Windows Server - Active Directory - ADDS (2-030) (Adaptation INSEE)
Description
Objectif général de la formation : Les participants apprendront à déployer, configurer et administrer un environnement Active Directory avec Windows Server 2019, en utilisant PowerShell, les GPO et Azure Active Directory pour la gestion des ressources et des contrôles d'accès. Compétences visées : - Maîtriser la gestion et l'administration d'Active Directory - Déployer des GPO et gérer les permissions d'accès via Azure AD - Configurer des contrôles d'accès dynamiques et la sauvegarde/restauration d'AD - Automatiser les tâches d'administration avec PowerShell Niveau SAME visé : Maîtrise Modalité : Toutes les modalités (présentiel, classe virtuelle et hybride) sont possibles Lieu possible de réalisation : Locaux du bénéficiaire ou locaux d’Ascent Formation, en France métropolitaine et dans les DROM-COM Nombre maximal de participants : 20
Objectifs pédagogiques
- Appréhender les nouveautés d'Active Directory et les fonctionnalités avancées de Windows Server 2025
- Savoir déployer et administrer des contrôleurs de domaine, des GPO, et des ressources réseau
- Maîtriser la gestion des permissions ainsi que des délégations d'accès et la mise en place d'un contrôle d'accès dynamique
- Être capable de réaliser une sauvegarde et une restauration complète d'un environnement Active Directory
Public concerné
Prérequis
Déroulé du programme
Appréhender les nouveautés d'Active Directory (2 heures)
• Présentation des nouvelles fonctionnalités d'Active Directory sur Windows Server 2025
• Améliorations de la sécurité et gestion des utilisateurs dans AD
• Évolution de l’intégration Windows Serveur 2025 avec Active Directory
• Gestion des objets AD : utilisateurs, groupes, ordinateurs, unités organisationnelles
• Comprendre le tiering model et l’approche Zero Trust
Déployer des contrôleurs de domaine (4 heures)
• Planification et déploiement de contrôleurs de domaine
• Principes de migration des contrôleurs de domaine
• Configuration de la réplication AD pour les environnements multi-sites
• Travaux pratiques : Déployer un contrôleur de domaine et effectuer une configuration de réplication AD entre plusieurs sites
Réaliser des tâches d'administration courantes via PowerShell et interfaces (3 heures)
• Utilisation avancée de PowerShell pour la gestion des utilisateurs et des groupes
• Automatisation de la création et gestion des comptes utilisateurs via scripts PowerShell
• Gérer les services et configurations AD à partir des interfaces d'administration
• Travaux pratiques : Créer et configurer des utilisateurs et groupes AD avec PowerShell, automatiser des tâches d'administration récurrentes
Déployer des GPO pour administrer les stations de travail et serveurs (3 heures)
• Création, gestion et déploiement de Group Policy Objects (GPO)
• Mise en œuvre de stratégies de sécurité, restrictions et délégations d’accès, configurations système
• Gestion des GPO pour les utilisateurs, ordinateurs et serveurs
• Travaux pratiques : Déployer une GPO pour les utilisateurs d’un domaine et configurer les restrictions et délégations d’accès, appliquer des GPO sur des serveurs et stations de travail pour une gestion centralisée
Déployer le contrôle d'accès dynamique pour affiner les permissions (3 heures)
• Configuration des permissions d’accès dans un environnement multi-serveur
• Mise en place de contrôle d'accès dynamique en fonction des rôles et localisations
• Gestion de l’accès aux ressources sensibles et à haute priorité avec AD
• Travaux pratiques : Implémenter un contrôle d’accès basé sur les attributs utilisateurs dans Active Directory
• Comprendre le rôle et l’importance des certificats dans une infrastructure Active Directory
Sauvegarder et restaurer un Active Directory via Windows Server Backup (3 heures)
• Meilleures pratiques de sauvegarde et restauration pour AD
• Utilisation de Windows Server Backup pour la gestion des sauvegardes
• Mise en place de contrôle d'accès dynamique en fonction des rôles et localisations d’un utilisateur
• Scénarios de récupération en cas de défaillance système ou de perte de données
• Travaux pratiques : Sauvegarder et restaurer un environnement Active Directory local avec Windows Server Backup, tester la récupération d’un domaine et de ressources critiques
Informations
Durée
5 jour(s)
30h
3450 € HT
HT
Formations similaires
VSAM ET ACCESS METHOD SERVICES – IDCAMS (2-105)
Sur demande
Active Directory Federation Services (ADFS) (2-015)
2850 € HT
Administration d’un serveur POSTFIX sous Linux
2600 € HT
Administration de Serveur Web IIS 10 pour Windows Server
3490 € HT