Gold Learning Gold Business Intelligence Silver Data Plataform Managing Windows Environments with Group Policy www.ked.com.mx Por favor no imprimas este documento si no es necesario.
Introducción. En este curso usted descubrirá cómo consolidar la administración de una empresa de infraestructura de TI con directiva de grupo, usted aprenderá a controlar y gestionar los sistemas informáticos y usuarios de dominio que ejecutan Windows Server y clientes Windows. Crear directivas de grupo, instrumento administrativo y las plantillas de seguridad y determinar las mejores prácticas al implementar paquetes de software y partir de la experiencia y con las herramientas necesarias para optimizar sus redes y sistemas de la empresa. Duración. 4 Días. Perfil. Este curso está dirigido a personal de red empresarial responsable del soporte de ayuda, administración de sistemas y diseño de la red. Requisitos previos. Antes de atender a este curso, los estudiantes deben tener: Experiencia con los entornos de Microsoft Windows Server 2008/2012 y una comprensión fundamental de Active Directory. El manual de este curso está en Inglés. Para obtener el mayor beneficio de este curso, los alumnos deben tener un buen conocimiento de este idioma y cumplir todos los requisitos previos. Al finalizar. Al final del curso, los alumnos serán capaces de: Diseñar e implementar políticas de seguridad para todos sus servidores Windows, estaciones de trabajo, servidores miembro y clientes Windows. Delegar el control administrativo de las directivas de grupo. Respaldar y restaurar objetos de política de grupo (GPO) a través de consola de administración de directivas de grupo (GPMC). Implementar fácilmente las actualizaciones y parches del sistema operativo de su entorno de red. Aconsejar soluciones para problemas de directiva de grupos. Examen. Este curso no tiene un examen asociado. Material del curso y software. El kit del estudiante incluye un libro de trabajo comprensivo y otros materiales necesarios para esta clase. Temario. Módulo 1: Introducción de directiva de grupo. Este módulo describe la base de lo que es Group Policy y cómo funciona. También describe las características de directiva de grupo incluidas en los nuevos sistemas operativos de Windows. Pag. 1
Qué es la directiva de grupo? Escenarios de política de grupo. Gestión de directivas de grupo. Nuevas características de directiva de grupo en Windows Server 2008 R2 y Windows 7. Nuevas características de directiva de grupo en Windows Server 2012 y cliente de Windows 8. Laboratorios: Introducción de directiva de grupo. Preparación de Windows 8 para las políticas de dominio. Preparación de Windows 7 para las políticas de dominio. Preparación de Windows Vista para las políticas de dominio. Definir la directiva de grupo. Enlistar las maneras en que puede usar la directiva de grupo. Describir las herramientas, características y políticas que puede utilizar para administrar las directivas de grupo. Módulo 2: Uso de herramientas de administración de directiva de grupo. Este módulo describe las diferencias entre las políticas locales, de dominio y las herramientas de administración de directiva de grupo que puede utilizar para administrar estas políticas. Este módulo también describe el proceso de actualización de directiva de grupo y como forzar manualmente una actualización por delante el intervalo predeterminado. Políticas locales y de dominio. Usando la consola de administración de directivas de grupo? Comprensión de Group Policy Refresh. Laboratorios: Uso de herramientas de administración de directiva de grupo. Trabajo con múltiples políticas locales. Instalación de GPMC en cliente de Windows 8. Basic Group Policy Management. Navegando por la interfaz cliente de Windows 8 con un ratón y teclado. Navegando por la consola de Windows Server 2012. Instalar la GPMC en Windows 7. Describir las ventajas de utilizar directivas de dominio en lugar de políticas locales. Lista de las capacidades de la consola de administración de directivas de grupo. Describir los requisitos para instalar la consola de administración de directivas de grupo. Explica cómo utilizar las distintas características GPMC para crear y administrar las políticas. Describir los elementos del comando gpupdate. Módulo 3: Diseño de una infraestructura de política de grupo. Este módulo detalla los pasos que debe seguir una exitosa implementación de la directiva de grupo, vinculando su diseño y como su empresa puede usar las funciones. También se definen los componentes esenciales de la red y diseño de la seguridad. Pag. 2
Resumen de Active Directory. Presentación de las etapas de diseño para la implementación de directivas de grupo. Planear el diseño de políticas de grupo. Diseño de la solución de políticas de grupo. Implementación de su solución de política de grupo. Administrar su solución de directiva de grupo. Laboratorios: Diseño de una infraestructura de política de grupo. Creación de una estructura OU de política de grupo. Delegar la administración de GPO. Crear sistema de arranque de GPO. Describir la estructura básica de Active Directory. Describir las cuatro etapas de la implementación de políticas de grupo. Explicar cómo planificar la política de grupo de acuerdo a los requisitos de la empresa. Describir las pautas que debe seguir cuando se crean un nuevos GPO. Módulo 4: Entendiendo la arquitectura del procesamiento de políticas de grupo. Este módulo detalla los conceptos que se deben comprender para solucionar problemas de políticas de grupo. También describe las opciones que están disponibles para cambiar la secuencia estándar de procesamiento de políticas de grupo. Componentes de políticas de grupo en AD DS. Comprensión de la orden de desarrollo de políticas de grupo. Modificar el procesamiento de políticas de grupo. Laboratorios: Explorando la arquitectura de procesamiento de políticas de grupo. Trabajar con múltiples niveles de GPO. Uso de la herencia de bloque y hacer cumplir las opciones. Aplicación de filtrado de seguridad. Crear un filtro WMI. Trabajar con procesamiento de retroalimentación invertida. Describir los componentes de Active Directory que se pueden utilizar para implementar la política de grupo. Explicar el orden en el cual se despliega la política de grupo en Active Directory. Describir los métodos que están disponibles para modificar el procesamiento de políticas de grupo. Módulo 5: Solución de problemas y respaldando de los GPO. Este módulo explica cómo usar las herramientas de RSoP para determinar si las políticas están siendo procesadas en la forma correcta. Este módulo describe cómo utilizar las herramientas disponibles para solucionar problemas de política; copia de seguridad, restaurar, importar, copiar y buscar GPO; y migrar los GPO de un dominio a otro. Pag. 3
Utilizando herramientas de solución de problemas de políticas de grupo. Integración de la funcionalidad de RSoP. Usando opciones de registro. Copia de seguridad, restaurar, importar y copiar GPO. Construyendo la migración de tablas. Laboratorios: Solución de problemas y respaldando los GPO. Uso de herramientas para solucionar problemas. Respaldar y restaurar los GPO. Describir las herramientas de solución de problemas de las políticas de grupo. Describir las herramientas GPMC que tienen funcionalidad RSoP. Describir las herramientas de registro GPO utilizadas para obtener más detalles sobre problemas de procesamiento de GPO. Explicar cómo respaldar, restaurar, importar y copiar GPO mediante la GPMC. Explica cómo crear tablas de migración. Módulo 6: Uso de Windows PowerShell para administrar las políticas de grupo. Este módulo explica cómo navegar y utilizar los comandos básicos de Windows PowerShell y cómo utilizarlo para administrar las políticas de grupo. Este módulo también describe cómo se pueden utilizar secuencias de comandos de inicio de sesión de PowerShell con políticas de grupo. Introducción a PowerShell. Biblioteca de Windows PowerShell para políticas de grupo. Windows PowerShell Cmdlets de políticas de grupo. Secuencias de comandos de inicio de sesión con base a Windows PowerShell. Laboratorios: Usar Windows PowerShell para administrar la política de grupo. Explorando Windows PowerShell. Usar PowerShell para administrar GPO. Usando PowerShell ISE para escribir más secuencias de comandos. Describir las características de Windows PowerShell. Explican cómo realizar las operaciones básicas de Windows PowerShell. Explicar cómo acceder a la biblioteca de Windows PowerShell para la política de grupo. Lista de las herramientas de terceros basadas en Windows PowerShell login script. Módulo 7: Implementación de seguridad mediante políticas de grupo. Este módulo define el modelo de seguridad de Windows y describe el proceso de uso de políticas de grupo para implementar la cuenta de usuario, cuenta de equipo y seguridad entre dominios. Explorando la arquitectura de seguridad de Windows. Asegurar las cuentas de usuario. Pag. 4
Explorando las políticas locales. Endurecimiento de entornos de Windows. Implementación de seguridad de dominio. Laboratorios: Implementación de seguridad mediante políticas de grupo. Uso de Security Compliance Manager. Configuración de auditoría de empresa a través de la implementación de políticas de grupo. Configurar políticas de contraseña estándar. Configurar políticas de contraseña de grano fino. Configuración de grupos restringidos. Utilizando las plantillas de seguridad. Describir la arquitectura de seguridad de Windows. Explicar cómo proteger las cuentas de usuario con la política de grupo. Describir el propósito de las políticas locales. Explicar cómo endurecer las cuentas de equipo. Explicar cómo controlar la política de seguridad de dominio con un GPO. Módulo 8: Configurar el entorno de escritorio con la política de grupo. Este módulo explica muchos de los valores que están disponibles para configurar y limitar el entorno de escritorio de usuario, tales como restricciones de panel de control, configuración del menú inicio y configuración del explorador de Windows. Explorar tipos de secuencias de comandos y controlar su ejecución. Definiendo el escritorio, menú Inicio y barra de tareas de configuración. Definir la configuración del panel de control. Definir la configuración de componentes de Windows. Configuración de la gestión de la impresora y la manipulación de ajustes. Definir la configuración de red. Nueva configuración para el cliente de Windows 8 y Windows Server 2012. Laboratorios: Configuración del entorno de escritorio con Directiva de grupo Uso de secuencias de comandos de inicio de sesión. Configuración de ajustes del escritorio. Gestión de componentes de Windows. Configuración de impresoras con política de grupo. Gestión de configuración de red. Describir las secuencias de comandos de inicio, apagado, Inicio de sesión y cierre de sesión y ajustes. Identificar las muchas maneras de controlar el escritorio del usuario, menú Inicio y barra de tareas configuración. Explicar cómo restringir la configuración del panel de control. Explicar cómo restringir las operaciones que los usuarios pueden realizar en el explorador de Windows, Windows Internet Explorer y servicios de escritorio remoto. Pag. 5
Explica cómo configurar la gestión de la impresora. Describir la configuración de red. Módulo 9: Configuración de perfiles móviles y redirección de carpetas. Este módulo explica cómo usar perfiles de móviles y redirección de carpetas para mantener archivos personales del usuario y la configuración. Gestión de perfiles de usuario. Configurar la redirección de carpetas. Utilizar redireccionamiento de carpetas y perfiles móviles simultaneamente. Laboratorios: Configuración de perfiles móviles y redirección de carpetas. Elaboración de perfiles y redirección de carpetas. Configurar la redirección de carpetas. Gestión de perfiles móviles. Explica cómo personalizar el tratamiento de los perfiles de usuario y perfiles de usuarios móviles. Explicar cómo redirigir carpetas de usuario a un servidor. Describir lo que sucede cuando los perfiles móviles y la redirección de carpetas están habilitados. Módulo 10: Asignación y paquetes de Software de publicación. Este módulo explica cómo utilizar la política de grupo para la implementación del software. Utilizando paquetes MSI para distribuir Software. Uso de política de grupo como un método de implementación de Software. Implementación del Software Configuración de puntos de distribución. Usando Systems Center Configuration Manager para distribuir Software. Laboratorios: Asignar y publicar paquetes de Software. Preparación la distribución. Creación de paquetes de Software a medida. Volver a empaquetar las aplicaciones. Implementación de paquetes de Software. Describir los elementos básicos de un paquete MSI. Determinar cuándo se debe construir o volver a empaquetar. Definir los requisitos para la distribución de Software a través de políticas de grupo. Describir cuándo deberías asignar y publicar Software. Explicar cómo actualizar y eliminar paquetes. Explicar cómo configurar puntos de distribución de implementación de Software. Enlistar las ventajas de utilizar SCCM para distribuir el Software en lugar de una política de grupo. Pag. 6
Módulo 11: Implementación de AppLocker y políticas de restricción de Software. Este módulo explica la implementación de las directivas de restricción de software incluyendo los componentes esenciales, las normas y el orden de precedencia de tal política. Usted aprenderá cómo usar directivas de restricción de software para evitar que los usuarios ejecuten software no autorizado, reduciendo la probabilidad de ese virus, caballos de Troya, o Spyware que puede inmiscuirse en su entorno. Qué es una política de restricción de Software? Creación de una política de restricción de Software. Utilizando reglas adicionales para ayudar a identificar Software. Qué hace una política de restricción de Software eficaz. Usando AppLocker en Windows 7 y versiones posteriores. Laboratorios: Implementación de AppLocker y políticas de restricción de Software. Hacer cumplir las políticas de restricción de Software. Usando AppLocker para restringir el Software. Definir las políticas de restricción de Software. Explica cómo crear políticas de restricción de Software. Describir las reglas adicionales que se pueden aplicar a las políticas de restricción de Software. Describir las características de una política de restricción de Software eficaz. Describir las características de AppLocker. Módulo 12: Crear e implementar plantillas administrativas. Este módulo explica la lógica detrás de plantillas administrativas, cuando recurrir a ellos y los fundamentos de cómo escribirlas. Este módulo también explica cómo implementar plantillas ADM heredadas de carga en el editor de gestión de política de grupo y copiando las plantillas ADMX a la tienda central. Introducción de plantillas ADM. Plantillas ADM heredadas. Plantillas personalizadas ADM. Usando las nuevas plantillas de ADMX. Conversión y crear plantillas personalizadas ADMX. Usando el almacén central de ADMX. Laboratorios: Trabajo con plantillas de ADMX y la tienda central. Importar archivos ADMX. Implementación de la tienda central de ADMX. Conversión de archivos ADM heredados. Crear un archivo personalizado ADMS. Describir los beneficios de usar plantillas ADM. Enlistar algunas de las plantillas ADM que se incluyen con cada versión de Windows. Enlistar los consejos que se pueden utilizar para escribir un tu propio cliente de plantillas ADM. Pag. 7
Describir las ventajas de usar el nuevo formato de archivo ADMX. Identificar qué herramienta convierte las plantillas ADM a plantillas de ADMX y también crea nuevas plantillas ADMX. Definir ADMX tienda central. Módulo 13: Configuración de las preferencias políticas de grupo. Este módulo describe la función de las preferencias políticas de grupo. Usted aprenderá cómo combinar las preferencias con políticas y sus diferencias. Introducir las preferencias políticas de grupo. Comparación de las preferencias y configuración de las políticas. Configuración de preferencias. Laboratorios: Configuración de las preferencias políticas de grupo. Implementar las preferencias de la computadora. Implementar las preferencias del usuario. Preparación a clientes heredados de preferencias. Describir el propósito de las preferencias de las políticas de grupo. Describir las diferencias entre las preferencias y la configuración de las políticas. Identificar las opciones que puede configurar en las secciones de configuración del equipo y configuración de usuario de la consola de administración de políticas de grupo. Describir la configuración de Windows y panel de control. Por favor no imprimas este documento si no es necesario.