MD - 101: Управление рабочими столами

Описание курса

Цель курса – предоставить слушателям знания и навыки, необходимые для планирования и реализации стратегии развертывания операционной системы. Курс показывает различные доступные методы, сценарии, а также способы развертывания Windows с использованием современных технологий. Этот курс также охватывает планирование и реализацию стратегии обновления для Windows.

Этот курс содержит следующие части:

MD-101T01: Развертывание современного рабочего места
MD-101T02: Управление рабочими столами и устройствами
MD-101T03: Безопасность настольных компьютеров и устройств

Целевая аудитория

Этот курс предназначен для администраторов и специалистов технической поддержки, администрирующих и поддерживающих Windows 10 в современных организациях и желающих расширить свои знания и технические навыки по управлению клиентами Windows 10.

Содержание курса

Модуль 1. Планирование стратегии развертывания операционной системы  
В этом модуле объясняется, как планировать и реализовывать стратегию развертывания, перечисляются различные методы и сценарии развертывания Windows, рассматриваются локальные и облачные технологии, а также приводятся рекомендации по новым развертываниям, обновлению и миграции.

Темы
- Обзор Windows как услуги
- Параметры развертывания Windows 10
- Рекомендации по развертыванию Windows 10

Лабораторная работа: Планирование развертывания Windows 10

По окончании этого модуля слушатели смогут:
- Описать принципы Windows как услуги.
- Описать различные методы развертывания.
- Понимать различия между локальными и облачными решениями.
- Описать методы динамической инициализации.
- Описать различные средства, доступные в Windows Assessment and Deployment Kit.
- Описать сценарии и ограничения для обновлений и миграции в локальной среде.

Модуль 2. Внедрение Windows 10  
Модуль рассказывает, как использовать новые современные методы развертывания Windows 10, такие как Windows Autopilot и пакеты подготовки (provisioning package). Также в модуле представлены инструменты для планирования обновлений, настройки совместимости приложений и сравнение методов миграции.

Темы
- Внедрение Windows 10 с помощью динамического развертывания
- Внедрение Windows 10 с помощью Windows Autopilot
- Обновление устройств до Windows 10

Лабораторная работа: Внедрение Windows 10
- Создание и развертывание пакета подготовки
- Миграция параметров пользователя
- Развертывание Windows 10 с Windows Autopilot

По окончании этого модуля слушатели смогут:
- Разработать стратегии развертывания и обновления операционной системы
- Разбираться в различных методах развертывания.
- Понять, для каких сценариев могут использоваться локальные и облачные решения.
- Разворачивать и мигрировать клиентов на Windows 10.
- Планировать и настраивать политики Центра Обновления Windows.

Модуль 3. Управление обновлениями для Windows 10  
Этот модуль рассматривает способы управления обновлениями Windows. В модуле перечислены основные параметры обслуживания Windows 10, рассмотрены различные методы развертывания обновлений и настройки политик Центра обновления windows.

Темы
- Обновление Windows 10
- Центр обновления Windows для бизнеса
- Введение в Windows Analytics.

Лабораторная работа: Управление обновлениями Windows 10
- Настройка вручную параметров Центра Обновления Windows
- Настройка Центра Обновления Windows с помощью объектов групповой политики

По окончании этого модуля слушатели смогут:
- Описать каналы обслуживания Windows 10.
- Настроить политики Центр Обновления Windows с помощью параметров групповой политики.
- Настроить Центр Обновления Windows для бизнеса для развертывания обновлений ОС.
- Использовать Windows Analytics для оценки готовности к обновлению и соответствия обновлений.

Модуль 4. Регистрация устройств  
Этот модуль описывает преимущества и предпосылки совместного управления устройствами и способы планирования доступа, также описано присоединение к Azure AD, рассмотрен Microsoft Intune и настройки политики регистрации устройств. В завершении представлены обзор инвентаризации устройств в Intune и создание отчетов с помощью консоли Intune, Power BI и Microsoft Graph.

Темы
- Параметры управления устройствами
- Управление регистрацией и инвентаризацией устройств Intune

Лабораторная работа: Регистрация устройств и управление
- Установка средств анализа миграции MDM (MMAT)
- Получение лицензии Intune и Azure AD Premium и включение управления устройствами
- Регистрация устройств в Intune
- Управление устройствами в Intune
- Создание отчетов инвентаризации устройств

По окончании этого модуля слушатели смогут:
- Описать преимущества и методы перехода к совместному управлению.
- Разворачивать MDM с помощью Microsoft Intune.
- Настроить регистрацию устройств.
- Регистрировать настольные и мобильные устройства в Windows Intune.
- Настроить и загрузить отчеты инвентаризации.

Модуль 5. Настройка профилей  
Этот модуль описывает типы профилей устройств Intune, разницу между встроенными и пользовательскими профилями, назначение профилей группам Azure AD, а также мониторинг устройств и профилей в Intune. В завершении проведен обзор использования Windows Analytics для получения отчетов о работоспособности и соответствии требованиям.

Темы
- Настройка профилей устройств
- Управление профилями пользователей
- Мониторинг устройств

Лабораторная работа: Управление профилями
- Настройка перемещаемых профилей пользователей и перенаправления папок
- Создание и развертывание профиля устройства на основе сценария
- Изменение политики развертывания и мониторинг действий пользователей и устройств
- Настройка корпоративного роуминга (Enterprise State Roaming)

По окончании этого модуля слушатели смогут:
- Описать типы профилей устройств.
- Создавать и назначать профили устройств.
- Настраивать перенаправление профилей пользователей и папок.
- Проводить мониторинг и готовить отчеты на устройствах, использующих Intune и Windows Analytics.

Модуль 6. Управление приложениями
В этом модуле рассказано о локальных и облачных решениях для управления приложениями, описано управление развертыванием Office 365 ProPlus в Intune, а также управление приложениями на незарегистрированных устройствах. В завершении приведён обзор Enterprise Mode для Internet Explorer и Microsoft Edge и способы отслеживания установленных приложений, лицензий и назначенных приложений с помощью Intune.

Темы
- Внедрение управления мобильными приложениями (MAM)
- Развертывание и обновление приложений
- Администрирование приложений

Лабораторная работа: Управление приложениями
- Развертывание приложений с помощью Intune
- Настройка и развертывание Office 365 ProPlus из Intune
- Настройка политик управления мобильными приложениями (MAM) в Intune

По окончании этого модуля слушатели смогут:
- Описать методы управления приложениями.
- Разворачивать приложения с помощью Intune и групповой политики.
- Настраивать Microsoft Store для бизнеса.
- Разворачивать Office365 ProPlus с помощью Intune.
- Управлять и получать отчеты по инвентаризации приложений и лицензий.
- Настраивать Internet Explorer Enterprise Mode.

Модуль 7. Управление проверкой подлинности в Azure AD  
В этом модуле описывается концепция AD в облаке на базе Azure AD, перечислены сходствах и различиях между Azure AD и Active Directory DS, а также правила их синхронизации. В модуле показано управление идентификацией в Azure AD и защита аккаунтов с помощью Windows Hello для бизнеса, а также защита аккаунтов Azure AD и многофакторная аутентификация. В завершении приведен обзор технологий безопасного доступа к корпоративным ресурсам, VPN и удаленное подключение в Windows 10.

Темы
- Обзор Azure AD
- Управление аккаунтами в Azure AD
- Защита аккаунтов в Azure AD
- Управление аутентификацией устройства
- Включение корпоративного доступа

Лабораторная работа: Управление объектами и проверка подлинности в Azure AD
- Включение и настройка Azure AD Premium с клиентом Enterprise Mobility + Security (EMS)
- Создание пользователей и групп с помощью пользовательского интерфейса и Windows PowerShell
- Настройка самостоятельного сброса пароля (SSPR) для учетных записей пользователей в Azure AD
- Присоединение устройства к Azure AD

По окончании этого модуля слушатели смогут:
- Описать возможности Azure AD.
- Управлять пользователями в Azure AD и Active Directory DS.
- Использовать Windows Hello для бизнеса.
- Присоединять устройств к Azure AD.
- Описать методы обеспечения доступа из внешних сетей.

Модуль 8. Управление устройствами и политиками
В этом модуле показано, как управлять безопасностью устройств через Intune, как с помощью профилей устройств управлять конфигурацией устройства для защиты данных, как создавать и разворачивать политики соответствия и использовать их для настройки условного доступа. В завершении показана настройка мониторинга устройств через Intune.

Темы
- Обзор Microsoft Intune
- Управление устройствами с помощью Intune
- Реализация политик соответствия устройств

Лабораторная работа: Управление устройствами
- Настройка Microsoft Intune для управления устройствами
- Настройка политик соответствия требованиям и профилей устройств
- Регистрация устройств Windows 10 и управление соответствием требованиям

По окончании этого модуля слушатели смогут:
- Описать возможности управления мобильными устройствами с помощью Intune.
- Создавать и назначать профили устройств для защиты данных на устройствах.
- Разворачивать политики соответствия требованиям и условного доступа.
- Использовать Intune для мониторинга соответствия устройств.

Модуль 9. Управление безопасностью  
Этот модуль описывает методы защиты данных, включая защиту информации Windows&Azure, различные технологии шифрования, поддерживаемые в Windows 10, основные возможности расширенной защиты от угроз Защитника Windows и способы реализации этих возможностей на устройствах в организации. В завершении показано использование функционала Защитника Windows (Windows Defender) в виде антивируса, брандмауэра и Credential Guard.

Темы
- Реализация защиты данных устройства
- Управление Windows Defender ATP
- Управление Windows Defender в Windows 10

Лабораторная работа: Управление безопасностью в Windows 10
- Настройка EFS
- Настройка BitLocker
- Настройка политики WIP в Intune
- Настройка Windows Defender

По окончании этого модуля слушатели смогут:
- Описать методы защиты данных устройства.
- Описать возможности и преимущества Windows Defender ATP
- Развернуть и управлять параметрами клиентов Windows Defender

Модуль 10. Заключительный
Этот модуль описывает способы обеспечения безопасности устройств Windows 10. Также в модуле показано, как использовать шифрование, брандмауэры и IPSec для защиты от угроз, как работать с Защитником Windows и AppLocker.

Темы
Подведение итогов курса
Номер курса: МД101
Стоимость курса
Форма обучения: Очная
58 000 ₽
Форма обучения: Онлайн
58 000 ₽
Длительность: 5 дней
Уточнить дату
Ваше имя *
Телефон
Количество участников
Касперский новая программа 024
Новые версии курсов CCTA и СCTE
Согласие на обработку персональных данных

Настоящим даю согласие на обработку (сбор, систематизацию, накопление, хранение в электронном виде и на бумажном носителе, уточнение, использование, распространение, обезличивание, блокирование, уничтожение, с использованием средств автоматизации и без использования таких средств) АНО ДПО «Диона Мастер Лаб» (127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15) моих всех вышеуказанных персональных данных в целях обработки моего запроса, направленного через сайт masterlab.ru и коммуникации со мной в целях, связанных с обработкой и выполнением моего запроса с помощью различных средств связи, а именно посредством: интернет; сообщений на адрес электронной почты; телефону.

Срок действия согласия является неограниченным. Вы можете в любой момент отозвать настоящее согласие, направив письменное уведомления на адрес 127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15 с пометкой «Отзыв согласия на обработку персональных данных».

Гарантирую, что представленная мной информация является полной, точной и достоверной, а также что при представлении информации не нарушаются действующее законодательство Российской Федерации, законные права и интересы третьих лиц. Вся представленная информация заполнена мною в отношении себя лично.

Настоящее согласие действует в течение всего периода хранения персональных данных, если иное не предусмотрено законодательством Российской Федерации.