Formation WINDOWS SERVER Gérer les services Active Directory
Objectifs
Identifier les différentes fonctionnalités et services d’Active Directory sous Windows Server.
Expliquer les concepts de base de la gestion des services Active Directory.
Utiliser les outils d’administration pour gérer les objets Active Directory.
Comparer les différentes méthodes de sécurisation des contrôleurs de domaine.
Intégrer les stratégies de groupe pour gérer les paramètres utilisateurs et ordinateurs.
Evaluer la sécurité des services Active Directory en configurant les stratégies de mots de passe et de verrouillage des comptes.
Configurer et déployer des contrôleurs de domaine virtuels et dans Windows Azure.
Diagnostiquer et résoudre les problèmes liés à la réplication AD DS.
Surveiller et gérer la base de données AD DS pour assurer la continuité du service.
Mettre en oeuvre et administrer les services de certificat Active Directory pour sécuriser les communications.
Pré-requis
Participants
Programme de formation
VUE D'ENSEMBLE DE LA PROTECTION DES ACCÈS ET DE L’INFORMATION
-
Présentation des solutions de protection des accès et de l'information
-
Vue d'ensemble des solutions de protection des accès et des informations (AIP) dans Windows Server 2012
-
Vue d'ensemble de Forefront Identity Manager 2010 R2
DÉPLOIEMENT ET ADMINISTRATION AVANCÉS DE AD DS
-
Déployer AD DS
-
Déployer et cloner les contrôleurs de domaine virtuels
-
Déployer les contrôleurs de domaines dans Windows Azure
-
Administrer AD DS
SÉCURISATION DES SERVICES DE DOMAINE ACTIVE DIRECTORY
-
Sécuriser les contrôleurs de domaine
-
Mettre en œuvre les stratégies de mots de passe et de verrouillage des comptes
-
Audit des authentifications
SURVEILLANCE, GESTION ET RÉCUPÉRATION DE AD DS
-
Surveiller AD DS
-
Gérer la base de données AD DS
-
Sauvegarde et restauration d'AD DS et des autres solutions de gestion des identités et des accès
MISE EN ŒUVRE ET ADMINISTRATION DES SITES AD DS ET LA RÉPLICATION
-
Vue d'ensemble de la réplication AD DS
-
Configurer les sites AD DS
-
Configurer et surveiller la réplication AD DS
MISE EN ŒUVRE DES STRATÉGIES DE GROUPE
-
Présentation des stratégies de groupe
-
Mettre en œuvre et administrer les GPOs
-
Etendue et traitement des stratégies de groupe
-
Dépanner l'application des GPOs
GESTION DES PARAMÈTRES UTILISATEURS AVEC LES STRATÉGIES DE GROUPE
-
Mettre en œuvre les modèles d'administration
-
Configurer la redirection des dossiers et les scripts
-
Configurer les préférences des stratégies de groupe
MISE EN ŒUVRE DES ACCÈS SÉCURISÉS AUX FICHIERS PARTAGÉS
-
Vue d'ensemble de Dynamic Access Control (DAC )
-
Mettre en œuvre les composants DAC
-
Mettre en œuvre DAC pour le contrôle d'accès
-
Mettre en œuvre l'assistance en cas d'accès refusés
-
Mettre en œuvre et gérer les Dossiers de travail
-
Mettre en œuvre la jonction au lieu de travail (Workplace Join)
DÉPLOIEMENT ET GESTION DES SERVICES DE CERTIFICAT ACTIVE DIRECTORY
-
Déployer les autorités de certification (CAs)
-
Administrer les autorités de certification
-
Dépanner, maintenir et surveiller les autorités de certification
DÉPLOIEMENT ET GESTION DES CERTIFICATS
-
Déployer et gérer les modèles de certificats
-
Gérer le déploiement, la révocation et la récupération des certificats
-
Utiliser les certificats dans un environnement de travail
-
Mettre en œuvre et gérer les cartes à puce
MISE EN ŒUVRE ET ADMINISTRATION DE AD RMS
-
Vue d'ensemble
-
Déployer et gérer l'infrastructure AD RMS
-
Configurer la protection du contenu AD RMS
-
Configurer l'accès externe à AD RMS
MISE EN ŒUVRE ET ADMINISTRATION DE AD FS (ACTIVE DIRECTORY FEDERATION SERVICES)
-
Vue d'ensemble
-
Déployer AD FS
-
Mettre en œuvre AD FS pour une seule organisation
-
Déployer AD FS dans un scénario de fédération B to B
-
Etendre AD FS aux clients externes
MISE EN ŒUVRE DE WINDOWS AZURE ACTIVE DIRECTORY
-
Vue d'ensemble
-
Administrer les comptes Windows Azure Active Directory
MISE EN ŒUVRE ET ADMINISTRATION DE AD LDS
-
Vue d'ensemble
-
Déployer AD LDS
-
Configurer les instances et les partitions AD LDS
-
Configurer la réplication AD LDS
-
Intégrer AD LDS avec AD DS