Finally the help of IT is here.

You'll never walk alone!!!

A por la certificación MCTS (Windows Server 2008 Active Directory, Configuring)

Publicado por XaviXaus en Septiembre 1, 2009

Por fin, el día 14 de Setiembre empiezo el curso en Barcelona para la certificación 70-640: TS: Windows Server 2008 Active Directory, Configuring.

Este curso consta de 2 partes:

La primera un curso de 25 horas:

6425: Configuring Windows Server 2008 Active Directory Domain Services

Y la segunda de 15 horas:

6426: Configuring and Troubleshooting Identity and Access Management in Windows Server 2008 Active Directory

El examen para obtener la certificación es el siguiente: 70-640: TS: Windows Server 2008 Active Directory, Configuring

Microsoft recomienda que para poder realizar la formación debo tener al menos un año de experiencia implementando y administrando un sistema operativo de red en un entorno que tenga las siguientes características:

250 a 5.000 o más usuarios

Tres o más ubicaciones físicas

Tres o más controladores de dominio

Servicios y recursos de red como mensajería, una base de datos, servidor proxy, de archivos y de impresión, un firewall, Internet, intranet, acceso remoto y administración de equipos clientes

Requisitos de conectividad, como conexión de sucursales y usuarios individuales en ubicaciones remotas a la red corporativa y conexión de redes corporativas a Internet

Bueno, al menos esta parte ya la tengo cumplida. (Incluso casi casi la tengo en mi laboratorio personal del CPD de MegaCracks).

Para los interesados os muestro los conocimientos que se evalúan en esta certificación:

Los porcentajes indican el peso relativo de cada tema en el examen.

*** Configuración del sistema de nombres de dominio (DNS) para Active Directory (16 por ciento) ***

Configurar zonas.

Puedes incluir, pero sin limitarte a ello: DNS dinámico (DDNS), DNS no dinámico (NDDNS) y DNS dinámico seguro(SDDNS), Time to Live (TTL), GlobalNames, principal, secundario, Active Directory Integrated, Stub, SOA, compactación de zona, búsqueda directa, búsqueda inversa

Configurar el servidor DNS.

Puedes incluir, pero sin limitarte a ello: reenvío, sugerencias de raíz, configurar la delegación de zona, Round Robin, deshabilitar la recursión, depurar el registro, compactación de servidor

Configurar transferencias y replicación de zonas.

Puedes incluir, pero sin limitarte a ello: configurar el ámbito de replicación (forestDNSzone, domainDNSzone), transferencias de zona incremental, Notificación DNS, transferencias de zona seguras, configurar servidores de nombres, particiones de directorio de aplicaciones

*** Configuración de la infraestructura de Active Directory (25 por ciento) ***

Configurar un bosque o dominio.

Puedes incluir, pero sin limitarte a ello: quitar un dominio, realizar una instalación desatendida, Active Directory Migration Tool (ADMT) v3 (limpieza y grafting), aumentar los niveles funcionales de bosque y dominio, interoperabilidad con las versiones anteriores de Active Directory, sufijo de nombre principal de usuario alternativo(UPN), forestprep, domainprep

Configurar confianzas.

Puedes incluir, pero sin limitarte a ello: confianza del bosque, autenticación selectiva frente autenticación en todo el bosque, confianza transitiva, confianza externa, confianza de acceso directo, filtrado SID

Configurar sitios.

Puedes incluir, pero sin limitarte a ello: crear subredes Active Directory, configurar vínculos del sitio, configurar el costo del vínculo del sitio, configurar la infraestructura de los sitios

Configurar la replicación de Active Directory.

Puedes incluir, pero sin limitarte a ello: Sistema de archivos distribuido, replicación unidireccional, servidor Bridgehead, programa de replicación, configurar protocolos de replicación, forzar la replicación entre sitios

Configurar el catálogo global.

Puedes incluir, pero sin limitarte a ello: Universal Group Membership Caching (UGMC), conjunto de atributos parciales, promover al catálogo global

Configurar maestros de operaciones.

Puedes incluir, pero sin limitarte a ello: asumir y transferir, realizar una copia de seguridad del maestro de operaciones, colocación del maestro de operaciones, Schema Master, ampliación del esquema, servicio de tiempo

*** Configuración de roles de Active Directory Server adicionales (9 por ciento) ***

Configurar Active Directory Lightweight Directory Service (AD LDS).

Puedes incluir, pero sin limitarte a ello: migración a AD LDS, configurar datos en AD LDS, configurar un servidor de autenticación, núcleo de servidor, Windows Server 2008 Hyper-V

Configurar Active Directory Rights Management Service (AD RMS).

Puedes incluir, pero sin limitarte a ello: solicitud e instalación de certificados, autoinscripciones, delegación, Active Directory Metadirectory Services (AD MDS), virtualización de Windows Server

Configurar el controlador de dominios de sólo lectura (RODC).

Puedes incluir, pero sin limitarte a ello: replicación unidireccional, separación del rol Administrador, DNS de sólo lectura, BitLocker, guardado en caché de credenciales, replicación de contraseñas, syskey, virtualización de Windows Server

Configurar Active Directory Federation Services (AD FS).

Puedes incluir, pero sin limitarte a ello: instalar el rol de servidor AD FS, intercambiar certificado con agentes AD FS, configurar directivas de confianza, configurar asignación de reclamaciones de usuario y grupo, virtualización de Windows Server

*** Creación y mantenimiento de objetos Active Directory (24 por ciento) ***

Automatizar la creación de cuentas Active Directory.

Puedes incluir, pero sin limitarte a ello: importación masiva, configurar la UPN, crear cuentas de equipo, usuario y grupo (scripts, importar, migración), cuentas de plantilla, contactos, listas de distribución

Mantener cuentas Active Directory.

Puedes incluir, pero sin limitarte a ello: configurar miembros de grupo, restablecimientos de cuentas, delegación, AGDLP/AGGUDLP, denegar el grupo local de dominio, local frente a dominio, Admin protegido, deshabilitar cuentas frente a eliminar cuentas, desabastecimiento, contactos, creación de unidades organizativas (OUs), delegación de control

Crear y aplicar objetos de directivas de grupo (GPOs).

Puedes incluir, pero sin limitarte a ello: aplicar, jerarquía de OU, bloquear herencia y habilitar la prioridad del procesamiento de directivas de grupo y objetos de usuario, WMI, filtrado de directivas de grupo, bucle invertido de directivas de grupo

Configurar plantillas GPO.

Puedes incluir, pero sin limitarte a ello: derechos de usuario, ADMX Central Store, plantillas administrativas, plantillas de seguridad, grupos restringidos, opciones de seguridad, GPO de inicio, directivas de acceso al shell

Configurar GPO de implementación de software.

Puedes incluir, pero sin limitarte a ello: publicación a los usuarios, asignación de software a los usuarios, asignación a los equipos, eliminación de software

Configurar directivas de cuenta.

Puedes incluir, pero sin limitarte a ello: directiva de contraseña de dominio, directiva de bloqueo de cuenta, directivas de contraseñas de grano fino

Configurar directivas de auditoría utilizando GPO.

Puedes incluir, pero sin limitarte a ello: auditar eventos de inicio de sesión, auditar eventos de inicio de sesión de cuenta, auditar cambios de directivas, auditar el uso de privilegios de acceso, auditar el acceso al servicio de directorios, auditar el acceso a objetos

*** Mantenimiento del entorno de Active Directory (13 por ciento) ***

Configurar copia de seguridad y recuperación.

Puedes incluir, pero sin limitarte a ello: utilización de Windows Server Backup, realizar copias de seguridad de archivos y datos de estado de sistema a medios, realizar copias de seguridad y restaurar utilizando medios extraíbles, realizar una restauración de Active Directory con y sin autorización, replicación de valor vinculado, Directory Services Recovery Mode (DSRM) (restablecer contraseña de administración), realizar copia de seguridad y restaurar GPO

Realizar un mantenimiento sin conexión.

Puedes incluir, pero sin limitarte a ello: desfragmentación y compactación sin conexión, Active Directory reiniciable, asignación de almacenamiento de la base de datos de Active Directory

Supervisar Active Directory.

Puedes incluir, pero sin limitarte a ello: Network Monitor, Task Manager, Event Viewer, ReplMon, RepAdmin, Windows System Resource Manager, Reliability and Performance Monitor, Server Performance Advisor, RSOP

*** Configuración de Active Directory Certificate Services (13 por ciento) ***

Instalar Active Directory Certificate Services.

Puedes incluir, pero sin limitarte a ello: independiente frente a empresa, jerarquías de CA: raíz frente a subordinado, solicitud de certificado, declaración de práctica de certificado

Configurar el servidor CA.

Puedes incluir, pero sin limitarte a ello: archivo de claves, copia de seguridad y restauración de la base de datos de certificados, asignación de roles de administración

Administrar plantillas de certificados.

Puedes incluir, pero sin limitarte a ello: tipos de plantillas de certificados, asegurar permisos de plantillas, administrar las distintas versiones de plantillas de certificados, agente de recuperación de claves

Administrar inscripciones.

Puedes incluir, pero sin limitarte a ello: servicio de inscripción del dispositivo a la red (NDES), autoinscripción, inscripción en web, inscripción en tarjeta inteligente, creación de agentes de inscripción

Administrar revocaciones de certificados.

Puedes incluir, pero sin limitarte a ello: configurar respuestas en línea, lista de revocación de certificados (CRL), punto de distribución CRL (CDP), acceso a la información de autoridad (AIA)

————————————————————————————————————————

Pues bueno, pues a estudiar se ha dicho, supongo que no podré escribir mucho en el blog durante este tiempo, pero algo intentaré hacer, jeje, a ver si alguien me ayuda y entre todos hacemos de este un blog que tenga un gran futuro.

Información extraída de: http://www.microsoft.com/learning/es/es/exams/70-640.mspx

Saludos MegaCracks y deseadme suerte que la necesitaré…..

2 comentarios para “A por la certificación MCTS (Windows Server 2008 Active Directory, Configuring)”

  1. proteneo escribió

    Hola, espero que que te halla muy bien el curso. Pero me gustaría preguntarte una cosa, en que centro de barcelona estas realizando el curso que indicas?

    Un saludo

    David

  2. XaviXaus escribió

    Buenas Proteneo.

    El curso lo he realizado en Megatraining, y por cierto estoy muy contento, el profe se llama Rafa, si lo realizas di que vienes de parte mía a ver si me hacen algún descuento en el próximo que haga, que seguro que haré.

    A ver si nos econtramos en alguno de ellos.

    Hasta pronto.

Escribe un comentario

XHTML: Puedes usar estas etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <pre> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>