聯繫我們

課程簡介

安裝與環境準備

  • Windows Server 2022 的安裝
  • 使用伺服器管理員、PowerShell 與 Windows Admin Center 進行管理
  • 內部部署環境的最佳實踐做法

Active Directory 網域服務 (AD DS)

  • 網域的安裝與設定
  • 使用者、群組與組織單位 (OUs) 的管理
  • 進階 GPOs – 建立、套用與疑難排解
  • 站點、服務與網域控制站之間的複製
  • 稽核與記錄

網路服務

  • DNS:區段、前置器、與 AD 整合
  • DHCP:作用域、保留位址、選項、故障轉移
  • NPAS:驗證、網路政策與存取控制

檔案與列印服務

  • 檔案伺服器:NTFS 權限、共用、稽核
  • FSRM:配額、檔案篩選與報告
  • DFS (命名空間與複製)
  • 列印服務與集中管理

虛擬化與 Hyper-V

  • Hyper-V 的安裝與設定
  • 標準版與資料中心版的授權
  • 建立 VM、虛擬交換器、檢查點
  • 巢狀虛擬化、VM 備份與最佳實踐做法
  • 從其他 Hypervisor (XCP-ng, XenServer) 遷移 VM

高可用性

  • 故障轉移叢集:安裝、設定、驗證
  • 儲存空間直接連接 (S2D)
  • 內部負載平衡 (NLB)

遠端存取服務

  • VPN、DirectAccess 與 RADIUS 的設定
  • 員工的安全遠端存取
  • 具備進階規則的 Windows 防火牆

遠端桌面服務 (RDS)

  • RDS (工作階段主機、閘道、網頁存取) 的安裝與設定
  • RDS 授權管理 (CALs)
  • 透過 RDS 發行應用程式與桌面
  • 使用者群組設定、重新導向與安全性

憑證服務 (AD CS)

  • 憑證授權單位 (CA) 的安裝與設定
  • 憑證範本與自動登入
  • 用於驗證、數位簽章與加密的憑證
  • 與 RDS、IIS 與 VPN 整合
  • 撤銷與 CRL (憑證撤銷清單)

應用程式與更新服務

  • IIS:網站/應用程式安裝與發行
  • 與 SSL 憑證的整合
  • 發行與更新管理
  • Windows Autopatch 與 Microsoft Intune

備份、復原與監控

  • Windows Server 備份:排程與細粒度復原
  • 網域控制站、資料與設定的復原
  • 使用事件檢視器與效能監視器進行監控
  • 入門 Windows Admin Center 以進行集中管理

實作實驗室與實務活動

  • 建立完整運作的 AD DS 環境,包含 DNS、DHCP 與 GPOs
  • 設定並部署進階 GPOs,用於稽核、應用程式部署與存取控制
  • 使用事件檢視器與群組原則設定集中記錄與記錄轉送
  • 部署並測試數位憑證,以確保安全存取與通訊
  • 模擬 RDS 部署,包含工作階段主機與已發行的應用程式
  • 建立並驗證使用儲存空間直接連接 (S2D) 的故障轉移叢集
  • 發行具有 HTTPS 及 GPO 限制存取的內部網站
  • 模擬系統故障 (AD、DHCP、檔案伺服器) 並執行完整復原程序
  • 驗證站點與服務的正确設定,以確保複製與驗證運作正常

摘要與後續步驟

最低要求

  • 了解基礎網路與 IT 基礎結構概念
  • 在商業環境中使用 Windows 作業系統的經驗
  • 熟悉 IT 管理工具與命令列介面

目標對象

  • 系統管理員
  • IT 基礎結構專業人員
  • 網路與伺服器工程師
 21 小時

客戶評論 (2)

課程分類