Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
1. Introduction
- Introduction aux Services de domaine Active Directory (AD DS)
- Objectifs du cours et résultats attendus
- Compréhension du rôle d’Active Directory dans les environnements d’entreprise
- Aperçu de l’environnement de laboratoire de la formation
- Terminologie et concepts clés d’Active Directory
2. Aperçu des fonctionnalités et de l’architecture d’Active Directory
- Architecture d’Active Directory
- Structure logique vs structure physique
- Domaines, Arbres et Forêts
- Unités organisationnelles (OU)
- Contrôleurs de domaine et catalogue global
- Rôles FSMO (Flexible Single Master Operations)
- Sites et sous-réseaux
- Intégration DNS avec Active Directory
- Partitions d’Active Directory et structure de base de données
3. Aperçu des solutions et concepts de gestion des identités
- Fondamentaux de la gestion des identités et des accès (IAM)
- Authentification vs autorisation
- Authentification Kerberos
- Authentification NTLM
- Connexion unique (SSO)
- Contrôle d’accès basé sur les rôles (RBAC)
- Gestion du cycle de vie des identités
- Concepts d’identité hybride
4. Configuration d’Active Directory
- Planification d’un déploiement Active Directory
- Installation des Services de domaine Active Directory
- Ascension d’un serveur en tant que contrôleur de domaine
- Création d’une nouvelle forêt et d’un nouveau domaine
- Installation et configuration de DNS
- Vérification de l’installation
- Meilleures pratiques de déploiement
5. Implémentation des Services de domaine Active Directory
- Création d’unités organisationnelles
- Gestion des utilisateurs, groupes et ordinateurs
- Gestion des comptes utilisateur
- Portées et types de groupes
- Délégation du contrôle administratif
- Gestion des comptes de service
- Jointure des ordinateurs au domaine
6. Configuration et gestion de la réplication
- Concepts de réplication Active Directory
- Réplication multi-maître
- Topologie de réplication
- Vérificateur de cohérence des connaissances (KCC)
- Sites et planifications de réplication
- Débogage de la réplication
- Surveillance de la santé de la réplication
7. Implémentation et gestion des Stratégies de groupe
- Architecture des stratégies de groupe
- Création d’objets de stratégie de groupe (GPO)
- Liaison des GPO
- Héritage des Stratégies de groupe
- Traitement en boucle (Loopback processing)
- Modèles administratifs
- Déploiement de logiciels via GPO
- Redirection de dossiers
- Politiques de sécurité
- Politiques de mot de passe et de verrouillage de compte
- Débogage des Stratégies de groupe
8. Mise en place d’une hiérarchie d’autorités de certification (CA)
- Introduction à l’infrastructure à clés publiques (PKI)
- Architecture des Services de certificats
- Autorités de certification racines et subordinées
- Installation des Services de certificats Active Directory
- Conception d’une hiérarchie CA
- Modèles de certificats
- Inscription automatique
9. Gestion des certificats
- Gestion du cycle de vie des certificats
- Délivrance de certificats
- Renouvellement des certificats
- Révocation de certificats
- Listes de révocation de certificats (CRL)
- Protocole d’état du certificat en ligne (OCSP)
- Gestion des modèles de certificats
- Débogage des problèmes liés aux certificats
10. Implémentation et administration des Services de fédération Active Directory (AD FS)
- Introduction aux services de fédération
- Architecture d’AD FS
- Authentification fondée sur les revendications
- Installation d’AD FS
- Configuration des relations de confiance
- Mise en œuvre de la connexion unique (SSO)
- Intégration d’applications externes
- Surveillance et débogage d’AD FS
11. Activation de l’accès aux données
- Concepts de contrôle d’accès
- Autorisations NTFS
- Autorisations des dossiers partagés
- Autorisations effectives
- Dénumérisation basée sur l’accès (Access-Based Enumeration)
- Contrôle d’accès dynamique
- Infrastructure de classification des fichiers
- Audit de l’accès aux fichiers
12. Sécurisation des Services de domaine Active Directory
- Bonnes pratiques de sécurité d’Active Directory
- Modèle de sécurité administrative
- Administration par niveaux (Tiered administration)
- Gestion des accès privilégiés (PAM)
- Sécurisation des contrôleurs de domaine
- Politiques de mot de passe
- Politiques de mots de passe fines
- Politiques de verrouillage de compte
- Audit et surveillance
- Considérations relatives à la sauvegarde et à la récupération
13. Implémentation et gestion des Services de gestion des droits (RMS)
- Introduction aux Services de gestion des droits Active Directory (AD RMS)
- Architecture d’AD RMS
- Installation d’AD RMS
- Protection des documents sensibles
- Politiques de protection de l’information
- Intégration avec Microsoft Office
- Gestion des droits d’accès utilisateur
14. Implémentation de Microsoft Entra ID (anciennement Azure Active Directory)
- Introduction à Microsoft Entra ID
- Concepts d’identité cloud
- Architecture d’identité hybride
- Microsoft Entra Connect
- Synchronisation des hachages de mot de passe
- Authentification par transit (Pass-through Authentication)
- Fédération avec AD FS
- Aperçu de l’accès conditionnel
- Synchronisation des identités
- Gestion des identités cloud
15. Intégration d’Active Directory avec OpenLDAP
- Fondamentaux de LDAP
- Prise en charge de LDAP par Active Directory
- Aperçu d’OpenLDAP
- Méthodes de synchronisation des identités
- Intégration de l’authentification
- Scénarios courants d’interopérabilité
- Considérations de sécurité
- Débogage de la connectivité LDAP
16. Surveillance d’Active Directory
- Outils de surveillance
- Observateur d’événements (Event Viewer)
- Moniteur de performance
- Centre d’administration Active Directory
- PowerShell pour la surveillance
- Surveillance de la réplication
- Vérifications de l’état du système (Health checks)
- Audit des modifications
- Optimisation des performances
17. Dépannage
- Problèmes de connexion utilisateur
- Problèmes liés au DNS
- Échecs de réplication
- Dépannage des Stratégies de groupe
- Problèmes d’authentification
- Problèmes liés aux certificats
- Vérifications de l’état du contrôleur de domaine
- Outils diagnostiques (dcdiag, repadmin, nltest, gpresult)
- Procédures de sauvegarde et de récupération
- Scénarios de reprise après sinistre
18. Résumé et conclusion
- Revue des concepts clés
- Meilleures pratiques pour l’administration d’Active Directory
- Recommandations de sécurité
- Liste de contrôle pour la maintenance opérationnelle
- Ressources et documentation Microsoft supplémentaires
- Questions et réponses
- Revue pratique finale et clôture du laboratoire
Pré requis
- Expérience en administration système
- Expérience avec Windows Server
Public cible
- Administrateurs système
21 Heures
Nos clients témoignent (2)
Définitivement, les 90 % de formation pratique et les révisions des activités que j'ai dû réaliser pendant la formation. La formation était intense car j'étais le seul participant. Mais j'ai beaucoup appris et Chris a répondu à chacune de mes questions. Je recommanderais définitivement ce cours.
Sebastian - Artweger GmbH und Co KG
Formation - Active Directory for Admins
Traduction automatique
J'ai beaucoup appris et acquis des connaissances que je peux utiliser dans mon travail !
Artur - Akademia Lomzynska
Formation - Active Directory for Admins
Traduction automatique