Správce koncových bodů Microsoft 365

MD-102

V tomto pětidenním kurzu se studenti naučí plánovat a provádět nasazení koncových bodů pomocí současných technik nasazení a implementace aktualizačních strategií. Kurz seznamuje se základními prvky moderního managementu, co-managementu a integrací Microsoft Intune. Kurz pokrývá nasazení aplikací, správu aplikací založených na prohlížeči a klíčové koncepty zabezpečení, jako je ověřování, identity, přístup a zásady compliance. Kurz se věnuje technologiím k ochraně zařízení a dat, jako jsou Azure Active Directory, Azure Information Protection a Microsoft Defender for Endpoint.

Délka kurzu: 5 dní (8:30 - 16:00)

Termíny

11. 3. 2024 - 15. 3. 2024 Praha cs Volný termín
35 600 Kč Přidat do košíku
13. 5. 2024 - 17. 5. 2024 Praha cs Volný termín
35 600 Kč Přidat do košíku

PDF ke stažení Rozbalit všeSbalit vše

  • Absolvent kurzu bude umět

    Absolventi budou mít odborné znalosti v oblasti nasazování, konfigurace, ochrany, správy a monitorování zařízení a klientských aplikací v prostředí Microsoft 365. Budou umět spravovat identitu, zabezpečení, přístup, zásady, aktualizace a aplikace pro koncové body. Dále pak implementaci řešení pro efektivní nasazení a správu koncových bodů na různých operačních systémech, platformách a typech zařízení a správu koncových body ve velkém pomocí Microsoft Intune, Windows 365, Windows Autopilot, Microsoft Defender for Endpoint a Azure Active Directory (Azure AD), které jsou součástí Microsoft Entra.

  • Požadavky pro absolvování kurzu

    Správce moderního desktopu musí být obeznámen s pracovními zátěžemi M365 a musí mít dobré dovednosti a zkušenosti s nasazováním, konfigurací a údržbou Windows 11 a novějších a zařízení s jiným systémem než Windows.

  • Kurz určen pro

    Správce koncových bodů Microsoft 365, který je zodpovědný za nasazení, konfiguraci, zabezpečení, správu a monitorování zařízení a klientských aplikací v podnikovém prostředí. 

  • Literatura

    Všichni účastníci školení obdrží originál studijních certifikovaných materiálů Microsoft.

  • Technické vybavení

    Všechny učebny jsou vybaveny nadstandardními počítači připojenými k Internetu, učebny jsou prostorné, klimatizované, bezbariérové a s připojením na Wi-Fi. V případě zájmu lze školení absolvovat online live.

  • Osnova

    Modul 1: Nasazení Windows klienta

    • Příprava nasazení klienta Windows
      • Výběr nástroje pro nasazení na základě požadavků
      • Výběr mezi migrací a úpravami
      • Výběr strategii zobrazování a/nebo poskytování
      • Výběr edice Windows na základě požadavků
      • Implementace aktivací na základě předplatného 
    • Naplánování a implementace nasazení klienta Windows pomocí Windows Autopilot
      • Nakonfigurování registrace zařízení pro Autopilota
      • Vytvoření, ověření a přiřazení profilů nasazení
      • Nastavení stránky stavu registrace (ESP)
      • Nasazení zařízení Windows pomocí Autopilota
      • Odstraňování problémů s nasazením Autopilota
    • Naplánování a implementace nasazení klienta Windows pomocí sady Microsoft Deployment Toolkit (MDT)
      • Naplánování a implementace infrastrukturu nasazení MDT
      • Vytvoření, správa a nasazení obrazů
      • Monitorování a odstraňování problémů s nasazením
      • Plánujte a konfigurujte migraci stavu uživatele
    • Nakonfigurujte vzdálenou správu
      • Nakonfigurujte vzdálenou nápovědu v Intune
      • Konfigurace vzdálené plochy na klientovi Windows
      • Nakonfigurujte Centrum pro správu systému Windows
      • Konfigurace vzdáleného ovládání PowerShell a vzdálené správy Windows (WinRM)

    Modul 2: Správa identity a souladu

    • Správa identit
      • Implementace ověřování uživatelů na zařízeních s Windows, včetně Windows Hello pro firmy, bez hesla a tokenů
      • Správa řízení přístupu na základě rolí (RBAC) pro Intune
      • Registrace zařízení a připojení zařízení k Azure AD
      • Implementace Intune Connector pro Active Directory
      • Správa členství v místních skupinách na zařízeních se systémem Windows
      • Implementace a správa řešení místních hesel pro správu (LAPS) pro Azure AD
    • Implementace zásad dodržování předpisů pro všechny podporované platformy zařízení pomocí Intune
      • Definování zásad shody, pro splnění požadavků
      • Implementace zásad dodržování předpisů
      • Implementace zásad podmíněného přístupu, které vyžadují stav shody
      • Správa oznámení o zásadách souladu
      • Sledování shody zařízení
      • Odstraňování problémů se zásadami dodržování předpisů

    Modul 3: Správa, údržba a ochrana zařízení

    • Správa životního cyklu zařízení v Intune
      • Konfigurace nastavení registrace
      • Konfigurace automatické a hromadné registrace, včetně Windows, Apple a Android
      • Konfigurace sad zásad
      • Restart, odebrání nebo výmaz zařízení
      • Správa konfigurace zařízení pro všechny podporované platformy zařízení pomocí Intune
      • Vytvoření konfiguračních profily, aby splňovaly požadavky
      • Implementace konfiguračních profily
      • Sledování a odstraňování problémů s konfiguračními profily
      • Konfigurace a implementace režimu veřejného terminálu Windows
      • Konfigurace a implementace profilů na zařízeních Android, včetně plně spravovaných, vyhrazených, firemních a pracovních profilů
      • Plánování a implementace Microsoft Tunnel for Intune 
    • Monitoring zařízení
      • Monitoring zařízení pomocí Intune
      • Monitoring zařízení pomocí Azure Monitor
      • Analýza a reakce na problémy identifikované v analýze koncových bodů a ve skóre přijetí
    • Správa aktualizace zařízení pro všechny podporované platformy zařízení pomocí Intune
      • Plánování aktualizací zařízení
      • Tvorba a správa zásad aktualizací pomocí Intune
      • Správa aktualizace systému Android pomocí konfiguračních profilů
      • Sledování aktualizace
      • Odstraňování problémů s aktualizacemi v Intune
      • Konfigurace optimálního doručování klientů Windows pomocí Intune
      • Vytvoření a správa aktualizačních okruhy pomocí Intune
    • Implementace ochrany koncových bodů pro všechny podporované platformy zařízení
      • Implementace a správa linie zabezpečení v Intune
      • Vytvoření a správa konfiguračních zásad pro zabezpečení koncových bodů včetně antiviru, šifrování, brány firewall, detekce a odezvy koncových bodů (EDR) a redukce útoků (ASR).
      • Integrace zařízení do aplikace Defender for Endpoint
      • Implementace funkcí automatické odezvy v aplikaci Defender for Endpoint
      • Zjišťování problémů a reakce na problémy se zařízeními zjištěné na řídicím panelu Microsoft Defender Vulnerability Management

    Modul 4: Správa aplikací

    • Nasazení a aktualizace aplikací pro všechny podporované platformy zařízení
      • Nasazení aplikací pomocí Intune
      • Konfigurace nasazení Microsoft 365 Apps pomocí nástroje Microsoft Office Deployment Tool nebo nástroje Office Customization Tool (OCT)
      • Správa Microsoft 365 Apps pomocí centra pro správu Microsoft 365 Apps
      • Nasazení Microsoft 365 Apps pomocí Intune
      • Konfigurace zásad pro aplikace Office pomocí zásad skupiny nebo Intune
      • Nasazení aplikací do obchodů aplikací pro konkrétní platformu pomocí Intune 
    • Plánování a implementace zásad ochrany a konfigurace aplikace
      • Plánování a implementace zásad ochrany aplikací pro iOS a Android
      • Správa zásad ochrany aplikací
      • Implementace zásad podmíněného přístupu pro zásady ochrany aplikací
      • Plánování a implementace zásad konfigurace aplikací pro spravované aplikace a spravovaná zařízení
      • Správa zásad konfigurace aplikací

Ceny jsou bez DPH. OKsystem a.s. si vyhrazuje právo změnit termín a cenu školení.