Effectuer une recherche sur le site

Votre devise

Gestion des identités avec Windows Server 2016 - Préparation à l'examen (70-742)

Formation avec préparation à la certification

L'Active Directory, au cœur de Windows Server, permet de répertorier dans un annuaire centralisé les différents éléments constituants d'un réseau comme les postes de travail, les serveurs, les périphériques, les comptes d’utilisateurs et les différents dossiers partagés.

Comment maîtriser le paramétrage de l’AD, son fonctionnement et garantir sa disponibilité et sa sécurité ?

Cette formation vous y guidera et vous préparera aussi à passer l'examen de certification Microsoft 70-742 qui fait partie d'une série de trois examens requis pour passer la certification MCSA Windows Server 2016.

Objectif

Cette formation de 5 jours apprend aux professionnels IT comment déployer et configurer Active Directory Domain Services (AD DS) dans un environnement distribué, comment mettre en œuvre la stratégie de groupe, effectuer la sauvegarde et la restauration, et surveiller et résoudre les problèmes liés à Active Directory avec Windows Server 2016. Les stagiaires apprendront également le déploiement des rôles serveurs Active Directory, tels que Active Directory Federation Services (AD FS) et Active Directory Certificate Services (AD CS).

A la fin de cette formation, les participants sauront :

  • Installer et configurer les contrôleurs de domaines.
  • Gérer les objets dans l’AD DS par le biais des outils graphiques et ceux de Windows PowerShell.
  • Mettre en œuvre l’AD DS dans des environnements complexes.
  • Mettre en œuvre les sites AD DS, configurer et gérer les réplications.
  • Mettre en œuvre et gérer les Objets de Stratégie de Groupes (ou GPO, Group Policy Objects).
  • Gérer les paramètres utilisateurs par les GPO.
  • Sécuriser l’AD DS et les comptes utilisateurs.
  • Mettre en œuvre et gérer une hiérarchie d’autorités de certificat (CA)
  • Déployer et gérer les certificats.
  • Mettre en œuvre et administrer l’AD FS.
  • Mettre en œuvre et administrer l’Active Directory Rights Management Services (AD RMS).
  • Mettre en œuvre la synchronisation entre l’AD DS et Azure AD.
  • Surveiller, dépanner et établir le service de continuité pour les services AD DS.

Programme

Module 1 : Installer et configurer les contrôleurs de domaines

Ce module présente les caractéristiques de l’AD DS et comment installer des contrôleurs de domaines (DC). Il explique aussi les facteurs à considérer pour le déploiement de DC.

  • Vue d’ensemble de l’AD DS (Active Directory Domain Services)
  • Vue d’ensemble des contrôleurs de domaines
  • Déployer un contrôleur de domaines

Atelier : Déployer et administrer un AD DS

  • Déployer l’AD
  • Déployer des contrôleurs de domaines par clonage
  • Administrer l’AD

Module 2 : Gestion des objets dans l’AD DS

Ce module décrit l’utilisation de plusieurs techniques pour gérer des objets dans l’AD DS, y compris créer et configurer des objets utilisateurs, groupes et ordinateurs.

  • Gérer les comptes utilisateurs
  • Gérer les groupes
  • Gérer les comptes ordinateurs
  • Utiliser Windows PowerShell pour l’administration
  • Mettre en œuvre et gérer les unités d’organisation (OU)

Atelier : Gérer & Administrer des objets de l’AD DS

  • Créer et gérer des groupes
  • Créer et configurer des comptes utilisateurs
  • Gérer les périphériques et ordinateurs
  • Déléguer l’administration pour les OU
  • Créer et modifier des objets avec Windows PowerShell

Module 3 : Gestion d’une infrastructure avancée

Ce module explique comment planifier et mettre en œuvre un déploiement de l’AD DS qui comprend plusieurs domaines et forêts. Le module présente une vue d’ensemble des composantes dans un déploiement avancé, le processus de mise en œuvre d’un environnement distribué et la procédure de configuration des approbations (trusts).

  • Vue d’ensemble des déploiements avancés
  • Déployer un environnement distribué
  • Configurer les approbations

Atelier : Gérer les domaines et approbations

  • Mettre en œuvre les approbations des forêts
  • Mettre en œuvre des domaines enfants

Module 4 : Mise en œuvre de la réplication

Ce module explique comment planifier et mettre en œuvre un déploiement qui comprend plusieurs sites, ainsi que le fonctionnement de la réplication dans un environnement Windows Server 2016.

  • Vue d’ensemble de la réplication
  • Configurer les sites
  • Configurer et surveiller la réplication

Atelier : Mettre en œuvre les sites et la réplication

  • Modifier le site par défaut
  • Créer des sites et des sous-réseaux supplémentaires
  • Configurer la réplication
  • Surveiller et dépanner (trouble shooting)

Module 5 : Mise en œuvre des stratégies de groupes

Ce module explique comment mettre en œuvre une infrastructure GPO (Group Policy Objects). Le module fournit une vue d’ensemble des composantes et technologies qui constituent le cadre de Stratégies de Groupes.

  • Présenter les stratégies de groupes
  • Mise en œuvre et administration des GPO
  • Etendue et traitement des stratégies de groupes
  • Dépanner l’application des GPO

Atelier : Mettre en œuvre  une infrastructure de Stratégie de Groupe

  • Créer et configurer une GPO
  • Gérer l’étendue d’une GPO
  • Vérifier l’application GPO
  • Dépannage

Module 6 : Gestion des paramètres utilisateurs avec la Stratégie de Groupe

Ce module explique comment configurer les paramètres et les préférences d’une Stratégie de Groupe, y compris mettre en œuvre les modèles administratifs, configurer la redirection des dossiers et les scripts et configurer les préférences d’une Stratégie de Groupe.

  • Mettre en œuvre les modèles administratifs
  • Configurer la redirection des dossiers, l'installation des logiciels et les scripts
  • Configurer les préférences des stratégies de groupes

Atelier : Gérer les paramètres utilisateurs avec les GPO

  • Utiliser les modèles administratifs pour gérer les paramètres utilisateurs
  • Mettre en œuvre les paramètres par le biais des préférences de Stratégie de Groupe
  • Configurer la redirection des dossiers
  • Planifier une Stratégie de Groupe

Module 7 : Sécurisation de Active Directory Domain Services

Ce module explique comment configurer la sécurité des contrôleurs de domaines, la sécurité des comptes, la sécurité des mots de passe, et les comptes de services gérés des groupes (gMSA, Group Managed Service Accounts).

  • Sécuriser les contrôleurs de domaines
  • Mettre en œuvre la sécurité des comptes
  • Mettre en œuvre l'authentification de l’audit
  • Configurer les comptes de services gérés (MSA)

Atelier : Sécuriser l’AD DS

  • Mettre en œuvre la stratégie de sécurité des comptes, mots de passe, et groupes administratifs
  • Déployer et configurer un RODC (read-only domain controller)
  • Créer et associer un groupe MSA

Module 8 : Déployer et gérer l’AD CS

Ce module explique comment mettre en œuvre un déploiement AD CS (Active Directory Certificate Services), y compris le déploiement, l’administration et le dépannage des autorités de certificats (CA).

  • Déployer les CA
  • Administrer les CA
  • Dépanner et maintenir les CA
  • Déployer une CA racine hors-ligne
  • Déployer une CA entreprise subordonnée

Module 9 : Déploiement et gestion des certificats

Ce module explique comment déployer et gérer des certificats dans un environnement  AD DS y compris le déploiement et la gestion des modèles de certificats, la gestion de la révocation et la récupération des certificats, l’utilisation des certificats dans un environnement d’entreprise et la mise en œuvre des cartes à puces.

  • Déployer et gérer les modèles de certificats
  • Gérer les déploiements, la révocation et la récupération des certificats
  • Utiliser les certificats dans un environnement d’entreprise
  • Mettre en œuvre et gérer les cartes à puces

Atelier : Déployer et utiliser les certificats

  • Configurer les modèles de certificats
  • Inscrire et utiliser les certificats
  • Configurer et mettre en œuvre la récupération des clés

Module 10 : Mise en œuvre et administration de l’AD FS

Ce module décrit l’AD FS (Active Directory Federation Services)  et comment le configurer dans un scénario d’organisation unitaire et dans un scénario d’organisation avec partenaire.

  • Vue d’ensemble
  • Besoins et planification
  • Déployer et configurer
  • Vue d’ensemble des applications Web Proxy

Atelier : Mettre en œuvre l’AD FS

  • Prérequis
  • Installer et configurer
  • Configurer une application interne
  • Configurer l’AD FS pour les partenaires d’entreprises fédérés
  • Mettre en œuvre  un Single Sign On (SSO).

Module 11 : Mise en œuvre et administration de l’AD RMS

Ce module explique comment mettre en œuvre un déploiement AD RMS (Active Directory Rights Management Services). Le module présente une vue d’ensemble de l’AD RMS, explique comment déployer et gérer une infrastructure AD RMS et comment configurer la protection du contenu.

  • Vue d’ensemble
  • Déployer et gérer l’infrastructure
  • Configurer la protection du contenu

Atelier : Mettre en œuvre une infrastructure AD RMS

  • Installer et configurer
  • Configurer les modèles
  • Utiliser l’AD RMS sur des clients

Module 12 : Mise en œuvre de la synchronisation avec Microsoft Azure

Ce module explique comment planifier et configurer la synchronisation des répertoires entre Microsoft Azure Active Directory (Azure AD) et l’AD DS.

  • Planifier et préparer la synchronisation des répertoires
  • Mettre en œuvre la synchronisation des répertoires en utilisant Azure AD Connect
  • Gérer les identités avec la synchronisation des répertoires

Atelier : Configurer la synchronisation des répertoires

  • Préparation à la synchronisation des répertoires
  • Configurer la synchronisation des répertoires
  • Gérer les utilisateurs et groupes Active Directory et surveiller la synchronisation des répertoires

Module 13 : Surveillance, gestion et récupération

Ce module explique comment surveiller, gérer et maintenir l’AD DS dans l’objectif d’atteinte d’une haute disponibilité.

  • Surveillance de l’AD DS
  • Gérer la base de données Active Directory
  • Options de sauvegarde et de récupération pour Active Directory et pour les autres identités et solutions d'accès

Atelier : Récupérer des objets

  • Sauvegarder et restaurer
  • Récupérer des objets dans l’AD

Pré-requis

Pour participer à cette formation, il est nécessaire pour les stagiaires d’avoir:

  • De l’expérience sur les concepts de l’Active Directory
  • De l’expérience dans la configuration de Windows Server 2012 ou 2016
  • De l’expérience et une compréhension des technologies de réseau telles que l’adressage IP, la résolution de noms et le protocole DHCP
  • De l’expérience pratique sur Microsoft Hyper-V et sur les concepts de base de la virtualisation serveur.
  • Une connaissance des meilleures pratiques de base de la sécurité.
  • Une expérience pratique avec les systèmes d’exploitation clients tels que Windows 7, Windows 8.x ou Windows 10.
  • Une expérience de base Windows PowerShell.

Public

Cette formation est principalement destinée aux professionnels IT ayant des connaissances et de l’expérience en AD DS qui souhaitent acquérir des compétences sur les technologies d’identité et d’accès de Windows Server 2016. Ce groupe comprend:

  • Les administrateurs AD DS souhaitant être formés dans les technologies d’identité et d’accès de Windows Server 2012 ou Windows Server 2016 ;
  • Les administrateurs systèmes ou d’infrastructures avec une expérience et des connaissances générales en AD DS souhaitant étendre leur domaine de compétence en technologies avancées d’identité et d’accès de Windows Server 2012 ou Windows Server 2016.

Les professionnels IT souhaitant renforcer leurs connaissances en AD DS et technologies connexes, ainsi que ceux qui se préparent à l’examen 70-742, constituent le deuxième groupe de stagiaires pour cette formation.

Code formation
M20742
Prix
990 000 FCFA
Ville
Abidjan
Date
Durée
5 jours
Référence
195015
Nos prochaines sessions

Soyez informé par email quand une nouvelle session est disponible.

Leave empty this text field if you are not a bot.