Prenez contact avec nous

Plan du cours

1. Introduction

  • Introduction aux Services de domaine Active Directory (AD DS)
  • Objectifs du cours et résultats attendus
  • Compréhension du rôle d'Active Directory dans les environnements d'entreprise
  • Aperçu de l'environnement de laboratoire de formation
  • Terminologie et concepts clés d'Active Directory

2. Aperçu des fonctionnalités et de l'architecture d'Active Directory

  • Architecture d'Active Directory
  • Structure logique vs structure physique
  • Domaines, Arbres et Forêts
  • Unités organisationnelles (OU)
  • Contrôleurs de domaine et catalogue global
  • Rôles FSMO (Flexible Single Master Operations)
  • Sites et sous-réseaux
  • Intégration du DNS avec Active Directory
  • Partitions d'Active Directory et structure de la base de données

3. Aperçu des solutions et concepts de gestion des identités

  • Fondamentaux de la Gestion des identités et des accès (IAM)
  • Authentification vs Autorisation
  • Authentification Kerberos
  • Authentification NTLM
  • Connexion unique (SSO)
  • Contrôle d'accès basé sur les rôles (RBAC)
  • Gestion du cycle de vie des identités
  • Concepts d'identité hybride

4. Mise en place d'Active Directory

  • Planification du déploiement d'Active Directory
  • Installation des Services de domaine Active Directory
  • Élévation d'un serveur au statut de contrôleur de domaine
  • Création d'une nouvelle forêt et d'un nouveau domaine
  • Installation et configuration du DNS
  • Vérification de l'installation
  • Bonnes pratiques de déploiement

5. Implémentation des Services de domaine Active Directory

  • Création d'Unités organisationnelles
  • Gestion des utilisateurs, groupes et ordinateurs
  • Gestion des comptes utilisateur
  • Portées et types de groupe
  • Délégation du contrôle administratif
  • Gestion des comptes de service
  • Rattachement des ordinateurs au domaine

6. Configuration et gestion de la réplication

  • Concepts de réplication Active Directory
  • Réplication multi-maître
  • Topologie de réplication
  • Vérificateur de cohérence des connaissances (KCC)
  • Sites et plannings de réplication
  • Dépannage de la réplication
  • Surveillance de la santé de la réplication

7. Mise en œuvre et gestion des Stratégies de groupe (Group Policy)

  • Architecture des Stratégies de groupe
  • Création d'objets de stratégie de groupe (GPO)
  • Liaison des GPO
  • Héritage des Stratégies de groupe
  • Traitement en boucle (Loopback processing)
  • Modèles administratifs
  • Déploiement de logiciels via GPO
  • Réplication de dossiers (Folder Redirection)
  • Politiques de sécurité
  • Politiques de mot de passe et de verrouillage de compte
  • Dépannage des Stratégies de groupe

8. Mise en place d'une hiérarchie d'Autorité de certification (CA)

  • Introduction à l'Infrastructure de clés publiques (PKI)
  • Architecture des Services de certificats
  • Autorités de certification racine et subordonnées
  • Installation des Services de certificats Active Directory
  • Conception d'une hiérarchie CA
  • Modèles de certificats
  • Inscription automatique

9. Gestion des certificats

  • Gestion du cycle de vie des certificats
  • Délivrance de certificats
  • Renouvellement des certificats
  • Révocation des certificats
  • Listes de révocation de certificats (CRL)
  • Protocole d'état du certificat en ligne (OCSP)
  • Gestion des modèles de certificats
  • Dépannage des problèmes liés aux certificats

10. Mise en œuvre et administration des Services de fédération Active Directory (AD FS)

  • Introduction aux services de fédération
  • Architecture d'AD FS
  • Authentification basée sur les revendications
  • Installation d'AD FS
  • Configuration des relations de confiance
  • Mise en œuvre de la connexion unique (SSO)
  • Intégration d'applications externes
  • Surveillance et dépannage d'AD FS

11. Activation de l'accès aux données

  • Concepts de contrôle d'accès
  • Autorisations NTFS
  • Autorisations des dossiers partagés
  • Autorisations effectives
  • Énumération basée sur l'accès
  • Contrôle d'accès dynamique
  • Infrastructure de classification des fichiers
  • Audit de l'accès aux fichiers

12. Sécurisation des Services de domaine Active Directory

  • Bonnes pratiques de sécurité d'Active Directory
  • Modèle de sécurité administrative
  • Administration par niveaux (Tiered administration)
  • Gestion des accès privilégiés (PAM)
  • Sécurisation des contrôleurs de domaine
  • Politiques de mot de passe
  • Politiques de mot de passe fines (Fine-Grained Password Policies)
  • Politiques de verrouillage de compte
  • Audit et surveillance
  • Considérations relatives à la sauvegarde et au redémarrage

13. Implémentation et gestion des Services de gestion des droits (RMS)

  • Introduction aux Services de gestion des droits Active Directory (AD RMS)
  • Architecture d'AD RMS
  • Installation d'AD RMS
  • Protection des documents sensibles
  • Politiques de protection de l'information
  • Intégration avec Microsoft Office
  • Gestion des droits d'accès des utilisateurs

14. Implémentation de Microsoft Entra ID (anciennement Azure Active Directory)

  • Introduction à Microsoft Entra ID
  • Concepts d'identité cloud
  • Architecture d'identité hybride
  • Microsoft Entra Connect
  • Synchronisation des hachages de mot de passe
  • Authentification par transit (Pass-through Authentication)
  • Fédération avec AD FS
  • Aperçu de l'accès conditionnel
  • Synchronisation des identités
  • Gestion des identités cloud

15. Intégration d'Active Directory avec OpenLDAP

  • Fondamentaux de LDAP
  • Prise en charge de LDAP par Active Directory
  • Aperçu d'OpenLDAP
  • Méthodes de synchronisation des identités
  • Intégration de l'authentification
  • Scénarios d'interopérabilité courants
  • Considérations de sécurité
  • Dépannage de la connectivité LDAP

16. Surveillance d'Active Directory

  • Outils de surveillance
  • Visionneuse d'événements (Event Viewer)
  • Moniteur de performances
  • Centre administratif Active Directory
  • PowerShell pour la surveillance
  • Surveillance de la réplication
  • Contrôles de santé
  • Audit des modifications
  • Optimisation des performances

17. Dépannage

  • Problèmes de connexion utilisateur
  • Problèmes liés au DNS
  • Échecs de réplication
  • Dépannage des Stratégies de groupe
  • Problèmes d'authentification
  • Problèmes liés aux certificats
  • Contrôles de santé des contrôleurs de domaine
  • Outils diagnostiques (dcdiag, repadmin, nltest, gpresult)
  • Procédures de sauvegarde et de récupération
  • Scénarios de reprise après sinistre

18. Résumé et conclusion

  • Revue des concepts clés
  • Bonnes pratiques pour l'administration d'Active Directory
  • Recommandations de sécurité
  • Liste de vérification de la maintenance opérationnelle
  • Ressources et documentation Microsoft supplémentaires
  • Questions et réponses
  • Dernière révision pratique et clôture du laboratoire

Pré requis

  • Expérience en administration système
  • Expérience avec Windows Server

Audience cible

  • Administrateurs système
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires