпеки периметра мережі

  • Packet Filter брандмауера для захисту в активному режимі
  • Intrusion Detection System (Snort) для запобігання вторгнень в периметр
  • Intrusion Prevention System (Fail2Ban, Snort, Snortsam) для захисту в активному режимі

Частина 6. Застосування VPN-сервісів в мережі

Virtual Private Network: способи організації.

Практична частина. Контроль доступу до корпоративних резурсів мережі

  • Secure Shell (SSH-тунелювання)
  • Програмний пакет Squid як SSL VPN (WebVPN)
  • OpenVPN як засіб для загального доступу філій і користувачів до мережі

Що ви вивчите:

  • як користуватися сканерами вразливостей
  • як налаштовувати захисні механізми проти небезпечних впливів і програм
  • як забезпечувати збереження і приватність даних за допомогою регулювання параметрів сервісів
  • як організувати на підприємстві ЗЦ (засвідчувальний центр)
  • як захищати трафік і впізнавати користувачів із застосуванням сертифікатів
  • як безпечно об'єднати кілька відділів підприємства в загальну мережу
  • як уникнути загрози під час передачі доступу до ресурсів мережевої інфраструктури користувачам сторонніх майданчиків / філій
  • як гарантувати безпеку периметра корпоративної мережі за допомогою систем Intrusion Prevention System, Intrusion Detection System
  • як здійснювати аудит безпеки локальних мереж, засобів і устаткування підприємства

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис.адмін
  • Олексій - Сис.адмін
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
10 занять
Рівень
Для початківців
Мова навчання
Ukrainian
Вартість
5 800 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

Програма курсу

Введення в систему

  • Її історія
  • Її стандарти
  • З чого складається організація системи
  • Яким чином відбувається підключення
  • Введення в архітектуру команд
  • Ознайомлення з документацією

UNIX-файли

  • Знайомство з архітектурою файлової системи
  • Введення в типи файлових систем
  • Знайомство з типами фалів

Системні процеси

  • Знайомство з цілями процесів
  • Знайомство з атрибутами
  • Введення в механізми взаємодії

Характеристика встановлення операційної системи

  • Яким чином обирати дистрибутив
  • Яким чином відбувається планування налаштування
  • Знайомство зі стадіями встановлення

Регулювання системи

  • Які фактори встановлюють поведінку системи
  • Введення у стадії завантаження системи

Механізми управління користувачами

  • Введення в систему безпеки UNIX
  • Операції відносно управління користувачами в даній системі
  • Операції відносно управління привілеями

Характеристика управління сервісами та ПЗ

  • Знайомство з типами сервісу
  • Як управляти сервісами в системі
  • Яким чином відбувається оновлення сервісів та системи

Операції відносно резервного копіювання та відновлення

  • Знайомство з політикою резервного копіювання
  • Алгоритми управління файловими системами
  • Алгоритми управління періодичними завданнями

Linux як робоча станція користувача

Схематизація XWindow.

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис. адмін
  • Олексій - Сис. адмін
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
10 занять
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
5 900 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

Програма курсу

Розділ 1. Ознайомлення з сервісом маршрутизації

Введення в базу маршрутизації в мережах TCP/IP.

Розділ 2. Ознайомлення з сервісом DHCP

Введення в його специфіку роботи.

Розділ 3. Ознайомлення з сервісом DNS

  • Введення в методику роботи самого протоколу
  • Знайомство з типами DNS-записів
  • Огляд зони прямого перетворення
  • Огляд зони непрямого перетворення

Розділ 4. Ознайомлення з сервером HTTP-proxy

Введення в його методику роботи.

Розділ 5. Характеристика сервісу точного часу

Введення в методику роботи NTP-сервісу.

Розділ 6. Введення у файлові сервіси

  • Знайомство з сервісами, які сприяють передачі файлів
  • Практика

Розділ 7. Створення та налагодження web-server

  • Apache
  • PHP
  • Nginx
  • MySQL

Розділ 8. Характеристика сервісів відносно трансляції адрес та фільтрації пакетів

  • Знайомство з методикою роботи нинішніх пакетних фільтрів
  • Введення в трасування адрес та варіантів NAT
  • Створення та налаштування інтернет-шлюзу

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
10 занять
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
6 350 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

Програма курсу

Розділ 1. Характеристика розгортання мережі

Знайомство зі схемою стенда.

Розділ 2. Знайомство з ретроспективою механізмів авторизації та автентифікації в Unix

  • Знайомство з базовими механізмами авторизації та автентифікації в системі Unix
  • Введення в мережеву систему авторизації та автентифікації NIS

Розділ 3. Авторизація. Автентифікація

  • Знайомство з нинішніми механізмами, за допомогою яких реалізується авторизація та автентифікація в Unix
  • Що собою являє бібліотека NSS
  • Що собою являє бібліотека PAM

Розділ 4. Введення в принцип автентифікації з використанням Kerberos

  • Знайомство з протоколом Kerberos
  • Введення в його правила діяльності
  • Введення в варіації його застосування
  • Що таке GSSAPI
  • Як відбувається процес підготовки мережі до застосування Kerberos

Розділ 5. LDAP-протокол

  • Знайомство з ним
  • Введення в його базу
  • Для чого він призначений
  • Яким чином його застосовують

Розділ 6. Знайомство з методами застосування області Kerberos для автентифікації користувачів робочих станцій Windows

  • Введення в архітектуру доменної та локальної автентифікації клієнтських систем Windows
  • Яким чином відбувається підготовка мережі для реєстрації клієнтів Windows в області Kerberos

Розділ 7. Специфіка застосування Microsoft AD з метою авторизації та автентифікації в області гетерогенних мереж

  • Введення в інтерфейси Microsoft AD
  • Введення в архітектуру Microsoft AD

Розділ 8. Введення в область застосування WINDBIND

  • З чого складається архітектура сервісу
  • З чого складається методи його застосування

Розділ 9. Застосування Samba4 як контролера домену

  • Знайомство з історією розвитку ідентифікації Microsoft
  • З чого складаються позитивні сторони Samba 4 як контролера домену
  • З чого складаються негативні сторони Samba 4 як контролера домену

Розділ 10. Створення резервної копії

Моніторинг.

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис. адмін
  • Олексій - Сис. адмін
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
10 занять
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
5 900 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

Програма курсу

Розділ 1. Процес розгорнутої конфігурації мережевих сервісів

  • DHСP - розгорнута конфігурація
  • DNS - розгорнута конфігурація
  • Проведення IPAM-застосування
  • Методика керування областями адрес IP із введенням IPAM

Розділ 2. Розгорнута конфігурація ролі файлового сервера

  • ISCSI-сховища
  • Процедура їхнього налаштування
  • BrancCache
  • Процедура налаштування
  • Алгоритм оптимізації застосування сховищ

Розділ 3. Процес введення динамічного контролю доступу

  • Що собою являє динамічний контроль доступу
  • Управління робочими папками

Розділ 4. Специфіка розгортання доменних служб Active Directory в розподільній сфері

  • Знайомство з розгортанням розподільної сфери AD DS
  • Як налаштувати довірливі відносини з AD DS

Розділ 5. Реплікація доменних служб Active Directory. Введення в реплікацію

  • Введення в розгортання доменних служб Active Directory
  • Як регулюються сайти Active Directory
  • Як регулюється моніторинг реплікації AD DS

Розділ 6. Active Directory та введення служби сертифікатів

  • Яким чином застосовуються сертифікати підприємствами
  • Характеристика PKI
  • Характеристика CA
  • Процедура розгортання шаблонів сертифікатів
  • Процедура керування шаблонами сертифікатів
  • Введення відгуку сертифікатів
  • Як керувати сертифікатним відновленням

Розділ 7. Характеристика відмовостійкої кластеризації

  • Знайомство з нею
  • Механізм введення відмовостійкого кластера
  • Регулювання відмовостійкого кластера
  • Як слід його обслуговувати
  • Як реалізувати відмовостійкий кластер, що є розподіленим

Розділ 8. Процес аварійного відновлення

  • Що воно собою являє
  • Як слід реалізовувати Windows Server Backup
  • Як слід реалізовувати серверне відновлення
  • Як слід відновлювати дані

Розділ 9. Відмінності домену і сайту

  • Регулювання мережевого навантаження і управління трафіком
  • Визначення параметрів безпеки мережі
  • Безпечне з'єднання і стандарти Ipsec
  • Налаштування публікації мережевих ресурсів
  • Шифрування даних з використанням файлової системи EFS
  • Тіньове копіювання томів і види прихованих томів
  • Підмережа і маска підмережі
  • TCP/IP і інші службові протоколи
  • Службовий і резервний IP
  • Протоколи ARP, UDP, ICMP
  • Файлова система NTFS і її можливості
  • Ключі шифрування: резервне копіювання і відновлення
  • Що таке tracert, netstat, ipconfig, ping

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис. адмін
  • Олексій - Сис. адмін
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
10 занять
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
5 900 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

Програма курсу

Розділ 1. DNS-налаштування та видалення несправностей

  • Специфіка налаштування серверної ролі
  • Специфіка налаштування зон
  • Специфіка налаштування передачі зон
  • Як управляти DNS-службою
  • Як деактивувати всілякі помилки

Розділ 2. Як підтримуються доменні служби за Служби каталогу

  • Характеристика AD/DS
  • Управління базою даних такого типу
  • Як адмініструвати AD/DS
  • Застосування в роботу віртуалізованих доменних контролерів
  • Як застосовувати контролери доменів, що розраховані тільки на доступ для читання

Розділ 3. Огляд введення інфраструктури Групових політик

  • Що собою являє Групова політика
  • Як вона адмініструється
  • Як вона вводиться
  • Яка її область діяльності
  • Як можна видалити несправності за допомогою Групової політики
  • Яка послідовність обробки Групової політики

Розділ 4. Методика регулювання службовими та користувальницькими обліковими записами

  • Як можна налаштувати Політику паролів
  • Як можна налаштувати Політику блокування, відносно облікового запису
  • Яким чином відбувається налаштування Керованого службового облікового запису

Розділ 5. Групова політика та управління користувальницьким робочим столом

  • Застосування Адміністративних шаблонів
  • Алгоритм управління вподобаннями в Груповій політиці
  • Налаштування застосування скриптів
  • Налаштування застосування перенаправлень папок
  • Групова політика та управління програмним забезпеченням

Розділ 6. Операції з видаленням помилок, налаштування та встановлення ролі Сервер мережевої політики

  • Процес налаштування
  • Процес встановлення
  • Як відбувається управління RADIUS-серверів та клієнтів
  • Способи, за допомогою яких відбувається перевірка дійсності Мережевої політики
  • Проведення моніторингу ролі Сервер мережевої політики
  • Видалення помилок ролі Сервер мережевої політики

Розділ 7. Захист та доступ до мережі

  • Характеристика NAP
  • NAP - налаштування
  • Знайомство з процесом застосування NAP
  • Як налаштувати застосування NAP за допомогою примусової IPSec-взаємодії
  • Процедура моніторингу
  • Видалення несправностей

Розділ 8. Процедура оптимізації файлових сервісів

  • FSRM
  • Як застосовувати FSRM, щоб управляти квотами
  • Як застосовувати FSRM, щоб управляти звітами, відносно використання сховищ
  • Як застосовувати FSRM, щоб реалізувати управління файловим екрануванням
  • Алгоритм застосування задач відносно управління файлами
  • Алгоритм застосування класифікації файлів відносно управління файлами

Розділ 9. Огляд управління розширеного аудиту та шифрування

  • BitLocker та шифрування
  • EFS та шифрування файлів
  • Проведення управління розширеного аудиту

Розділ 10. Знайомство з підтримкою та розгортанням серверних образів

  • Знайомство зі службою розгортання Windows
  • Проведення управління образами
  • Реалізація розгортання із введенням служби розгортання Windows
  • Проведення адміністрування

Розділ 11. Введення управління оновленнями

  • WSUS - огляд
  • WSUS - розгортання оновлень

Розділ 12. Проведення моніторингу

  • За допомогою яких операцій він проводиться
  • Як застосувати моніторинг виробництва
  • Як відбувається моніторинг відносно журналів подій

Розділ 13. Взаємодія з UNIX

  • Як підготувати Windows Server до взаємодії з UNIX-подібними системами
  • Введення UNIX-машин в домен
  • Налаштування загальних ресурсів
  • Налаштування взаємодії

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис. адмін
  • Олексій - Сис. адмін
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
12 занять
Рівень
Для досвідчених, Для професіоналів
Мова навчання
Ukrainian
Вартість
6 600 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

Фокус програми націлений на отримання знань про особливі властивості обчислювальних функцій і функцій зберігання, які використовуються в серверній ОС Windows Server 2016, практики застосування рішень для роботи в даній серверній ОС.

Програма курсу

Частина 1. Сервер. Інсталяція, налаштування і перенесення. Робочі навантаження системи. Перенесення

  • Знайомство з версією Windows Server 2016
  • Старт роботи з Server Core або "Сервером Ядра"
  • Підготовка до апдейту і переносу
  • Перенесення навантажень і ролей сервера
  • Активація серверної ОС: основні схеми

Практичне завдання: початок роботи з Microsoft Nano Server (інсталяція та налаштування)

  • Розгортання Nano Server
  • Завдання налаштувань після встановлення (конфігурація, установка ролей і т.д.)
  • Віддалене адміністрування серверної ОС

Частина 2. Local Storage. Налаштування

  • Робота з дисками серверної ОС
  • Робота з томами серверної ОС

Практичне завдання: дії з дисками (discs) і томами (volume).

Частина 3. Організація корпоративного сховища даних

  • DAS (Directly Attached Storage). SAN (мережа сховищ), NAS (сховище в мережі)
  • Ключові відмінності iSCSI, FC and FCoE
  • Служба імен сховищ Інтернету, Multi-Path Input Output, міст для ЦОД
  • Спільний доступ до MS Windows Server

Практичне завдання: регулювання технологій зберігання і компонентів рішень СЗД.

Частина 4. Технологія віртуалізації дискового простору і функція дедуплікації

  • Створення дискових просторів
  • Робота з дисковими просторами

Практичні завдання:

  • Створення дискових просторів
  • Проведення дедуплікації даних

Частина 5. Virtual Machine i Hyper-V. Інсталяція та регулювання параметрів

  • Загальна інформація про технології Hyper-V
  • Інсталяція Hyper-V
  • Процедура налаштування сховища на хості апаратної системи віртуалізації
  • Створення мережі в Hyper-V. Налаштування на хості
  • Створення Virtual machine в Hyper-V
  • Робота з Virtual machine в апаратній системі віртуалізації

Практичне завдання: інсталяція та налаштування Hyper-V.

Частина 6. Контейнери. Реалізація та налаштування

  • Опис технології контейнерів
  • Підготовка до застосування технології
  • Робота з контейнерами за допомогою інструментарію Docker

Практичне завдання: застосування технології контейнеризації.

Частина 7. Налаштування високої доступності та відновлення після збоїв

  • Вимірювання доступності
  • Disaster recovery & high availability рішення

Практичне завдання: створення і втілення плану процедури disaster recovery & high availability.

Частина 8. High-Availability кластери

  • Складання плану процедури відмовостійкого кластерного аналізу
  • HA cluster: реалізація
  • Забезпечення функціонування HA кластера
  • Нейтралізація помилок функціонування
  • Надійна інфраструктура веб-сторінки за допомогою high availability з розподіленою системою кластера

Практичні завдання:

  • Створення HA cluster
  • Робота з HA кластером

Частина 9. High-Availability cluster. Побудова на основі Microsoft Hyper-V

  • Hyper-V в Windows Server 2016. High availability data clustering
  • Управління virtual machine в high availability кластері
  • Функціонування virtual machine в середовищі high availability cluster

Практичне завдання: побудова HA cluster на основі Microsoft Hyper-V.

Частина 10. Балансування навантаження на мережу (NLB)

  • Кластер Network Load Balancing
  • Управління налаштуваннями Network Load Balancing cluster
  • Створення Network Load Balancing cluster

Практичне завдання: побудова Network Load Balancing кластера.

Частина 11. Образи розгортання. Регулювання процесу розгортання

  • Основна інформація про сценарії розгортання
  • Microsoft Deployment Toolkit для автоматизації розгортання
  • Середа Virtual machine для перенесення робочих навантажень і підвищення ефективності

Практичне завдання: застосування Microsoft Deployment Toolkit для автоматизації розгортання Windows Server 2016.

Частина 12. Контроль процесу встановлення Virtual machine

  • Windows Server Update Services: процес розгортання служби
  • Windows Server Update Services: управління розгортанням і обслуговуванням випусків ПО
  • Desired State Configuration в PowerShell
  • Інструменти для відстеження Microsoft Windows Server
  • Утиліта Системний монітор
  • Журнал подій

Практичні завдання:

  • Застосування Windows Server Update Services і розгортання оновлень
  • Ліквідація помилок функціонування серверної OC Windows Server 2016

Ви вивчите як:

  • здійснювати підготовку до інсталяції і саме встановлення Windows Server, складати план оновлення та операцій з перенесення серверу
  • розбиратися в утилітах сховища серверної ОС, включно з форматами систем розмітки розділів, стандартним і розширеним типом дисків, сучасною Resilient File System, Virtual Hard Disk і апаратним шифруванням, засобами для налаштування та контролю дисків, томів
  • розбиратися в рішеннях для побудови КСД (корпоративного сховища даних)
  • використовувати технологію віртуалізації локальних дискових просторів Storage Spaces і функцію дедуплікаціі
  • управляти системою Microsoft Hyper-V для апаратної візуалізації
  • використовувати технологію контейнеризації в Windows Server і Hyper-V
  • розбиратися в налаштуваннях High-Availability і відновлення після збоїв
  • працювати з High-Availability cluster
  • організувати High-Availability виконання Virtual machine Hyper-V за допомогою кластерів
  • управляти кластеризацією балансування навантаження на мережу
  • використовувати служби розгортання для управління образами
  • контролювати весь процес встановлення Virtual machine

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис. адмін
  • Олексій - Сис. адмін
Подати заявку
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
12 занять
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
6 600 UAH за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
  • SysAdmin
IT-Столиця
Подробиці

Учасники навчаться забезпечувати комплексний захист інформаційних технологій і ресурсів організації. В ході програми студенти дізнаються, як запобігати шкідливій діяльності за допомогою спеціальних засобів, вивчать правила захисту облікових даних адміністраторів, зможуть розмежовувати права доступу.

Програма курсу

Частина 1. Порушення інформаційної безпеки Windows Server. Sysinternals Suite

Ця частина програми присвячена порушенням і вторгненням в систему. В ході занять студенти навчаться користуватися Windows Sysinternals Tools, з'ясовувати, якій вони піддалися атаці і на що буде спрямовано вторгнення.

  • Якими способами виявляються загрози безпеки
  • Windows Sysinternals Tools для виявлення порушення безпеки

Практичне завдання: виявлення загроз і вибір стратегії протидії

  • Різновиди атак на систему
  • Вибір стратегії протидії порушенням
  • Утиліти Windows Sysinternals Tools: як застосовувати

Частина 2. Забезпечення збереження даних облікових записів. Управління привілейованими обліковими записами

Ця частина програми присвячена регулюванню облікових записів, регламентуванню умов доступу, налаштувань безпеки облікових даних. Буде розглянута технологія Credential Guard, принципи Privileged Account Management, а також параметри і налаштування засобів для роботи з локальними обліковими записами, наділеними правами адміністратора.

  • Як функціонують права, надані обліковим записам
  • Як управляти Restricted Groups
  • Як передавати розширені права
  • Як налаштувати рішення gMSA (Group Managed Service Accounts)
  • Як управляти Credential Guard: можливості та принципи роботи
  • Діагностика проблем безпеки облікових даних

Практична частина: встановлення і підготовка засобу LAPS для роботи з локальними обліковими записами

  • Інсталяція Local Administrator Password
  • Регулювання параметрів рішення MS Local Administrator Password
  • Підготовка рішення MS Local Administrator Password до роботи

Частина 3. Технологія JEA для управління адміністративними привілеями

Ця частина програми присвячена налаштуванню і підготовці до роботи рішення JEA (Досить адміністрування).

  • Принципи роботи і можливості технології
  • Підготовка JEA (Just Enough Administration) до роботи

Практичне завдання: управління адміністративними привілеями за допомогою функцій JEA

  • Складання Access Control List
  • Складання файлу налаштувань параметрів сеансу (конфігурації)
  • Точка з'єднання JEA: як створити і підключитися
  • Управління конфігурацією JEA з використанням PowerShell DSC

Частина 4. Контроль привілейованих облікових записів. Використання лісу Active Directory

Ця частина програми присвячена Microsoft ESAE для захисту Active Directory, рішенням MIM з управління ідентифікацією та доступом, JIT-адміністрування і контролю привілейованих користувачів.

  • Enhanced Security Administrative Environment Forest
  • Що таке Microsoft Identity Manager
  • JIT-адміністрування і контроль привілейованих облікових записів за допомогою Microsoft Identity Manager

Практичне завдання: обмеження адміністративних привілеїв за допомогою управління привілейованими обліковими записами

  • Багаторівневий підхід для захисту від вторгнень
  • Робота з Microsoft Identity Manager
  • Портал Microsoft Identity Manager: регулювання параметрів
  • Функція Privileged Access
  • Access request (запит на доступ)

Частина 5. Захист від шкідливих впливів

Ця частина програми присвячена управлінню Windows Defender, забороною на запуск програм, AppLocker, перевіркою програм і систем в Device Guard.

  • Робота з Windows Defender
  • Software Restriction Policy і AppLocker: рекомендації по роботі
  • Робота в Device Guard
  • Інструментарій поліпшеного досвіду пом'якшення наслідків EMET: підготовка до роботи

Практичне завдання: забезпечення захисту додатків за допомогою вивчених засобів (Windows Defender, AppLocker, Enhanced Mitigation Experience Toolkit, Device Guard)

  • Windows Defender: підготовка до роботи
  • AppLocker: підготовка до роботи
  • Device Guard: підготовка до роботи
  • Enhanced Mitigation Experience Toolkit: підготовка і рекомендації по роботі

Частина 6. Розширена перевірка безпеки. Analytic Logs

Ця частина програми присвячена застосуванню розширеної перевірки (Advanced Audit Policy Configuration) і аналізу відомостей за допомогою звітів про систему в PowerShell.

  • Audit: які існують технології
  • Що таке Advanced Audit Policy Configuration
  • Аудит безпеки за допомогою PowerShell

Практичне завдання: шифрування даних в Windows Server i Advanced Audit Policy Configuration

  • Налаштування перевірки доступу до файлів і папок
  • Аудит подій входу (Audit Logon, Audit Other Logon / Logoff Events) в систему
  • Налаштування Advanced Audit Policy Configuration
  • PowerShell: транскрибування і аудит

Частина 7. MS ATA i OMS: перевірка історії активності

Ця частина програми присвячена застосуванню інструментів MS ATA і OMS для забезпечення захисту розгорнутої інфраструктури Windows Server 2016.

  • Рішення ATA для розширеної аналітики загроз
  • Набір операцій управління OMS

Практичне завдання: розширена аналітика загроз ATA і набір операцій управління OMS

  • Рекомендації по роботі з ATA і OMS
  • MS ATA: налаштування і підготовка до роботи
  • OMS: налаштування і підготовка до роботи

Частина 8. Безпека IaaS

Ця частина програми присвячена побудові захищеної Virtual Machine Factory (фабрики), застосуванню технології Shielded VM і шифрування віртуальних машин.

  • Захист Virtual Machine, розміщених в фабриці
  • Правила Shielded VM і забезпечення шифрування VM

Практичне завдання: підготовка до роботи Virtual Machine Factory із застосуванням механізму довіреної перевірки наявності прав адміністратора і Shielded VM

  • Підготовка до роботи захищеної Virtual Machine Factory з механізмом довіреної перевірки наявності прав адміністратора
  • Підготовка до роботи Shielded VM

Частина 9. Забезпечення захисту від загроз в процесі програмування додатків для серверного обладнання

Ця частина програми присвячена Microsoft SCM і його застосуванню для виявлення невідповідностей мережевої інфраструктури набору вимог з безпеки. Студентам дадуть рекомендації по роботі з "легкою" версією ОС Windows Nano Server, системою MS Hyper-V і Windows Server Container.

  • Застосування Microsoft SCM
  • Windows Nano Server: основні характеристики
  • Container (контейнер): базові принципи

Практичне завдання: застосування Microsoft SCM

  • Складання baseline безпеки для серверної ОС
  • Підготовка до роботи baseline безпеки для серверної ОС

Практичне завдання: підготовка до роботи Windows Nano Server, Container

  • Підготовка до роботи Windows Nano Server. Контроль безпеки
  • Підготовка до роботи Windows Server Container. Контроль безпеки
  • Підготовка до роботи MS Hyper-V Container. Контроль безпеки

Частина 10. Аспекти захисту інформації: шифрування

Ця частина програми присвячена застосуванню BitLocker Drive Encryption і Encrypting File System.

  • Проведення процедури шифрування даних
  • Шифрування з BitLocker Drive Encryption

Практичне завдання: управління параметрами BitLocer Drive Encryption i Encrypting File System

  • Шифрування інформації і відновлення доступу до перетворених файлів
  • Застосування BitLocker Drive Encryption

Частина 11. Управління доступом користувачів до файлової системи

Ця частина програми присвячена застосуванню File Server Resource Manager і Distributed File System для оптимізації процесів організації та збереження даних. Студентам дадуть рекомендації по роботі з BitLocker Drive Encryption і Dynamic Access Control для спільного доступу.

  • File Server Resource Manager: основні характеристики
  • Classification Management і File Management Tasks
  • Dynamic Access Control: базові принципи

Практичне завдання: квоти для загальних ресурсів, створення заблокованих файлів

  • Квоти File Server Resource Manager
  • Управління процедурою блокування файлів

Практичне завдання: застосування Dynamic Access Control

  • Початкові налаштування Dynamic Access Control
  • Приведення в роботу

Частина 12. Брандмауер для захисту від небажаного трафіку

Ця частина програми присвячена застосуванню міжмережевих екранів Windows Server 2016.

  • Брандмауер: основні характеристики
  • Distributed firewall (розподілений міжмережевий екран)

Практичне завдання: міжмережевий екран з оснащенням управління в режимі підвищеної безпеки

  • Складання правил обробки вхідного трафіку
  • Складання правил обробки вихідного трафіку

Частина 13. Захист від небажаного інтернет-трафіку

Ця частина програми присвячена застосуванню MS Message Analyzer, протоколів Server Message Block і Domain Name System Security Extensions для безпеки інтернет-трафіку.

  • Шкідливі дії і події. Безпечне з'єднання
  • Domain Name System: розширена конфігурація
  • Аналізатор повідомлень MS: перевірка інтернет-трафіку
  • Server Message Block: перевірка і захист від небажаного трафіку

Практичне завдання: безпечне з'єднання і захист Domain Name System

  • Складання та перевірка роботи правила захищеного з'єднання
  • Управління параметрами і перевірка роботи Domain Name System Security Extensions

Практичне завдання: кодування Server Message Block і аналізатор повідомлень MS

  • Застосування аналізатора повідомлень MS
  • Управління параметрами і перевірка роботи Server Message Block на папках спільного доступу

Частина 14. Встановлення оновлень

Ця частина програми присвячена застосуванню сервісу оновлень для продуктів Microsoft (WSUS).

  • Windows Server Update Services: основні характеристики
  • Встановлення оновлень через Windows Server Update Services

Практичне завдання: робота з оновленнями

  • Інсталяція ролі Windows Server Update Services
  • Управління характеристиками оновлення
  • Схвалення на встановлення оновлень через Windows Server Update Services
  • Microsoft Defender: оновлення визначень за допомогою Windows Server Update Services

Ви вивчите:

  • як забезпечити захист Windows Server 2016
  • як забезпечити захист розроблюваних для інформаційної системи додатків
  • як складати і контролювати baseline безпеки
  • як застосовувати JIT-адміністрування і JEA-адміністрування
  • як тримати під контролем інформаційну безпеку
  • як управляти файрволом Windows і розподіленим файрволом
  • як контролювати загрози інтернет-трафіку
  • як забезпечити захист хмарної інфраструктури
  • як виявляти і запобігати шкідливій діяльності
  • як проводити аудит безпеки на рівні підкатегорій (розширений)
  • як контролювати оновлення ПЗ
  • як проводити розширений аудит загроз безпеки за допомогою ATA і OMS

Необхідні навички

  • обізнаність з теми основ мереж, знайомство з поняттями набір мережевих протоколів TCP / IP, User Datagram Protocol, Domain Name System
  • обізнаність із Active Directory (Активний каталог)
  • обізнаність із гіпервізором Hyper-V, створенням віртуальних машин
  • знання з основ захисту Windows Server

Особливості курсу

  • Викладачі практики
  • Корпоративне навчання
  • Можливість навчатись у вихідні
  • Можливість влаштуватись у провідні IT-компанії
  • Індивідуальне навчання

Викладачі курсу

  • Олексій - Сис. адмін
  • Олексій - Сис. адмін
Подати заявку

Сторінки

Читайте нас в Telegram, щоб не пропустити анонси нових курсів.

Відгуки про курси

Макаров Сергій   14.03.2024

Вирішив записатися на курси системного адміністрування Linux до викладача Олексія. Курс пройшов нормально, на всі свої питання я отримав відповіді. Всі уроки я записував собі на компьютер через w+g, це зручно, так як у мене залишились всі уроки в записі, і не потрібно ні яких матеріалів вимагати від викладача. Тем паче їх валом в інтернеті качай хоч 10 ТБ. Для мене головне було отримати практичні навички роботи в Linux, з викладачем через тімвювер. Викладач має сертифікацію Cіsco. Мій курс пройшов круто, я залишився задоволенний. З Повагою Макаров Сергій. Дякую вам Олексію за приділений час, був радий знайомству з Вами.

Плюси:Все сподобалось
Мінуси:Не має
Рекомендації: Рекомендую
5
Середня: 5 (1 голос)
Курси SysAdmin