Detail kurzu

Modern Desktop - MOC MD-101: Správa moderného desktopu s Windows 10

IT LEARNING SLOVAKIA, s.r.o.

Popis kurzu

Tento kurz je oficiálnym kurzom spoločnosti Microsoft pod číslom MD-101T00-A a slúži ako príprava na oficiálny Microsoft test MD-101: Managing Modern Desktop. O kurze: V rámci tohto kurzu sa účastníci naučia, ako plánovať a implementovať stratégiu nasadzovania operačných systémov použitím moderných metód nasadenia, ako aj implementáciu stratégie aktualizovania operačného systému. Účastníci budú oboznámení s kľúčovými časťami modernej správy a stratégiami spoločnej správy napr. začlenením technológie Microsoft Intune do organizácie. Účastníci sa naučia rôzne metódy nasadenia a správy ako štandardných, tak aj webových aplikácií bežiacich v prehliadačoch. Budú oboznámení s kľúčovými konceptami bezpečnosti pri modernej správe ako sú autentifikácia, identity, prístupové práva a politiky súladu. Predstavené budú technológie ako Azure Active Directory, Azure Information Protection a Windows Defenter Advanced Threat Protection, ako aj s ich využitím pri ochrane zariadení a údajov. Profil účastníka: Správca moderného desktopu (Modern Desktop Administrator - MDA) nasadzuje, konfiguruje, zabezpečuje, spravuje a monitoruje zariadenia a klientske aplikácie v podnikovom prostredí. Jeho kompetencie zahŕňajú správu identít (používateľov, skupín a počítačov), prístupové práva, politiky, aktualizácie operačných systémov a aplikácie. MDA spolupracuje so správcom Microsoft 365 pri návrhu a implementácii stratégie pre zariadenia tak, aby vyhovovali biznis požiadavkám v modernej organizácii. MDA musí poznať Microsoft 365 a musí mať dostatočnú zručnosť a veľa skúseností z oblasti nasadzovania, konfigurácie a údržby ako Windows 10, tak aj iných zariadení, ktoré nepoužívajú Windows 10. Rola MDA sa zameriava viac na cloudové služby ako na správu lokálnych podnikových (on-premises) technológií.

Obsah kurzu

Modul 1: Moderná správa

Tento modul vysvetľuje koncepty podpory pracovných staníc počas ich životného cyklu. Účastníkom predstaví nástroje a stratégie používané na nasadzovanie desktopov, predstaví koncept adresárových služieb v cloude pomocou Azure Active Directory. Účastníci sa naučia zhody a rozdiely medzi Azure AD a Active Directory Domain Services a ako synchronizovať údaje medzi on-premise doménou a cloudom. V tomto module účastníci s lektorom preskúmajú možnosti správy identít v Azure AD a naučia sa, ako chrániť identity pomocou technológií Windows Hello for Business a Azure AD Identity Protection a multi-faktorovej autentifikácie.

  • Desktop v podnikovom prostredí
  • Prehľad Azure AD
  • Správa identít v Azure AD
  • Praktické cvičenie: Správa identít v Azure AD
  • Praktické cvičenie: Použitie Azure AD Connect na prepojenie adresárov Active Directory
Modul 2: Pridávanie zariadení

V tejto časti sa spolu s lektorom pozriete na spôsoby, ako pripojiť zariadenia do Azure AD a získate základný prehľad nástroja Microsoft Endpoint Manager a naučíte sa, ako nakonfigurovať politiky pridávania zariadení do nástroja Endpoint Manager a Intune.

  • Správa autentifikácie zariadení
  • Pridávanie zariadení pomocou Microsoft Endpoint Configuration Manager
  • Pridávanie zariadení pomocou Microsoft Intune
  • Praktické cvičenie: Správa pridávania zariadení do Intune
  • Praktické cvičenie: Konfigurácia a správa Azure AD Join
  • Praktické cvičenie: Pridávanie zariadení do služby Microsoft Intune
Modul 3: Konfigurácia profilov

V tomto module sa hlbšie ponoríte do profilov zariadení v Intune vrátane typov profilov zariadení a rozdielov medzi vstavanými a vlastnými profilmi. Naučíte sa, ako prideliť profily skupinám v Azure AD a ako monitorovať zariadenia a profily v službe Intune. Lektor Vám predstaví rôzne typy profilov používateľov, ktoré sú k dispozícii vo Windows na on-premise zariadeniach. Naučíte sa, aké sú výhody jednotlivých typov profilov a ako prepínať jednotlivé typy profilov. Dozviete sa, ako funguje Folder Redirection a ako ho nastaviť. Modul zakončíme prehľadom Enterprise State roaming a ako ho nastaviť pre zariadenia v rámci Azure AD.

  • Konfigurácia profilov zariadení
  • Správa používateľských profilov
  • Praktické cvičenie: Konfigurácia Enterprise State Roaming
  • Praktické cvičenie: Vytváranie a nasadzovanie konfiguračných profilov
  • Praktické cvičenie: Monitorovanie aktivity zariadení a používateľov v Intune
Modul 4: Správa aplikácií

V tejto časti sa účastníci oboznámia so správou aplikácií pomocou on-premise a cloudových nástrojov. Modul pokrýva problematiku správy nasadenia Office 365 ProPlus pomocou nástroja Endpoint Manager a ako spravovať aplikácie na neregistrovaných zariadeniach. Modul tiež pokrýva správu Win32 aplikácií a ich nasadenie pomocou Microsoft Store for Business a ponúka prehľad aplikácie Microsoft Edge a Enterprise Mode.

  • Implementácia Mobile Application Management (MAM)
  • Nasadzovanie a aktualizácia aplikácií
  • Správa aplikácií
  • Praktické cvičenie: Konfigurácia App Protection politík pre mobilné zariadenia
  • Praktické cvičenie: Nasadzovanie cloudových aplikácií pomocou Intune
  • Praktické cvičenie: Nasadzovanie aplikácií pomocou nástroja Endpoint Configuration Manager
  • Praktické cvičenie: Nasadzovanie aplikácií pomocou Microsoft Store for Business
Modul 5: Správa autentifikácie v Azure AD

V tomto module sa oboznámite s viacerými riešeniami na správu autentifikácie a oboznámite sa s rôznymi typmi VPN prístupov. Modul taktiež pokrýva problematiku politík súladu (compliance policies) a naučíte sa vytvárať politiky podmieneného prístupu (conditional access policies).

  • Ochrana identít v Azure AD
  • Povolenie Organization Access
  • Implementácia Device Compliance Policies
  • Používanie reportov
  • Praktické cvičenie: Vytváranie reportov inventarizácie zariadení
  • Praktické cvičenie: Konfigurácia a overovanie súladu zariadení s politikami
  • Praktické cvičenie: Konfigurácia viacfaktorovej autentifikácie
  • Praktické cvičenie: Konfigurácia Self-service password reset pre používateľov v Azure AD
Modul 6: Správa zabezpečenia

V tejto časti sa budeme zaoberať ochranou dát. Témy budú zahŕňať Windows a Azure Information Protection a rôzne šifrovacie technológie, ktoré sú podporované systémom Widnows. Modul taktiež zahŕňa prehľad možností Microsoft Defender for Endpoint a dozviete sa, ako implementovať tieto možnosti na zariadenia v rámci organizácie. V tejto časti sa taktiež dozviete, ako používať nástroj Microsoft Defender a ako využívať funkcionality ako antivírus, firewall a Credential Guard.

  • Implementácia ochrany dát na zariadeniach
  • Správa Microsoft Defender for Endpoint
  • Správa Microsoft Defender v počítačoch so systémom Windows
  • Praktické cvičenie: Konfigurácia zabezpečenia pomocou Intune
  • Praktické cvičenie: Konfigurácia a nasadenie Windows Information Protection Policies pomocou Intune
  • Praktické cvičenie: Konfigurácia šifrovania diskov pomocou Intune
Modul 7: Nasadenie operačných systémov pomocou Microsoft Endpoint Manager – časť 1.

V tomto module, ktorý sa skladá z dvoch častí sa oboznámite s nasadzovaním operačných systémov pomocou nástroja Microsoft Endpoint Manager. Prvá časť pokrýva nástroje na inventarizáciu infraštruktúry a plánovanie nasadenia a samotné nasadenie pomocou nástroja Microsoft Deployment Toolkit a Endpoint Configuration Manager.

  • Vyhodnocovanie pripravenosti prostredia na nasadenie operačného systému
  • Nástroje a stratégie na on-premise deployment operačných systémov
  • Praktické cvičenie: Nasadenie Windows 10 pomocou nástroja Microsoft Deployment Toolkit
  • Praktické cvičenie: Nasadenie Windows 10 pomocou nástroja Endpoint Configuration Manager
Modul 8: Nasadenie operačných systémov pomocou Microsoft Endpoint Manager – časť 2.

V druhej časti modulov o nasadzovaní operačných systémoch budeme pokračovať v nasadzovaní pomocou nástroja Endpoint Configuration Manager. V tejto časti sa naučíte používať nástroj Windows Autopilot a budeme nasadzovať systémy pomocou Microsoft Intune. V tomto module sa oboznámite s metódami dynamického nasadenia operačných systémov ako napríklad Subscription Activation a dozviete sa, ako môžete využiť tzv. Co-Management na prechod na modernú správu pracovných staníc. Na záver modulu si predstavíme službu Azure Virtual Desktops a ukážeme si, ako nakonfigurovať a spravovať cloudové pracovné stanice pomocou Windows 365.

  • Nasadzovanie nových zariadení
  • Metódy dynamického nasadzovania operačných systémov
  • Plánovanie prechodu na modernú správu
  • Správa virtuálnych desktopov
  • Praktické cvičenie: Konfigurácia Co-Managementu pomocou nástroja Configuration Manager
  • Praktické cvičenie: Nasadzovanie Windows 10 pomocou nástroja Autopilot
Modul 9: Správa aktualizácií a používanie nástroja Analytics

Posledný modul v tomto kurze pokrýva problematiku správy aktualizácií operačných systémov Windows a možnosti servicingu pre klientske operačné systémy Windows. Účastníci sa naučia používať rôzne technológie na nasadzovanie aktualizácií a naučia sa, ako nakonfigurovať politiky aktualizácií. Na záver modulu si ukážeme, ako monitorovať aktualizácie pomocou nástroja Desktop Analytics.

  • Aktualizácia klientov s OS Windows
  • Windows Update for Business
  • Desktop Analytics
  • Endpoint Analytics
  • Praktické cvičenie: Správa bezpečnostných aktualizácii Windows 10 a Windows 10 feature updates

Cieľová skupina

pokročilý
Hodnotenie




Organizátor