Formation WINDOWS SERVER Gérer les services Active Directory
Objectifs
Identifier les différentes fonctionnalités et services d’Active Directory sous Windows Server.
Expliquer les concepts de base de la gestion des services Active Directory.
Utiliser les outils d’administration pour gérer les objets Active Directory.
Comparer les différentes méthodes de sécurisation des contrôleurs de domaine.
Intégrer les stratégies de groupe pour gérer les paramètres utilisateurs et ordinateurs.
Evaluer la sécurité des services Active Directory en configurant les stratégies de mots de passe et de verrouillage des comptes.
Configurer et déployer des contrôleurs de domaine virtuels et dans Windows Azure.
Diagnostiquer et résoudre les problèmes liés à la réplication AD DS.
Surveiller et gérer la base de données AD DS pour assurer la continuité du service.
Mettre en oeuvre et administrer les services de certificat Active Directory pour sécuriser les communications.
Pré-requis
Participants
Programme de formation
VUE D'ENSEMBLE DE LA PROTECTION DES ACCÈS ET DE L’INFORMATION
Présentation des solutions de protection des accès et de l'information
Vue d'ensemble des solutions de protection des accès et des informations (AIP) dans Windows Server 2012
Vue d'ensemble de Forefront Identity Manager 2010 R2
DÉPLOIEMENT ET ADMINISTRATION AVANCÉS DE AD DS
Déployer AD DS
Déployer et cloner les contrôleurs de domaine virtuels
Déployer les contrôleurs de domaines dans Windows Azure
Administrer AD DS
SÉCURISATION DES SERVICES DE DOMAINE ACTIVE DIRECTORY
Sécuriser les contrôleurs de domaine
Mettre en œuvre les stratégies de mots de passe et de verrouillage des comptes
Audit des authentifications
SURVEILLANCE, GESTION ET RÉCUPÉRATION DE AD DS
Surveiller AD DS
Gérer la base de données AD DS
Sauvegarde et restauration d'AD DS et des autres solutions de gestion des identités et des accès
MISE EN ŒUVRE ET ADMINISTRATION DES SITES AD DS ET LA RÉPLICATION
Vue d'ensemble de la réplication AD DS
Configurer les sites AD DS
Configurer et surveiller la réplication AD DS
MISE EN ŒUVRE DES STRATÉGIES DE GROUPE
Présentation des stratégies de groupe
Mettre en œuvre et administrer les GPOs
Etendue et traitement des stratégies de groupe
Dépanner l'application des GPOs
GESTION DES PARAMÈTRES UTILISATEURS AVEC LES STRATÉGIES DE GROUPE
Mettre en œuvre les modèles d'administration
Configurer la redirection des dossiers et les scripts
Configurer les préférences des stratégies de groupe
MISE EN ŒUVRE DES ACCÈS SÉCURISÉS AUX FICHIERS PARTAGÉS
Vue d'ensemble de Dynamic Access Control (DAC )
Mettre en œuvre les composants DAC
Mettre en œuvre DAC pour le contrôle d'accès
Mettre en œuvre l'assistance en cas d'accès refusés
Mettre en œuvre et gérer les Dossiers de travail
Mettre en œuvre la jonction au lieu de travail (Workplace Join)
DÉPLOIEMENT ET GESTION DES SERVICES DE CERTIFICAT ACTIVE DIRECTORY
Déployer les autorités de certification (CAs)
Administrer les autorités de certification
Dépanner, maintenir et surveiller les autorités de certification
DÉPLOIEMENT ET GESTION DES CERTIFICATS
Déployer et gérer les modèles de certificats
Gérer le déploiement, la révocation et la récupération des certificats
Utiliser les certificats dans un environnement de travail
Mettre en œuvre et gérer les cartes à puce
MISE EN ŒUVRE ET ADMINISTRATION DE AD RMS
Vue d'ensemble
Déployer et gérer l'infrastructure AD RMS
Configurer la protection du contenu AD RMS
Configurer l'accès externe à AD RMS
MISE EN ŒUVRE ET ADMINISTRATION DE AD FS (ACTIVE DIRECTORY FEDERATION SERVICES)
Vue d'ensemble
Déployer AD FS
Mettre en œuvre AD FS pour une seule organisation
Déployer AD FS dans un scénario de fédération B to B
Etendre AD FS aux clients externes
MISE EN ŒUVRE DE WINDOWS AZURE ACTIVE DIRECTORY
Vue d'ensemble
Administrer les comptes Windows Azure Active Directory
MISE EN ŒUVRE ET ADMINISTRATION DE AD LDS
Vue d'ensemble
Déployer AD LDS
Configurer les instances et les partitions AD LDS
Configurer la réplication AD LDS
Intégrer AD LDS avec AD DS