您好,欢迎访问三七文档
2012R2mcse出题范围目录70-41070-41170-41270-41370-41470-410InstallingandConfiguringWindowsServer2012•安装和配置服务器(15–20%)•配置服务器角色和功能(15–20%)•配置Hyper-V(15–20%)•部署和配置核心网络服务(15–20%)•安装和管理ActiveDirectory(15–20%)•创建和管理组策略(15–20%)安装和配置服务器(15–20%)•安装服务器•规划服务器安装,规划服务器角色,规划服务器升级,安装服务器核心,利用按需功能优化资源利用,从早期版本的WindowsServer迁移角色•配置服务器•配置服务器核心,委派管理,添加和删除脱机映像中的功能,在远程服务器上部署角色,在服务器核心与完整GUI之间转换,配置服务,配置NIC组合,安装和配置WindowsPowerShellDesiredStateConfiguration(DSC)•配置本地存储•设计存储空间,配置基本和动态磁盘,配置主启动记录(MBR)和GUID分区表(GPT)磁盘;管理卷;创建和装载虚拟硬盘(VHD),配置存储池和磁盘池,使用磁盘阵列创建存储池配置服务器角色和功能(15–20%)•配置文件和共享访问•创建和配置共享,配置共享权限,配置脱机文件,配置NTFS权限,配置基于访问的枚举(ABE),配置卷影复制服务(VSS),配置NTFS配额,创建和配置工作文件夹•配置打印和文件服务•配置轻松打印打印驱动程序,配置企业打印管理,配置驱动程序,配置打印机池,配置打印优先级,配置打印机权限•为远程管理配置服务器•配置WinRM,配置下层服务器管理,配置服务器的日常管理任务,配置多服务器管理,配置服务器核心,配置Windows防火墙,管理未加入域的服务器配置Hyper-V(15–20%)•创建和配置虚拟机设置•配置动态内存,配置智能分页,配置资源计量,配置来宾集成服务,创建和配置1代和2代虚拟机,配置和使用增强会话模式,配置RemoteFX•创建和配置虚拟机存储•创建VHD和VHDX,配置差异驱动器,修改VHD,配置传递磁盘,管理检查点,实施虚拟光纤通道适配器,配置存储服务质量•创建和配置虚拟网络•配置Hyper-V虚拟交换机,优化网络性能,配置MCA地址,配置网络隔离,配置综合和旧版虚拟网络适配器,在虚拟机内配置NIC组合部署和配置核心网络服务(15–20%)•配置IPv4和IPv6寻址•配置IP地址选项,配置IPv4或IPv6子网划分,配置超网划分,配置IPv4和IPv6之间的互操作性,配置站内自动隧道寻址协议(ISATAP),配置Teredo•部署和配置动态主机配置协议(DHCP)服务•创建和配置作用域,配置DHCP保留,配置DHCP选项,配置客户端和服务器的PXE启动,配置DHCP中继代理,DHCP服务器授权•部署和配置DNS服务•配置主区域的ActiveDirectory集成,配置转发器,配置根提示,管理DNS缓存,创建A和PTR资源记录安装和管理ActiveDirectory(15–20%)•安装域控制器•在域中添加或删除域控制器,升级域控制器,在服务器核心安装上安装ActiveDirectory域服务(ADDS),从“从媒体安装(IFM)”安装域控制器,解决DNSSRV记录注册问题,配置全局编录服务器,在MicrosoftAzure中部署ActiveDirectory服务架构(IaaS)•创建和管理ActiveDirectory用户和计算机•自动化ActiveDirectory帐户的创建;创建、复制、配置和删除用户和计算机;配置模板;执行批量ActiveDirectory操作;配置用户权限;脱机加入域;管理处于非活动状态和已禁用的帐户•创建和管理ActiveDirectory组和组织单位(OU)•配置组嵌套;转换组(包括安全、分布、通用、域本地和域全局);使用组策略管理组成员身份;枚举组成员身份;委派ActiveDirectory对象的创建和管理;管理默认ActiveDirectory容器;创建、复制、配置和删除组和OU创建和管理组策略(15–20%)•创建组策略对象(GPO)•配置中央存储,管理初学者GPO,配置GPO链接,配置多个本地组策略•配置安全策略•配置用户权限分配,配置安全选项设置。配置安全模板,配置审核策略,配置本地用户和组,配置用户帐户控制(UAC)•配置应用程序限制政策•配置规则强制实施,配置Applocker规则,配置软件限制策略•配置Windows防火墙•使用组策略配置多个配置文件的规则;配置连接安全规则;将Windows防火墙配置为允许或拒绝应用程序、作用域、端口和用户;配置身份验证防火墙例外;导入和导出设置70-411AdministeringWindowsServer2012•部署、管理和维护服务器(15–20%)•配置文件和打印服务(15–20%)•配置网络服务和访问(15–20%)•配置网络策略服务器(NPS)基础结构(10–15%)•配置和管理ActiveDirectory(10–15%)•配置和管理组策略(15–20%)部署、管理和维护服务器(15–20%)•部署和管理服务器映像•安装Windows部署服务(WDS)角色;配置和管理启动、安装和发现映像;为映像更新修补程序和驱动程序;安装脱机映像的功能;配置驱动程序组和程序包•实施修补程序管理•安装和配置WindowsServerUpdateServices(WSUS)角色,配置更新的组策略,配置客户端目标,配置WSUS同步,配置WSUS组,管理混合环境中的补丁管理•监控服务器•配置数据收集器集(DCS),配置警报,监控实时性能,监控虚拟机(VM),监控事件,配置事件订阅,配置网络监控,计划性能监控配置文件和打印服务(15–20%)•配置分布式文件系统(DFS)•安装和配置DFS命名空间,配置DFS复制目标,配置复制计划,配置远程差分压缩设置,配置暂存,配置容错能力,克隆DFS数据库,恢复DFS数据库,优化DFS复制•配置文件服务器资源管理器(FSRM)•安装FSRM角色服务,配置配额,配置文件屏蔽,配置报告,配置文件管理任务•配置文件和磁盘加密•配置Bitlocker加密,配置网络解锁功能,配置Bitlocker策略,配置EFS恢复代理,管理EFS和Bitlocker证书(包括备份和还原)•配置高级审核策略•使用组策略和AuditPol.exe实施审核,创建基于表达式的审核策略,创建可移动设备审核策略配置网络服务和访问(15–20%)•配置DNS区域•配置主要和次要区域,配置存根区域,配置条件转发,在ActiveDirectory中配置区域和条件转发存储,配置区域委派,配置区域传输设置,配置通知设置•配置DNS记录•创建和配置DNS资源记录(RR),包括A、AAAA、PTR、SOA、NS、SRV、CNAME和MX记录;配置区域清理;配置记录选项,包括生存时间(TTL)和权重;配置轮循机制;配置安全的动态更新•配置虚拟专用网(VPN)和路由•安装和配置远程访问角色,实现网络地址转换(NAT),配置VPN设置,为用户配置远程拨入设置,配置路由,配置传递模式中的Web应用程序代理•配置DirectAccess•实施服务器需求,实施客户端配置,为直接访问配置DNS,为直接访问配置证书配置网络策略服务器(NPS)基础结构(10–15%)•配置网络策略服务器•配置RADIUS服务器,包括RADIUS代理;配置RADIUS客户端;配置NPS模板;配置RADIUS记帐,配置证书•配置NPS策略•配置连接请求策略,配置VPN客户端的网络策略(多链路和带宽分配、IP筛选器、加密、IP寻址);导入和导出NPS策略•配置网络访问保护(NAP)•配置系统健康验证器(SHV),配置健康策略,使用DHCP和VPN配置NAP强制,使用DHCP和VPN配置不兼容计算机的隔离和修正,配置NAP客户端设置配置和管理ActiveDirectory(10–15%)•配置服务器身份验证•创建和配置服务帐户,创建和配置组托管服务帐户,配置Kerberos委派,管理服务主体名称(SPN),配置虚拟帐户•配置域控制器•转移和获取操作主机角色,安装和配置只读域控制器(RODC),配置域控制器克隆•维护ActiveDirectory•备份ActiveDirectory和SYSVOL,脱机管理ActiveDirectory,优化ActiveDirectory数据库,清除元数据,配置ActiveDirectory快照,执行对象级别和容器级别恢复,执行ActiveDirectory还原,利用ActiveDirectory回收站配置和还原对象•配置帐户策略•配置域和本地用户密码策略设置,配置和应用密码设置对象(PSO),委派密码设置管理,配置帐户锁定策略设置,配置Kerberos策略设置配置和管理组策略(15–20%)•配置组策略处理•配置处理顺序和优先顺序,配置阻止继承,配置强制策略,配置安全筛选和WindowsManagementInstrumentation(WMI)筛选,配置环回处理,配置和管理慢速链接处理和组策略缓存,配置客户端扩展(CSE)行为,强制实施组策略更新•配置组策略设置•配置设置,包括软件安装、文件夹重定向、脚本和管理模板设置;导入安全模板;导入自定义管理模板文件;配置管理模板的属性筛选器•管理组策略对象(GPO)•备份、导入、复制和还原GPO;创建和配置迁移表;重置默认GPO;委派组策略管理•配置组策略首选项(GPP)•配置GPP设置,包括打印机、网络驱动器映射、电源选项、自定义注册表设置、控制面板设置、InternetExplorer设置、文件和文件夹部署以及快捷方式部署;配置项目级别目标70-412ConfiguringAdvancedWindowsServer2012Services•配置和管理高可用性(15–20%)•配置文件和存储解决方案(15–20%)•实施业务连续性和灾难恢复(15–20%)•配置网络服务(15–20%)•配置ActiveDirectory基础结构(15–20%)•配置身份和访问解决方案(15–20%)配置和管理高可用性(15–20%)•配置网络负载平衡(NLB)•安装NLB节点,配置NLB先决条件,配置相关性,配置端口规则,配置群集操作模式,升级NLB群集•配置故障转移群集•配置仲裁,配置群集网络,还原单一节点或群集配置,配置群集存储,实施群集感知更新,升级群集,配置和优化群集共享卷,配置无网络名称的群集,配置存储空间•管理故障转移群集角色•配置特定于角色的设置,包括持续可用的共享;配置虚拟机(VM)监控;配置故障转移和首选项设置;配置来宾群集•管理VM移动•执行实时迁移;执行快速迁移;执行存储迁移;导入、导出和复制VM;配置VM网络运行状况保护;配置关闭时清空配置文件和存储解决方案(15–20%)•配置高级文件服务•配置网络文件系统(NFS)数据存储,配置分支缓存,使用文件服务器资源管理器(FSRM)配置文件分类基础结构(FCI),配置文件访问审核•实施动态访问控制(DAC)•配置用户和设备声明类型,实施策略更改和暂存,执行拒绝访问修正,配置文件分类,创建和配置中心访问规则和策略,创建和配置资源属性和列表•配置和优化存储•配置iSCSI目标和发起程序,配置Internet存储名称服务器(iSNS),执行精简配置和剪裁,使用按需功能管理服务器可用空间,配置分层存储实施业务连续性和灾难恢复(15–20%)•配置和管理备份•配置WindowsServer备份,配置MicrosoftAzure备份,配置特定于角色的备份,使用VSSAdmin管理VSS设置•恢复服务器•从备份还原,执行裸机还原(BMR),使用Windows恢复环境(WinRE)和安全模式恢复服务器,配置引导配置数据(BCD)存储•配置网站级别的容错•配置Hyper-V副本,包括H
本文标题:mcse考核范围.
链接地址:https://www.777doc.com/doc-2888171 .html