AP-2101
Установка, настройка и использование
ПК ALD Pro 2.1.0
Предварительные требования к уровню подготовки слушателей:
- AL-1702. Администрирование ОС Astra Linux Special Edition 1.7
- AL-1703. Расширенное администрирование ОС Astra Linux Special Edition 1.7
- AL-1704. Сетевое администрирование ОС Astra Linux Special Edition 1.7
Получаемые знания и умения:
- знание функциональных возможностей ALD Pro;
- знания компонент ALD Pro и используемых технологий;
- понимание архитектуры ALD Pro.
- уметь определять ресурсы, необходимые для развертывания ALD Pro;
- знать политику лицензирования ALD Pro;
- уметь устанавливать контроллер ALD Pro;
- уметь развертывать основную серверную группировку ALD Pro;
- уметь создавать, изменять и удалять подразделения домена;
- уметь создавать, изменять и удалять учетные записи пользователей и групп;
- уметь изменять информацию о компьютерах;
- уметь создавать, изменять и удалять группы компьютеров;
- уметь создавать и настраивать групповые политики;
- уметь создавать и настраивать политики доступа к узлу;
- уметь создавать и настраивать политики повышения привилегий пользователей;
- уметь настраивать политику паролей;
- уметь создавать сайты и разворачивать дополнительные контроллеры домена;
- уметь настраивать соглашения о репликации;
- уметь создавать принципалы служб и настраивать керберизированную службу;
- уметь создавать дополнительные параметры групповых политик и дополнительные задачи автоматизации;
- уметь настраивать глобальную политику билетов Kerberos;
- уметь настраивать глобальные параметры пользователей и групп;
- уметь создавать диапазоны идентификаторов пользователей и групп;
- уметь добавлять дополнительные атрибуты в учетные записи пользователей;
- уметь настраивать и назначать роли пользователям;
- умение изменять зонную информацию на сервере DNS;
- умение настраивать перенаправление DNS запросов;
- умение развертывать и настраивать службу DHCP;
- умение настраивать синхронизацию времени на контроллерах с помощью внешних и внутренних серверов NTP;
- умение развертывать службу печати и добавлять принтеры;
- умение настраивать доступ пользователей к общим папкам на файловом сервере;
- умение настраивать хранение домашних каталогов пользователей на файловом сервере;
- умение развертывать сервер репозиториев ПО;
- умение создавать репозитории ПО из ISO-образов и deb-пакетов;
- умение создавать каталог ПО;
- умение создавать политики ПО;
- уметь развертывать сервер мониторинга;
- уметь получать информацию о возможных проблемах с помощью журнала событий и витрин мониторинга;
- уметь развертывать сервер журнала событий;
- уметь настраивать правила для централизованного сбора информации о событиях;
- умение развертывать сервера для установки ОС по сети;
- знание алгоритма установки ОС по сети;
- умение подготавливать сервер DHCP для установки ОС по сети;
- понимание назначения и содержимого файлов, необходимых для создания профилей загрузки;
- умение создавать описание компьютера и производить установку ОС на клиенте;
- умение настраивать доверительные отношения между доменами ALD Pro и AD;
- умение производить миграцию объектов из AD в ALD Pro.
Программа курса
Продолжительность модуля: 120 мин.
- Цели и назначение ALD Pro.
- Цели и назначение ALD Pro.
- Преимущества ALD Pro.
- Компоненты и технологии ALD Pro.
- Инструменты для работы с основными компонентами ALD Pro.
- Архитектура ALD Pro.
Продолжительность модуля: 60 мин.
Продолжительность практической работы: 45 мин.
- Расчет необходимых аппаратных ресурсов для развертывания контроллеров ALD Pro.
- Политика лицензирования ALD Pro.
- Подготовка сервера для установки контроллера ALD Pro.
- Развертывание контроллера ALD Pro.
- Ввод клиента в домен ALD Pro.
Продолжительность модуля: 60 мин.
Продолжительность практической работы: 90 мин.
- Развертывание сервера мониторинга.
- Журнал событий мониторинга.
- Каталог витрин мониторинга.
- Развертывание сервера журнала событий.
- Настройка сбора журналов событий.
Продолжительность модуля: 60 мин.
Продолжительность практической работы: 90 мин.
- Настройка организационной структуры.
- Управление учетными записями пользователей и групп пользователей.
- Поиск информации о пользователях с помощью утилит LDAP, FreeIPA и API ALD Pro.
- Редактирование информации о компьютерах и создание групп компьютеров.
- Удаленный доступ к компьютеру пользователя.
- Доступ к личному кабинету пользователя.
Продолжительность модуля: 150 мин.
Продолжительность практической работы: 150 мин.
- Настройка групповых политик.
- Создание дополнительных параметров групповых политик.
- Отладка работы групповых политик.
- Настройка политик доступа к узлу.
- Настройка политик повышения привилегий.
- Настройка политик паролей.
Продолжительность модуля: 150 мин.
Продолжительность практической работы: 140 мин.
- Создание сайтов и развертывание дополнительных контроллеров домена.
- Автоматическое обнаружение служб и привязка служб к сайту.
- Установка соглашений о репликации между контроллерами домена.
- Модель и алгоритм репликации.
- Мониторинг репликации.
- Создание дополнительных заданий автоматизации.
- Настройка служб Kerberos.
- Настройка политики билетов Kerberos.
- Настройка параметров пользователей и групп пользователей.
- Назначение ролей и прав доступа, создание пользовательских ролей.
Продолжительность модуля: 150 мин.
Продолжительность практической работы: 120 мин.
- Настройка службы DNS, управление зонной информацией.
- Настройка службы DHCP и динамического обновления DNS.
- Настройка синхронизации времени.
- Настройка службы печати и подключение принтеров.
- Создание общих папок и настройка доступа к ним. Сетевые домашние каталоги пользователей.
Продолжительность модуля: 60 мин.
Продолжительность практической работы: 50 мин.
- Развертывание сервера репозиториев ПО.
- Создание репозиториев из ISO-образа и deb-пакетов.
- Создание каталога ПО.
- Создание, назначение и применение политик ПО.
Продолжительность модуля: 90 мин.
Продолжительность практической работы: 110 мин.
- Развертывание сервера установки ОС.
- Порядок установки ОС по сети.
- Настройка сервера DHCP для поддержки установки ОС по сети.
- Создание профиля загрузки для компьютеров с BIOS и UEFI.
- Создание описания компьютера и установка ОС по сети.
Продолжительность модуля: 45 мин.
Продолжительность практической работы: 60 мин.
- Установка двусторонних доверительных отношений между доменами ALD Pro и AD.
- Настройка доступа к общим папкам из одного домена для пользователей из другого домена.
- Миграция объектов Active Directory в ALD Pro.