Prenez contact avec nous

Plan du cours

1. Introduction

  • Introduction aux services de domaine Active Directory (AD DS)
  • Objectifs du cours et résultats attendus
  • Compréhension du rôle d'Active Directory dans les environnements d'entreprise
  • Vue d'ensemble de l'environnement de laboratoire de la formation
  • Terminologie et concepts clés d'Active Directory

2. Vue d'ensemble des fonctionnalités et de l'architecture d'Active Directory

  • Architecture d'Active Directory
  • Structure logique vs. structure physique
  • Domaines, Arbres et Forêts
  • Unités Organisationnelles (OU)
  • Contrôleurs de domaine et catalogue global
  • Rôles FSMO (Flexible Single Master Operations)
  • Sites et sous-réseaux
  • Intégration DNS avec Active Directory
  • Partitions d'Active Directory et structure de la base de données

3. Vue d'ensemble des solutions et concepts de gestion des identités

  • Fondamentaux de la gestion des identités et des accès (IAM)
  • Authentification vs. Autorisation
  • Authentification Kerberos
  • Authentification NTLM
  • Connexion unique (SSO)
  • Contrôle d'accès basé sur les rôles (RBAC)
  • Gestion du cycle de vie des identités
  • Concepts d'identité hybride

4. Configuration d'Active Directory

  • Planification du déploiement d'Active Directory
  • Installation des services de domaine Active Directory
  • Élévation d'un serveur au rang de contrôleur de domaine
  • Création d'une nouvelle forêt et d'un nouveau domaine
  • Installation et configuration de DNS
  • Vérification de l'installation
  • Meilleures pratiques pour le déploiement

5. Mise en œuvre des services de domaine Active Directory

  • Création d'unités organisationnelles
  • Gestion des utilisateurs, groupes et ordinateurs
  • Gestion des comptes utilisateur
  • Portées et types de groupes
  • Délégation du contrôle administratif
  • Gestion des comptes de service
  • Rattachement des ordinateurs au domaine

6. Configuration et gestion de la réplication

  • Concepts de réplication Active Directory
  • Réplication multi-maître
  • Topologie de réplication
  • Vérificateur de cohérence des connaissances (KCC)
  • Sites et plans de réplication
  • Dépannage de la réplication
  • Surveillance de la santé de la réplication

7. Mise en œuvre et gestion des stratégies de groupe

  • Architecture des stratégies de groupe
  • Création d'objets de stratégie de groupe (GPO)
  • Liaison des GPO
  • Héritage des stratégies de groupe
  • Traitement en boucle (Loopback processing)
  • Modèles administratifs
  • Déploiement logiciel via GPO
  • Redirection de dossiers
  • Stratégies de sécurité
  • Stratégies de mot de passe et de verrouillage de compte
  • Dépannage des stratégies de groupe

8. Mise en place d'une hiérarchie d'autorité de certification (CA)

  • Introduction à l'infrastructure à clés publiques (PKI)
  • Architecture des services de certificats
  • Autorités de certification racine et subordonnées
  • Installation des services de certificats Active Directory
  • Conception d'une hiérarchie CA
  • Modèles de certificats
  • Inscription automatique

9. Gestion des certificats

  • Gestion du cycle de vie des certificats
  • Délivrance de certificats
  • Renouvellement des certificats
  • Révocation des certificats
  • Listes de révocation de certificats (CRL)
  • Protocole d'état de certificat en ligne (OCSP)
  • Gestion des modèles de certificats
  • Dépannage des problèmes liés aux certificats

10. Mise en œuvre et administration des services de fédération Active Directory (AD FS)

  • Introduction aux services de fédération
  • Architecture d'AD FS
  • Authentification basée sur les revendications
  • Installation d'AD FS
  • Configuration des relations de confiance
  • Mise en œuvre de la connexion unique
  • Intégration d'applications externes
  • Surveillance et dépannage d'AD FS

11. Activation de l'accès aux données

  • Concepts de contrôle d'accès
  • Autorisations NTFS
  • Autorisations des dossiers partagés
  • Autorisations effectives
  • Dénombrement basé sur l'accès (Access-Based Enumeration)
  • Contrôle d'accès dynamique
  • Infrastructure de classification des fichiers
  • Audit de l'accès aux fichiers

12. Sécurisation des services de domaine Active Directory

  • Meilleures pratiques de sécurité d'Active Directory
  • Modèle de sécurité administrative
  • Administration par niveaux (Tiered administration)
  • Gestion des accès privilégiés (PAM)
  • Sécurisation des contrôleurs de domaine
  • Stratégies de mot de passe
  • Stratégies de mots de passe fines (Fine-Grained Password Policies)
  • Stratégies de verrouillage de compte
  • Audit et surveillance
  • Considérations relatives à la sauvegarde et à la récupération

13. Mise en œuvre et gestion des services de gestion des droits (RMS)

  • Introduction aux services de gestion des droits Active Directory
  • Architecture RMS
  • Installation d'AD RMS
  • Protection des documents sensibles
  • Stratégies de protection de l'information
  • Intégration avec Microsoft Office
  • Gestion des droits d'accès des utilisateurs

14. Mise en œuvre de Microsoft Entra ID (anciennement Azure Active Directory)

  • Introduction à Microsoft Entra ID
  • Concepts d'identité cloud
  • Architecture d'identité hybride
  • Microsoft Entra Connect
  • Synchronisation des hachages de mot de passe
  • Authentification par transit (Pass-through Authentication)
  • Fédération avec AD FS
  • Aperçu de l'accès conditionnel
  • Synchronisation des identités
  • Gestion des identités cloud

15. Intégration d'Active Directory avec OpenLDAP

  • Fondamentaux de LDAP
  • Support LDAP d'Active Directory
  • Aperçu d'OpenLDAP
  • Méthodes de synchronisation des identités
  • Intégration de l'authentification
  • Scénarios d'interopérabilité courants
  • Considérations de sécurité
  • Dépannage de la connectivité LDAP

16. Surveillance d'Active Directory

  • Outils de surveillance
  • Viseur d'événements (Event Viewer)
  • Moniteur de performance
  • Centre d'administration Active Directory
  • PowerShell pour la surveillance
  • Surveillance de la réplication
  • Vérifications de santé
  • Audit des modifications
  • Optimisation des performances

17. Dépannage

  • Problèmes de connexion utilisateur
  • Problèmes liés au DNS
  • Échecs de réplication
  • Dépannage des stratégies de groupe
  • Problèmes d'authentification
  • Problèmes liés aux certificats
  • Vérifications de santé des contrôleurs de domaine
  • Outils de diagnostic (dcdiag, repadmin, nltest, gpresult)
  • Procédures de sauvegarde et de récupération
  • Scénarios de reprise après sinistre

18. Résumé et conclusion

  • Revue des concepts clés
  • Meilleures pratiques pour l'administration d'Active Directory
  • Recommandations de sécurité
  • Liste de contrôle pour la maintenance opérationnelle
  • Ressources Microsoft supplémentaires et documentation
  • Questions et réponses
  • Examen pratique final et clôture du laboratoire

Pré requis

  • Expérience en administration système
  • Expérience avec Windows Server

Audience cible

  • Administrateurs systèmes
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires