Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
1. Introduction
- Introduction aux services de domaine Active Directory (AD DS)
- Objectifs du cours et résultats attendus
- Compréhension du rôle d'Active Directory dans les environnements d'entreprise
- Vue d'ensemble de l'environnement de laboratoire de la formation
- Terminologie et concepts clés d'Active Directory
2. Vue d'ensemble des fonctionnalités et de l'architecture d'Active Directory
- Architecture d'Active Directory
- Structure logique vs. structure physique
- Domaines, Arbres et Forêts
- Unités Organisationnelles (OU)
- Contrôleurs de domaine et catalogue global
- Rôles FSMO (Flexible Single Master Operations)
- Sites et sous-réseaux
- Intégration DNS avec Active Directory
- Partitions d'Active Directory et structure de la base de données
3. Vue d'ensemble des solutions et concepts de gestion des identités
- Fondamentaux de la gestion des identités et des accès (IAM)
- Authentification vs. Autorisation
- Authentification Kerberos
- Authentification NTLM
- Connexion unique (SSO)
- Contrôle d'accès basé sur les rôles (RBAC)
- Gestion du cycle de vie des identités
- Concepts d'identité hybride
4. Configuration d'Active Directory
- Planification du déploiement d'Active Directory
- Installation des services de domaine Active Directory
- Élévation d'un serveur au rang de contrôleur de domaine
- Création d'une nouvelle forêt et d'un nouveau domaine
- Installation et configuration de DNS
- Vérification de l'installation
- Meilleures pratiques pour le déploiement
5. Mise en œuvre des services de domaine Active Directory
- Création d'unités organisationnelles
- Gestion des utilisateurs, groupes et ordinateurs
- Gestion des comptes utilisateur
- Portées et types de groupes
- Délégation du contrôle administratif
- Gestion des comptes de service
- Rattachement des ordinateurs au domaine
6. Configuration et gestion de la réplication
- Concepts de réplication Active Directory
- Réplication multi-maître
- Topologie de réplication
- Vérificateur de cohérence des connaissances (KCC)
- Sites et plans de réplication
- Dépannage de la réplication
- Surveillance de la santé de la réplication
7. Mise en œuvre et gestion des stratégies de groupe
- Architecture des stratégies de groupe
- Création d'objets de stratégie de groupe (GPO)
- Liaison des GPO
- Héritage des stratégies de groupe
- Traitement en boucle (Loopback processing)
- Modèles administratifs
- Déploiement logiciel via GPO
- Redirection de dossiers
- Stratégies de sécurité
- Stratégies de mot de passe et de verrouillage de compte
- Dépannage des stratégies de groupe
8. Mise en place d'une hiérarchie d'autorité de certification (CA)
- Introduction à l'infrastructure à clés publiques (PKI)
- Architecture des services de certificats
- Autorités de certification racine et subordonnées
- Installation des services de certificats Active Directory
- Conception d'une hiérarchie CA
- Modèles de certificats
- Inscription automatique
9. Gestion des certificats
- Gestion du cycle de vie des certificats
- Délivrance de certificats
- Renouvellement des certificats
- Révocation des certificats
- Listes de révocation de certificats (CRL)
- Protocole d'état de certificat en ligne (OCSP)
- Gestion des modèles de certificats
- Dépannage des problèmes liés aux certificats
10. Mise en œuvre et administration des services de fédération Active Directory (AD FS)
- Introduction aux services de fédération
- Architecture d'AD FS
- Authentification basée sur les revendications
- Installation d'AD FS
- Configuration des relations de confiance
- Mise en œuvre de la connexion unique
- Intégration d'applications externes
- Surveillance et dépannage d'AD FS
11. Activation de l'accès aux données
- Concepts de contrôle d'accès
- Autorisations NTFS
- Autorisations des dossiers partagés
- Autorisations effectives
- Dénombrement basé sur l'accès (Access-Based Enumeration)
- Contrôle d'accès dynamique
- Infrastructure de classification des fichiers
- Audit de l'accès aux fichiers
12. Sécurisation des services de domaine Active Directory
- Meilleures pratiques de sécurité d'Active Directory
- Modèle de sécurité administrative
- Administration par niveaux (Tiered administration)
- Gestion des accès privilégiés (PAM)
- Sécurisation des contrôleurs de domaine
- Stratégies de mot de passe
- Stratégies de mots de passe fines (Fine-Grained Password Policies)
- Stratégies de verrouillage de compte
- Audit et surveillance
- Considérations relatives à la sauvegarde et à la récupération
13. Mise en œuvre et gestion des services de gestion des droits (RMS)
- Introduction aux services de gestion des droits Active Directory
- Architecture RMS
- Installation d'AD RMS
- Protection des documents sensibles
- Stratégies de protection de l'information
- Intégration avec Microsoft Office
- Gestion des droits d'accès des utilisateurs
14. Mise en œuvre de Microsoft Entra ID (anciennement Azure Active Directory)
- Introduction à Microsoft Entra ID
- Concepts d'identité cloud
- Architecture d'identité hybride
- Microsoft Entra Connect
- Synchronisation des hachages de mot de passe
- Authentification par transit (Pass-through Authentication)
- Fédération avec AD FS
- Aperçu de l'accès conditionnel
- Synchronisation des identités
- Gestion des identités cloud
15. Intégration d'Active Directory avec OpenLDAP
- Fondamentaux de LDAP
- Support LDAP d'Active Directory
- Aperçu d'OpenLDAP
- Méthodes de synchronisation des identités
- Intégration de l'authentification
- Scénarios d'interopérabilité courants
- Considérations de sécurité
- Dépannage de la connectivité LDAP
16. Surveillance d'Active Directory
- Outils de surveillance
- Viseur d'événements (Event Viewer)
- Moniteur de performance
- Centre d'administration Active Directory
- PowerShell pour la surveillance
- Surveillance de la réplication
- Vérifications de santé
- Audit des modifications
- Optimisation des performances
17. Dépannage
- Problèmes de connexion utilisateur
- Problèmes liés au DNS
- Échecs de réplication
- Dépannage des stratégies de groupe
- Problèmes d'authentification
- Problèmes liés aux certificats
- Vérifications de santé des contrôleurs de domaine
- Outils de diagnostic (dcdiag, repadmin, nltest, gpresult)
- Procédures de sauvegarde et de récupération
- Scénarios de reprise après sinistre
18. Résumé et conclusion
- Revue des concepts clés
- Meilleures pratiques pour l'administration d'Active Directory
- Recommandations de sécurité
- Liste de contrôle pour la maintenance opérationnelle
- Ressources Microsoft supplémentaires et documentation
- Questions et réponses
- Examen pratique final et clôture du laboratoire
Pré requis
- Expérience en administration système
- Expérience avec Windows Server
Audience cible
- Administrateurs systèmes
21 Heures
Nos clients témoignent (2)
Définitivement, les 90 % de formation pratique et les révisions des activités que j'ai dû réaliser pendant la formation. La formation était intense car j'étais le seul participant. Mais j'ai beaucoup appris et Chris a répondu à chacune de mes questions. Je recommanderais définitivement ce cours.
Sebastian - Artweger GmbH und Co KG
Formation - Active Directory for Admins
Traduction automatique
J'ai beaucoup appris et acquis des connaissances que je peux utiliser dans mon travail !
Artur - Akademia Lomzynska
Formation - Active Directory for Admins
Traduction automatique