Сопровождение развернутой среды ActiveDirectory (Контроллеры домена, папки общего доступа, групповые политики, RADIUS, DNS. LDAP);
При необходимости введение в структуру AD новых контроллеров;
Разработка и эксплуатация GPO;
Администрирование службы DNS для домена;
Разработка планов и организация создания резервных копий критически важных данных;
Разработка (совместно со службой информационной безопасности) структуры групп безопасности;
Разработка и реализация (совместно со службой информационной безопасности) схемы доступа к ресурсам домена извне;
Организация/включение в домен новых рабочих станций;
Выявление и устранение неполадок в работе сервисов AD, при необходимости общение с пользователями;
Подготовка технической документации по структуре и сервисам домена.
Знание стека OSI-TCP/IP;
Знание принципов и протоколов коммутации/маршрутизации;
Умение развернуть домен MS Windows (ActiveDirectory и необходимые сопутствующие службы);
Уверенное знание и администрирование сетевых служб MS Windows (DNS, DHCP, IIS, VPN, NAT, Firewall, …);
Понимание принципов распространения и применения GPO;
Администрирование AD, GPO, DFS, WSUS;
Умение настроить отказоустойчивую конфигурацию сервисов MS Windows;
Умение провести диагностику неполадок/сбоев и оперативно их устранить;
Умение писать техническую документацию.
Будет плюсом:
Умение развернуть и настроить систему мониторинга инфраструктуры (ZABBIX, Grafana, Prometheus);
Знание Linux \ Unix систем;
Знание Git;
Опыт в администрирование сетевого/серверного/NAS, JBOD-оборудования;
Опыт в администрировании сред виртуализации Hyper-V, ESXI, Proxmox;
Опыт в обеспечении безопасности системы.