Správce koncových bodů Microsoft 365
V tomto pětidenním kurzu se studenti naučí plánovat a provádět nasazení koncových bodů pomocí současných technik nasazení a implementace aktualizačních strategií. Kurz seznamuje se základními prvky moderního managementu, co-managementu a integrací Microsoft Intune. Kurz pokrývá nasazení aplikací, správu aplikací založených na prohlížeči a klíčové koncepty zabezpečení, jako je ověřování, identity, přístup a zásady compliance. Kurz se věnuje technologiím k ochraně zařízení a dat, jako jsou Azure Active Directory, Azure Information Protection a Microsoft Defender for Endpoint.
Délka kurzu: 5 dní (8:30 - 16:00)
Termíny
-
Absolvent kurzu bude umět
Absolventi budou mít odborné znalosti v oblasti nasazování, konfigurace, ochrany, správy a monitorování zařízení a klientských aplikací v prostředí Microsoft 365. Budou umět spravovat identitu, zabezpečení, přístup, zásady, aktualizace a aplikace pro koncové body. Dále pak implementaci řešení pro efektivní nasazení a správu koncových bodů na různých operačních systémech, platformách a typech zařízení a správu koncových body ve velkém pomocí Microsoft Intune, Windows 365, Windows Autopilot, Microsoft Defender for Endpoint a Azure Active Directory (Azure AD), které jsou součástí Microsoft Entra.
-
Požadavky pro absolvování kurzu
Správce moderního desktopu musí být obeznámen s pracovními zátěžemi M365 a musí mít dobré dovednosti a zkušenosti s nasazováním, konfigurací a údržbou Windows 11 a novějších a zařízení s jiným systémem než Windows.
-
Kurz určen pro
Správce koncových bodů Microsoft 365, který je zodpovědný za nasazení, konfiguraci, zabezpečení, správu a monitorování zařízení a klientských aplikací v podnikovém prostředí.
-
Literatura
Všichni účastníci školení obdrží originál studijních certifikovaných materiálů Microsoft.
-
Technické vybavení
Všechny učebny jsou vybaveny nadstandardními počítači připojenými k Internetu, učebny jsou prostorné, klimatizované, bezbariérové a s připojením na Wi-Fi. V případě zájmu lze školení absolvovat online live.
-
Osnova
Modul 1: Nasazení Windows klienta
- Příprava nasazení klienta Windows
- Výběr nástroje pro nasazení na základě požadavků
- Výběr mezi migrací a úpravami
- Výběr strategii zobrazování a/nebo poskytování
- Výběr edice Windows na základě požadavků
- Implementace aktivací na základě předplatného
- Naplánování a implementace nasazení klienta Windows pomocí Windows Autopilot
- Nakonfigurování registrace zařízení pro Autopilota
- Vytvoření, ověření a přiřazení profilů nasazení
- Nastavení stránky stavu registrace (ESP)
- Nasazení zařízení Windows pomocí Autopilota
- Odstraňování problémů s nasazením Autopilota
- Naplánování a implementace nasazení klienta Windows pomocí sady Microsoft Deployment Toolkit (MDT)
- Naplánování a implementace infrastrukturu nasazení MDT
- Vytvoření, správa a nasazení obrazů
- Monitorování a odstraňování problémů s nasazením
- Plánujte a konfigurujte migraci stavu uživatele
- Nakonfigurujte vzdálenou správu
- Nakonfigurujte vzdálenou nápovědu v Intune
- Konfigurace vzdálené plochy na klientovi Windows
- Nakonfigurujte Centrum pro správu systému Windows
- Konfigurace vzdáleného ovládání PowerShell a vzdálené správy Windows (WinRM)
Modul 2: Správa identity a souladu
- Správa identit
- Implementace ověřování uživatelů na zařízeních s Windows, včetně Windows Hello pro firmy, bez hesla a tokenů
- Správa řízení přístupu na základě rolí (RBAC) pro Intune
- Registrace zařízení a připojení zařízení k Azure AD
- Implementace Intune Connector pro Active Directory
- Správa členství v místních skupinách na zařízeních se systémem Windows
- Implementace a správa řešení místních hesel pro správu (LAPS) pro Azure AD
- Implementace zásad dodržování předpisů pro všechny podporované platformy zařízení pomocí Intune
- Definování zásad shody, pro splnění požadavků
- Implementace zásad dodržování předpisů
- Implementace zásad podmíněného přístupu, které vyžadují stav shody
- Správa oznámení o zásadách souladu
- Sledování shody zařízení
- Odstraňování problémů se zásadami dodržování předpisů
Modul 3: Správa, údržba a ochrana zařízení
- Správa životního cyklu zařízení v Intune
- Konfigurace nastavení registrace
- Konfigurace automatické a hromadné registrace, včetně Windows, Apple a Android
- Konfigurace sad zásad
- Restart, odebrání nebo výmaz zařízení
- Správa konfigurace zařízení pro všechny podporované platformy zařízení pomocí Intune
- Vytvoření konfiguračních profily, aby splňovaly požadavky
- Implementace konfiguračních profily
- Sledování a odstraňování problémů s konfiguračními profily
- Konfigurace a implementace režimu veřejného terminálu Windows
- Konfigurace a implementace profilů na zařízeních Android, včetně plně spravovaných, vyhrazených, firemních a pracovních profilů
- Plánování a implementace Microsoft Tunnel for Intune
- Monitoring zařízení
- Monitoring zařízení pomocí Intune
- Monitoring zařízení pomocí Azure Monitor
- Analýza a reakce na problémy identifikované v analýze koncových bodů a ve skóre přijetí
- Správa aktualizace zařízení pro všechny podporované platformy zařízení pomocí Intune
- Plánování aktualizací zařízení
- Tvorba a správa zásad aktualizací pomocí Intune
- Správa aktualizace systému Android pomocí konfiguračních profilů
- Sledování aktualizace
- Odstraňování problémů s aktualizacemi v Intune
- Konfigurace optimálního doručování klientů Windows pomocí Intune
- Vytvoření a správa aktualizačních okruhy pomocí Intune
- Implementace ochrany koncových bodů pro všechny podporované platformy zařízení
- Implementace a správa linie zabezpečení v Intune
- Vytvoření a správa konfiguračních zásad pro zabezpečení koncových bodů včetně antiviru, šifrování, brány firewall, detekce a odezvy koncových bodů (EDR) a redukce útoků (ASR).
- Integrace zařízení do aplikace Defender for Endpoint
- Implementace funkcí automatické odezvy v aplikaci Defender for Endpoint
- Zjišťování problémů a reakce na problémy se zařízeními zjištěné na řídicím panelu Microsoft Defender Vulnerability Management
Modul 4: Správa aplikací
- Nasazení a aktualizace aplikací pro všechny podporované platformy zařízení
- Nasazení aplikací pomocí Intune
- Konfigurace nasazení Microsoft 365 Apps pomocí nástroje Microsoft Office Deployment Tool nebo nástroje Office Customization Tool (OCT)
- Správa Microsoft 365 Apps pomocí centra pro správu Microsoft 365 Apps
- Nasazení Microsoft 365 Apps pomocí Intune
- Konfigurace zásad pro aplikace Office pomocí zásad skupiny nebo Intune
- Nasazení aplikací do obchodů aplikací pro konkrétní platformu pomocí Intune
- Plánování a implementace zásad ochrany a konfigurace aplikace
- Plánování a implementace zásad ochrany aplikací pro iOS a Android
- Správa zásad ochrany aplikací
- Implementace zásad podmíněného přístupu pro zásady ochrany aplikací
- Plánování a implementace zásad konfigurace aplikací pro spravované aplikace a spravovaná zařízení
- Správa zásad konfigurace aplikací
- Příprava nasazení klienta Windows
Ceny jsou bez DPH. OKsystem a.s. si vyhrazuje právo změnit termín a cenu školení.