實作 Windows Server IaaS VM 網路安全性

中級
系統管理員
解決方案架構設計師
技術經理
Azure
Azure Cloud Shell
Azure 入口網站
Azure 虛擬機器

在本課程模組中,您將著重於如何改進 Windows Server 基礎結構即服務 (IaaS) 虛擬機器 (VM) 的網路安全性,以及如何使用這些 VM 診斷網路安全性問題。

學習目標

完成此課程模組後,您將能夠:

  • 使用 Windows Server IaaS VM 實作網路安全性群組 (NSG)。
  • 實作自適性網路強化。
  • 實作 Azure 防火牆。
  • 在 Windows Server IaaS VM 中實作 Windows Defender 防火牆。
  • 選擇適當的篩選解決方案。
  • 使用網路監看員擷取網路流量。

必要條件

為能從本課程模組獲得最佳學習體驗,具備下列領域的知識與體驗十分重要:

  • 管理內部部署案例中的 Windows Server 作業系統 (OS) 與 Windows Server 工作負載,包括 AD DS、網域名稱系統 (DNS)、分散式檔案系統 (DFS)、Microsoft Hyper-V,以及檔案和存放服務
  • 常見的 Windows Server 管理工具
  • 核心 Microsoft 計算、儲存體、網路和虛擬化技術
  • 內部部署復原 Windows Server 型計算和儲存體技術
  • 在 Azure 中實作與管理 IaaS 服務
  • Microsoft Entra ID
  • 安全性相關的技術 (防火牆、加密、多重要素驗證)
  • Windows PowerShell 指令碼
  • 自動化與監視