บทเรียนที่ 1Patch management และ update policies (Windows Update for Business, WSUS, patch testing rings)อธิบาย standardized patch management สำหรับ operating systems และ key applications สำรวจ Windows Update for Business, WSUS, maintenance windows, testing rings, rollback plans และ reporting เพื่อให้แน่ใจว่า updates deploy อย่างทันเวลาและ low-risk
Windows Update for Business policiesWSUS approval และ targeting strategyPatch testing rings และ pilot groupsMaintenance windows และ user impactRollback, reporting และ complianceบทเรียนที่ 2Network configuration standards (DHCP vs static, DNS suffixes, VLAN tagging, Wi-Fi profiles)กำหนด network configuration standards สำหรับ corporate endpoints อภิปราย DHCP versus static addressing, DNS suffixes, VLAN tagging, proxy settings และ Wi-Fi profiles เพื่อให้แน่ใจว่า consistent connectivity, security และ supportability
DHCP scopes vs static IP assignmentsDNS suffix search list standardsVLAN tagging และ switch port profilesWi-Fi security และ SSID profilesProxy, PAC files และ split tunnelingบทเรียนที่ 3รายการซอฟต์แวร์องค์กรพื้นฐานและวิธี deployment (office apps, VPN client, browser configuration, collaboration tools)กำหนด standard catalog ของ corporate software และ deployment methods ครอบคลุม productivity suites, VPN clients, browsers, collaboration tools และ packaging, plus automation ด้วย tools เช่น Intune, Configuration Manager และ scripts
Standard productivity และ office suiteApproved VPN และ remote access toolsBrowser configuration และ extensionsCollaboration และ messaging platformsPackaging, deployment และ updatesบทเรียนที่ 4กลยุทธ์บัญชีผู้ใช้และ authentication (local vs AD accounts, service accounts, least privilege)รายละเอียด strategies สำหรับจัดการ user และ service identities บน corporate systems เปรียบเทียบ local และ domain accounts, กำหนด least privilege models และอธิบาย role-based access, admin tiers และ secure handling ของ service และ shared accounts
Local vs domain account usage rulesRole-based access และ admin tiersLeast privilege workstation practicesService และ managed service accountsSecure credential storage และ rotationบทเรียนที่ 5Computer naming conventions, Active Directory object creation และ OU placementครอบคลุม naming conventions สำหรับ computers และ related AD objects รายละเอียด OU design, delegation และ Group Policy scoping, plus join procedures, lifecycle management และ cleanup เพื่อให้ directory organized และ auditable
Computer naming patterns และ prefixesOU structure สำหรับ workstations และ serversDelegation และ Group Policy scopingDomain join และ rejoin proceduresDeprovisioning และ stale object cleanupบทเรียนที่ 6Disk partitioning และ file system standards (system/OS partition layout, data partitioning, NTFS settings)อธิบาย standardized disk layouts สำหรับ corporate Windows systems ครอบคลุม system และ data partitions, recovery partitions, NTFS configuration, quotas และ encryption alignment เพื่อ support performance, manageability และ secure data separation
System, data และ recovery partition layoutUEFI, GPT และ boot partition standardsNTFS permissions และ inheritance modelDisk quotas และ storage optimizationBitLocker และ file-level encryption useบทเรียนที่ 7Group Policy และ MDM configuration templates สำหรับ common settings (password policies, BitLocker, Windows Update)ครอบคลุมการสร้าง Group Policy และ MDM baselines สำหรับ Windows clients เน้น password และ account policies, BitLocker encryption, Windows Update controls และ template management สำหรับ consistent, auditable configuration ทั่ว enterprise
การออกแบบ security GPOs และ WMI filtersPassword และ account lockout policiesBitLocker encryption และ key escrowWindows Update และ restart controlsการทดสอบและ versioning policy templatesบทเรียนที่ 8Endpoint security configuration (Windows Defender/EDR setup, third-party AV deployment, firewall rules)เน้น endpoint protection baselines สำหรับ Windows clients ครอบคลุม Defender AV, EDR และ SmartScreen, integrating third-party tools เมื่อจำเป็น และกำหนด firewall rules, attack surface reduction และ centralized alerting และ response
การกำหนดค่า Microsoft Defender policiesEDR onboarding และ response playbooksThird-party AV coexistence planningHost firewall profiles และ rule setsAttack surface reduction และ exploit guardบทเรียนที่ 9Remote access และ VPN configuration standards และ conditional access considerationsอธิบาย secure remote access design รวม VPN types, tunneling modes และ client configuration ครอบคลุม conditional access, device compliance, MFA และ logging เพื่อให้แน่ใจว่า only trusted, healthy devices เข้าถึง corporate resources
Split vs full tunnel VPN designAlways On VPN และ client profilesMFA และ device compliance checksConditional access policies by riskRemote access logging และ auditing