Temario del curso

Módulo 1: Seguridad de Windows Server

Este módulo discute cómo proteger un entorno de Active Directory al asegurar las cuentas de usuario con el mínimo privilegio y colocarlas en el grupo de Usuarios Protegidos. El módulo cubre cómo limitar el alcance de la autenticación y remediar cuentas potencialmente inseguras. También describe cómo endurecer la configuración de seguridad del entorno del sistema operativo Windows Server. Además, el módulo discute el uso de Windows Server Update Services para desplegar actualizaciones del sistema operativo a las computadoras en la red. Finalmente, el módulo cubre cómo asegurar DNS de Windows Server para proteger la infraestructura de resolución de nombres de la red.

Lecciones

  • Asegurar cuentas de usuario de Windows Server
  • Endurecimiento de Windows Server
  • Gestión de Actualizaciones de Windows Server
  • Asegurar DNS de Windows Server

Laboratorio: Configuración de seguridad en Windows Server

  • Configuración de Windows Defender Credential Guard
  • Localización de cuentas problemáticas
  • Implementación de LAPS (Local Administrator Password Solution)

Al completar este módulo, los estudiantes podrán:

  • Diagnosticar y remediar vulnerabilidades de seguridad potenciales en recursos de Windows Server.
  • Endurecer la configuración de seguridad del entorno del sistema operativo Windows Server.
  • Desplegar actualizaciones del sistema operativo a las computadoras en una red utilizando Windows Server Update Services.
  • Asegurar DNS de Windows Server para proteger la infraestructura de resolución de nombres de la red.
  • Implementar políticas de DNS.

Módulo 2: Implementación de soluciones de seguridad en escenarios híbridos

Este módulo describe cómo asegurar los recursos locales de Windows Server y las cargas de trabajo IaaS de Azure. El módulo cubre cómo mejorar la seguridad de red para VMs de infraestructura como servicio (IaaS) de Windows Server y cómo diagnosticar problemas de seguridad de red con esas VMs. Además, el módulo introduce Azure Security Center y explica cómo incorporar computadoras de Windows Server a Security Center. El módulo también describe cómo habilitar Azure Update Management, desplegar actualizaciones, revisar una evaluación de actualización y gestionar las actualizaciones para VMs de Azure. El módulo explica cómo Adaptive Application Controls y BitLocker Disk Encryption se utilizan para proteger VMs IaaS de Windows Server. Finalmente, el módulo explica cómo monitorear VMs IaaS de Windows Server en Azure para cambios en archivos y el registro, así como modificaciones realizadas a software de aplicaciones.

Lecciones

  • Implementar seguridad de red para VMs IaaS de Windows Server.
  • Auditar la seguridad de VMs IaaS de Windows Server
  • Gestionar actualizaciones de Azure
  • Crear e implementar listas de permitidos con Adaptive Application Control
  • Configurar el cifrado de disco BitLocker para VMs IaaS de Windows
  • Implementar seguimiento de cambios y monitoreo de integridad de archivos para VMs IaaS de Windows Server

Laboratorio: Uso de Azure Security Center en escenarios híbridos

  • Provisionamiento de VMs de Azure ejecutando Windows Server
  • Configuración de Azure Security Center
  • Incorporar servidores locales de Windows Server a Azure Security Center
  • Verificar las capacidades híbridas de Azure Security Center
  • Configurar la seguridad de Windows Server en VMs de Azure

Al completar este módulo, los estudiantes podrán:

  • Diagnosticar problemas de seguridad de red en VMs IaaS de Windows Server.
  • Incorporar computadoras de Windows Server a Azure Security Center.
  • Desplegar y gestionar actualizaciones para VMs de Azure habilitando Azure Automation Update Management.
  • Implementar Adaptive Application Controls para proteger VMs IaaS de Windows Server.
  • Configurar el cifrado de disco de Azure para VMs IaaS de Windows.
  • Realizar copias de seguridad y recuperar datos cifrados.
  • Monitorear VMs IaaS de Windows Server en Azure para cambios en archivos y el registro.

Módulo 3: Implementación de alta disponibilidad

Este módulo describe tecnologías y opciones para crear un entorno altamente disponible de Windows Server. El módulo introduce Clustered Shared Volumes para el acceso compartido a almacenamiento en múltiples nodos del clúster. También destaca la agrupación en clústeres con tolerancia a fallos, los clústeres estirados y los conjuntos de clústeres para implementar alta disponibilidad de las cargas de trabajo de Windows Server. El módulo luego discute las provisiones de alta disponibilidad para Hyper-V y VMs de Windows Server, como el equilibrio de carga de red, la migración en vivo y la migración de almacenamiento. El módulo también cubre opciones de alta disponibilidad para compartidos alojados en servidores de archivos de Windows Server. Finalmente, el módulo describe cómo implementar escalabilidad para conjuntos de escala de máquinas virtuales y VMs con equilibrio de carga, y cómo implementar Azure Site Recovery.

Lecciones

  • Introducción a Cluster Shared Volumes.
  • Implementar agrupación en clústeres con tolerancia a fallos de Windows Server.
  • Implementar alta disponibilidad de VMs de Windows Server.
  • Implementar alta disponibilidad del servidor de archivos de Windows Server.
  • Implementar escalabilidad y alta disponibilidad con VMs de Windows Server.

Laboratorio: Implementación de agrupación en clústeres con tolerancia a fallos

  • Configuración del almacenamiento iSCSI
  • Configurar un clúster de conmutación por error
  • Desplegar y configurar un servidor de archivos altamente disponible
  • Validar la implementación del servidor de archivos altamente disponible

Al completar este módulo, los estudiantes podrán:

  • Implementar volúmenes de almacenamiento altamente disponibles utilizando Clustered Share Volumes.
  • Implementar cargas de trabajo altamente disponibles de Windows Server usando agrupación en clústeres con tolerancia a fallos.
  • Describir el equilibrio de carga de VMs Hyper-V.
  • Implementar la migración en vivo y la migración de almacenamiento de VMs Hyper-V.
  • Describir las opciones de alta disponibilidad del servidor de archivos de Windows Server.
  • Implementar escalabilidad para conjuntos de escala de máquinas virtuales y VMs con equilibrio de carga.
  • Implementar Azure Site Recovery.

Módulo 4: Recuperación ante desastres en Windows Server

Este módulo introduce Hyper-V Replica como una solución de continuidad del negocio y recuperación ante desastres para un entorno virtual. El módulo discute los escenarios y casos de uso de Hyper-V Replica, así como los requisitos previos para su uso. También se discute cómo implementar Azure Site Recovery en escenarios locales para recuperarse de desastres.

Lecciones

  • Implementar Hyper-V Replica
  • Proteger su infraestructura local de desastres con Azure Site Recovery

Laboratorio: Implementación de Hyper-V Replica y Windows Server Backup

  • Implementar Hyper-V Replica
  • Implementar copia de seguridad y restauración con Windows Server Backup

Al completar este módulo, los estudiantes podrán:

  • Describir Hyper-V Replica, requisitos previos para su uso y arquitectura y componentes de alto nivel.
  • Describir los casos de uso de Hyper-V Replica y consideraciones de seguridad.
  • Configurar las opciones de configuración, monitoreo de salud y conmutación por error de Hyper-V Replica.
  • Describir la replicación extendida.
  • Replicar, realizar conmutación por error y conmutación por recuperación de máquinas virtuales y servidores físicos con Azure Site Recovery.

Módulo 5: Implementación de servicios de recuperación en escenarios híbridos

Este módulo cubre herramientas y tecnologías para implementar la recuperación ante desastres en escenarios híbridos, mientras que el módulo anterior se centra en soluciones de BCDR (Business Continuity and Disaster Recovery) para escenarios locales. El módulo comienza con Azure Backup como un servicio para proteger archivos y carpetas antes de destacar cómo implementar cofres de recuperación y políticas de backup de Azure. El módulo describe cómo recuperar VMs IaaS de Windows, realizar copias de seguridad y restauraciones de cargas de trabajo locales, y gestionar las copias de seguridad de VMs de Azure. El módulo también cubre cómo proporcionar recuperación ante desastres para la infraestructura de Azure mediante la gestión y orquestación de replicación, conmutación por error y conmutación por recuperación de máquinas virtuales de Azure con Azure Site Recovery.

Lecciones

  • Implementar copia de seguridad y recuperación híbrida con Windows Server IaaS
  • Proteger su infraestructura de Azure con Azure Site Recovery
  • Proteger sus máquinas virtuales utilizando Azure Backup

Laboratorio: Implementación de servicios de recuperación basados en Azure

  • Implementar el entorno del laboratorio
  • Crear y configurar un cofre de recuperación de Azure Site Recovery
  • Implementar la protección de VMs Hyper-V utilizando un cofre de recuperación de Azure Site Recovery
  • Implementar Azure Backup

Al completar este módulo, los estudiantes podrán:

  • Recuperar VMs IaaS de Windows Server utilizando Azure Backup.
  • Usar Azure Backup para proteger datos de servidores locales y cargas de trabajo virtualizadas.
  • Implementar cofres de recuperación y políticas de backup de Azure.
  • Proteger VMs de Azure con Azure Site Recovery.
  • Realizar un simulacro de recuperación ante desastres para validar la protección.
  • Realizar conmutación por error y conmutación por recuperación de VMs de Azure.

Módulo 6: Actualización y migración en Windows Server

Este módulo discute enfoques para migrar y actualizar cargas de trabajo de Windows Server que se ejecutan en versiones anteriores de Windows Server. El módulo cubre las estrategias necesarias para mover controladores de dominio a Windows Server 2022 y describe cómo la herramienta Active Directory Migration Tool puede consolidar dominios dentro de un bosque o migrar dominios a un nuevo bosque AD DS. El módulo también discute el uso del Servicio de Migración de Almacenamiento para migrar archivos y compartidos de archivos desde servidores existentes a nuevos servidores que ejecutan Windows Server 2022. Finalmente, el módulo cubre cómo instalar y usar los cmdlets de las Herramientas de Migración de Windows Server para migrar roles de servidor comúnmente utilizados desde versiones anteriores de Windows Server.

Lecciones

  • Migración de Active Directory Domain Services
  • Migrar cargas de trabajo del servidor de archivos utilizando el Servicio de Migración de Almacenamiento
  • Migrar roles de Windows Server

Laboratorio: Migración de cargas de trabajo de Windows Server a VMs IaaS

  • Desplegar controladores de dominio AD DS en Azure
  • Migrar compartidos de servidor de archivos utilizando el Servicio de Migración de Almacenamiento

Al completar este módulo, los estudiantes podrán:

  • Comparar la actualización de un bosque AD DS y la migración a un nuevo bosque AD DS.
  • Describir la herramienta Active Directory Migration Tool (ADMT).
  • Identificar los requisitos y consideraciones para el uso del Servicio de Migración de Almacenamiento.
  • Describir cómo migrar un servidor con migración de almacenamiento.
  • Usar las Herramientas de Migración de Windows Server para migrar roles específicos de Windows Server.

Módulo 7: Implementación de la migración en escenarios híbridos

Este módulo discute enfoques para migrar cargas de trabajo que se ejecutan en Windows Server a una máquina virtual como servicio (IaaS). El módulo introduce el uso de Azure Migrate para evaluar y migrar instancias locales de Windows Server a Microsoft Azure. El módulo también cubre cómo migrar una carga de trabajo que se ejecuta en Windows Server a una máquina virtual como servicio (IaaS) y a Windows Server 2022 utilizando herramientas de migración de Windows Server o el Servicio de Migración de Almacenamiento. Finalmente, este módulo describe cómo usar la herramienta de Contenedores de Aplicaciones de Azure Migrate para contenerizar y migrar aplicaciones ASP.NET a Azure App Service.

Lecciones

  • Migrar instancias locales de Windows Server a VMs IaaS de Azure
  • Actualizar y migrar VMs IaaS de Windows Server
  • Contenerizar y migrar aplicaciones ASP.NET a Azure App Service

Laboratorio: Migración de servidores VMs locales a VMs IaaS

  • Implementar la evaluación y descubrimiento de VMs Hyper-V utilizando Azure Migrate
  • Implementar la migración de cargas de trabajo de Hyper-V utilizando Azure Migrate

Al completar este módulo, los estudiantes podrán:

  • Planificar una estrategia de migración y elegir las herramientas de migración apropiadas.
  • Realizar la evaluación y descubrimiento del servidor utilizando Azure Migrate.
  • Migrar cargas de trabajo de Windows Server a VMs de carga de trabajo de Azure utilizando Azure Migrate.
  • Explicar cómo migrar cargas de trabajo utilizando herramientas de migración de Windows Server.
  • Migrar servidores de archivos utilizando el Servicio de Migración de Almacenamiento.
  • Descubrir y contenerizar aplicaciones ASP.NET que se ejecutan en Windows.
  • Migrar una aplicación contenedizada a Azure App Service.

Módulo 8: Monitoreo de servidor y rendimiento en Windows Server

Este módulo introduce una serie de herramientas para monitorear el sistema operativo y las aplicaciones en un computador de Windows Server, así como describe cómo configurar un sistema para optimizar la eficiencia y solucionar problemas. El módulo cubre cómo Event Viewer proporciona un lugar conveniente y accesible para observar eventos que ocurren y cómo interpretar los datos del registro de eventos. El módulo también cubre cómo auditar y diagnosticar un entorno de Windows Server para cumplimiento normativo, actividad de usuarios y solución de problemas. Finalmente, el módulo explica cómo solucionar problemas de fallos o rendimiento degradeado del servicio AD DS, incluyendo la recuperación de objetos eliminados y la base de datos AD DS, y cómo solucionar problemas de autenticación híbrida.

Lecciones

  • Monitorear el rendimiento de Windows Server
  • Gestionar y monitorear los registros de eventos de Windows Server
  • Implementar auditoría y diagnóstico en Windows Server
  • Solucionar problemas de Active Directory

Laboratorio: Monitoreo y solución de problemas de Windows Server

  • Establecer una línea base de rendimiento
  • Identificar la fuente de un problema de rendimiento
  • Ver y configurar registros de eventos centralizados

Al completar este módulo, los estudiantes podrán:

  • Explicar los fundamentos del ajuste de rendimiento del servidor.
  • Usar herramientas integradas en Windows Server para monitorear el rendimiento del servidor.
  • Usar Server Manager y Windows Admin Center para revisar registros de eventos.
  • Implementar vistas personalizadas.
  • Configurar una suscripción a eventos.
  • Auditar eventos de Windows Server.
  • Configurar Windows Server para registrar información diagnóstica.
  • Recuperar la base de datos AD DS y objetos en AD DS.
  • Solucionar problemas de replicación de AD DS.
  • Solucionar problemas de autenticación híbrida.

Módulo 9: Implementación del monitoreo operativo en escenarios híbridos

Este módulo cubre el uso de herramientas, procesos y mejores prácticas de monitoreo y solución de problemas para optimizar el rendimiento y la disponibilidad de VMs IaaS de Windows Server y instancias híbridas. El módulo describe cómo implementar Azure Monitor para VMs IaaS en Azure, implementar Azure Monitor en entornos locales y usar mapas de dependencia. Luego explica cómo habilitar el diagnóstico para obtener datos sobre una VM, ver métricas de VM en Azure Metrics Explorer y crear una alerta de métrica para monitorear el rendimiento de la VM. El módulo luego cubre cómo monitorear el rendimiento de las VMs utilizando Azure Monitor VM Insights. Finalmente, el módulo examina cómo solucionar problemas de conectividad de red en entornos locales y híbridos, incluyendo cómo diagnosticar problemas comunes con DHCP, resolución de nombres, configuración IP y enrutamiento. Además, se examina cómo solucionar problemas de configuración que afectan la conectividad a VMs de Windows Server hospedadas en Azure, así como enfoques para resolver problemas relacionados con el inicio de la VM, extensiones, rendimiento, almacenamiento y cifrado.

Lecciones

  • Monitorear VMs IaaS de Windows Server y instancias híbridas
  • Monitorear la salud de sus VMs de Azure utilizando Azure Metrics Explorer y alertas de métricas
  • Monitorear el rendimiento de las VMs utilizando Azure Monitor VM Insights
  • Solucionar problemas de conectividad de red en entornos locales y híbridos
  • Solucionar problemas de VMs de Windows Server en Azure

Laboratorio: Monitoreo y solución de problemas de VMs IaaS que ejecutan Windows Server

  • Habilitar Azure Monitor para máquinas virtuales
  • Configurar una VM con diagnóstico de inicio
  • Configurar un espacio de trabajo de Log Analytics y Azure Monitor VM Insights

Al completar este módulo, los estudiantes podrán:

  • Implementar Azure Monitor para VMs IaaS en Azure y en entornos locales.
  • Ver métricas de VM en Azure Metrics Explorer.
  • Usar datos de monitoreo para diagnosticar problemas.
  • Evaluar Azure Monitor Logs y configurar Azure Monitor VM Insights.
  • Configurar un espacio de trabajo de Log Analytics.
  • Solucionar problemas de conectividad local y de red híbrida.
  • Solucionar problemas de fallos o rendimiento degradeado del servicio AD DS.
  • Recuperar objetos de seguridad eliminados y la base de datos AD DS.
  • Solucionar problemas de autenticación híbrida.

Requerimientos

Antes de asistir a este curso, los estudiantes deben tener:

  • Experiencia en la gestión del sistema operativo Windows Server y cargas de trabajo de Windows Server en escenarios en el sitio, incluyendo AD DS, DNS, DFS, Hyper-V y Servicios de Archivos y Almacenamiento
  • Experiencia con herramientas comunes de gestión de Windows Server (implicado en el primer requisito previo).
  • Conocimientos básicos de tecnologías nucleares de Microsoft en computación, almacenamiento, red y virtualización (implicado en el primer requisito previo).
  • Experiencia y comprensión de tecnologías de red nucleares como direcciones IP, resolución de nombres y Protocolo de Configuración Dinámica de Host (DHCP)
  • Experiencia trabajando con y entendiendo Microsoft Hyper-V y conceptos básicos de virtualización de servidores
  • Conocimiento de las mejores prácticas de seguridad básicas
  • Entendimiento básico de tecnologías relacionadas con la seguridad (firewalls, cifrado, autenticación multifactor, SIEM/SOAR).
  • Conocimientos básicos de tecnologías de computación y almacenamiento resistentes basadas en Windows Server en el sitio (Failover Clustering, Storage Spaces).
  • Experiencia básica en la implementación y gestión de servicios IaaS en Microsoft Azure
  • Conocimientos básicos de Azure Active Directory
  • Experiencia práctica trabajando con sistemas operativos cliente de Windows como Windows 10 o Windows 11
  • Experiencia básica con Windows PowerShell

Entendimiento de los siguientes conceptos relacionados con tecnologías de Windows Server:

  • Alta disponibilidad y recuperación ante desastres
  • Automatización
  • Monitoreo
  • Solución de problemas
 28 Horas

Número de participantes


Precio por Participante​

Testimonios (5)

Próximos cursos

Categorías Relacionadas