Mise à niveau des connaissances d'ingénieur système Microsoft Windows 2000 vers Windows Server 2003

Référence SRX1202
Durée 3 jours
Prix 1050 €

Plan de cours

Introduction à l'application des connaissances d'ingénieur système dans Windows Server 2003

  • Décrire globalement les nouvelles fonctionnalités de Windows Server 2003 qui affectent le rôle de l'ingénieur système
  • Utiliser l'environnement des travaux pratiques et repérer les ressources clés utilisées pour effectuer ces travaux pratiques

Planification de la conception d'un espace de noms DNS

  • Évaluer l'infrastructure DNS existante et déterminer à quels endroits les nouvelles fonctionnalités Windows Server 2003 peuvent améliorer la résolution de noms
  • Déterminer à quel moment les zones de stub doivent être utilisées à la place de la redirection conditionnelle
  • Assurer la disponibilité de la zone _MSDCS
  • Planifier les partitions Active Directory afin de répliquer les données de zone en cas de besoin
  • Évaluer la sécurité de la zone DNS

Planification du déploiement d'Active Directory

  • Évaluer le placement des serveurs de catalogue global
  • Planifier une réplication optimale en exploitant les améliorations de réplication
  • Évaluer les niveaux fonctionnels (informations de version) de domaine et de forêt

Implémentation du système DNS avec Active Directory

  • Installer Active Directory à l'aide des fonctionnalités avancée de l'Assistant Installation de Active Directory
  • Installer et configurer le système DNS
  • Implémenter un redirecteur conditionnel
  • Créer des zones de stub
  • Assurer une grande disponibilité du sous-domaine _MSDCS
  • Créer une zone DNS de recherche directe

Résolution des problèmes liés au protocole TCP/IP, à la résolution de noms et à la stratégie de groupe

  • Diagnostiquer et résoudre les problèmes liés aux services DNS
  • Résoudre les problèmes liés à la stratégie de groupe
  • Diagnostiquer et résoudre les problèmes liés à la configuration des ordinateurs clients
  • Résoudre les problèmes de connectivité réseau

Planification et implémentation de plusieurs forêts dans Active Directory

  • Évaluer les besoins en matière de filtrage des identificateurs de sécurité (SID, Security IDentifier), d'authentification sélective, de résolution de conflits de noms et de routage de suffixes de noms dans un environnement à plusieurs forêts
  • Établir des approbations de forêts

Utilisation de la stratégie de groupe dans Windows Server 2003 pour déployer et limiter l'utilisation des logiciels

  • Énumérer les raisons de contrôler l'environnement de l'ordinateur d'un utilisateur
  • Créer une stratégie de restriction logicielle
  • Déployer un logiciel de telle sorte qu'une application sera complètement installée à l'ouverture de session de l'utilisateur
  • Utiliser les filtres WMI (Windows Management Instrumentation) pour limiter l'application des objets de stratégie de groupe (GPO, Group Policy Object)

Utilisation de la stratégie de groupe dans Windows Server 2003 pour définir les paramètres de sécurité avancés

  • Planifier, implémenter et assurer la maintenance du routage et de l'accès distant
  • Créer et implémenter une stratégie IPSec (Internet Protocol Security)
  • Configurer IPSec à l'aide de l'utilitaire Netsh
  • Configurer le contrôle de stratégie IPSec