Linux - Environnements mixtes LPIC-3

€1,000.00

________________________________________________________________

Voulez-vous suivre ce cours à distance ou en personne?

Contactez-nous par email : info@nanforiberica.com , téléphones : +34 91 031 66 78 / +34 605 98 51 30, WhatsApp : +34 685 60 05 91 , ou contactez nos bureaux

________________________________________________________________

ATTENTION : Si vous appartenez au programme LaaS Cert , la formation est sans examen inclus.

Cours officiel Linux LPI : Environnements mixtes LPIC-3 - Préparation à l'examen 300 plus examen gratuit

La certification LPIC-3 est l'aboutissement du programme de certification professionnelle multi-niveaux du Linux Professional Institute (LPI) . LPIC-3 est conçu pour les professionnels Linux d'entreprise et représente le plus haut niveau de certification Linux professionnelle et neutre en matière de distribution au sein de l'industrie.

Trois certifications spécialisées LPIC-3 distinctes sont disponibles. La réussite de l'un des trois examens accordera la certification LPIC-3 pour cette spécialité.

Objectifs

Ce cours couvre le programme de préparation à l' examen 300 , nécessaire à la certification LPIC-3 Environnements Mixtes.

Pour recevoir la certification LPIC-3 Enterprise Mixed Environment, vous devez être certifié LPIC-2 et réussir l'examen 300.

La certification LPIC-3 Enterprise Mixed Environments couvre l'administration du système Linux à l'échelle de l'entreprise dans un environnement mixte.

Contenu pour la certification

Pour obtenir une certification LPIC-3 Enterprise Mixed Environments doit réussir l'examen 303 . Les sujets d'examen couvrent :

  • Sujet 301 : les bases de la samba
  • Sujet 302 : Domaines Samba et Active Directory
  • Sujet 303 : Configuration du partage Samba
  • Sujet 304 : Configuration du client Samba
  • Sujet 305 : Gestion des identités Linux et partage de fichiers

Examen LPIC-3 300

Sujet 301 : Les bases de la samba

301.1 Concepts et architecture de Samba

Les candidats doivent comprendre les concepts essentiels de Samba, y compris les différents processus du serveur Samba et les protocoles réseau utilisés par Samba lorsqu'ils occupent divers rôles. La version 4.8 ou supérieure de Samba est couverte.

Domaines de connaissances clés :

  • Comprendre les rôles des différents démons et composants Samba
  • Comprendre les enjeux clés concernant les réseaux hétérogènes
  • Comprendre les services réseau utilisés avec SMB/CIFS et Active Directory, y compris leurs ports
  • Comprendre les principales fonctionnalités des versions 1.0, 2.0, 2.1 et 3.0 du protocole SMB
  • Comprendre les différences entre Samba 3 et Samba 4
  • Connaissance des modules Samba VFS
  • Connaissance du clustering Samba et de la CTDB

301.2 Configuration Samba

Les candidats doivent être capables de configurer les démons Samba.

Domaines de connaissances clés :

  • Gérer la configuration basée sur les fichiers du serveur Samba
  • Gérer la configuration basée sur le registre du serveur Samba
  • Gestion des paramètres et variables de configuration de Samba
  • Comprendre les rôles du serveur Samba et les modes de sécurité
  • Configurer Samba pour utiliser TLS
  • Vérifier la validité d'une configuration Samba
  • Dépanner et déboguer les problèmes de configuration avec Samba
  • Comprendre les outils Windows utilisés pour configurer un serveur Samba

301.3 Maintenance régulière de Samba

Les candidats doivent connaître les différents outils et utilitaires qui font partie d'une installation Samba.

Domaines de connaissances clés :

  • Démarrer et arrêter les services Samba sur les contrôleurs de domaine et les serveurs de fichiers
  • Surveiller et interagir avec les démons Samba en cours d'exécution
  • Sauvegarder et restaurer les fichiers TDB
  • Sauvegarder et restaurer un contrôleur de domaine Active Directory
  • Comprendre les stratégies de sauvegarde et de récupération pour les contrôleurs de domaine Active Directory
  • Comprendre l'impact de la virtualisation sur les contrôleurs de domaine Active Directory

301.4 Dépannage de Samba

Les candidats doivent être capables d'analyser et de résoudre les problèmes de Samba. Cela inclut l'accès et la modification du contenu LDAP d'un serveur Samba hébergeant un annuaire Active ainsi que l'utilisation de fichiers de base de données triviaux. De plus, les candidats doivent être capables de créer un clone renommé d'un Active Directory existant pour le débogage.

Domaines de connaissances clés :

  • Configurer la journalisation Samba, y compris la définition des niveaux de journalisation pour des classes de débogage spécifiques et la journalisation spécifique au client
  • Interroger et modifier la base de données de mots de passe Samba
  • Comprendre le contenu des fichiers TDB importants
  • Répertorier et modifier le contenu du fichier TDB
  • Identifier la corruption du fichier TDB
  • Accéder et modifier des objets dans un annuaire Samba LDAP
  • Activer et utiliser la corbeille LDAP
  • Confirmer l'intégrité de la base de données d'un contrôleur de domaine
  • Créer un clone renommé d'un contrôleur de domaine
  • Connaissance de l'envoi du journal des événements Samba
  • Utilisez rpcclient pour interroger des informations sur un serveur Samba

Sujet 302 : Domaines Samba et Active Directory

302.1 Samba comme contrôleur de domaine Active Directory

Les candidats doivent être capables de configurer Samba en tant que contrôleur de domaine Active Directory. Cela inclut la gestion d'un domaine Active Directory.

Domaines de connaissances clés :

  • Comprendre les concepts d'Active Directory
  • Comprendre les principes des services réseau utilisés par Active Directory (c'est-à-dire DNS, Kerberos, NTP et LDAP et CIFS et MS-RPC)
  • Configurer un nouveau domaine Active Directory à l'aide de Samba
  • Ajouter un contrôleur de domaine Samba à un domaine Active Directory existant
  • Rétrograder et supprimer les contrôleurs de domaine en ligne et hors ligne
  • Vérifier la réplication AD
  • Comprendre et interroger le catalogue global et l'ensemble d'attributs partiels
  • Comprendre et configurer les niveaux fonctionnels du domaine
  • Comprendre et configurer les forêts Active Directory et les approbations de domaine
  • Comprendre et configurer les sites Active Directory, y compris les attributions de sous-réseaux
  • Comprendre et gérer les rôles FSMO, y compris leur impact en cas de panne
  • Configurer la journalisation d'audit d'authentification
  • Configurer la réplication SYSVOL à l'aide de rsync ou robocopy
  • Intégrer Samba avec ntpd
  • Connaissance des domaines Windows NT4

Résolution de noms Active Directory 302.2

Les candidats doivent être familiers avec le serveur DNS interne de Samba.

Domaines de connaissances clés :

  • Comprendre et gérer DNS pour Samba en tant que contrôleur de domaine AD
  • Gérer les enregistrements DNS dans Samba DNS
  • Redirection DNS
  • Noms standardisés dans un Active Directory
  • DNS multidiffusion
  • Connaissance du back-end DNS BIND9 DLZ
  • Connaissance de la résolution de noms NetBIOS et WINS

302.3 Gestion des utilisateurs Active Directory

Les candidats doivent être capables de gérer des comptes d'utilisateurs et de groupes sur un serveur autonome et dans un Active Directory basé sur Samba.

Domaines de connaissances clés :

  • Gérer les comptes d'utilisateurs et les groupes d'utilisateurs pour les serveurs autonomes et Samba AD
  • Connaissance des outils de gestion de comptes utilisateurs
  • Déléguer les autorisations administratives dans AD à des utilisateurs/groupes d'utilisateurs spécifiques
  • Configurer l'expiration du mot de passe et les exigences de modification
  • Gérer les politiques de mot de passe et les objets de configuration de mot de passe
  • Comprendre les mandataires et leur identification SID (DN, GUID)
  • Comprendre le nom principal de l'utilisateur (UPN) et le suffixe du nom principal de l'utilisateur (suffixe UPN)
  • Comprendre et gérer les groupes de sécurité et de distribution
  • Comprendre et gérer les attributs LDAP des entités de sécurité
  • Comprendre et gérer les attributs RFC2307 dans un AD Samba
  • Mapper les noms principaux du service Kerberos aux comptes d'utilisateurs
  • Exporter les keytabs Kerberos pour un principal spécifique
  • Connaissance du gestionnaire de compte LDAP

302.4 Adhésion au domaine Samba

Les candidats doivent pouvoir rejoindre un serveur Samba dans un domaine Active Directory existant et autoriser les utilisateurs du domaine à utiliser le serveur. Cela inclut l'installation et la configuration du service Winbind.

Domaines de connaissances clés :

  • Rejoignez Samba à un domaine AD existant
  • Configurer le service Winbind, y compris le mappage d'ID
  • Comprendre et configurer le mappage Winbind ID, y compris divers backends de mappage
  • Configurer PAM et NSS pour utiliser Winbind

302.5 Gestion des utilisateurs locaux Samba

Les candidats doivent être capables de créer et de gérer des comptes d'utilisateurs locaux sur un serveur Samba autonome.

Domaines de connaissances clés :

  • Configurer une base de données de mots de passe locale
  • Effectuer la synchronisation des mots de passe
  • Connaissance des différents backends passdb
  • Convertir entre les backends Samba passdb

Sujet 303 : Configuration du partage Samba

303.1 Configuration du partage de fichiers

Les candidats doivent être capables de créer et de configurer des partages de fichiers CIFS dans Samba.

Domaines de connaissances clés :

  • Créer et configurer des partages de fichiers CIFS
  • Gérer les paramètres de configuration de l'accès au partage Samba
  • Utiliser la configuration de partage basée sur le registre
  • Gérer les partages de profil et d'accueil des utilisateurs
  • Plan de migration du service de fichiers
  • Limiter l'accès à IPC$
  • Connaissance des partages utilisateurs
  • Connaissance des modules VFS existants et de leurs fonctionnalités générales, y compris les modules de prise en charge des journaux d'audit et des instantanés/copies instantanées

303.2 Sécurité du partage de fichiers

Les candidats doivent comprendre les autorisations de fichiers sur les partages CIFS et sur un système de fichiers Linux.

Domaines de connaissances clés :

  • Appliquer la propriété et les autorisations des fichiers et des répertoires
  • Gérer les ACL pour les partages et les dossiers
  • Comprendre les ACL POSIX, POSIX étendu et Windows
  • Comprendre comment Samba stocke les ACL Windows dans les ACL Linux et les attributs étendus
  • Configurer les ACL pour les partages de profils et de dossiers personnels
  • Configurer le chiffrement des connexions CIFS

303.3 Configuration du partage DFS

Les candidats doivent être capables de créer et de gérer des partages DFS dans Samba.

Domaines de connaissances clés :

  • Comprendre DFS
  • Configurer les partages DFS

303.4 Configuration du partage d'impression

Les candidats doivent être capables de créer et de gérer des partages d'impression dans Samba.

Domaines de connaissances clés :

  • Comprendre l'impression Samba, y compris l'impression brute
  • Créer et configurer des partages d'impression
  • Configurer l'intégration entre Samba et CUPS
  • Gérer les pilotes d'impression Windows et configurer le téléchargement des pilotes d'impression
  • Téléchargez les pilotes d'imprimante à l'aide de « Assistant Ajout de pilote d'impression » sous Windows
  • Préconfigurer les paramètres du pilote
  • Configurer les formats de papier et les formulaires
  • Versions de pilotes prises en charge
  • Gérer les options GPO pour les serveurs d'impression de confiance
  • Connaissance des bobines

Sujet 304 : Configuration du client Samba

Clients d'authentification Linux 304.1

Les candidats doivent être familiers avec la gestion et l'authentification des comptes utilisateurs. Cela inclut la configuration et l'utilisation de NSS, PAM, SSSD et Kerberos pour les répertoires locaux et distants et les mécanismes d'authentification, ainsi que l'application d'une politique de mot de passe.

Domaines de connaissances clés :

  • Comprendre et configurer NSS et PAM
  • Appliquer des politiques de complexité des mots de passe et des modifications périodiques des mots de passe
  • Créer des répertoires personnels pour les nouveaux utilisateurs
  • Verrouiller automatiquement les comptes après des tentatives de connexion infructueuses
  • Configurer NSS et PAM pour récupérer les informations de LDAP
  • Configurer l'authentification SSSD sur les domaines Active Directory, IPA, LDAP et Kerberos et la base de données d'authentification du système local
  • Gérer les comptes locaux via SSSD
  • Obtenir et gérer les tickets Kerberos

304.2 Clients CIFS Linux

Les candidats doivent être capables d'utiliser des partages CIFS distants à partir d'un client Linux. Cela inclut la gestion côté client des informations d’identification CIFS et la gestion des ACL et des quotas distants.

Domaines de connaissances clés :

  • Accéder aux partages CIFS distants à partir d'un client Linux
  • Monter des partages CIFS distants sur un client Linux
  • Monter automatiquement les répertoires personnels
  • Stockez et gérez les informations d’identification CIFS en toute sécurité
  • Comprendre et gérer les autorisations et la propriété des fichiers des partages CIFS distants
  • Comprendre et gérer les quotas sur les partages CIFS

304.3 Clients Windows

Les candidats doivent pouvoir accéder au CIFS et aux partages d'impression à partir d'hôtes Windows et rejoindre ces hôtes dans un domaine Active Directory. De plus, les candidats doivent être capables de gérer des hôtes Windows à l’aide de GPO et d’accéder à des hôtes Windows distants.

Domaines de connaissances clés :

  • Comprendre comment configurer et utiliser des hôtes Windows
  • Rejoindre un hôte Windows à un domaine Active Directory
  • Accéder aux partages CIFS distants à partir d'un client Windows
  • Configurer l'impression sur des imprimantes distantes à partir d'un client Windows
  • Configurer les partages de fichiers et d'impression sur un hôte Windows
  • Comprendre le concept, la structure et les capacités des GPO
  • Créer et modifier des GPO et appliquer des GPO aux machines ou aux utilisateurs
  • Accéder à un bureau Windows distant
  • Créer et configurer des scripts de connexion
  • Configurer les profils itinérants pour les utilisateurs Active Directory
  • Configurer les redirections de dossiers de profil

Sujet 305 : Gestion des identités Linux et partage de fichiers

305.1 Installation et maintenance de FreeIPA

Les candidats doivent être capables de créer et de gérer un domaine FreeIPA en utilisant les paramètres standard et les services par défaut. Cela inclut la configuration de la réplication et la jonction des clients au domaine.

Domaines de connaissances clés :

  • Comprendre les fonctionnalités, l'architecture ainsi que les composants côté serveur et côté client de FreeIPA
  • Installer un serveur FreeIPA
  • Configurer et gérer un domaine FreeIPA à l'aide des paramètres standard et des services par défaut
  • Comprendre la topologie de réplication et configurer la réplication FreeIPA
  • Rejoindre des clients à un domaine FreeIPA existant
  • Connaissance de la sauvegarde ipa

305.2 Gestion des entités FreeIPA

Les candidats doivent être capables de gérer des utilisateurs, des hôtes et des services dans un domaine FreeIPA.

Domaines de connaissances clés :

  • Gérer les comptes d'utilisateurs et les groupes
  • Gérer les hôtes, les groupes d'hôtes et les services
  • Comprendre le principe des autorisations, privilèges et rôles du contrôle d'accès IPA
  • Comprendre les vues d'identification
  • Connaissance de l'intégration sudo, autofs, SSH, SELinux et NIS ainsi que du contrôle d'accès basé sur l'hôte dans FreeIPA
  • Connaissance de l'AC FreeIPA

305.3 Intégration Active Directory FreeIPA

Les candidats doivent être capables de mettre en place une approbation inter-forêts entre un domaine FreeIPA et un domaine Active Directory.

Domaines de connaissances clés :

  • Comprendre et configurer l'intégration de FreeIPA et d'Active Directory à l'aide des approbations inter-domaines Kerberos
  • Configurer les plages d'ID dans FreeIPA
  • Comprendre et gérer les groupes externes non-POSIX dans FreeIPA
  • Connaissance des certificats d'attributs de privilège Microsoft et de la manière dont ils sont gérés par FreeIPA
  • Connaissance de l'intégration de FreeIPA et d'Active Directory basée sur la réplication

305.4 Système de fichiers réseau

Les candidats doivent être capables d'utiliser NFSv4. Cela inclut la compréhension du mappage d'ID, des ACL NFSv4 et de l'authentification Kerberos pour NFS.

Domaines de connaissances clés :

  • Comprendre les principales fonctionnalités de NFSv4
  • Configurer et gérer un serveur et des clients NFSv4
  • Comprendre et utiliser le pseudo système de fichiers NFSv4
  • Comprendre et utiliser les ACL NFSv4
  • Utiliser Kerberos pour l'authentification NFSv4

Langue

Les composantes e-Learning sur lesquelles la formation est réalisée se trouvent dans Anglais et en espagnol .

Langues d'examen disponibles dans les centres de test VUE : anglais , allemand, japonais, portugais (brésilien), chinois (simplifié), chinois (traditionnel), espagnol (moderne).

Langues d'examen disponibles en ligne via OnVUE : Anglais, japonais, portugais (brésilien), espagnol.

Exigences

Le candidat doit avoir une certification LPIC-2 active pour recevoir la certification LPIC-3.

Informations liées à la formation

Soporte siempre a tu lado

Accompagnement à la formation : Toujours à vos côtés

Formación presencial y telepresencial

Avez-vous besoin d'une autre modalité de formation?

bonificaciones

Bonus pour les entreprises