801 - AZ-801T00: Configurar serviços avançados híbridos do Windows Server

Ref: 801

Qual o objetivo do curso?

Este curso ensina aos profissionais de TI como gerenciar serviços avançados do Windows Server usando tecnologias locais, híbridas e de nuvem. O curso ensina os profissionais de TI a aproveitar as funcionalidades híbridas do Azure, como migrar cargas de trabalho de servidor físico e virtual para a IaaS do Azure e como proteger as VMs do Azure que executam o Windows Server. O curso também ensina profissionais de TI como executar tarefas relacionadas à alta disponibilidade, solução de problemas e recuperação de desastre. O curso destaca ferramentas administrativas e tecnologias, incluindo Windows Admin Center, PowerShell, Azure Arc, Gerenciamento de Atualizações de Automação do Azure, Microsoft Defender para Identidade, Central de Segurança do Azure, Migrações para Azure e Azure Monitor.


  • 32/horas aula

    A carga horária deste curso é sempre a mesma independentemente do turno que você escolher realizar seu treinamento.
  • Presencial, online e híbrido

    Seu treinamento poderá ser realizado de modo presencial, online (você assistindo ao vivo ou a mesma aula gravada de sua casa) ou híbrido (você assistirá de sua casa quando não puder se fazer presente).
  • Mais info

    Clique para conversar com a gente diretamente pelo Whats e tirar todas as suas dúvidas.
  • Trilha de aprendizado

    Cada treinamento é parte de uma trilha de aprendizado que fará todo sentido na sua formação profissional.
  • Coffee-break em todas aulas

    Em nossos cursos presenciais você terá um intervalo para desfrutar de um delicioso coffee-break com lanches, frutas, bolos, sucos e café. E o melhor: você não paga nada a mais por isso!
  • Material incluso

    No 1º dia de aula você receberá o seu kit de treinamento: uma linda bolsa, caneta, caderno, livro apostila ou pendrive.
  • Estrutura completa

    Conte com uma estrutura completa com 13 laboratórios equipados. Clique e confira!
  • Descontos e prêmios na especialização

    Ganhe descontos e prêmios na sua especialização. Clique e saiba mais.

Esse curso é ideal para

Este curso de quatro dias destina-se a administradores híbridos do Windows Server que têm experiência com o uso do Windows Server e que desejam estender as funcionalidades dos ambientes locais combinando tecnologias locais e híbridas. Os administradores híbridos do Windows Server que já implementam e gerenciam tecnologias principais locais querem proteger os ambientes, migrar cargas de trabalho virtuais e físicas para o IaaS do Azure, habilitar um ambiente altamente disponível e totalmente redundante e executar monitoramento e solução de problemas.

O que você precisa conhecer antes

Antes de participar deste curso, os alunos devem ter: Experiência no gerenciamento do sistema operacional Windows Server e cargas de trabalho do Windows Server em cenários locais, incluindo AD DS, DNS, DFS, Hyper-V e serviços de arquivo e armazenamento. Experiência com ferramentas de gerenciamento do Windows Server comuns (implícita no primeiro pré-requisito).

Conteúdo Programático

Estrutura de tópicos do curso

Módulo 1: segurança do Windows Server

Este módulo discute como proteger um ambiente do Active Directory protegendo contas de usuário com privilégios mínimos e colocando-os no grupo Usuários Protegidos. O módulo aborda como limitar o escopo de autenticação e corrigir contas potencialmente inseguras. O módulo também descreve como proteger a configuração de segurança de um ambiente de sistema operacional do Windows Server. Além disso, o módulo discute o uso de Windows Server Update Services para implantar atualizações do sistema operacional em computadores na rede. Por fim, o módulo aborda como proteger o DNS do Windows Server para ajudar a proteger a infraestrutura de resolução de nomes de rede.

Lições

  • Proteger contas de usuário do Windows Server

  • Como proteger o Windows Server

  • Gerenciamento de Atualizações do Windows Server

  • Proteger o DNS do Windows Server

Laboratório: configurar a segurança no Windows Server

 

  • Configurar a proteção de credenciais do Windows Defender
  • Localização de contas problemáticas
  • Implementar a LAPS

Depois de concluir este módulo, os alunos poderão:

  • Diagnosticar e corrigir possíveis vulnerabilidades de segurança nos recursos do Windows Server.

  • Proteger a configuração de segurança do ambiente do sistema operacional do Windows Server.

  • Implantar atualizações do sistema operacional em computadores em uma rede usando o Windows Server Update Services.

  • Proteger o DNS do Windows Server para ajudar a proteger a infraestrutura de resolução de nomes de rede.

  • Implementar políticas de DNS.

Módulo 2: implementar soluções de segurança em cenários híbridos

Este módulo descreve como proteger recursos locais do Windows Server e cargas de trabalho de IaaS do Azure. O módulo aborda como melhorar a segurança de rede para VMs (máquinas virtuais) de IaaS (infraestrutura como serviço) do Windows Server e como diagnosticar problemas de segurança de rede com essas VMs. Além disso, o módulo apresenta a Central de Segurança do Azure e explica como integrar computadores Windows Server à Central de Segurança. O módulo também descreve como habilitar o Gerenciamento de Atualizações do Azure, implantar atualizações, analisar uma avaliação de atualização e gerenciar atualizações para VMs do Azure. O módulo explica como os controles de aplicativo adaptáveis e a criptografia de disco BitLocker são usados para proteger VMs de IaaS do Windows Server. Por fim, o módulo explica como monitorar as VMs de IaaS do Windows Server Azure para alterações nos arquivos e no registro, bem como monitorar as modificações feitas no software do aplicativo.

Lições

  • Implementar a segurança de rede de VM de IaaS do Windows Server.

  • Auditar a segurança de Máquinas Virtuais de IaaS do Windows Server

  • Gerenciar atualizações do Azure

  • Criar e implementar listas de permitidos de aplicativo com controle de aplicativo adaptável

  • Configurar a criptografia de disco BitLocker para máquinas virtuais de IaaS do Windows

  • Implementar o controle de alterações e o monitoramento de integridade do arquivo para VMs de IaaS do Windows Server

Laboratório: usar a Central de Segurança do Azure em cenários híbridos

 

  • Provisionar VMs do Azure executando o Windows Server
  • Configurar a Central de Segurança do Azure
  • Integração do Windows Server local na Central de Segurança do Azure
  • Verificar os recursos híbridos da Central de Segurança do Azure
  • Configurar a segurança do Windows Server em VMs do Azure

Depois de concluir este módulo, os alunos poderão:

  • Diagnosticar problemas de segurança de rede nas máquinas virtuais de IaaS do Windows Server.

  • Integrar computadores do Windows Server à Central de Segurança do Azure.

  • Implantar e gerenciar atualizações para VMs do Azure habilitando o Gerenciamento de Atualizações de Automação do Azure.

  • Implementar controles de aplicativos adaptáveis para proteger VMs de IaaS do Windows Server.

  • Configurar o Azure Disk Encryption para VMs de IaaS do Windows.

  • Fazer o back-up e recuperar dados criptografados.

  • Monitorar as VMs de IaaS do Windows Server Azure para alterações nos arquivos e no registro.

Módulo 3: implementar alta disponibilidade

Este módulo descreve tecnologias e opções para criar um ambiente altamente disponível do Windows Server. O módulo apresenta Volumes Compartilhados Clusterizados para acesso de armazenamento compartilhado em vários nós de cluster. O módulo também destaca clustering de failover, clusters estendidos e conjuntos de clusters para implementar a alta disponibilidade de cargas de trabalho do Windows Server. Em seguida, o módulo aborda provisionamentos de alta disponibilidade para VMs do Hyper-V e Windows Server, como balanceamento de carga de rede, migração dinâmica e migração de armazenamento. O módulo também aborda as opções de alta disponibilidade para compartilhamentos hospedados em servidores de arquivos do Windows Server. Por fim, o módulo descreve como implementar o dimensionamento para conjuntos de dimensionamento de máquinas virtuais e VMs com balanceamento de carga e como implementar o Azure Site Recovery.

Lições

  • Introdução aos Volumes Compartilhados Clusterizados.

  • Implementar clustering de failover do Windows Server.

  • Implementar a alta disponibilidade de VMs do Windows Server.

  • Implementar a alta disponibilidade do Servidor de Arquivos do Windows Server.

  • Implementar escala e alta disponibilidade com VMs do Windows Server.

Laboratório: implementar clustering de failover

 

  • Configurar o armazenamento iSCSI
  • Configurar um cluster de failover
  • Implementar e configurar um servidor de arquivos de alta disponibilidade
  • Validar a implantação de um servidor de arquivos de alta disponibilidade

Depois de concluir este módulo, os alunos poderão:

  • Implementar volumes de armazenamento altamente disponíveis usando Volumes de Compartilhamento Clusterizados.

  • Implementar cargas de trabalho altamente disponíveis do Windows Server usando clustering de failover.

  • Descreva o balanceamento de carga das VMs do Hyper-V.

  • Implementar a migração dinâmica de VMs do Hyper-V e a migração de armazenamento de VMs do Hyper-V.

  • Descrever as opções de alta disponibilidade do Servidor de Arquivos do Windows Server.

  • Implementar o dimensionamento para conjuntos de dimensionamento de máquinas virtuais e VMs com balanceamento de carga.

  • Implementar o Azure Site Recovery.

Módulo 4: recuperação de desastre no Windows Server

Este módulo apresenta a Réplica do Hyper-V como uma solução de continuidade dos negócios e recuperação de desastres para um ambiente virtual. O módulo discute cenários e casos de uso da Réplica do Hyper-V e os pré-requisitos para usá-la. O módulo também discute como implementar o Azure Site Recovery em cenários locais para se recuperar de desastres.

Lições

  • Implementar a Réplica do Hyper-V

  • Proteger sua infraestrutura local contra desastres com o Azure Site Recovery

Laboratório: implementar a Réplica do Hyper-V e o Backup do Windows Server

 

  • Implementar o Hyper-V Replica
  • Implementar o backup e recuperação com o backup do Windows Server

Depois de concluir este módulo, os alunos poderão:

  • Descrever a Réplica do Hyper-V, os pré-requisitos para o uso dele e a arquitetura e os componentes de alto nível

  • Descrever os casos de uso e as considerações de segurança da Réplica do Hyper-V.

  • Definir a configuração da Réplica do Hyper-V, o monitoramento de integridade e as opções de failover.

  • Descrever a replicação estendida.

  • Replicar, fazer failover e failback de máquinas virtuais e servidores físicos com o Azure Site Recovery.

Módulo 5: implementar serviços de recuperação em cenários híbridos

Este módulo aborda ferramentas e tecnologias para implementar a recuperação de desastre em cenários híbridos, enquanto o módulo anterior se concentra em soluções BCDR para cenários locais. O módulo começa com o Backup do Azure como um serviço para proteger arquivos e pastas antes de destacar como implementar Cofres de Recuperação e Políticas de Backup do Azure. O módulo descreve como recuperar máquinas virtuais de IaaS do Windows, realizar backup e restauração de cargas de trabalho locais e gerenciar backups de VM do Azure. O módulo também aborda como fornecer recuperação de desastre para a infraestrutura do Azure gerenciando e orquestrando a replicação, o failover e o failback de máquinas virtuais do Azure com o Azure Site Recovery.

Lições

  • Implementar o backup híbrido e a recuperação com o IaaS do Windows Server

  • Proteger sua infraestrutura do Azure com o Azure Site Recovery

  • Proteger suas máquinas virtuais usando o Backup do Azure

Laboratório: implementar serviços de recuperação baseados no Azure

 

  • Provisionar o ambiente de laboratório
  • Criar e configurar um cofre do Azure Site Recovery
  • Implementar a proteção de VM do Hyper-V usando o cofre do Azure Site Recovery
  • Implementar backup do Azure

Depois de concluir este módulo, os alunos poderão:

  • Recuperar máquinas virtuais de IaaS do Windows Server usando o Backup do Azure.

  • Usar o Backup do Azure para ajudar a proteger os dados para servidores locais e cargas de trabalho virtualizadas.

  • Implementar Cofres de Recuperação e políticas de Backup do Azure.

  • Proteger VMs do Azure com o Azure Site Recovery.

  • Executar uma análise de recuperação de desastre para validar a proteção.

  • Executar failover e failback de máquinas virtuais do Azure.

Módulo 6: atualizar e migrar no Windows Server

Este módulo discute abordagens para migrar e atualizar cargas de trabalho do Windows Server em execução em versões anteriores do Windows Server. O módulo aborda as estratégias necessárias para mover controladores de domínio para o Windows Server 2022 e descreve como a Ferramenta de Migração do Active Directory pode consolidar domínios em uma floresta ou migrar domínios para uma nova floresta do AD DS. O módulo também aborda o uso do Serviço de Migração de Armazenamento para migrar arquivos e compartilhamentos de servidores de arquivos existentes para novos servidores que executam o Windows Server 2022. Por fim, o módulo aborda como instalar e usar os cmdlets de Ferramentas de Migração do Windows Server para migrar funções de servidor comumente usadas de versões anteriores do Windows Server.

Lições

  • Migração do Active Directory Domain Services

  • Migrar as cargas de trabalho do servidor de arquivos usando o Serviço de Migração de Armazenamento

  • Migrar funções do Windows Server

Laboratório: migrar cargas de trabalho do Windows Server para VMs de IaaS

 

  • Implantar os controladores de domínio do AD DS no Azure
  • Migrar compartilhamentos de servidor de arquivos usando o Serviço de Migração de Armazenamento

Depois de concluir este módulo, os alunos poderão:

  • Comparar a atualização de uma floresta do AD DS e a migração para uma nova floresta do AD DS.

  • Descrever a ADMT (Ferramenta de Migração do Active Directory).

  • Identificar os requisitos e as considerações para usar o Serviço de Migração de Armazenamento.

  • Descrever como migrar um servidor com a migração de armazenamento.

  • Usar as Ferramentas de Migração do Windows Server para migrar funções específicas do Windows Server.

Módulo 7: implementar a migração em cenários híbridos

Este módulo discute abordagens para migrar cargas de trabalho em execução no Windows Server para uma máquina virtual de IaaS (infraestrutura como serviço). O módulo apresenta o uso de Migrações para Azure para avaliar e migrar instâncias locais do Windows Server para o Microsoft Azure. O módulo também aborda como migrar uma carga de trabalho em execução no Windows Server para uma VM (máquina virtual) de IaaS (infraestrutura como serviço) e para o Windows Server 2022 usando ferramentas de migração do Windows Server ou o Serviço de Migração de Armazenamento. Por fim, este módulo descreve como usar a ferramenta Conteinerização de Aplicativo para Migrações para Azure para conteinerizar e migrar aplicativos ASP.NET para o Serviço de Aplicativo do Azure.

Lições

  • Migrar instâncias locais do Windows Server para máquinas virtuais de IaaS do Azure

  • Atualizar e migrar máquinas virtuais de IaaS do Windows Server

  • Conteinerizar e migrar aplicativos ASP.NET para o Serviço de Aplicativo do Azure

Laboratório: migrar servidores de VMs locais para VMs de IaaS

 

  • Implementar a avaliação e a descoberta de VMs do Hyper-V usando Migrações para Azure
  • Implementar a migração de cargas de trabalho do Hyper-V usando Migrações para Azure

Depois de concluir este módulo, os alunos poderão:

  • Planejar uma estratégia de migração e escolher as ferramentas de migração apropriadas.

  • Executar a avaliação e a descoberta do servidor usando Migrações para Azure.

  • Migrar cargas de trabalho do Windows Server para cargas de trabalho de VM do Azure usando Migrações para Azure.

  • Explique como migrar cargas de trabalho usando as Ferramentas de Migração do Windows Server.

  • Migre servidores de arquivos usando o Serviço de Migração de Armazenamento.

  • Descobrir e conteinerizar aplicativos ASP.NET em execução no Windows.

  • Migrar um aplicativo conteinerizado para o Serviço de Aplicativo do Azure.

Módulo 8: monitoramento de desempenho e servidor no Windows Server

Este módulo apresenta uma variedade de ferramentas para monitorar o sistema operacional e os aplicativos em um computador Windows Server, bem como descrever como configurar um sistema para otimizar a eficiência e solucionar problemas. O módulo aborda como o Visualizador de Eventos fornece um local conveniente e acessível para observar eventos que ocorrem e como interpretar os dados no log de eventos. O módulo também aborda como auditar e diagnosticar um ambiente do Windows Server para conformidade regulatória, atividade do usuário e solução de problemas. Por fim, o módulo explica como solucionar falhas de serviço do AD DS ou desempenho degradado, incluindo a recuperação de objetos excluídos e o banco de dados do AD DS e como solucionar problemas de autenticação híbrida.

Lições

  • Monitorar o Desempenho do Windows Server

  • Gerenciar e monitorar logs de eventos do Windows Server

  • Implementar diagnósticos e auditoria do Windows Server

  • Solucionar problemas do Active Directory

Laboratório: monitorar e solucionar problemas do Windows Server

 

  • Estabelecer uma base de desempenho
  • Identificando a origem de um problema de desempenho
  • Visualizando e configurando logs de eventos centralizados

Depois de concluir este módulo, os alunos poderão:

  • Explicar os conceitos básicos do ajuste de desempenho do servidor.

  • Usar ferramentas internas no Windows Server para monitorar o desempenho do servidor.

  • Use o Gerenciador do Servidor e o Windows Admin Center para revisar os logs de eventos.

  • Implemente exibições personalizadas.

  • Configure uma assinatura de evento.

  • Eventos de auditoria do Windows Server.

  • Configurar o Windows Server para registrar informações de diagnóstico.

  • Recuperar o banco de dados do AD DS e objetos no AD DS.

  • Solucionar problemas de replicação do AD DS.

  • Solucionar problemas de autenticação híbrida.

Módulo 9: implementar o monitoramento operacional em cenários híbridos

Este módulo abrange o uso de ferramentas, processos e práticas recomendadas de monitoramento e solução de problemas para otimizar o desempenho do aplicativo e a disponibilidade de VMs de IaaS do Windows Server e instâncias híbridas. O módulo descreve como implementar o Azure Monitor para VMs de IaaS no Azure, implementar o Azure Monitor em ambientes locais e usar mapas de dependência. Em seguida, o módulo explica como habilitar o diagnóstico para obter dados sobre uma VM, como exibir métricas de VM no Azure Metrics Explorer e como criar um alerta de métrica para monitorar o desempenho da VM. Em seguida, o módulo aborda como monitorar o desempenho da VM usando Azure Monitor VM Insights. O módulo descreve vários aspectos da solução de problemas no local e conectividade de rede híbrida, incluindo como diagnosticar problemas comuns com DHCP, resolução de nomes, configuração de IP e roteamento. Por fim, o módulo examina como solucionar problemas de configuração que impactam a conectividade com VMs (máquinas virtuais) do Windows Server hospedadas no Azure, bem como abordagens para resolver problemas com inicialização, extensões, desempenho, armazenamento e criptografia da VM.

Lições

  • Monitorar máquinas virtuais IaaS do Windows Server e instâncias híbridas

  • Monitore a integridade de suas máquinas virtuais do Azure usando o Azure Metrics Explorer e alertas de métrica

  • Monitorar o desempenho de máquinas virtuais usando os Insights de VM do Azure Monitor

  • Solucionar problemas de rede híbrida e local

  • Solucionar problemas de máquinas virtuais do servidor Windows no Azure

Laboratório: monitoramento e solução de problemas de VMs de IaaS em execução no Windows Server

 

  • Habilitar o Azure Monitor para máquinas virtuais
  • Configurar uma VM com diagnóstico de inicialização
  • Configurar um workspace do Log Analytics e Azure Monitor VM Insights

Depois de concluir este módulo, os alunos poderão:

  • Implementar o Azure Monitor para VMs de IaaS no Azure e em ambientes locais.

  • Implementar o Azure Monitor para VMs de IaaS no Azure e em ambientes locais.

  • Veja as métricas de VM no Azure Metrics Explorer.

  • Usar dados de monitoramento para diagnosticar problemas.

  • Avaliar os logs do Azure Monitor logs e configurar o Azure Monitor VM Insights.

  • Configurar um workspace do Log Analytics.