Aperçu du cours
Objectif de formation : Dans cette formation les stagiaires gagneront les connaissances nécessaires pour sécuriser votre environnement Windows Server 2016
Prérequis
- Connaissances solides de TCP/IP
- Notions d'administration de Windows Server 2016 et de l'Active Directory
Objectifs pédagogiques
- Connaître les fonctionnalités clés d’une infrastructure sécurisée
- Mettre en place un serveur de certificats
- Mettre en œuvre la sécurisation de l'Active Directory
- Mettre en œuvre NAP avec contrôles d'accès obligatoires
- Mettre en œuvre IPSec sous Windows
Public ciblé
- Administrateurs
- Ingénieurs systèmes
Programme de formation
-
Sécurité du SI
-
Option d’installation minimale & mode Core
-
Contrôle d’accès dynamique des comptes utilisateur
-
Firewall avancé
-
Ouverture de session et authentification Windows
-
Mise en œuvre de la gestion des mises à jour
-
Évaluer, identifier et gérer la sécurité avec les outils
-
Travaux pratiques : configuration de la sécurité d’un serveur Windows
-
-
Certificats & architecture PKI
-
Fondamentaux de PKI
-
Gestion des certificats & des clés privées
-
Le rôle de serveur de certificats
-
L’architecture PKI à 2 niveaux
-
Serveur d’autorité de certification : autorité de certification
-
Travaux pratiques : instauration & administration d’un serveur de certificats, puis sécurisation des accès Web avec HTTPS
-
-
Sécurisation de l'Active Directory
-
Fondamentaux de la sécurité de l’Active Directory
-
RODC : intérêt et mise en oeuvre
-
Protection par ACL
-
Travaux pratiques : sécurisation de l’active directory
-
-
Protection des données
-
Bases de la sécurité NTFS & ReFS
-
Présentation d’EFS & mise en oeuvre
-
Protection par ACL
-
Travaux pratiques : sécurisation de l’active directory
-
-
Protection d'accès réseau NAP
-
Paramétrage du NAP
-
Contrôle des PC internes et externes
-
Paramétrage du NAP pour VPN
-
Serveurs NPS & infrastructure RADIUS
-
Travaux pratiques : Déploiement de NAP
-
-
VPN & IPSec
-
Introduction au tunneling
-
Travaux pratiques : Déploiement d’IPSec sous Windows, paramétrage avancé du firewall & mise en oeuvre d’un serveur RADIUS
-