了解域的功能,能够搭建域环境,将计算机加入域。能够使用组策略管理域中用户和计算机,管理组策略。

*   01 搭建单域环境/

  *   01 IT职业规划

  *   02 计算机的两种组织形式-工作组和域

  *   03 介绍活动目录林和树 子域父域

  *   04 安装活动目录 将WindowsServer2020配置成域控

  *   05 安装活动目录后检查DNS中的SRV记录

  *   06 将计算机加入域

  *   07 验证统一管理

  *   08 验证统一身份验证

  *   09 委派管理控制

*   02 管理域用户和组/

  *   01 域用户登录名

  *   02 限制用户登录时间和登录的计算机 设置账户过期时间

  *   03 创建公共用户账户和使用用户模板创建用户

  *   04 为域用户设置主目录

  *   05 为域用户设置漫游式配置文件 用户环境跟着用户走

  *   06 使用csvde批量导入域用户

  *   07 使用CSVDE导出导入域用户

  *   08 使用组简化授权

  *   09 通用组 通讯组 内置的域本地组

  *   10 保存的查询

  *   11 将文件夹发布到活动目录

  *   12 将本地用户配置文件迁移给域用户

*   03 使用组策略管理计算机/

  *   01 设计组织单元

  *   02 设置域用户的密码策略

  *   03 设置域中计算机本地用户密码策略

  *   04 设置账户锁定策略

  *   05 Kerberos协议如何工作 设置Kerberos策略

  *   06 设置审核策略

  *   07 设置用户对系统的权限 关机 更改时间 登录 网络访问等

  *   08 设置安全选项

  *   09 受限制的组 设置组的成员

  *   10 收回用户对计算机的管理员身份

  *   11 使用组策略管理域中计算机的服务

  *   12 使用组策略设置注册表的安全

  *   13 使用组策略设置域中计算机文件夹的NTFS权限

  *   14 使用组策略管理域中计算机的防火墙

  *   15 使用组策略设置域中计算机软件限制策略

  *   16 禁止从USB存储读写

  *   17 使用开机脚本跟踪异常关机和开机 给手机发短信

  *   18 使用组策略设置系统变量

  *   19 使用组策略给域中计算机创建文件夹 复制文件

  *   20 使用组策略更改域中计算机注册表 启用远程桌面

*   04 使用组策略管理域用户/

  *   01 将域用户桌面和文档重定向 集中备份

  *   02 使用组策略自定义开始菜单

  *   03 使用组策略控指定用户允许运行的程序 禁止运行的程序

  *   04 禁止用户运行命令行cmd和注册表编辑工具regedit

  *   05 设置Ctrl+Alt+Del选项和限制用户对移动存储的访问

  *   06 使用组策略自定义用户桌面图标和壁纸

  *   07 设置IE浏览器安全 禁止下载文件

  *   08 用户首选项为用户创建文件夹 复制文件 映射网络驱动器 创建快

  *   09 使用组策略设置文件夹选项

  *   10 使用组策略部署打印机

*   05 使用组策略部署软件/

  *   01 使用组策略给域中的计算机部署软件 卸载软件

  *   02 使用组策略升级软件

  *   03 将exe软件打包成MSI软件使用组策略部署软件

  *   04 开机 关机 登录 注销脚本

*   06 管理组策略/

  *   01 组策略中账户策略管理范围

  *   02 组策略优先级

  *   03 强制应用组策略和组织应用上级组策略

  *   04 指定能够应用组策略的用户和计算机

  *   05 组策略结果 组策略建模

  *   06 配置用户组策略环回处理模式

  *   07 备份还原组策略

  *   08 配置组策略刷新时间间隔

*   07 高可用单域架构/

  *   01 高可用单域结构

  *   02 安装附加域控制器

  *   03 测试活动目录复制

  *   04 配置DC完全容错

  *   05 介绍活动目录站点

  *   06 规划活动目录站点 设置活动目录复制计划

  *   07 创建站点间连接 指定桥头服务器

  *   08 卸载附加的域控制器

  *   09 强制卸载域控制器

*   08 活动目录林/

  *   01 介绍活动目录林

  *   02 添加子域

  *   03 多域环境下的域名解析

  *   04 将计算机加入子域

  *   05 父域中才有的Enterprise Admins组

  *   06 管理登录主名后缀

  *   07 林中使用组的策略

  *   08 全局目录GC的作用

  *   09 活动目录站点和域之间的关系

  *   10 创建信任的快捷方式

  *   11 删除子域

  *   12 介绍林信任

  *   13 建立林信任

  *   14 跨林登录 授权访问文件夹

  *   15 选择性身份验证

  *   16 建立外部信任

*   09 管理操作主控/

  *   01 域中的三个主控角色

  *   02 确认域中的三个主控角色

  *   03 林级别的两个主控角色

  *   04 转移操作主控到其他域控制器

  *   05 争夺操作主控

*   10 维护活动目录/

  *   01 备份活动目录

  *   02 授权恢复活动目录

  *   03 使用虚拟机的快照恢复活动目录

  *   04 重置活动目录恢复时的密码

  *   05 启用活动目录回收站

  *   06 移动活动目录数据库和日志文件位置

*   11 将域控制器升级到Windows2022/

  *   01 将域控制器从Windows2019升级到2022

  *   02 将域控制器从2008R2升级到2022

  *   03 将域控制器从Windows2012升级到2022

  *   04 将域控制器从Windows2016升级到2022