تخطَّ إلى المحتوى

دورة الإدارة المتقدمة للخوادم والبنية التحتية والأمن والسحابة

تأهيل عملي لمديري البنية التحتية ومديري الأنظمة والمهندسين ومحللي الأمن لأتمتة خوادم ويندوز ولينكس وتحصينها وربطها بالسحابة

مقدمة:

الإدارة المتقدمة للخوادم والبنية التحتية والأمن والسحابة هي تخصص تشغيل أنظمة ويندوز سيرفر ولينكس على نطاق واسع، في غرف الخوادم المحلية وعلى منصات السحابة العامة معا، ويغطي إدارة الهوية والمحاكاة الافتراضية والتخزين والأتمتة وتحصين الخوادم والتعافي من الكوارث والمراقبة. تمتد الدورة خمسة أيام، وتستهدف مديري البنية التحتية إلى جانب مديري الأنظمة ومهندسي البنية التحتية ومحللي الأمن ومختصي الدعم الفني، ويخرج المشاركون منها بخطة تشغيل الخوادم الهجينة وتحصينها. تقدم الدورة على مستوى تطبيقي متقدم من خلال مختبرات عملية على خوادم ويندوز ولينكس، وتستند إلى CIS Benchmarks، وهي أدلة إعدادات منشورة لتأمين أنظمة التشغيل.

أهداف الدورة:

  • التمييز بين خدمات مجال Active Directory وMicrosoft Entra ID، وبين Entra Connect وCloud Sync، عند تصميم الهوية الهجينة لبيئات الخوادم
  • اختيار خيارات المحاكاة الافتراضية والتخزين والعنقدة، مثل Hyper-V وStorage Spaces Direct والعنقدة للتجاوز عند الفشل، لتشغيل أحمال عمل مرنة
  • تطبيق PowerShell وBash وAnsible لأتمتة الإدارة وإدارة الإعدادات والتحديثات عبر أساطيل ويندوز سيرفر ولينكس
  • مقارنة CIS Benchmarks بخطوط الأساس الأمنية من Microsoft، وتفسير نتائج فحص الامتثال لترتيب أولويات أعمال التحصين
  • مقارنة النسخ الاحتياطي بالنسخ المتماثل، وتحديد هدف نقطة الاسترداد وهدف وقت الاسترداد الملائمين لكل حمل عمل
  • تبرير خطة تشغيل الخوادم الهجينة وتحصينها بما تضمه من خطوط أساس وأتمتة ومراقبة وتعاف وتوسع نحو السحابة

الفئة المستهدفة:

  • مديرو الأنظمة الذين يشغلون خوادم ويندوز ولينكس يوميا، ويقررون أي المهام تكتب لها نصوص برمجية أو توحد أو تؤتمت
  • مهندسو البنية التحتية الذين يصممون منصات المحاكاة الافتراضية والتخزين والهوية، ويختارون بين الاستضافة المحلية والسحابية
  • محللو الأمن الذين يقيمون إعدادات الخوادم، ويحكمون على إعدادات التحصين التي تفرض وتلك التي تقبل استثناء موثقا
  • مختصو الدعم الفني الذين يعالجون حوادث الخوادم المصعدة، ويقررون متى يستدعي العطل التراجع أو الاستعادة أو التجاوز عند الفشل
  • مديرو البنية التحتية وعمليات تقنية المعلومات المسؤولون عن بيئات الخوادم، ممن يحددون أولويات التحديث وأهداف التعافي والتوسع السحابي

محاور الدورة:

اليوم 1: الأسس: بيئات الخوادم الهجينة وتقييم الوضع الراهن

  • البيئات المحلية مقابل بيئات الخوادم الهجينة: مواقع أحمال العمل والهوية ومستويات الإدارة
  • أدوار ويندوز سيرفر ولينكس المؤسسي: مواءمة أنظمة التشغيل مع أنواع أحمال العمل
  • جرد الخوادم وخط أساس الإعدادات: توثيق الإصدارات والأدوار والتحديثات والمسؤولين
  • نموذج الوصول الإداري: الحسابات ذات الصلاحيات المتدرجة وتصميم خوادم القفز
  • تقييم النضج التشغيلي: قياس ممارسات التحديث والنسخ الاحتياطي والمراقبة والتحصين

اليوم 2: المعماريات: الهوية والمحاكاة الافتراضية والتخزين للخوادم الهجينة

  • خدمات مجال Active Directory مقابل Microsoft Entra ID: أدوار الدليل في الهوية الهجينة
  • Microsoft Entra Connect مقابل Cloud Sync: اختيار أسلوب مزامنة الدليل المناسب
  • المحاكاة الافتراضية عبر Hyper-V وKVM: تحجيم المضيف والمحولات الافتراضية والترحيل الحي
  • Storage Spaces Direct والعنقدة للتجاوز عند الفشل: بناء تخزين متقارب ومرن للخوادم
  • دمج هوية لينكس: ضم خوادم لينكس إلى Active Directory باستخدام SSSD

اليوم 3: تطبيق الأتمتة والتحديثات وإدارة الإعدادات عبر أساطيل الخوادم

  • البرمجة النصية ب PowerShell مقابل Bash: أتمتة المهام الإدارية الروتينية في ويندوز ولينكس
  • تهيئة الحالة المرغوبة في PowerShell: تعريف إعدادات ويندوز سيرفر وفرضها
  • أدلة التشغيل والأدوار في Ansible: إدارة الإعدادات لأساطيل لينكس وويندوز المختلطة
  • دورات إدارة التحديثات: حلقات الاختبار ونوافذ الصيانة وخطط التراجع
  • Azure Update Manager وAzure Arc: توحيد تحديثات الخوادم المحلية مركزيا

اليوم 4: تحليل مخاطر تحصين الخوادم والنسخ الاحتياطي والتعافي والمراقبة

  • CIS Benchmarks مقابل خطوط الأساس الأمنية من Microsoft: مقارنة ملفات التحصين المرجعية للخوادم
  • فحص الامتثال للمعايير المرجعية بأدوات CIS-CAT وOpenSCAP وLynis: تفسير النتائج
  • النسخ الاحتياطي مقابل النسخ المتماثل: Azure Backup وAzure Site Recovery في تخطيط التعافي
  • هدف نقطة الاسترداد وهدف وقت الاسترداد: تحديد المستهدفات لأحمال عمل الخوادم
  • Azure Monitor وLog Analytics: حدود التنبيه وخطوط الأداء المرجعية وربط الأحداث

اليوم 5: مختبر عملي: بناء خطة تشغيل الخوادم الهجينة وتحصينها

  • مراجعة بيئة المختبر: تقييم بيئة حالة مختلطة من خوادم ويندوز سيرفر ولينكس
  • مختبر التحصين: تطبيق إعدادات CIS Benchmarks والتحقق منها بالفحص الآلي
  • النقل كما هو مقابل التحديث: تخطيط ترحيل الخوادم إلى البنية التحتية كخدمة
  • تمرين التعافي: استعادة حمل عمل على خادم ومقارنة النتائج بالأهداف المحددة
  • خطة تشغيل الخوادم الهجينة وتحصينها: خطوط الأساس والأتمتة والتعافي وخارطة التوسع السحابي

المهارات التي ستكتسبها:

  • تصميم الهوية الهجينة
  • تهيئة التخزين المتقارب
  • الأتمتة باستخدام PowerShell وBash
  • إدارة الإعدادات باستخدام Ansible
  • تقييم تحصين الخوادم
  • تخطيط حلقات التحديث
  • اختبار التعافي من الكوارث
  • مراقبة الخوادم الهجينة

لماذا تحضر هذه الدورة:

  • من ضبط الخوادم واحدا تلو الآخر عبر الواجهات الرسومية إلى إدارة الإعدادات عبر أساطيل ويندوز ولينكس بالنصوص البرمجية وأدلة التشغيل
  • من تطبيق إعدادات الأمان بحكم العادة إلى قياس كل خادم مقابل معيار تحصين مسمى ومتابعة الفجوات حتى إغلاقها
  • من افتراض أن النسخ الاحتياطية ستعمل عند الحاجة إلى تحديد أهداف التعافي وإثباتها بتمارين استعادة وتجاوز مجدولة
  • من خوادم محلية معزولة إلى تقديم خطة تشغيل الخوادم الهجينة وتحصينها للهوية والمراقبة والتوسع نحو السحابة

الخاتمة:

إن تشغيل الخوادم بكفاءة في بيئة هجينة يعني التعامل مع خوادم ويندوز ولينكس كأسطول واحد يدار ويقاس ويستعاد، لا كأجهزة منفصلة. وتوضح الدورة ثلاثة فروق أساسية: خدمات الدليل المحلية مقابل الهوية السحابية، ومعيار التحصين المرجعي مقابل خط الأساس الأمني للمورد، والنسخ الاحتياطي مقابل النسخ المتماثل عند تحديد أهداف التعافي. وتناسب هذه الدورة مديري البنية التحتية والممارسين ذوي الخبرة من مديري أنظمة ومهندسين ومحللي أمن ومختصي دعم، ممن يديرون الخوادم يوميا ويحتاجون الآن إلى أتمتتها وتأمينها وتوسيعها نحو السحابة على مستوى متقدم.

الأسئلة الشائعة:

ما الذي يحتاج المشارك إلى معرفته قبل الالتحاق بدورة الإدارة المتقدمة للخوادم والبنية التحتية والأمن والسحابة؟

يحتاج المشارك إلى خبرة فعلية في إدارة خوادم ويندوز سيرفر أو لينكس، وإلى ارتياح في العمل بسطر الأوامر، وفهم لأساسيات الشبكات وDNS وخدمات الدليل. وتفيد الخبرة السابقة في البرمجة النصية، غير أن الدورة تراجع أنماط PowerShell وBash قبل توظيفها في مختبرات الأتمتة.

بم تختلف دورة الإدارة المتقدمة للخوادم والبنية التحتية والأمن والسحابة عن دورات دعم الخوادم أو الترحيل إلى السحابة؟

تأتي هذه الدورة في مستوى أعلى من دورات الدعم اليومي والأساسيات، وهي أوسع من دورات الترحيل السحابي وحدها. فيعمل المشاركون على الهوية الهجينة والمحاكاة الافتراضية والأتمتة ومعايير التحصين واختبار التعافي والمراقبة لخوادم ويندوز ولينكس، ويتعاملون مع السحابة امتدادا لبيئات الخوادم القائمة.

لماذا تهم CIS Benchmarks في الإدارة المتقدمة للخوادم والبنية التحتية والأمن والسحابة؟

لأنها تمنح مديري الأنظمة قائمة منشورة قابلة للاختبار من إعدادات كل نظام تشغيل، فيصبح التحصين أمرا مقيسا لا مفترضا. وتقارن أدوات الفحص الخوادم بملف المعيار المرجعي، وتكشف الفجوات، وتتيح للفرق توثيق الاستثناءات المبررة بدل الاعتماد على العادات الفردية.

ما الذي يعود به المشارك إلى عمله من دورة الإدارة المتقدمة للخوادم والبنية التحتية والأمن والسحابة؟

يعود المشارك بخطة تشغيل الخوادم الهجينة وتحصينها، وتضم جردا للخوادم وتقييما لنضجها، ونهجا للأتمتة والتحديث، وخط أساس للتحصين مع استثناءاته، وأهدافا للتعافي مع خطة تمارين، وحدودا للمراقبة، وخارطة مرحلية لتوسيع الخوادم نحو البنية التحتية السحابية.

لا توجد مواعيد مجدولة

هذه الدورة متاحة عند الطلب. أرسل استفسارك وسنرتب موعداً يناسبك.