EITC/IS/WSA Windows Server Administration estas la eŭropa IT Certification-programo pri administrado kaj sekureca administrado en Windows Server, Mikrosofta gvida interreta operaciumo por serviloj.
La instruplano de la EITC/IS/WSA Windows Server Administration temigas scion kaj praktikajn kapablojn en administrado kaj sekurecadministrado en Microsoft Windows Server organizita ene de la sekva strukturo, ampleksante ampleksan videodidaktikan enhavon kiel referencon por ĉi tiu EITC-Atestado.
Windows Server estas markonomo por grupo de servilaj operaciumoj liberigitaj de Microsoft ekde 2003. Post Linukso ĝi estas unu el la plej popularaj operaciumoj por retserviloj. Ĝi inkluzivas Aktivan Dosierujon, DNS-Servilon, DHCP-Servilon, Gruppolitikon, same kiel multajn aliajn popularajn funkciojn por plej altnivelaj retserviloj. Male al Linukso (la plej populara operaciumo por serviloj), Microsoft Windows Server ne estas malfermfonta, sed proprieta programaro.
Ekde 2003, Mikrosofto publikigis serion de servilaj operaciumoj sub la markonomo Windows Server. Windows Server 2003 estis la unua Vindozo-servila eldono estanta ofertita sub tiu marko. Windows NT 3.1 Advanced Server estis la komenca servila eldono, sekvita fare de Windows NT 3.5 Server, Windows NT 3.51 Server, Windows NT 4.0 Server, kaj Windows 2000 Server. Active Directory, DNS-Servilo, DHCP-Servilo, Gruppolitiko, kaj multaj aliaj popularaj ecoj estis inkluditaj en Windows 2000 Server por la unuan fojon.
Mikrosofto kutime disponigas dek jarojn da subteno por Windows Server, kun kvin jaroj da ĉefa subteno kaj kromajn kvin jarojn da plilongigita subteno. Ĉi tiuj eldonoj ankaŭ inkluzivas ampleksan labortablan sperton pri grafika uzantinterfaco (GUI). Server Core kaj Nano Server-variaĵoj estis lanĉitaj kun Windows Server 2008 R2 por malpliigi la OS-piedsignon. Por distingi ĉi tiujn ĝisdatigojn de duonjaraj eldonoj, Mikrosofto nomis ilin "longperspektivaj servadoj" eldonoj inter 2015 kaj 2021. (vidu malsupre.)
Microsoft publikigis gravan version de Windows Server ĉiujn kvar jarojn dum la pasintaj dek ses jaroj, kun unu negrava versio publikigita du jarojn post grava eldono. La sufikso "R2" estis aldonita al la titoloj de la negravaj versioj. Microsoft malobservis ĉi tiun ŝablonon en oktobro 2018 kiam ĝi publikigis Windows Server 2019, kiu supozeble estis "Windows Server 2016 R2". Krome, Windows Server 2022 estas malgranda plibonigo super la antaŭa versio.
La jenaj estas inkluzivitaj en la plenaj eldonoj:
- Windows Server 2003 estas servila operaciumo (aprilo 2003)
- Windows Server 2003 R2 estas versio de Windows Server 2003. (decembro 2005)
- Windows Server 2008 estas servila operaciumo evoluigita fare de Mikrosofto (februaro 2008)
- Windows Server 2008 R2 estas la plej nova versio de Windows Server (oktobro 2009)
- Windows Server 2012 estas servila operaciumo (septembro 2012)
- Windows Server 2012 R2 estas la plej nova versio de Windows Server (oktobro 2013)
2016 estas la plej nova versio de Windows Server (septembro 2016) - Windows Server 2019 estas la plej nova versio de Windows Server (oktobro 2018)
- Microsoft Windows Server 2022 (aŭgusto 2021)
Ĉefaj trajtoj de la Vindoza Servilo inkluzivas:
- Sekureco kun multoblaj tavoloj de protekto: plibonigante la sekurecan pozicion de organizo komencante per la operaciumo.
- La hibridaj kapabloj de Azure: pliigante IT-efikecon etendante datencentrojn al Azure.
- Platformo por diversaj aplikoj: donante al programistoj kaj IT-profesiuloj la ilojn, kiujn ili bezonas por krei kaj disfaldi diversajn apojn per aplika platformo.
- Integriĝo kun Azure: ebloj kiel Azure Hybrid Benefit kaj Plilongigitaj Sekurecaj Ĝisdatigoj estas disponeblaj.
Aktiva Adresaro (AD) de Mikrosofto estas adresara servo por Vindozaj domajnaj retoj. Aktiva Directory-regilo aŭtentikigas kaj rajtigas ĉiujn uzantojn kaj komputilojn en Vindoza domajna reto, same kiel atribui kaj plenumi sekurecpolitikojn kaj instali aŭ ĝisdatigi programaron. Skemo priskribas la specojn de objektoj kiuj povas esti stokitaj en Active Directory-datumbazo, same kiel la kvalitojn kaj informojn kiujn la objektoj reprezentas. Arbaro estas grupo de arboj, kiuj kunhavas tutmondan katalogon, dosierujan skemon, logikan strukturon kaj dosierujon. Arbo estas kolekto de unu aŭ pluraj domajnoj ligitaj en transitiva fidhierarkio en kontinua nomspaco. Domajno estas logika kolekto de objektoj (komputiloj, uzantoj kaj aparatoj) kiuj kunhavas Active Directory-datumbazon. La DNS-nomstrukturo, kiu estas la nomspaco de Active Directory, estas uzata por identigi domajnojn. Uzantoj en unu domajno povas aliri rimedojn en alia domajno danke al trustoj. Kiam infana domajno estas kreita, fidoj inter la gepatra kaj infana domajnoj estas aŭtomate kreitaj. Domajnregiloj estas serviloj agorditaj kun la rolo de Aktiva Directory Domain Services kaj gastigas datumbazon de Active Directory por specifa domajno. Retoj estas grupoj de interligitaj subretoj en specifa geografia loko. Ŝanĝoj faritaj sur unu domajna regilo estas reproduktitaj al ĉiuj aliaj domajnaj regiloj kiuj kunhavas la saman Aktivan Dosierujon (signifas ene de la sama domajno). La servo de Knowledge Consistency Checker (KCC) administras trafikon kreante reproduktan topologion de retejaj ligiloj bazitaj sur la difinitaj retejoj. Ŝanĝ-avizo aktivigas domajnajn regilojn por komenci tiran reproduktadciklon, rezultigante oftan kaj aŭtomatan reproduktadon en la retejo. Interejaj reproduktaj intervaloj estas kutime pli mallongaj kaj depende de la kvanto de tempo kiu pasis prefere ol de ŝanĝsciigo. Dum la plej multaj domajnaj ĝisdatigoj povas esti efektivigitaj sur iu ajn domajna regilo, iuj agadoj povas esti faritaj nur sur aparta servilo. Ĉi tiuj serviloj estas referitaj kiel la "operaciaj majstroj" (originale Flekseblaj Single Master Operations aŭ FSMOoj). Schema Master, Domain Naming Master, PDC Emulator, RID Master kaj Infrastructure Master estas la operaciaj majstraj pozicioj. Funkcia nivelo de domajno aŭ arbaro determinas kiuj altnivelaj funkcioj estas haveblaj en la arbaro aŭ domajno. Por Windows Server 2016 kaj 2019, malsamaj funkciaj niveloj estas ofertitaj. Ĉiuj domajnaj regiloj devas esti agorditaj por provizi la plej altan funkcian nivelon por arbaroj kaj domajnoj. Por administraj celoj, ujoj estas uzataj por grupigi objektojn de Active Directory. La domajno, Konstruita, Uzantoj, Komputiloj kaj Domajnaj Regiloj estas la defaŭltaj ujoj. Organizational Units (OUoj) estas objektoujoj kiuj estas uzataj por disponigi administran hierarkion al domajno. Ili apogas kaj administran delegacion kaj la deplojon de Gruppolitikaj objektoj. La datumbazo de Active Directory estas uzata en domajno por aŭtentikigi uzantojn kaj komputilojn por ĉiuj komputiloj kaj uzantoj de la domajno. Laborgrupo estas alternativa aranĝo, en kiu ĉiu maŝino respondecas pri aŭtentikigi siajn proprajn uzantojn. Ĉiuj maŝinoj en la domajno havas aliron al domajnaj kontoj, kiuj estas konservitaj en la datumbazo de Active Directory. La datumbazo de Security Account Manager (SAM) de ĉiu loka komputilo konservas lokajn kontojn, kiuj estas nur alireblaj de tiu komputilo. Distribuaj grupoj kaj sekurecaj grupoj estas la du specoj de uzantgrupoj subtenataj de Active Directory. Retpoŝtaj aplikaĵoj, kiel Microsoft Exchange, uzas distribugrupojn. Uzantkontoj estas grupigitaj en sekurecaj grupoj por apliki privilegiojn kaj permesojn. La amplekso de Active Directory-grupoj povas esti agordita al Universala, Tutmonda aŭ Domajna Loka. Ajna konto en la arbaro povas esti membro de universala grupo, kiu povas esti asignita al iu ajn rimedo en la arbaro. Ajna konto en la domajno povas esti membro de tutmonda grupo, kaj ili povas esti asignitaj al iu ajn rimedo en la arbaro. Ajna konto en la arbaro povas esti membro de domajna loka grupo, kiu povas esti asignita al iu ajn domajna rimedo. Aliaj universalaj grupoj kaj tutmondaj grupoj de la arbaro troveblas en universalaj grupoj. Tutmondaj grupoj de la sama domajno povas enhavi pliajn tutmondajn grupojn. Domajnaj lokaj grupoj povas enhavi kaj arbarajn universalajn kaj tutmondajn grupojn same kiel domajnaj lokajn grupojn de la sama domajno. Mikrosofto rekomendas uzi tutmondajn grupojn por organizi uzantojn kaj domajnaj lokaj grupoj por aranĝi rimedojn por administri kontojn kaj rimedojn.
Por konatigi vin detale kun la atesta instruplano, vi povas pligrandigi kaj analizi la suban tabelon.
La EITC/IS/WSA Windows Server Administration Certification Curriculum referenceas alireblajn didaktikajn materialojn en videoformo. Lernadprocezo estas dividita en paŝon post paŝo strukturo (programoj -> lecionoj -> temoj) kovrante koncernajn instruplanajn partojn. Senlima konsultado kun domajnaj fakuloj ankaŭ estas provizita.
Por detaloj pri la Atestprocedo kontrolu Kiel ĝi funkcias.
Elŝutu la kompletajn eksterretajn memlernajn preparajn materialojn por la programo pri administrado de Windows Server EITC/IS/WSA en PDF-dosiero
EITC/IS/WSA-preparaj materialoj - norma versio
EITC/IS/WSA-preparaj materialoj - plilongigita versio kun reviziaj demandoj