Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
1. Introduction
- Introduction aux Services de domaine Active Directory (AD DS)
- Objectifs du cours et résultats attendus
- Compréhension du rôle d'Active Directory dans les environnements d'entreprise
- Aperçu de l'environnement de laboratoire de formation
- Terminologie et concepts clés d'Active Directory
2. Aperçu des fonctionnalités et de l'architecture d'Active Directory
- Architecture d'Active Directory
- Structure logique vs structure physique
- Domaines, Arbres et Forêts
- Unités organisationnelles (OU)
- Contrôleurs de domaine et catalogue global
- Rôles FSMO (Flexible Single Master Operations)
- Sites et sous-réseaux
- Intégration du DNS avec Active Directory
- Partitions d'Active Directory et structure de la base de données
3. Aperçu des solutions et concepts de gestion des identités
- Fondamentaux de la Gestion des identités et des accès (IAM)
- Authentification vs Autorisation
- Authentification Kerberos
- Authentification NTLM
- Connexion unique (SSO)
- Contrôle d'accès basé sur les rôles (RBAC)
- Gestion du cycle de vie des identités
- Concepts d'identité hybride
4. Mise en place d'Active Directory
- Planification du déploiement d'Active Directory
- Installation des Services de domaine Active Directory
- Élévation d'un serveur au statut de contrôleur de domaine
- Création d'une nouvelle forêt et d'un nouveau domaine
- Installation et configuration du DNS
- Vérification de l'installation
- Bonnes pratiques de déploiement
5. Implémentation des Services de domaine Active Directory
- Création d'Unités organisationnelles
- Gestion des utilisateurs, groupes et ordinateurs
- Gestion des comptes utilisateur
- Portées et types de groupe
- Délégation du contrôle administratif
- Gestion des comptes de service
- Rattachement des ordinateurs au domaine
6. Configuration et gestion de la réplication
- Concepts de réplication Active Directory
- Réplication multi-maître
- Topologie de réplication
- Vérificateur de cohérence des connaissances (KCC)
- Sites et plannings de réplication
- Dépannage de la réplication
- Surveillance de la santé de la réplication
7. Mise en œuvre et gestion des Stratégies de groupe (Group Policy)
- Architecture des Stratégies de groupe
- Création d'objets de stratégie de groupe (GPO)
- Liaison des GPO
- Héritage des Stratégies de groupe
- Traitement en boucle (Loopback processing)
- Modèles administratifs
- Déploiement de logiciels via GPO
- Réplication de dossiers (Folder Redirection)
- Politiques de sécurité
- Politiques de mot de passe et de verrouillage de compte
- Dépannage des Stratégies de groupe
8. Mise en place d'une hiérarchie d'Autorité de certification (CA)
- Introduction à l'Infrastructure de clés publiques (PKI)
- Architecture des Services de certificats
- Autorités de certification racine et subordonnées
- Installation des Services de certificats Active Directory
- Conception d'une hiérarchie CA
- Modèles de certificats
- Inscription automatique
9. Gestion des certificats
- Gestion du cycle de vie des certificats
- Délivrance de certificats
- Renouvellement des certificats
- Révocation des certificats
- Listes de révocation de certificats (CRL)
- Protocole d'état du certificat en ligne (OCSP)
- Gestion des modèles de certificats
- Dépannage des problèmes liés aux certificats
10. Mise en œuvre et administration des Services de fédération Active Directory (AD FS)
- Introduction aux services de fédération
- Architecture d'AD FS
- Authentification basée sur les revendications
- Installation d'AD FS
- Configuration des relations de confiance
- Mise en œuvre de la connexion unique (SSO)
- Intégration d'applications externes
- Surveillance et dépannage d'AD FS
11. Activation de l'accès aux données
- Concepts de contrôle d'accès
- Autorisations NTFS
- Autorisations des dossiers partagés
- Autorisations effectives
- Énumération basée sur l'accès
- Contrôle d'accès dynamique
- Infrastructure de classification des fichiers
- Audit de l'accès aux fichiers
12. Sécurisation des Services de domaine Active Directory
- Bonnes pratiques de sécurité d'Active Directory
- Modèle de sécurité administrative
- Administration par niveaux (Tiered administration)
- Gestion des accès privilégiés (PAM)
- Sécurisation des contrôleurs de domaine
- Politiques de mot de passe
- Politiques de mot de passe fines (Fine-Grained Password Policies)
- Politiques de verrouillage de compte
- Audit et surveillance
- Considérations relatives à la sauvegarde et au redémarrage
13. Implémentation et gestion des Services de gestion des droits (RMS)
- Introduction aux Services de gestion des droits Active Directory (AD RMS)
- Architecture d'AD RMS
- Installation d'AD RMS
- Protection des documents sensibles
- Politiques de protection de l'information
- Intégration avec Microsoft Office
- Gestion des droits d'accès des utilisateurs
14. Implémentation de Microsoft Entra ID (anciennement Azure Active Directory)
- Introduction à Microsoft Entra ID
- Concepts d'identité cloud
- Architecture d'identité hybride
- Microsoft Entra Connect
- Synchronisation des hachages de mot de passe
- Authentification par transit (Pass-through Authentication)
- Fédération avec AD FS
- Aperçu de l'accès conditionnel
- Synchronisation des identités
- Gestion des identités cloud
15. Intégration d'Active Directory avec OpenLDAP
- Fondamentaux de LDAP
- Prise en charge de LDAP par Active Directory
- Aperçu d'OpenLDAP
- Méthodes de synchronisation des identités
- Intégration de l'authentification
- Scénarios d'interopérabilité courants
- Considérations de sécurité
- Dépannage de la connectivité LDAP
16. Surveillance d'Active Directory
- Outils de surveillance
- Visionneuse d'événements (Event Viewer)
- Moniteur de performances
- Centre administratif Active Directory
- PowerShell pour la surveillance
- Surveillance de la réplication
- Contrôles de santé
- Audit des modifications
- Optimisation des performances
17. Dépannage
- Problèmes de connexion utilisateur
- Problèmes liés au DNS
- Échecs de réplication
- Dépannage des Stratégies de groupe
- Problèmes d'authentification
- Problèmes liés aux certificats
- Contrôles de santé des contrôleurs de domaine
- Outils diagnostiques (dcdiag, repadmin, nltest, gpresult)
- Procédures de sauvegarde et de récupération
- Scénarios de reprise après sinistre
18. Résumé et conclusion
- Revue des concepts clés
- Bonnes pratiques pour l'administration d'Active Directory
- Recommandations de sécurité
- Liste de vérification de la maintenance opérationnelle
- Ressources et documentation Microsoft supplémentaires
- Questions et réponses
- Dernière révision pratique et clôture du laboratoire
Pré requis
- Expérience en administration système
- Expérience avec Windows Server
Audience cible
- Administrateurs système
21 Heures
Nos clients témoignent (2)
Définitivement, les 90 % de formation pratique et les révisions des activités que j'ai dû réaliser pendant la formation. La formation était intense car j'étais le seul participant. Mais j'ai beaucoup appris et Chris a répondu à chacune de mes questions. Je recommanderais définitivement ce cours.
Sebastian - Artweger GmbH und Co KG
Formation - Active Directory for Admins
Traduction automatique
J'ai beaucoup appris et acquis des connaissances que je peux utiliser dans mon travail !
Artur - Akademia Lomzynska
Formation - Active Directory for Admins
Traduction automatique