1600 XP

实现 Windows Server IaaS VM 网络安全

中级
管理员
解决方案架构师
技术主管
Azure
Azure Cloud Shell
Azure 门户
Azure 虚拟机

在此模块中,你将重点学习如何提高 Windows Server 基础结构即服务 (IaaS) 虚拟机 (VM) 的网络安全性以及如何诊断这些 VM 的网络安全问题。

学习目标

本模块结束时,你应该能够:

  • 实现 Windows Server IaaS VM 的网络安全组 (NSG)。
  • 实现自适应网络强化。
  • 实现 Azure 防火墙。
  • 在 Windows Server IaaS VM 中实现 Windows Defender 防火墙。
  • 选择适当的筛选解决方案。
  • 使用网络观察程序捕获网络流量。
开始

先决条件

为了在本模块中获得最佳学习体验,应具备以下方面的知识和经验:

  • 在本地场景中管理 Windows Server 操作系统 (OS) 和 Windows Server 工作负载,包括 AD DS、域名系统 (DNS)、分布式文件系统 (DFS)、Microsoft Hyper-V 以及文件和存储服务
  • 常见的 Windows Server 管理工具
  • 核心 Microsoft 计算、存储、网络和虚拟化技术
  • 基于 Windows Server 的本地复原计算和存储技术
  • 在 Azure 中实现和管理 IaaS 服务
  • Microsoft Entra ID
  • 与安全性相关的技术(防火墙、加密和多重身份验证)
  • Windows PowerShell 脚本
  • 自动化和监视

模块评估

评估你对本模块的理解。 请登录并正确回答所有问题,这样你的个人资料上会显示“及格”头衔。

进行模块评估