Une formation sur mesure ?

Devis immédiat

Nos clients

logos clients Nativo formation
Formations inter / intra entreprise
Revenir aux formations Windows Server 2016

Formation M20742 - Windows 2016 Gestion des identités avec Windows Server 2016

Ref. M20742

CPF

durée

5 jours

Tarif

2390€ ht

Toutes les dates

Objectifs

  • Apprendre à installer et configurer des contrôleurs de domaine
  • Être capable de mettre en oeuvre et de sécuriser AD DS dans des environnements complexes
  • Comprendre comment créer et gérer les GPO et savoir les utiliser pour définir les paramètres utilisateur
  • Pouvoir mettre en place et administrer une hiérarchie d’autorités de certification avec AD CS (Active Directory Domain Services)
  • Disposer des connaissances nécessaires à la mise en oeuvre et à l'administration d'AD FS et d’AD RMS
  • Être en mesure de synchroniser AD DS et Azure AD
  • Pouvoir assurer la surveillance, le dépannage et la disponibilité des services AD DS

Public

  • Professionnels ayant une certaine expérience de AD DS souhaitant découvrir les fonctionnalités de gestion d’identités et de contrôle des accès disponibles sous Windows Server 2016
  • Administrateurs AD DS désirant adopter ces technologies
  • Administrateurs système ou infrastructure souhaitant étendre leur domaine de compétence

Prérequis

  • Posséder une expérience pratique des concepts et technologies AD DS et de Windows Server 2012 ou 2016
  • Connaissances des technologies réseaux telles que l'adressage IP, la résolution de noms et DHCP
  • Connaissances de Microsoft Hyper-V et des concepts de base des serveurs de virtualisation
  • Une connaissance des meilleures pratiques de sécurité
  • Expérience pratique de Windows 7, 8 ou 10
  • Expérience de base avec l’interface de ligne de commande Windows PowerShell

Programme

Installation et configuration des contrôleurs de domaine

  • Généralités sur AD DS
  • Le rôle de contrôleur de domaine
  • Déploiement des contrôleurs de domaine

Gestion des objets AD DS

  • Comptes d’utilisateur
  • Comptes de groupe
  • Comptes d’ordinateur
  • Utilisation de PowerShell pour l’administration de AD DS
  • Structure et gestion des unités d’organisation

Infrastructure AD DS avancée

  • Introduction
  • Déploiement en environnement complexe
  • Relations d’approbation

Sites et réplication

  • Description de la réplication AD DS
  • Configuration des sites
  • Configuration et surveillance de la réplication AD DS

Stratégie de groupe

  • Introduction
  • Création et administration des objets de stratégie de groupe (GPO – Group Policy Objects)
  • Périmètre d’applicabilité et modalités de traitement des GPO
  • Dépannage

Paramétrage de l’environnement utilisateur par GPO

  • Modèles d’administration
  • Redirection de dossiers et scripts
  • Préférences

Sécurisation de AD DS

  • Sécurisation des contrôleurs de domaine
  • Mise en place d’une politique de sécurisation des comptes
  • Audit de l’authentification
  • Configuration de comptes de services gérés (MSA – Managed Service Accounts)

Déploiement et administration de AD CS (Active Directory Certificate Services)

  • Déploiement des autorités de certification
  • Administration des autorités de certification
  • Dépannage et maintenance des autorités de certifications

Déploiement et administration des certificats

  • Modèles de certificat
  • Déploiement, révocation et récupération de certificats
  • Utilisation de certificats en environnement commercial
  • Mise en oeuvre et administration de cartes à puce

Mise en oeuvre et administration de AD FS (Active Directory Federation Services)

  • Présentation de AD FS
  • Prérequis et planification
  • Déploiement et configuration
  • Web Application Proxy

Mise en oeuvre et administration de AD RMS (Active Directory Rights Management Services)

  • Introduction
  • Déploiement et gestion de l’infrastructure
  • Protection des documents

Synchronisation AD DS – Azure AD

  • Préparation
  • Mise en place de la synchronisation avec Azure AD Connect
  • Gestion des identités

Surveillance, maintenance et dépannage de AD DS

  • Surveillance de AD DS
  • Maintenance de la base de données AD DS
  • Récupération d’objets AD DS

Certification

  • Cette formation prépare au test suivant : 70-742

Moyens et Méthodes Pédagogiques

  • La formation est constituée d’apports théoriques, d’exercices pratiques et de réflexions
  • Un poste par stagiaire
  • Formateur Expert
  • Remise d’une documentation pédagogique papier ou numérique pendant le stage

Validation des acquis

  • Auto évaluation des acquis par le stagiaire via un questionnaire en fin de formation
  • Attestation de fin de stage remise avec la facture