Detail kurzu

Modern Desktop - MD-102: Microsoft 365 Endpoint Administrator - nasadenie a správa koncových bodov, Intune, Azure AD, bezpečnostné politiky, ochrana zariadení a dát

IT LEARNING SLOVAKIA, s.r.o.

Popis kurzu

Pamätáte si, ako ste naposledy riešili situáciu, keď používateľ prišiel s novým notebookom a čakali ste hodiny, kým sa zariadenie nakonfiguruje? Alebo keď niekto stratil telefón s firemným prístupom a nevedeli ste, či sú dáta v bezpečí? V modernom prostredí, kde ľudia pracujú odkiaľkoľvek a z rôznych zariadení, potrebujete jednotný systém správy, ktorý funguje bez ohľadu na to, kde sa zariadenie nachádza. Presne to pokrýva školenie Modern Desktop MD-102. Naučíte sa nasadzovať, spravovať a chrániť koncové zariadenia pomocou Microsoft 365 – od registrácie cez Intune až po pokročilú ochranu zariadení a dát. Na konci školenia budete vedieť postaviť systém, ktorý zariadenia nakonfiguruje sám a bude ich chrániť automaticky podľa vašich pravidiel. Na školení prechádzate komplexným balíkom kurzov, ktorý pokrýva celý životný cyklus moderného koncového zariadenia. Začnete základmi správy zariadení a identít v Azure Active Directory, pokračujete cez registráciu a konfiguráciu zariadení až po nasadenie pomocou lokálnych aj cloudových nástrojov. Detailne sa venujete Microsoft Intune – od konfiguračných profilov cez správu aplikácií až po nastavenie bezpečnostných politík. Prejdete si praktické scenáre ako Windows Autopilot, kde sa nové zariadenie nakonfiguruje automaticky pri prvom spustení, alebo správu hybridného prostredia, kde kombinujete Configuration Manager s cloudovými službami. Podľa mňa je najdôležitejšia časť o ochrane dát – tam sa učíte, ako zabrániť úniku citlivých informácií a ako definovať, čo môže používateľ s dátami robiť aj mimo vašu sieť. Toto školenie nie je len o technických krokoch – je o pochopení modernej stratégie správy zariadení v organizácii. Praktický prínos uvidíte hneď pri prvej implementácii. Na školení sa naučíte vytvárať politiky súladu, vďaka čomu budete vedieť automaticky kontrolovať, či zariadenia spĺňajú bezpečnostné požiadavky ešte predtým, ako im povolíte prístup k firemným dátam. Ako správca koncových bodov získate kompletný prehľad nad všetkými zariadeniami v organizácii – či už ide o firemné notebooky, osobné telefóny alebo tablety. Ako bezpečnostný špecialista sa naučíte chrániť zariadenia pomocou Microsoft Defender for Endpoint a vytvárať pravidlá na ochranu citlivých informácií cez Azure Information Protection. Je to ako mať kontrolný panel, kde vidíte stav každého zariadenia a môžete okamžite reagovať – zablokovať prístup, vymazať dáta alebo nasadiť aktualizáciu. Dôležité je vedieť, že školenie sa zameriava primárne na cloudové nástroje a moderné prístupy správy – ak hľadáte hlbšie znalosti čisto o Configuration Manageri v lokálnom prostredí, to je iná téma. Toto školenie je určené pre IT administrátorov, ktorí spravujú koncové zariadenia v organizácii, alebo pre systémových inžinierov, ktorí plánujú prechod z tradičnej správy na moderné cloudové riešenia. Hodí sa aj pre bezpečnostných špecialistov zodpovedných za ochranu firemných dát na mobilných zariadeniach. Pred vstupom na školenie by ste mali rozumieť základom Windows 10/11, mať skúsenosti so správou Active Directory a ideálne aspoň základnú predstavu o Azure službách. Ak ste so správou zariadení úplne začínate, odporúčam si najprv pozrieť osnovu kurzu na základnú úroveň správy Windows systémov. Po absolvovaní MD-102 môžete pokračovať na pokročilú úroveň, kde sa venujete špecifickým scenárom alebo hlbšej integrácii s ostatnými Microsoft 365 službami. Toto školenie vás pripraví aj na certifikačnú skúšku Microsoft 365 Certified: Endpoint Administrator Associate.

Obsah kurzu

Modul 1: Úvod do správy koncových zariadení

Tento modul poskytuje základné znalosti o správe podnikových zariadení, edíciách Windows a správe identít v prostredí Microsoft Entra ID.

  • Preskúmanie podnikového desktopového prostredia
    • Charakteristika podnikového desktopového prostredia
    • Požiadavky na modernú správu zariadení
  • Prehľad edícií Windows
    • Porovnanie jednotlivých edícií Windows
    • Licencovanie a možnosti nasadenia
  • Pochopenie Microsoft Entra ID
    • Základné princípy identity v Microsoft Entra ID
    • Typy identít a ich využitie
  • Správa identít v Microsoft Entra ID
    • Vytváranie a správa používateľov a skupín
    • Priradenie rolí a riadenie prístupu

Po absolvovaní modulu účastníci rozumejú základom moderného riadenia zariadení a identít v organizácii.

Modul 2: Registrácia zariadení

Modul sa zameriava na proces autentifikácie zariadení a ich registráciu do nástrojov správy.

  • Správa autentifikácie zariadení
    • Metódy pripojenia zariadení k Microsoft Entra ID
    • Riadenie prístupu na základe identity zariadenia
  • Registrácia zariadení pomocou Microsoft Configuration Manager
    • Možnosti registrácie a správy zariadení
    • Integrácia s cloudovými službami
  • Registrácia zariadení pomocou Microsoft Intune
    • Proces registrácie zariadení do Intune
    • Správa zariadení po registrácii

Účastníci získajú prehľad o rôznych spôsoboch registrácie zariadení v hybridnom aj cloudovom prostredí.

Modul 3: Konfigurácia profilov používateľov a zariadení

Tento modul sa venuje vytváraniu, nasadzovaniu a správe konfiguračných profilov.

  • Implementácia profilov zariadení
    • Vytváranie konfiguračných profilov
    • Nasadzovanie profilov na zariadenia
  • Monitorovanie profilov zariadení
    • Kontrola stavu nasadenia
    • Riešenie problémov s aplikáciou profilov
  • Správa používateľských profilov
    • Možnosti správy používateľských nastavení
    • Synchronizácia a ochrana používateľských dát

Po absolvovaní modulu budú účastníci schopní efektívne riadiť konfiguráciu zariadení a používateľov.

Modul 4: Správa aplikácií

Modul predstavuje postupy nasadzovania, aktualizácie a správy aplikácií v organizácii.

  • Implementácia správy mobilných aplikácií
    • Zásady ochrany aplikácií
    • Oddelenie pracovných a osobných dát
  • Nasadzovanie a aktualizácia aplikácií
    • Metódy distribúcie aplikácií
    • Správa verzií a aktualizácií
  • Správa aplikácií na koncových zariadeniach
    • Monitorovanie používania aplikácií
    • Odstraňovanie a údržba aplikácií

Účastníci porozumejú možnostiam správy aplikácií v modernom pracovnom prostredí.

Modul 5: Autentifikácia a súlad zariadení

Tento modul sa zameriava na ochranu identity, riadenie prístupu a zabezpečenie súladu zariadení s politikami organizácie.

  • Ochrana identít v Microsoft Entra ID
    • Viacfaktorová autentifikácia
    • Podmienený prístup
  • Povolenie prístupu k organizačným zdrojom
    • Konfigurácia VPN a certifikátov
    • Riadenie prístupu k aplikáciám
  • Implementácia súladu zariadení
    • Vytváranie politík súladu
    • Vyhodnocovanie stavu zariadení
  • Vytváranie prehľadov o inventári a súlade
    • Generovanie reportov
    • Analýza údajov o zariadeniach

Po absolvovaní modulu budú účastníci schopní zabezpečiť prístup a dodržiavanie bezpečnostných požiadaviek.

Modul 6: Správa zabezpečenia koncových zariadení

Modul pokrýva implementáciu bezpečnostných opatrení na ochranu zariadení a dát.

  • Nasadenie ochrany dát na zariadeniach
    • Šifrovanie a ochrana informácií
    • Riadenie prístupu k citlivým údajom
  • Správa Microsoft Defender for Endpoint
    • Konfigurácia ochrany pred hrozbami
    • Monitorovanie bezpečnostných incidentov
  • Správa Microsoft Defender vo Windows klientoch
    • Nastavenie antivírusovej ochrany
    • Riadenie bezpečnostných zásad
  • Správa Microsoft Defender for Cloud Apps
    • Ochrana cloudových aplikácií
    • Monitorovanie rizikového správania

Účastníci získajú schopnosť implementovať komplexnú ochranu koncových zariadení.

Modul 7: Nasadenie pomocou lokálnych nástrojov

Tento modul sa venuje tradičným spôsobom nasadenia operačných systémov a zariadení v lokálnom prostredí.

  • Posúdenie pripravenosti na nasadenie
    • Analýza infraštruktúry
    • Plánovanie scenárov nasadenia
  • Nasadenie pomocou Microsoft Deployment Toolkit
    • Vytváranie obrazov systému
    • Automatizácia procesu nasadenia
  • Nasadenie pomocou Microsoft Configuration Manager
    • Distribúcia operačných systémov
    • Správa aktualizácií počas nasadenia

Účastníci pochopia využitie lokálnych nástrojov pri správe životného cyklu zariadení.

Modul 8: Nasadenie pomocou cloudových nástrojov

Modul sa zameriava na moderné cloudové metódy nasadenia a správy zariadení.

  • Nasadenie zariadení pomocou Windows Autopilot
    • Konfigurácia profilov Autopilot
    • Automatizované nasadenie nových zariadení
  • Implementácia dynamických metód nasadenia
    • Využitie skupín a pravidiel
    • Automatizované priraďovanie konfigurácií
  • Plánovanie prechodu na modernú správu zariadení
    • Hybridné scenáre správy
    • Strategické plánovanie migrácie
  • Správa Windows 365
    • Konfigurácia Cloud PC
    • Riadenie prístupu a výkonu
  • Správa Azure Virtual Desktop
    • Nasadenie virtuálnych desktopov
    • Monitorovanie a optimalizácia prostredia
  • Preskúmanie Microsoft Intune Suite
    • Rozšírené možnosti správy
    • Integrácia bezpečnostných funkcií

Po absolvovaní modulu budú účastníci pripravení implementovať moderný, cloudovo orientovaný prístup k správe zariadení.

Cieľová skupina

mierne pokročilý
Hodnotenie




Organizátor



Ďalšie termíny kurzu
Termín Cena Miesto konania Zarezervovať