En el curso Administering Windows Server Hybrid Core Infrastructure se enseña a los profesionales de TI a administrar cargas de trabajo y servicios principales Windows Server mediante tecnologías locales, híbridas y en la nube. En este curso se enseña a los profesionales de TI a implementar y administrar soluciones híbridas e locales, como identidad, administración, proceso, redes y almacenamiento en un entorno híbrido de Windows Server.

Duración:
28 horas

 

Perfil del público.


Este curso de cuatro días está destinado a los administradores híbridos de Windows Server que tienen experiencia con Windows Server y desean ampliar las funcionalidades de sus entornos locales combinando tecnologías locales e híbridas. Los administradores de Windows Server Hybrid implementan y administran soluciones híbridas y locales, como identidad, administración, proceso, redes y almacenamiento en un entorno híbrido de Windows Server.

Rol de trabajo:.
Administrador

Preparación para el examen:

AZ-800

 

Aptitudes obtenidas.


Usar técnicas y herramientas administrativas en Windows Server.
Identificar las herramientas que se utilizan para implementar soluciones híbridas, incluidos Windows Admin Center y PowerShell.
Implementar servicios de identidad en Windows Server.
la identidad en escenarios híbridos, incluido Azure AD DS en IaaS de Azure y AD DS administrado.
Integrar Azure AD DS con Azure AD
Gestionar servicios de infraestructura de red.
máquinas virtuales de Azure con Windows Server y configurar las redes y el almacenamiento.
una máquina virtual de IaaS de Windows Server de forma remota.
mantener máquinas virtuales de Azure que ejecutan Windows Server.
Configurar servidores de archivos y almacenamiento.
 servicios de archivos en escenarios híbridos con Azure Files y Azure File Sync.


Requisitos previos.


Antes de asistir a este curso, los estudiantes deben tener:

la administración del sistema operativo Windows Server y las cargas de trabajo de Windows Server en escenarios locales, incluidos AD DS, DNS, DFS, Hyper-V y servicios de almacenamiento y archivos.
con las herramientas de administración comunes de Windows Server (implícito en el primer requisito previo).
Conocimientos básicos de las tecnologías básicas de proceso, almacenamiento, redes y virtualización de Microsoft (implícito en el primer requisito previo).
comprensión de las principales tecnologías de red, como el direccionamiento IP, la resolución de nombres y el Protocolo de configuración dinámica de host (DHCP).
Microsoft Hyper-V y conceptos básicos de virtualización de servidores.
básica en la implementación y administración de servicios de IaaS en Microsoft Azure
Conceptos Azure Active Directory
trabajando de manera práctica con los sistemas operativos cliente de Windows, como Windows 10 o Windows 11
Windows PowerShell


Esquema del curso.


Servicios de identidad en Windows Server
Este módulo presenta servicios de identidad y describe los Servicios de dominio de Active Directory (AD DS) en un entorno de Windows Server. El módulo describe cómo implementar controladores de dominio en AD DS, así como Azure Active Directory (AD) y las ventajas de integrar Azure AD con AD DS. El módulo también cubre los conceptos básicos de la política de grupo y cómo configurar los objetos de directiva de grupo (GPO) en un entorno de dominio.

Lecciones

Introducción a AD DS
Administración de controladores de dominio de AD DS y roles de FSMO
Implementación de objetos de directiva de grupo
 características avanzadas de AD DS
Implementación de servicios de identidad y directiva de grupo

Implementar un nuevo controlador de dominio en Server Core
Configurar la directiva de grupo
Después de completar este módulo, los alumnos podrán:

Describir AD DS en un entorno de Windows Server
Implementar controladores de dominio en AD DS
Describir Azure AD y las ventajas de integrar Azure AD con AD DS
Explicar los principios básicos de la directiva de grupo y configurar los GPO en un entorno de dominio
 

 

Implementación de la identidad en escenarios híbridos.


En este módulo, obtendrá información sobre cómo configurar un entorno de Azure para que se admitan las cargas de trabajo de IaaS de Windows que requieren Active Directory. También descubrirá cómo integrar el entorno local de Active Directory Domain Services (AD DS) en Azure. Finalmente, descubrirá cómo ampliar un entorno de Active Directory en Azure colocando máquinas virtuales de IaaS configuradas como controladores de dominio en una subred de Azure Virtual Network especialmente configurada.

Lecciones

la nube híbrida con Windows Server
controladores de dominio de Active Directory de IaaS de Azure en Azure
Implementación de la integración entre AD DS y Azure AD

Preparación de Azure AD para la integración con AD DS
Preparar la integración de AD DS local con Azure AD
Descargar, instalar y configurar Azure AD Connect
Verificar la integración entre AD DS y Azure AD
características de integración de Azure AD en AD DS
Después de completar este módulo, los alumnos podrán:

Integrar el entorno local de Active Directory Domain Services (AD DS) en Azure.
Instalar y configurar la sincronización de directorios mediante Azure AD Connect
configurar Azure AD DS
inicio de sesión único (SSO) de conexión directa
 Azure AD DS
nuevo bosque de AD DS en una red virtual de Azure.


Administración de Windows Server.


En este módulo se describe cómo implementar el principio de privilegios mínimos a través de Privileged Access Workstation (PAW) y Just Enough Administration (JEA). El módulo también explica varias herramientas comunes de Windows Server, como Windows Admin Center, Administrador del servidor y PowerShell. En este módulo también se describen el proceso de configuración posterior a la instalación y las herramientas disponibles para usar para este proceso, como sconfig y Desired State Configuration (DSC).

Lecciones

Realización de la administración segura de Windows Server
Descripción de las herramientas de administración de Windows Server
la configuración posterior a la instalación de Windows Server
Just Enough Administration en Windows Server
Administración de Windows Server

Implementar y usar la administración remota del servidor
Después de completar este módulo, los alumnos podrán:

Describir los modelos administrativos de menor privilegio.
Decidir cuándo usar estaciones de trabajo de acceso con privilegios.
Seleccionar la herramienta de Windows Server más adecuada para una situación determinada.
Aplicar distintos métodos para realizar la configuración posterior a la instalación de Windows Server.
Restringir las operaciones administrativas con privilegios mediante Just Enough Administration (JEA).
 

Facilitar la administración híbrida.


En este módulo se tratan las herramientas que facilitan la administración de máquinas virtuales de IaaS de Windows de forma remota. En el módulo también se explica cómo usar Azure Arc con instancias de servidor locales, cómo implementar directivas de Azure con Azure Arc y cómo usar el control de acceso basado en rol (RBAC) para restringir el acceso a los datos de Log Analytics.

Lecciones

Administración de máquinas virtuales de IaaS de Windows de forma remota
Administración de cargas de trabajo híbridas con Azure Arc
Uso de Windows Admin Center en escenarios híbridos

Aprovisionamiento de máquinas virtuales de Azure que ejecutan Windows Server
 conectividad híbrida a través del adaptador de red de Azure
Implementar la puerta de enlace de Windows Admin Center en Azure
Verificación de la funcionalidad de la puerta de enlace de Windows Admin Center en Azure
Después de completar este módulo, los alumnos podrán:

Seleccionar las herramientas y técnicas adecuadas para administrar de forma remota VM de IaaS de Windows.
Explicar cómo incorporar instancias locales de Windows Server en Azure Arc.
Conectar máquinas híbridas a Azure desde Azure Portal.
Usar Azure Arc para administrar dispositivos.
Restringir el acceso con RBAC.


Virtualización de Hyper-V en Windows Server


En este módulo se describe cómo implementar y configurar máquinas virtuales y contenedores de Hyper-V. El módulo trata las características clave de Hyper-V en Windows Server, describe la configuración de máquina virtual y cómo configurar las máquinas virtuales en Hyper-V. El módulo también trata las tecnologías de seguridad que se usan con la virtualización, como las máquinas virtuales blindadas, el servicio de protección de host, la atestación de confianza del administrador y de confianza de TPM y el Servicio de protección de claves (KPS). Por último, en este módulo se explica cómo ejecutar contenedores y cargas de trabajo de contenedor, y cómo organizar las cargas de trabajo de contenedor en Windows Server mediante Kubernetes.

Lecciones

Configuración y administración de Hyper-V
Configuración y administración de máquinas virtuales de Hyper-V
Protección de las cargas de trabajo de Hyper-V
Ejecución de contenedores en Windows Server
Orquestación de contenedores en Windows Server con Kubernetes


Implementación y configuración de virtualización en Windows Server.

Creación y configuración de máquinas virtuales
Instalar y configurar contenedores
Después de completar este módulo, los alumnos podrán:

Instalar y configurar Hyper-V en Windows Server.
Configurar y administrar máquinas virtuales de Hyper-V.
Usar el Servicio de protección de host para proteger las máquinas virtuales.
Crear e implementar máquinas virtuales blindadas.
Configurar y administrar cargas de trabajo de contenedor.
Organizar las cargas de trabajo de contenedor mediante un clúster de Kubernetes.


Implementación y configuración de máquinas virtuales de Azure.


En este módulo se describe el proceso y el almacenamiento de Azure en relación con las máquinas virtuales de Azure, e implementar máquinas virtuales de Azure mediante Azure Portal, la CLI de Azure o las plantillas. También se explica cómo crear máquinas virtuales a partir de imágenes generalizadas y usar las plantillas de Azure VM Image Builder para crear y administrar imágenes en Azure. Finalmente, podrá implementar extensiones de Desired State Configuration (DSC) para corregir servidores no conformes y usar la extensión de script personalizado.

Lecciones

Planeación e implementación de máquinas virtuales de IaaS de Windows Server
Personalización de las imágenes de máquina virtual de IaaS de Windows Server
Automatización de la configuración de máquinas virtuales de IaaS de Windows Server
Implementación y configuración de Windows Server en máquinas virtuales de Azure

Creación de plantillas de Azure Resource Manager (ARM) para la implementación de máquinas virtuales de Azure
Modificar las plantillas ARM para incluir la configuración basada en extensiones de VM
Implementación de máquinas virtuales de Azure que ejecutan Windows Server mediante plantillas de ARM
Configuración del acceso administrativo a máquinas virtuales de Azure que ejecutan Windows Server
 Windows Server en máquinas virtuales de Azure
Después de completar este módulo, los alumnos podrán:

Crear una máquina virtual desde Azure Portal y Azure Cloud Shell.
Implementar VM de Azure mediante plantillas.
Automatizar la configuración de máquinas virtuales de IaaS de Windows Server.
Detectar y corregir servidores no conformes.
Crear nuevas máquinas virtuales a partir de imágenes generalizadas.
Usar plantillas de Azure Image Builder para crear y administrar imágenes en Azure.


Servicios de infraestructura de red en Windows Server.


En este módulo se describe cómo implementar servicios de infraestructura de red principales en Windows Server, como DHCP y DNS. En este módulo también se explica cómo implementar la administración de direcciones IP y cómo usar Servicios de acceso remoto.

Lecciones

Implementación y administración de DHCP
del DNS de Windows Server
de la administración de direcciones IP
acceso remoto
Implementación y configuración de servicios de infraestructura de red en Windows Server

Implementar y configurar DHCP y DNS
Después de completar este módulo, los alumnos podrán:

Implementar la configuración automática de dirección IP con DHCP en Windows Server.
 la resolución de nombres con el DNS de Windows Server.
IPAM para administrar los servidores DHCP y DNS de la organización y para administrar el espacio de direcciones IP.
Seleccionar, usar y administrar los componentes de acceso remoto.
Application Proxy web (WAP) como proxy inverso para aplicaciones web internas.


Implementación de la infraestructura de red híbrida.


En este módulo se describe cómo conectar un entorno local a Azure y cómo configurar DNS para máquinas virtuales de IaaS de Windows Server. En este módulo se explica cómo elegir la solución DNS adecuada para las necesidades de su organización y ejecutar un servidor DNS en una máquina virtual de IaaS de Azure de Windows Server. Finalmente, en este módulo se explica cómo administrar las redes virtuales y la configuración de direcciones IP de Microsoft Azure Server para máquinas virtuales de infraestructura como servicio (IaaS) de Windows Server.

Lecciones

Implementación de una infraestructura de red híbrida
de DNS para máquinas virtuales de IaaS de Windows Server
de direcciones IP y enrutamiento de máquinas virtuales de IaaS de Windows Server
 

Implementación de redes de máquinas virtuales de IaaS de Windows Server

Implementación del enrutamiento de red virtual en Azure y de la resolución de nombres DNS en Azure
Después de completar este módulo, los alumnos podrán:

Implementar una red privada virtual (VPN) de Azure.
Configurar DNS para máquinas virtuales de IaaS de Windows Server.
Ejecutar un servidor DNS en una máquina virtual de IaaS de Azure de Windows Server.
Crear una instancia de VPN Gateway basada en rutas mediante Azure Portal.
Implementar Azure ExpressRoute.
una red de área extensa (WAN) de Azure.
Administrar redes virtuales de Microsoft Azure (VNet).
la configuración de direcciones IP para las máquinas virtuales (VM) de IaaS de Windows Server.


 Servidores de archivos y gestión de almacenamiento en Windows Server


En este módulo se tratan las funcionalidades principales y los casos de uso de las tecnologías de administración de almacenamiento y servidor de archivos en Windows Server. En el módulo se describe cómo configurar y administrar el rol del servidor de archivos de Windows y cómo usar Espacios de almacenamiento y Espacios de almacenamiento directo. Este módulo también se explica la replicación de volúmenes entre servidores o clústeres mediante Réplica de almacenamiento.

Lecciones

Administración de servidores de archivos de Windows Server
Implementación de Espacios de almacenamiento y Espacios de almacenamiento directo
de Desduplicación de datos de Windows Server
de iSCSI de Windows Server
de Réplica de almacenamiento de Windows Server
Implementación de soluciones de almacenamiento en Windows Server

Implementar la deduplicación de datos
Configurar almacenamiento iSCSI
 de Espacios de almacenamiento redundante
Espacios de almacenamiento directo
Después de completar este módulo, los alumnos podrán:

Configurar y administrar el rol del servidor de archivos de Windows Server.
Proteger los datos de los errores de unidad mediante Espacios de almacenamiento.
Aumentar la escalabilidad y el rendimiento de la administración de almacenamiento mediante Espacios de almacenamiento directo.
Optimizar el uso del disco mediante Desduplicación de datos.
la alta disponibilidad para iSCSI.
Habilitar la replicación de volúmenes entre clústeres mediante Réplica de almacenamiento.
Usar Réplica de almacenamiento para proporcionar resistencia para los datos hospedados en volúmenes de Windows Server.


Implementación de una infraestructura de servidor de archivos híbrido.


En este módulo se presentan los servicios de archivos de Azure y cómo configurar la conectividad con Azure Files. En el módulo también se explica cómo implementar Azure File Sync para almacenar en caché recursos compartidos de archivos de Azure en un servidor de archivos local de Windows Server. En este módulo también se describe cómo administrar la nube por niveles y cómo migrar de DFSR a Azure File Sync.

Lecciones

Introducción a los servicios de archivos de Azure
Implementar Azure File Sync
Implementación de Azure File Sync

Implementar la replicación DFS en su entorno local
Crear y configurar un grupo de sincronización
Reemplazar la replicación DFS con replicación basada en File Sync
Verificar la replicación y habilitación de niveles en la nube
Solución de errores de replicación
Después de completar este módulo, los alumnos podrán:

Configurar los servicios de archivos de Azure.
la conectividad a los servicios de archivos de Azure.
 Azure File Sync.
Implementación de Azure File Sync
Administrar la nube por n