Sobre o Curso
O curso AZ-800:
Administração da infraestrutura do núcleo híbrido do Windows Server é um preparatório para o
exame de mesmo nome e tem como objetivo ensinar profissionais de TI a administrarem
cargas de trabalho e serviços, tanto básicos como avançados, do Windows Server.
O
curso está inserido na formação MS Windows Server Hybrid Administrator que
combina os cursos AZ-800: Administração da infraestrutura do núcleo híbrido
do Windows Server e AZ-801: Configuração de serviços avançados híbridos
do Windows Server.
Módulo 1: serviços de
identidade no Windows Server
Este módulo apresenta os
serviços de identidade e descreve os Active Directory Domain Services (AD DS)
em um ambiente Windows Server. O módulo descreve como implantar controladores
de domínio no AD DS, bem como Azure AD (Active Directory) e os benefícios de
integrar o Azure AD com o AD DS. O módulo também aborda os princípios básicos
da política de grupo e como configurar os objetos de política de grupo (GPOs)
em um ambiente de domínio.
Lições
·
Introdução ao AD DS;
·
Gerenciar funções FSMO e controladores de
domínio do AD DS;
·
Implementar Objetos de Política de Grupo;
·
Gerenciar recursos avançados do AD DS.
Laboratório: implementar
serviços de identidade e Política de Grupo
·
Implementar um novo controlador de domínio no
Server Core;
·
Configurar a Política de Grupo.
Depois de concluir este
módulo, os alunos poderão:
·
Descrever o AD DS em um ambiente Windows Server;
·
Implementar controladores de domínio no AD DS;
·
Descrever o Azure AD e as vantagens da
integração do Azure AD ao AD DS;
·
Explicar as noções básicas da Política de Grupo
e configurar GPOs em um ambiente de domínio.
Módulo 2: implementar a
identidade em cenários híbridos
Este módulo discute como
configurar um ambiente do Azure para que haja suporte para cargas de trabalho
de IaaS do Windows que exigem o Active Directory. O módulo também aborda a
integração do ambiente AD DS (Active Directory Domain Services local) local no
Azure. Por fim, o módulo explica como estender um ambiente existente do Active
Directory no Azure colocando VMs de IaaS configuradas como controladores de
domínio em uma sub-rede de rede virtual do Azure especialmente configurada.
Lições
·
Implementar identidade híbrida com o Windows
Server;
·
Implantar e gerenciar os controladores de
domínio do Active Directory de IaaS do Azure no Azure.
Laboratório: implementar a
integração entre o AD DS e o Azure AD
· Preparar o Azure AD para integração com o AD DS;
· Preparar o AD DS local para a integração com o
Azure AD;
· Baixar, instalar e configurar o Azure AD
Connect;
· Verificar a integração entre o AD DS e o Azure
AD;
· Implementar recursos de integração do Azure AD
no AD DS.
Depois de concluir este
módulo, os alunos poderão:
· Integrar o ambiente do AD DS (Active Directory
Domain Services) local ao Azure;
· Instalar e configurar a sincronização de
diretório usando o Azure AD Connect;
· Implementar e configurar o Azure AD DS;
· Implementar o SSO (logon único) contínuo;
· Implementar e configurar o Azure AD DS;
· Instalar uma nova floresta do AD DS em uma VNet
do Azure.
Módulo 3: administração do
Windows Server
Este módulo descreve como
implementar o princípio de privilégio mínimo por meio de PAW (estações de
trabalho com acesso privilegiado) e JEA (administração suficiente). O módulo
também realça várias ferramentas comuns de administração do Windows Server,
como Windows Admin Center, Gerenciador do Servidor e PowerShell. Este módulo
também descreve o processo de configuração pós-instalação e as ferramentas
disponíveis para uso neste processo, como sconfig e DSC (Desired State
Configuration).
Lições
· Executar administração segura do Windows Server;
· Descrever as ferramentas de administração do
Windows Server;
· Realizar a configuração pós-instalação do
Windows Server;
· Just Enough Administration no Windows Server.
Laboratório: gerenciar o
Windows Server
· Implementar e usar a administração remota do
servidor;
Depois
de concluir este módulo, os alunos poderão:
· Explicar os modelos administrativos de
privilégios mínimos;
· Decidir quando usar estações de trabalho com
acesso privilegiado;
· Selecionar a ferramenta de administração do
Windows Server mais apropriada para uma determinada situação;
· Aplicar métodos diferentes para executar a
configuração pós-instalação do Windows Server;
· Restringir as operações administrativas
privilegiadas usando a JEA (administração suficiente).
Módulo 4: facilitar o
gerenciamento híbrido
Este módulo aborda ferramentas
que facilitam o gerenciamento de VMs de IaaS do Windows remotamente. O módulo
também aborda como usar o Azure Arc com instâncias de servidor locais, como
implantar políticas do Azure com o Azure Arc e como usar o RBAC (controle de
acesso baseado em função) para restringir o acesso a dados do Log Analytics.
Lições
· Administrar e gerenciar máquinas virtuais de
IaaS do Windows Server remotamente;
· Gerenciar cargas de trabalho híbridas com o
Azure Arc.
Laboratório: usar o Windows
Admin Center em cenários híbridos
· Provisionar VMs do Azure executando o Windows
Server;
· Implementar a conectividade híbrida usando o
Adaptador de Rede do Azure;
· Implementar o gateway do Windows Admin Center
no Azure;
· Verificar a funcionalidade do gateway do
Windows Admin Center no Azure;
Depois de concluir este
módulo, os alunos poderão:
· Selecionar as ferramentas e técnicas
apropriadas para gerenciar VMs de IaaS do Windows remotamente;
· Explicar como carregar instâncias locais do
Windows Server no Azure Arc;
· Conectar computadores híbridos ao Azure por
meio do portal do Azure;
· Usar o Azure Arc para gerenciar dispositivos;
· Restringir o acesso usando o RBAC.
Módulo 5: virtualização do
Hyper-V no Windows Server
Este módulo descreve como
implementar e configurar VMs e contêineres de Hyper-V. O módulo aborda os
principais recursos do Hyper-V no Windows Server, descreve as configurações de
VM e como configurar VMs no Hyper-V. O módulo também aborda as tecnologias de
segurança usadas com virtualização, como VMs blindadas, Serviço Guardião de
Host, atestado confiável de administrador e TPM e KPS (Serviço de Proteção de
Chave). Por fim, este módulo aborda como executar contêineres e cargas de
trabalho de contêiner e como orquestrar cargas de trabalho de contêiner no
Windows Server usando o Kubernetes.
<p class="MsoNormal" style="lin