
Formation Administration Active Directory
Maîtrisez chaque couche de l'administration d'Active Directory, du déploiement de contrôleurs de domaine et de la conception de stratégies de groupe au renforcement de la sécurité et à l'intégration du cloud hybride. Cette formation donne aux professionnels de l'informatique les compétences pratiques nécessaires pour construire, gérer et protéger les environnements AD d'entreprise en toute confiance. Si vous gérez une infrastructure Windows, ce cours comble vos lacunes en matière de compétences.
Ce que vous allez apprendre:
Vous apprendrez à concevoir et à déployer des forêts, des domaines et des sites Active Directory à partir de zéro. La formation couvre la gestion des comptes utilisateurs, groupes et ordinateurs, y compris l'automatisation par lots avec PowerShell. Vous configurerez et dépannerez les objets de stratégie de groupe, gérerez la réplication AD dans des environnements multisites et mettrez en œuvre des contrôles de sécurité avancés. Les procédures de sauvegarde, de restauration et de planification des sinistres sont détaillées en profondeur. Vous étendrez également l'AD sur site à des environnements hybrides à l'aide d'Azure AD Connect et des services de fédération Active Directory.
Comment vous étudiez de façon pratique Formation Administration Active Directory
Comment vous pratiquez Formation Administration Active Directory
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux et architecture d'Active Directory
Fondamentaux et architecture d'Active Directory
Leçon 1 • Magasin de données AD et schéma
Décrit la base de données NTDS.DIT, les partitions de schéma et les définitions d'attributs. Fournit les bases techniques nécessaires aux tâches d'administration avancées.
Leçon 2 • Structure physique et topologie de site
Explique comment les sites, les sous-réseaux et les liaisons de site reflètent l'infrastructure réseau physique. Relie la conception physique à l'efficacité de la réplication.
Leçon 3 • Structure logique d'Active Directory
Couvre les forêts, les arbres, les domaines et les unités d'organisation comme blocs de construction logiques d'AD. Les étudiants cartographient les besoins métier sur la conception logique d'AD.
Leçon 4 • Principes de base de l'authentification Kerberos et NTLM
Présente les deux principaux protocoles d'authentification utilisés par AD. La compréhension de ces protocoles est un prérequis pour les chapitres sur la sécurité et le dépannage.
Leçon 5 • Services d'annuaire et aperçu d'AD
Introduit les services d'annuaire comme magasins d'identité centralisés et positionne AD dans ce contexte. Établit le vocabulaire utilisé tout au long de la formation.
Chapitre 2MasquerCacher les détailsVoir les détailsInstallation et configuration des contrôleurs de domaine
Installation et configuration des contrôleurs de domaine
Leçon 1 • Promotion d'un nouveau contrôleur de domaine
Parcourt les étapes d'installation du rôle AD DS et de l'assistant équivalent à dcpromo. Les étudiants effectuent des promotions via l'interface graphique et PowerShell.
Leçon 2 • Rétrogradation et décommissionnement de contrôleur de domaine
Couvre les procédures de rétrogradation sécurisée et le nettoyage des métadonnées pour les contrôleurs de domaine défaillants. Un décommissionnement correct empêche les objets persistants et les erreurs de réplication.
Leçon 3 • Prérequis et planification
Couvre le matériel, le système d'exploitation, le DNS et les exigences réseau avant la promotion. Une planification appropriée évite la reconfiguration après le déploiement.
Leçon 4 • Ajout de contrôleurs de domaine à des domaines existants
Explique comment ajouter des contrôleurs de domaine redondants à un domaine existant. La redondance garantit la disponibilité et la distribution de la charge.
Leçon 5 • Rôles de maître d'opérations (FSMO)
Identifie les cinq rôles FSMO, leurs fonctions et les bonnes pratiques de placement. Des rôles FSMO mal placés entraînent des échecs d'authentification et de réplication.
Chapitre 3MasquerCacher les détailsVoir les détailsGestion des utilisateurs, des groupes et des ordinateurs
Gestion des utilisateurs, des groupes et des ordinateurs
Leçon 1 • Gestion des comptes utilisateur
Couvre la création, la modification, la désactivation et la suppression de comptes utilisateur via l'interface graphique et PowerShell. Une gestion cohérente des comptes réduit les failles de sécurité.
Leçon 2 • Automatisation de la gestion des objets avec PowerShell
Présente le module PowerShell ActiveDirectory pour la gestion scriptée des objets. L'automatisation réduit les erreurs et accélère les tâches administratives répétitives.
Leçon 3 • Types et étendues de groupes
Explique les groupes de sécurité par rapport aux groupes de distribution et les étendues locale de domaine, globale et universelle. Une conception correcte des groupes est fondamentale pour la gestion des autorisations.
Leçon 4 • Conception des unités d'organisation et délégation
Enseigne la conception de hiérarchie d'UO alignée sur les besoins administratifs et de stratégie. La délégation de contrôle réduit la dépendance aux privilèges d'administrateur de domaine.
Leçon 5 • Gestion des comptes ordinateur
Aborde la création de comptes ordinateur, la jonction au domaine et les stratégies de cycle de vie. Les comptes ordinateur gérés permettent l'application des stratégies et l'authentification.
Chapitre 4MasquerCacher les détailsVoir les détailsObjets de stratégie de groupe : conception et déploiement
Objets de stratégie de groupe : conception et déploiement
Leçon 1 • Création et liaison d'objets de stratégie de groupe
Couvre la création d'objets de stratégie de groupe, la liaison aux sites, domaines et UO, et l'ordre de liaison. Un liaisonnement correct garantit que les stratégies atteignent les cibles visées.
Leçon 2 • Configuration des stratégies de sécurité et de poste de travail
Applique les paramètres d'objet de stratégie de groupe pour les stratégies de mot de passe, les restrictions de logiciel et le verrouillage du poste de travail. Ces paramètres constituent la configuration de sécurité de base pour les clients du domaine.
Leçon 3 • Architecture de la stratégie de groupe
Explique la structure des objets de stratégie de groupe, le stockage SYSVOL et le modèle d'extension côté client. La compréhension de l'architecture est nécessaire avant de créer des stratégies efficaces.
Leçon 4 • Dépannage de la stratégie de groupe
Utilise gpresult, RSOP et les journaux d'événements pour diagnostiquer les échecs de stratégie. Un dépannage systématique rétablit rapidement la conformité des stratégies.
Leçon 5 • Traitement et héritage des stratégies
Détaille l'ordre de traitement LSDOU, le blocage de l'héritage et les indicateurs d'application. La maîtrise évite l'application involontaire de stratégies dans toute la hiérarchie.
Chapitre 5MasquerCacher les détailsVoir les détailsRéplication Active Directory et sites
Réplication Active Directory et sites
Leçon 1 • Vérificateur de cohérence des connaissances
Décrit comment le VCC construit automatiquement la topologie de réplication. La compréhension du comportement du VCC aide les administrateurs à ajuster ou à remplacer la topologie si nécessaire.
Leçon 2 • Surveillance de l'état de réplication
Utilise repadmin, dcdiag et les journaux d'événements pour évaluer l'état de réplication. Une surveillance proactive détecte la latence et les échecs avant qu'ils n'affectent les utilisateurs.
Leçon 3 • Réplication intrasite et intersite
Compare la réplication au sein d'un site à la réplication entre liaisons de site. La topologie du site contrôle directement la fréquence de réplication et la consommation de bande passante.
Leçon 4 • Résolution des échecs de réplication
Aborde les scénarios de restauration USN, d'objets persistants et de mise en quarantaine de réplication. La résolution de ces problèmes rétablit la cohérence de l'annuaire dans l'environnement.
Leçon 5 • Principes fondamentaux de la réplication
Explique le modèle de réplication multi-maître, les numéros de séquence de mise à jour et la notification de modification. Ces concepts sous-tendent toute surveillance et tout dépannage de réplication.
Chapitre 6MasquerCacher les détailsVoir les détailsAdministration de la sécurité Active Directory
Administration de la sécurité Active Directory
Leçon 1 • Accès hiérarchisé AD et administration juste suffisante
Met en œuvre des points de terminaison JEA et une délégation basée sur les rôles pour minimiser les privilèges permanents. L'administration du moindre privilège réduit l'impact des comptes compromis.
Leçon 2 • Audit et journalisation des événements de sécurité
Configure des stratégies d'audit avancées pour capturer l'authentification, l'accès aux objets et l'utilisation des privilèges. Les journaux d'audit sont essentiels pour la détection des incidents et les enquêtes médico-légales.
Leçon 3 • Accès privilégié et administration hiérarchisée
Présente le modèle d'administration hiérarchisée pour limiter le mouvement latéral des informations d'identification privilégiées. Une séparation correcte des niveaux est la principale défense contre les attaques de vol d'identifiants.
Leçon 4 • Protection d'AD contre les attaques courantes
Couvre les défenses contre les attaques pass-the-hash, Kerberoasting et DCSync. Les mesures d'atténuation sont appliquées par configuration, sans outils tiers.
Leçon 5 • Stratégies de mot de passe à granularité fine
Configure des objets de paramètres de mot de passe pour appliquer différentes stratégies de mot de passe à des groupes spécifiques. Cela remplace la limitation d'une stratégie de mot de passe unique à l'échelle du domaine.
Chapitre 7MasquerCacher les détailsVoir les détailsSauvegarde, récupération et maintenance Active Directory
Sauvegarde, récupération et maintenance Active Directory
Leçon 1 • Corbeille et récupération d'objets
Active et utilise la Corbeille AD pour restaurer les objets supprimés sans temps d'arrêt. La Corbeille est le chemin de récupération le plus rapide pour les suppressions accidentelles.
Leçon 2 • Planification de la reprise après sinistre pour AD
Construit un plan de reprise après sinistre AD documenté couvrant le RTO, le RPO et les procédures de test. Un plan de reprise après sinistre testé garantit une récupération prévisible lors d'incidents réels.
Leçon 3 • Maintenance de la base de données avec ntdsutil
Utilisez ntdsutil pour compresser, déplacer et vérifier l'intégrité de la base de données NTDS.DIT. Une maintenance régulière empêche la corruption de la base de données et récupère de l'espace disque.
Leçon 4 • Stratégies de sauvegarde AD
Couvre la sauvegarde Windows Server, la sauvegarde complète et les exigences de fréquence de sauvegarde pour AD. Une stratégie de sauvegarde testée est le fondement de tout plan de reprise.
Leçon 5 • Restaurations faisant autorité et non faisant autorité
Explique quand utiliser chaque type de restauration et les étapes pour les exécuter en toute sécurité. Choisir le mauvais type de restauration peut propager les suppressions dans tout le domaine.
Chapitre 8MasquerCacher les détailsVoir les détailsFonctionnalités AD avancées et identité hybride
Fonctionnalités AD avancées et identité hybride
Leçon 1 • Azure AD Connect et identité hybride
Installez et configurez Azure AD Connect pour synchroniser les identités sur site vers le cloud. L'identité hybride est le fondement de l'accès aux applications Microsoft 365 et cloud.
Leçon 2 • Intégration Azure AD et Entra ID
Explorez les fonctionnalités Azure AD (Entra ID) qui complètent AD sur site, y compris l'accès conditionnel et la protection de l'identité. Les contrôles natifs cloud étendent la sécurité au-delà du périmètre de l'entreprise.
Leçon 3 • Services de certificats Active Directory
Déployez une autorité de certification d'entreprise pour délivrer des certificats pour l'ouverture de session par carte à puce, SSL et la signature de code. Une infrastructure à clé publique interne réduit la dépendance aux autorités de certification externes.
Leçon 4 • Services de fédération Active Directory
Déployez AD FS pour fournir une authentification basée sur les revendications pour les applications web. La fédération permet l'authentification unique entre les organisations et les limites du cloud.
Leçon 5 • Approbations Active Directory
Configurez des approbations externes, de forêt, de raccourci et de domaine pour permettre l'authentification transfrontalière. La conception de l'approbation affecte directement la sécurité et l'accès des utilisateurs entre les organisations.
Votre certificat valide de réussite
Ce cours est pour vous :
Technicien de support : prêt à évoluer vers un rôle d'administrateur système ou d'infrastructure.
Administrateur système junior : gère l'AD au quotidien mais manque de connaissances structurées formelles.
Administrateur réseau : élargit ses responsabilités aux services d'identité et d'annuaire.
Généraliste informatique dans une petite entreprise : seule personne responsable de l'infrastructure Windows.
Personne en reconversion professionnelle depuis le développement : transition vers les opérations et l'administration informatiques d'entreprise.
Analyste en sécurité : besoin de connaissances approfondies en AD pour évaluer et réduire les risques liés à l'identité.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Côte d’Ivoire ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















