Модуль 1: Планирование стратегии развертывания операционной системы
Объясняется, как планировать и реализовывать стратегию развертывания, перечисляются различные методы и сценарии развертывания Windows, рассматриваются локальные и облачные технологии, а также приводятся рекомендации по новым развертываниям, обновлению и миграции.
• Обзор Windows как услуги; Параметры развертывания Windows 10
• Рекомендации по развертыванию Windows 10
Лабораторная работа: Планирование развертывания Windows 10
Модуль 2: Внедрение Windows 10
Объясняется использование современных методов развертывания Windows 10 - Windows Autopilot и пакеты подготовки (provisioning package). Инструменты для планирования обновлений, настройки совместимости приложений и сравнение методов миграции.
• Внедрение Windows 10 с помощью динамического развертывания и Windows Autopilot
• Обновление устройств до Windows 10
Лабораторная работа: Внедрение Windows 10. Создание и развертывание пакета подготовки; Миграция параметров пользователя; Развертывание Windows 10 с Windows Autopilot
Модуль 3: Управление обновлениями для Windows 10
Рассматриваются способы управления обновлениями Windows. Основные параметры обслуживания Windows 10, различные методы развертывания обновлений и настройки политик Центра обновления Windows..
• Обновление Windows 10; Центр обновления Windows для бизнеса
• Введение в Windows Analytics.
Лабораторная работа: Управление обновлениями Windows 10. Настройка вручную параметров Центра Обновления Windows; Настройка Центра Обновления Windows с помощью объектов групповой политики
Модуль 4: Регистрация устройств
Описываются преимущества и предпосылки совместного управления устройствами и способы планирования доступа, также описано присоединение к Azure AD, рассмотрен Microsoft Intune и настройки политики регистрации устройств. Представлены обзор инвентаризации устройств в Intune и создание отчетов с помощью консоли Intune, Power BI и Microsoft Graph.
• Параметры управления устройствами
• Управление регистрацией и инвентаризацией устройств Intune
Лабораторная работа: Регистрация устройств и управление. Установка средств анализа миграции MDM (MMAT); Получение лицензии Intune и Azure AD Premium и включение управления устройствами; Регистрация устройств в Intune; Управление устройствами в Intune; Создание отчетов инвентаризации устройств
Модуль 5: Настройка профилей
Описываются типы профилей устройств Intune, разницу между встроенными и пользовательскими профилями, назначение профилей группам Azure AD, мониторинг устройств и профилей в Intune. Использование Windows Analytics для получения отчетов о работоспособности и соответствии требованиям.
• Настройка профилей устройств; Управление профилями пользователей; Мониторинг устройств
Лабораторная работа: Управление профилями. Настройка перемещаемых профилей пользователей и перенаправления папок; Создание и развертывание профиля устройства на основе сценария; Изменение политики развертывания и мониторинг действий пользователей и устройств; Настройка корпоративного роуминга (Enterprise State Roaming)
Модуль 6: Управление приложениями
Описываются локальные и облачные решения для управления приложениями, управление развертыванием Office 365 ProPlus в Intune, управление приложениями на незарегистрированных устройствах. Обзор Enterprise Mode для Internet Explorer и Microsoft Edge и способы отслеживания установленных приложений, лицензий и назначенных приложений с помощью Intune.
• Внедрение управления мобильными приложениями (MAM)
• Развертывание и обновление приложений; Администрирование приложений
Лабораторная работа: Управление приложениями. Развертывание приложений с помощью Intune; Настройка и развертывание Office 365 ProPlus из Intune; Настройка политик управления мобильными приложениями (MAM) в Intune
Модуль 7: Управление проверкой подлинности в Azure AD
Описывается концепция AD в облаке на базе Azure AD, перечислены сходствах и различиях между Azure AD и Active Directory DS, а также правила их синхронизации. Показано управление идентификацией в Azure AD и защита аккаунтов с помощью Windows Hello для бизнеса, защита аккаунтов Azure AD и многофакторная аутентификация. Обзор технологий безопасного доступа к корпоративным ресурсам, VPN и удаленное подключение в Windows 10.
• Обзор Azure AD; Управление аккаунтами в Azure AD; Защита аккаунтов в Azure AD
• Управление аутентификацией устройства
• Включение корпоративного доступа
Лабораторная работа: Управление объектами и проверка подлинности в Azure AD. Включение и настройка Azure AD Premium с клиентом Enterprise Mobility + Security (EMS); Создание пользователей и групп с помощью пользовательского интерфейса и Windows PowerShell; Настройка самостоятельного сброса пароля (SSPR) для учетных записей пользователей в Azure AD; Присоединение устройства к Azure AD
Модуль 8: Управление устройствами и политиками
Показано, как управлять безопасностью устройств через Intune, как с помощью профилей устройств управлять конфигурацией устройства для защиты данных, как создавать и разворачивать политики соответствия и использовать их для настройки условного доступа. Настройка мониторинга устройств через Intune.
• Обзор Microsoft Intune; Управление устройствами с помощью Intune
• Реализация политик соответствия устройств
Лабораторная работа: Управление устройствами. Настройка Microsoft Intune для управления устройствами
• Настройка политик соответствия требованиям и профилей устройств; Регистрация устройств Windows 10 и управление соответствием требованиям
Модуль 9: Управление безопасностью
Описываются методы защиты данных, включая защиту информации Windows&Azure, различные технологии шифрования, поддерживаемые в Windows 10, основные возможности расширенной защиты от угроз Защитника Windows и способы реализации этих возможностей на устройствах в организации. Использование функционала Защитника Windows (Windows Defender) в виде антивируса, брандмауэра и Credential Guard.
• Реализация защиты данных устройства
• Управление Windows Defender ATP и Windows Defender в Windows 10
Лабораторная работа: Управление безопасностью в Windows 10. Настройка EFS; Настройка BitLocker; Настройка политики WIP в Intune; Настройка Windows Defender
Модуль 10: Итоги курса
Этот модуль описывает способы обеспечения безопасности устройств Windows 10. Также в модуле показано, как использовать шифрование, брандмауэры и IPSec для защиты от угроз, как работать с Защитником Windows и AppLocker.
Лабораторная работа: Проверочная работа.