Откройте больше дверей с помощью сертификации на основе ролей. Certify with Confidence Предлагает вам больше шансов пройти.

Экзамен
70-742

Windows Server

  • Дата публикации:
    3 ноября 2016 г.
  • Языки:
    Английский, испанский, китайский (упрощенный), китайский (традиционный), французский, немецкий, японский, португальский (Бразилия)
  • Целевая аудитория:
    ИТ-специалисты
  • Технология:
    Windows Server 2016
  • Необходим для прохождения сертификации:
    MCSA

Идентификация с Windows Server 2016

* Цены представлены без учета специальных предложений и скидок для участников программы Microsoft Imagine Academy, сертифицированных инструкторов Microsoft Certified Trainers и участников программы Microsoft Partner Network. Указанные расценки могут быть изменены без предварительного уведомления. В стоимость экзаменов не входят применимые налоги. Перед регистрацией для сдачи экзамена уточните у поставщика экзамена его точную стоимость.

Начиная с 1 мая 2017 г. существующая политика отмены будет заменена целиком на следующую политику: отмена или изменение расписания экзамена в течение 5 рабочих дней с момента зарегистрированного времени экзамена предполагает взимание платы. Если клиент не явится на экзамен, не изменит расписание или не отменит экзамен за 24 часа до запланированного времени, с него взимается плата за экзамен в полном объеме.

Смотреть занятие по подготовке к экзамену от Microsoft Ignite 2017

Оценка квалификационных навыков

Данный экзамен позволяет оценить, в какой мере вы можете выполнять перечисленные ниже технические задачи. В процентах указан относительный вес каждого основного тематического раздела экзамена. Чем выше процент, тем больше вопросов вы увидите в соответствующем разделе экзамена. Ознакомьтесь с обучающими видеоматериалами о различных типах вопросов на экзаменах Microsoft.

Учтите, что вопросы охватывают темы, описанные в этом маркированном списке, но не ограничиваются ими.

Хотите поделиться своим мнением о релевантности навыков, оцениваемых с помощью этого экзамена? Отправьте комментарий специалистам Microsoft. Все отзывы будут проверены и при необходимости учтены в сертификационной программе, если такие изменения не повлияют на действительность и надежность процесса сертификации. Обратите внимание, что корпорация Microsoft не отвечает непосредственно на каждый отзыв. Мы ценим ваш вклад в обеспечение качества сертификационной программы Microsoft.

Если у вас возникли сомнения в отношении определенных вопросов данного экзамена, вы можете опротестовать экзамен.

Если у вас возникли дополнительные вопросы или есть комментарии, связанные с сертификационными экзаменами Microsoft, или по программе сертификации, регистрации или специальным предложениям, обращайтесь в Regional Service Center.

Примечание: Некоторые обновления экзамена вступят в силу с 3 ноября 2017 г. Для получения подробных сведений об этих изменениях и их влиянии на оценку квалификационных навыков, загрузите и изучите Exam 742 change document.

Установка и настройка служб доменов Active Directory (AD DS) (20–25 %)
  • Установка и настройка контроллеров домена
    • Помимо прочего эта цель может включать в себя следующее: Установка нового леса; добавление или удаление контроллера домена из домена; обновление контроллера домена; установка AD DS в установке Server Core; установка контроллера домена с помощью установки с носителя (IFM); устранение проблем с регистрацией записи DNS SRV; настройка сервера глобального каталога; передача и захват ролей хозяев операций; установка и настройка контроллера домена только для чтения(RODC); настройка клонирования контроллера домена
  • Создание и управление пользователями и компьютерами Active Directory
    • Помимо прочего эта цель может включать в себя следующее: Автоматизация создания учетных записей Active Directory; создание, копирование, настройка и удаление пользователей и компьютеров; настройка шаблонов; выполнение массовых операций Active Directory; настройка прав пользователей; автономное присоединение к домену; управление неактивными или отключенными учетными записями; автоматическая разблокировка отключенных учетных записей; автоматический сброс паролей
  • Создание групп и организационных подразделений (OU) Active Directory и управление ими
    • Помимо прочего эта цель может включать в себя следующее: Настройка вложения групп; преобразование групп, включая группы безопасности, распределения, универсальные, локальные и глобальные группы в домене; управление членством в группах с помощью групповой политики; перечисление членов группы; автоматическое управление членством в группе с помощью Windows PowerShell; делегирование создания групп и организационных подразделений Active Directory и управления ими; управление контейнерами Active Directory по умолчанию; создание, копирование, настройка и удаление групп и организационных подразделений
Управление и обслуживание AD DS (15–20 %)
  • Настройка проверки подлинности служб и политик учетных записей
    • Помимо прочего эта цель может включать в себя следующее: Создание и настройка учетных записей служб; создание и настройка групповых управляемых учетных записей служб (gMSA); настройка ограниченного делегирования Kerberos (KCD); управление именами субъектами-служб (SPN); настройка виртуальных учетных записей; настройка параметров политики паролей пользователей для домена и локальной среды; настройка и применение объектов параметров паролей (PSO); делегирование управления параметрами паролей; настройка параметров политики блокировки учетной записи; настройка параметров политики Kerberos в групповой политике; настройка политик проверки подлинности и приемников команд политик проверки подлинности
  • Обслуживание Active Directory
    • Помимо прочего эта цель может включать в себя следующее: Архивация Active Directory и SYSVOL; управление Active Directory в автономном режиме; выполнение дефрагментации базы данных Active Directory в автономном режиме; очистка метаданных; настройка снимков Active Directory; выполнение восстановления на уровне объектов и на уровне контейнеров; выполнение восстановления Active Directory; настройка и восстановление объектов с помощью корзины Active Directory; настройка репликации для контроллеров доменов только для чтения (RODC); настройка политики репликации паролей (PRP) для контроллеров RODC; мониторинг репликации и управление ей; обновление репликации SYSVOL до репликации распределенной файловой системы (DFSR)
  • Настройка Active Directory в сложной корпоративной среде
    • Помимо прочего эта цель может включать в себя следующее: Настройка инфраструктуры Active Directory с несколькими доменами и лесами; развертывание контроллеров домена Windows Server 2016 в существующей среде Active Directory; обновление существующих доменов и лесов; настройка функциональных уровней доменов и лесов; настройка нескольких суффиксов имени участника-пользователя (UPN); настройка отношения доверия: внешние отношения доверия, доверие леса, доверие напрямую и доверие области; настройка проверки подлинности доверия; настройка фильтрации SID; настройка маршрутизации по суффиксу имен; настройка сайтов и подсетей; создание и настройка связей сайтов; управление зоной обслуживания сайта; управление регистрацией записей SRV; перемещение контроллеров домена между сайтами
Создание групповой политики и управление ею (25–30 %)
  • Создание объектов групповой политики (GPO) и управление ими
    • Помимо прочего эта цель может включать в себя следующее: Настройка центрального хранилища, управление начальными объектами GPO; настройка связей GPO; настройка политик для нескольких локальных групп; резервное копирование, импорт, копирование и восстановление объектов GPO; создание и настройка таблицы миграции; сброс с восстановлением объектов GPO по умолчанию; делегирование полномочий управления групповой политикой; обнаружение проблем с состоянием на странице состояния инфраструктуры групповых политик
  • Настройка обработки групповых политик
    • Помимо прочего эта цель может включать в себя следующее: Настройка очередности и приоритета обработки; настройка блокировки наследования; настройка принудительных политик; настройка фильтров безопасности и фильтрации инструментария Windows (WMI); настройка обработки замыкания на себя; настройка и управление обработкой медленных каналами связи и кэшированием групповых политик; настройка поведения клиентского расширения (CSE); принудительное обновление групповых политик
  • Настройка параметров групповой политики
    • Помимо прочего эта цель может включать в себя следующее: Настройка установки программного обеспечения; настройка перенаправления папок; настройка сценариев; настройка административных шаблонов; импорт шаблонов безопасности; импорт настраиваемого файла административного шаблона; настройка фильтрации для административного шаблона
  • Настройка предпочтений групповой политики
    • Помимо прочего эта цель может включать в себя следующее: Настройка параметров принтера; определение отображений сетевых дисков; настройка параметров питания; настройка пользовательских параметров реестра; настройка параметров панели управления; настройка параметров Internet Explorer; настройка развертывания файлов и папок; настройка развертывания ярлыков; настройка нацеливания на уровне элементов
Внедрение служб Active Directory Certificate Services (AD CS) (10–15%)
  • Установка и настройка AD CS
    • Помимо прочего эта цель может включать в себя следующее: Установка интегрированного в Active Directory центра сертификации (ЦС) предприятия; установка автономного корневого ЦС и подчиненного ЦС; настройка точек распространения списков отзыва сертификатов (CRL); установка и настройка сетевого ответчика; внедрение разделения административных ролей; настройка архивации и восстановления ЦС
  • Управление сертификатами
    • Помимо прочего эта цель может включать в себя следующее: Управление шаблонами сертификатов; внедрение развертывания сертификатов и управление им, проверка и отзыв сертификатов; управление обновлением сертификатов; управление регистрацией и обновлением сертификатов для компьютеров и пользователей с помощью групповых политик; настройка архивации и восстановления ключей и управление ими
Настройка решений для федерации удостоверений и доступа (15–20 %)
  • Установка и настройка служб Active Directory Federation Services (AD FS)
    • Помимо прочего эта цель может включать в себя следующее: Обновление и миграция нагрузок прежних служб AD FS в среду Windows Server 2016; реализация проверки подлинности на основе утверждений, включая отношения доверия с проверяющей стороной; настройка политик проверки подлинности; настройка многофакторной проверки подлинности; реализация и настройка регистрации устройств; интеграция AD FS с Microsoft Passport; настройка для использования с Microsoft Azure и Office 365; настройка AD FS для поддержки проверки подлинности пользователей, хранящихся в каталогах LDAP
  • Внедрение прокси-службы веб-приложений (WAP)
    • Помимо прочего эта цель может включать в себя следующее: Установка и настройка WAP; реализация WAP в режиме отсеивания; реализация WAP как прокси-службы AD FS; интеграция WAP с AD FS; настройка требований AD FS; публикация веб-приложений с помощью WAP; публикация приложений через шлюз удаленных рабочих столов; настройка перенаправлений HTTP на HTTPS; настройка внутренних и внешних полных доменных имен (FQDN)
  • Установка и настройка служб Active Directory Rights Management Services (AD RMS)
    • Помимо прочего эта цель может включать в себя следующее: Установка сервера службы управления правами Active Directory для сертификатов лицензиара; управление точкой подключения службы (SCP) AD RMS; управление шаблонами AD RMS; настройка политик исключения; архивация и восстановление AD RMS

Варианты подготовки

Обучение под руководством инструктора
Онлайн-обучение
Практический тест

Take a Microsoft Official Practice Test for Exam 742

Книги

Exam Ref 70-742 Identity with Windows Server 2016
Опубликовано: март 2017 г.

Подготовьтесь к экзамену Microsoft 70-742 и продемонстрируйте настоящее мастерство при работе с функциями проверки удостоверений и функциональными возможностями в Windows Server 2016. Эта книга из серии Exam Ref предназначена для опытных ИТ-специалистов, готовых повысить свой статус. Книга посвящена навыкам критического мышления и принятия решений, необходимым для успеха на уровне MCSA.

Купить книгу в магазине Microsoft Press

Кто сдает этот экзамен?

Кандидаты на прохождение этого экзамена управляют удостоверениями с помощью функциональных возможностей Windows Server 2016. Кандидаты устанавливают, настраивают, обслуживают службы домена Active Directory (AD DS) и управляют ими, а также реализуют объекты групповой политики (GPO).

Кроме того, кандидаты должны быть знакомы с реализацией служб сертификатов Active Directory (AD CS), служб федераций Active Directory (AD FS), служб управления правами Active Directory (AD RMS) и прокси-службы веб-приложения и управлением ими.

Дополнительные сведения об экзаменах

Подготовка к экзамену

Перед планированием экзамена рекомендуется просмотреть настоящее руководство по подготовке к экзамену целиком и ознакомиться с ресурсами на настоящем веб-сайте. В разделе Microsoft Certification exam overview можно найти сведения о регистрации, видеоролики стандартных форматов экзаменационных вопросов и другие ресурсы для подготовки. Сведения о правилах проведения экзаменов и о подсчете баллов можно найти в разделе Microsoft Certification exam policies and FAQs.

Примечание

Настоящее руководство по подготовке может быть изменено в любой момент без предварительного уведомления исключительно по усмотрению корпорации Microsoft. Экзамены Microsoft могут содержать элементы адаптивного и имитационного тестирования. Корпорация Microsoft не определяет формат, в котором представлены экзамены. В каком бы формате ни проводился экзамен, пользуйтесь этим руководством по подготовке. Для подготовки к этому экзамену корпорация Microsoft рекомендует получить опыт работы с продуктом и использовать указанные учебные ресурсы. Эти учебные ресурсы не обязательно охватывают все темы, перечисленные в разделе «Оценка навыков».