
EITC/IS/WSA Windows Server Administration je evropski program IT sertifikacije za administraciju i upravljanje bezbednošću u Windows Serveru, Microsoft-ovom vodećem mrežnom operativnom sistemu za servere.
Nastavni plan i program EITC/IS/WSA Windows Server administracije fokusira se na znanje i praktične vještine u administraciji i upravljanju sigurnošću u Microsoft Windows Serveru organizovanom u okviru sljedeće strukture, koja obuhvata sveobuhvatne i strukturirane materijale za samoučenje nastavnog plana i programa za EITCI certifikate podržane referentnim otvorenim pristupom video didaktički sadržaj kao osnova za pripremu za sticanje ovog EITC sertifikata polaganjem odgovarajućeg ispita.
Windows Server je robna marka za grupu serverskih operativnih sistema koje je Microsoft objavio od 2003. Nakon Linuxa, jedan je od najpopularnijih operativnih sistema za mrežne servere. Uključuje Active Directory, DNS server, DHCP server, Group Policy, kao i mnoge druge popularne funkcije za najsavremenije mrežne servere. Za razliku od Linuxa (najpopularnijeg operativnog sistema za servere), Microsoft Windows Server nije otvorenog koda, već vlasnički softver.
Od 2003. godine, Microsoft je izdao niz serverskih operativnih sistema pod brendom Windows Server. Windows Server 2003 je bilo prvo izdanje Windows servera koje se nudi pod tim brendom. Windows NT 3.1 Advanced Server je bilo početno izdanje servera, a zatim Windows NT 3.5 Server, Windows NT 3.51 Server, Windows NT 4.0 Server i Windows 2000 Server. Aktivni direktorijum, DNS server, DHCP server, grupna pravila i mnoge druge popularne funkcije su po prvi put uključene u Windows 2000 Server.
Microsoft obično pruža deset godina podrške za Windows Server, sa pet godina glavne podrške i dodatnih pet godina proširene podrške. Ova izdanja takođe uključuju sveobuhvatno grafičko korisničko sučelje (GUI) desktop iskustvo. Server Core i Nano Server varijante su predstavljene sa Windows Serverom 2008 R2 kako bi se smanjio otisak OS-a. Da bi razlikovao ova ažuriranja od polugodišnjih izdanja, Microsoft ih je nazvao izdanjima za „dugoročno servisiranje“ između 2015. i 2021. (pogledajte ispod.)
Microsoft je objavljivao glavnu verziju Windows Servera svake četiri godine u proteklih šesnaest godina, s tim da je jedna manja verzija objavljena dvije godine nakon većeg izdanja. Sufiks “R2” dodan je naslovima manjih verzija. Microsoft je prekršio ovaj obrazac u oktobru 2018. kada je objavio Windows Server 2019, koji je trebao biti „Windows Server 2016 R2“. Osim toga, Windows Server 2022 je malo poboljšanje u odnosu na prethodnu verziju.
Sljedeće je uključeno u kompletna izdanja:
- Windows Server 2003 je serverski operativni sistem (april 2003.)
- Windows Server 2003 R2 je verzija Windows Server 2003. (Decembar 2005.)
- Windows Server 2008 je serverski operativni sistem koji je razvio Microsoft (februar 2008.)
- Windows Server 2008 R2 je najnovija verzija Windows Servera (oktobar 2009.)
- Windows Server 2012 je serverski operativni sistem (septembar 2012.)
- Windows Server 2012 R2 je najnovija verzija Windows Servera (oktobar 2013.)
2016 je najnovija verzija Windows Servera (septembar 2016) - Windows Server 2019 je najnovija verzija Windows Servera (oktobar 2018.)
- Microsoft Windows Server 2022 (avgust 2021.)
Glavne karakteristike Windows Servera uključuju:
- Sigurnost s više slojeva zaštite: poboljšanje sigurnosnog položaja organizacije počevši od operativnog sistema.
- Azure hibridne mogućnosti: povećanje IT efikasnosti proširenjem centara podataka na Azure.
- Platforma za razne aplikacije: dajući programerima i IT stručnjacima alate koji su im potrebni za kreiranje i implementaciju raznih aplikacija koristeći platformu aplikacija.
- Integracija sa Azureom: dostupne su opcije kao što su Azure Hybrid Benefit i Extended Security Updates.
Microsoftov Active Directory (AD) je usluga direktorija za mreže Windows domena. Active Directory domenski kontroler autentifikuje i ovlašćuje sve korisnike i računare u mreži Windows domena, kao i dodeljivanje i sprovođenje bezbednosnih politika i instaliranje ili nadogradnju softvera. Šema opisuje vrste objekata koji se mogu pohraniti u bazu podataka Active Directory, kao i kvalitete i informacije koje objekti predstavljaju. Šuma je grupa stabala koja dijele globalni katalog, shemu direktorija, logičku strukturu i konfiguraciju direktorija. Stablo je kolekcija jedne ili više domena povezanih u tranzitivnoj hijerarhiji povjerenja u kontinuiranom prostoru imena. Domena je logička kolekcija objekata (računara, korisnika i uređaja) koji dijele Active Directory bazu podataka. Struktura DNS imena, koja je imenski prostor Active Directory, koristi se za identifikaciju domena. Korisnici u jednoj domeni mogu pristupiti resursima u drugoj domeni zahvaljujući povjerenju. Kada se kreira podređena domena, automatski se kreiraju povjerenja između roditeljske i podređene domene. Kontroleri domena su serveri koji su konfigurisani sa ulogom Active Directory domenskih usluga i hostuju Active Directory bazu podataka za određenu domenu. Lokacije su grupe međusobno povezanih podmreža na određenom geografskom mjestu. Promjene napravljene na jednom kontroleru domene se repliciraju na sve ostale kontrolere domena koji dijele istu Active Directory bazu podataka (znači unutar iste domene). Usluga provere konzistentnosti znanja (KCC) upravlja saobraćajem kreiranjem topologije replikacije veza sajta na osnovu definisanih lokacija. Obavijest o promjeni aktivira kontrolere domena da započnu ciklus povlačenja replikacije, što rezultira čestom i automatskom intrasite replikacijom. Intersite replikacije su obično kraći i zavise od količine vremena koje je prošlo, a ne od obavijesti o promjeni. Dok se većina ažuriranja domene može izvršiti na bilo kojem kontroleru domene, neke aktivnosti se mogu izvoditi samo na određenom serveru. Ovi serveri se nazivaju „majstori operacija“ (prvobitno fleksibilne pojedinačne master operacije ili FSMO). Šema Master, Domain Naming Master, PDC emulator, RID Master i Infrastructure Master su pozicije mastera operacije. Funkcionalni nivo domene ili šume određuje koje su napredne funkcije dostupne u šumi ili domeni. Za Windows Server 2016 i 2019, nude se različiti funkcionalni nivoi. Svi kontroleri domena treba da budu konfigurisani da obezbede najviši funkcionalni nivo za šume i domene. Za administrativne svrhe, kontejneri se koriste za grupisanje Active Directory objekata. Domena, ugrađeni, korisnici, računari i kontroleri domena su podrazumevani kontejneri. Organizacijske jedinice (OU) su objektni kontejneri koji se koriste za pružanje administrativne hijerarhije domeni. Oni podržavaju i administrativno delegiranje i postavljanje objekata grupne politike. Baza podataka Active Directory se koristi u domenu za autentifikaciju korisnika i računara za sve računare i korisnike domene. Radna grupa je alternativno podešavanje u kojem je svaka mašina zadužena za autentifikaciju svojih korisnika. Sve mašine u domenu imaju pristup nalozima domena, koji se održavaju u bazi podataka Active Directory. Baza podataka Upravljača sigurnosnim računima (SAM) svakog lokalnog računala pohranjuje lokalne račune kojima može pristupiti samo taj računar. Grupe za distribuciju i sigurnosne grupe su dvije vrste korisničkih grupa koje podržava Active Directory. Aplikacije za e-poštu, kao što je Microsoft Exchange, koriste grupe za distribuciju. Korisnički nalozi su grupirani zajedno u sigurnosne grupe u svrhu primjene privilegija i dozvola. Opseg Active Directory grupa može se postaviti na Universal, Global ili Domain Local. Bilo koji račun u šumi može biti član univerzalne grupe, koja se može dodijeliti bilo kojem resursu u šumi. Bilo koji nalog u domeni može biti član globalne grupe i može se dodeliti bilo kom resursu u šumi. Bilo koji račun u šumi može biti član lokalne grupe domene, koja se može dodijeliti bilo kojem resursu domene. Druge univerzalne grupe i globalne grupe iz šume mogu se naći u univerzalnim grupama. Globalne grupe iz iste domene mogu sadržavati dodatne globalne grupe. Lokalne grupe domena mogu sadržavati i šumske univerzalne i globalne grupe, kao i lokalne grupe domena iz iste domene. Microsoft preporučuje korištenje globalnih grupa za organiziranje korisnika i lokalnih grupa domene za organiziranje resursa za upravljanje nalozima i resursima.
Da biste se detaljno upoznali sa nastavnim planom i programom sertifikacije, možete proširiti i analizirati tabelu ispod.
EITC/IS/WSA Windows Server Administration Certification Curriculum referencira didaktičke materijale otvorenog pristupa u video obliku. Proces učenja je podijeljen u strukturu korak po korak (programi -> lekcije -> teme) koja pokriva relevantne dijelove kurikuluma. Učesnici mogu pristupiti odgovorima i postaviti relevantnija pitanja u odjeljku Pitanja i odgovori na interfejsu za e-učenje u okviru trenutno napredne teme nastavnog plana i programa EITC programa. Direktno i neograničeno savjetovanje sa stručnjacima iz domena također je dostupno putem platforme integriranog sistema za online razmjenu poruka, kao i putem kontakt forme.
Za detalje o proceduri certifikacije provjerite Kako funkcionira.
Preuzmite kompletne pripremne materijale za samostalno učenje van mreže za EITC/IS/WSA Windows Server Administration program u PDF datoteci
EITC/IS/WSA pripremni materijali – standardna verzija
EITC/IS/WSA pripremni materijali – proširena verzija sa pitanjima za pregled