Informatique

Windows Server 2022 : Active Directory

Objectifs

Acquérir les connaissances et compétences nécessaires pour mettre en œuvre, configurer et maintenir les services de domaine Active Directory.
Un accent sera mis sur la gestion des GPOs.

Pre-requis

Toute personne souhaitant se former à Active Directory. Une bonne connaissance de Windows 10 serait un plus.

Public visé

Les administrateur et ingénieurs systèmes souhaitant administrer les services de domaine Active Directory.

Programme

Module 1 : Présentation des services Active Directory

  • Rappel historique
  • Les services offerts
  • Terminologie : forêt, domaines, arborescences, schéma…

Module 2 : Les Contrôleurs de Domaine

  • Contrôleurs de domaine : fonctions, protocoles
  • Importance du servciue DNS
  • Installation du rôle Contrôleur de Domaine
  • Les partages SYVOL et NETLOGON
  • Les Contrôleurs de domaine en lecture seule
  • Les rôle FSMO
  • Le Catalogue Global
  • Intérêt du Serveur Core
  • Travaux pratiques : Installation de Contrôleurs de Domaine. Automatisation de l’installation. Vérifiassions post-installation.

Module 3 : Les outils d’administration

  • Les différentes Consoles MMC
  • Le Centre d’administration Active Directory
  • Les outils en ligne de commande
  • Les modules Powershell
  • Windows Admin Center
  • Installation des outils d’administration sur un PC ou Serveur d’administration
  • Travaux pratiques : Gestion des services Active Directory avec les différents outils d’administration graphiques et en ligne de commande.

Module 4 : Gestion des identités

  • Les différents types d’identités
  • Les identités systèmes et par défaut
  • Méthodologie du cycle de vie des identités
  • Bonnes pratiques sur la gestion des Groupes
  • Les notions de SID et GUID
  • Le jeton Kerberos
  • Création et modification en bloc des identités
  • Travaux pratiques : Création de comptes utilisateurs, groupes et contacts. Création et modification en bloc.

Module 5 : Les déploiements complexes

  • Définitions des sites et sous-réseaux
  • Réplication intra-site et inter-sites
  • Création et gestion des domaines enfants et des arborescences
  • Les relations d’approbations : objectifs et types
  • Gestion des relations d’approbations
  • Travaux pratiques : Création de domaines enfants et d’arborescences. Créations de sites et sous-réseaux. Contrôles de la réplication Active Directory et du SYSVOL.

 Module 6 : Les stratégies de groupes (GPO)

  • Objectif des stratégies de groupe
  • Les stratégies de groupe par défaut
  • Eléments constitutifs d’un objet GPO.
  • Différences entre stratégies locales et de domaine Active Directory.
  • Cycle d’actualisation des GPOs sur les PCs et Serveurs
  • Les modèles d’administrations.
  • L’ordre d’application des GPOS.
  • Blocage d’héritage et application forcée.
  • Les liaisons d’objets. Les GPOs starter.
  • Le filtrage du déploiement d’un objet.
  • Rappels et Bonnes Pratiques
  • Travaux pratiques : étude des stratégies de groupe par défaut. Gestion du blocage d’héritage et de l’application forcée.

Module 7 : Gérer les GPO avec GPMC

  • Le gestionnaire des stratégies de groupe (GPMC).
  • Le Magasin Central
  • Création et édition de stratégie
  • Les GPO starter.
  • Créer le dossier GPO starter.
  • Délégation des GPOs.
  • Mise à jour forcée des GPOs.
  • Afficher et modifier l’état des réplications GPOs dans le domaine.
  • L’affichage des résultats de stratégie de groupe.
  • Génération de rapports.
  • Travaux pratiques : Création et gestion du Magasin Central.  Création, déploiement et gestion des stratégies avec la console GPMCCréation et utilisation de Starter. Recherche dans les GPO. Exemple de filtrage. Génération de rapports centralisés.

Module 8 : Configuration des systèmes et sessions utilisateurs

  • Configuration Ordinateur vs. Utilisateur.
  • Gestion des différents composants Windows
  • Déploiement de scripts.
  • Installable, désinstaller et mettre à jour des logiciels par GPO.
  • Configuration des profils
  • Redirection de dossiers.
  • Travaux pratiques : Création d’un environnement utilisateur standardisé. Redirection de dossiers. Déploiement de scriptsInstallation et désinstallation de logiciels avec les GPO

 Module 9 : Configurer les préférences des stratégies de groupe

  • Présentation des Préférences
  • Différences entre stratégies et préférences.
  • Les différents éléments configurables
  • Gestion du ciblage.
  • Configuration des tâches planifiées.
  • Travaux pratiques : Création de préférences. Connexions de lecteurs réseau. Déploiements ciblés d’imprimantes

Module 10 : ADM, ADMX, ADML et filtres WMI

  • Présentation des modèles ADM, ADMX, ADML
  • Structure des fichiers ADMX/ADML.
  • Présentation des filtres WMI.
  • Créer des requêtes avec le langage WMI (WQL).
  • Travaux pratiques : Utilisation de fichiers ADMX tiers pour paramétrer Google Chrome. Utilisation des filtres WMI.

Module 11 : Paramétrages avancés et sécurité

  • Les éléments de sécurité offerts.
  • Le système de fichiers : définir des autorisations NTFS
  • Les stratégies d’audit et les droits utilisateurs.
  • Les modèles de sécurité fournis par Microsoft.
  • Présentation de l’outil Security Compliance Toolkit.
  • Contrôle des privilèges et ACL.
  • Présentation de AppLocker.
  • Cas particulier des serveurs RDS.
  • Travaux pratiques : Contrôle des privilèges utilisateurs. Gestion des modèles de sécurité. Contrôle applicatif par AppLocker.

Module 12 : Dépanner des stratégies de groupes

  • Sauvegarder, restaurer et importer les GPO avec GPMC.
  • Les journaux d’évènements.
  • Les outils gpresult et RSOP
  • Résoudre les conflits entre GPO.
  • Travaux pratiques : Sauvegarde et restauration d’une GPO. Utiliser gporesult et RSOP.

Module 13 : Gérer la montée de version

  • Méthodologie de la migration des services Active Directory
  • Les apports des différents niveaux fonctionnels de domaine et forêt
  • Les étapes de la migration vers la version 2019
  • Conseils sur la monté de version
  • Travaux pratiques : migration de domaines et forêt vers la version 2019.
  • Formation présentielle ou distancielle dispensée par un formateur expérimenté. La formation alterne des exposés théoriques, des démonstrations et la mise en pratique au travers d'exercices et de cas concrets.
  • Evaluation des acquis tout au long de la formation à travers des Tps, des Quizz ;
    Evaluation de satisfaction de fin de formation ;
    Attestation de fin de formation précisant les modules acquis et en cours d’acquisition ;
    Support de cours remis en fin de session.

  • Vous pouvez vous inscrire pour suivre une de nos formations jusqu'à la veille de la date de démarrage si la formation est financée directement par votre entreprise ET si le nombre maximum de participants n'est pas atteint. Si la formation est financée via un OPCO, vous devez au préalable avoir obtenu un accord de ce dernier.
  • Nos locaux sont accessibles aux Personnes à Mobilité Réduite PMR.De plus, nos conseillers sont disponibles pour vous accompagner dans vos démarches à travers nos partenaires. Nous sommes en mesure de mobiliser les expertises, les outils nécessaires pour vous accueillir, vous accompagner et vous former.

Prix par personne

2690 €

Durée

35h - 5J

Prochaines Sessions

Du 11 au 15 mars 2024

Vous avez un projet de formation ? Vous souhaitez vous inscrire à une session inter-entreprise ou mettre en place une formation sur-mesure ?