Choisissez votre langue
Formation Administration Active Directory
Plus de 2 millions d'apprenants dans le monde

Formation Administration Active Directory

4,3

Maîtrisez chaque couche de l'administration d'Active Directory, du déploiement de contrôleurs de domaine et de la conception de stratégies de groupe au renforcement de la sécurité et à l'intégration du cloud hybride. Cette formation donne aux professionnels de l'informatique les compétences pratiques nécessaires pour construire, gérer et protéger les environnements AD d'entreprise en toute confiance. Si vous gérez une infrastructure Windows, ce cours comble vos lacunes en matière de compétences.

Dedika pour entreprises

Ce que vous allez apprendre:

Vous apprendrez à concevoir et à déployer des forêts, des domaines et des sites Active Directory à partir de zéro. La formation couvre la gestion des comptes utilisateurs, groupes et ordinateurs, y compris l'automatisation par lots avec PowerShell. Vous configurerez et dépannerez les objets de stratégie de groupe, gérerez la réplication AD dans des environnements multisites et mettrez en œuvre des contrôles de sécurité avancés. Les procédures de sauvegarde, de restauration et de planification des sinistres sont détaillées en profondeur. Vous étendrez également l'AD sur site à des environnements hybrides à l'aide d'Azure AD Connect et des services de fédération Active Directory.

Comment vous étudiez de façon pratique Formation Administration Active Directory

Comment vous pratiquez Formation Administration Active Directory

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux et architecture d'Active Directory

  • Leçon 1 • Magasin de données AD et schéma

    Décrit la base de données NTDS.DIT, les partitions de schéma et les définitions d'attributs. Fournit les bases techniques nécessaires aux tâches d'administration avancées.

  • Leçon 2 • Structure physique et topologie de site

    Explique comment les sites, les sous-réseaux et les liaisons de site reflètent l'infrastructure réseau physique. Relie la conception physique à l'efficacité de la réplication.

  • Leçon 3 • Structure logique d'Active Directory

    Couvre les forêts, les arbres, les domaines et les unités d'organisation comme blocs de construction logiques d'AD. Les étudiants cartographient les besoins métier sur la conception logique d'AD.

  • Leçon 4 • Principes de base de l'authentification Kerberos et NTLM

    Présente les deux principaux protocoles d'authentification utilisés par AD. La compréhension de ces protocoles est un prérequis pour les chapitres sur la sécurité et le dépannage.

  • Leçon 5 • Services d'annuaire et aperçu d'AD

    Introduit les services d'annuaire comme magasins d'identité centralisés et positionne AD dans ce contexte. Établit le vocabulaire utilisé tout au long de la formation.

Chapitre 2Voir les détails

Installation et configuration des contrôleurs de domaine

  • Leçon 1 • Promotion d'un nouveau contrôleur de domaine

    Parcourt les étapes d'installation du rôle AD DS et de l'assistant équivalent à dcpromo. Les étudiants effectuent des promotions via l'interface graphique et PowerShell.

  • Leçon 2 • Rétrogradation et décommissionnement de contrôleur de domaine

    Couvre les procédures de rétrogradation sécurisée et le nettoyage des métadonnées pour les contrôleurs de domaine défaillants. Un décommissionnement correct empêche les objets persistants et les erreurs de réplication.

  • Leçon 3 • Prérequis et planification

    Couvre le matériel, le système d'exploitation, le DNS et les exigences réseau avant la promotion. Une planification appropriée évite la reconfiguration après le déploiement.

  • Leçon 4 • Ajout de contrôleurs de domaine à des domaines existants

    Explique comment ajouter des contrôleurs de domaine redondants à un domaine existant. La redondance garantit la disponibilité et la distribution de la charge.

  • Leçon 5 • Rôles de maître d'opérations (FSMO)

    Identifie les cinq rôles FSMO, leurs fonctions et les bonnes pratiques de placement. Des rôles FSMO mal placés entraînent des échecs d'authentification et de réplication.

Chapitre 3Voir les détails

Gestion des utilisateurs, des groupes et des ordinateurs

  • Leçon 1 • Gestion des comptes utilisateur

    Couvre la création, la modification, la désactivation et la suppression de comptes utilisateur via l'interface graphique et PowerShell. Une gestion cohérente des comptes réduit les failles de sécurité.

  • Leçon 2 • Automatisation de la gestion des objets avec PowerShell

    Présente le module PowerShell ActiveDirectory pour la gestion scriptée des objets. L'automatisation réduit les erreurs et accélère les tâches administratives répétitives.

  • Leçon 3 • Types et étendues de groupes

    Explique les groupes de sécurité par rapport aux groupes de distribution et les étendues locale de domaine, globale et universelle. Une conception correcte des groupes est fondamentale pour la gestion des autorisations.

  • Leçon 4 • Conception des unités d'organisation et délégation

    Enseigne la conception de hiérarchie d'UO alignée sur les besoins administratifs et de stratégie. La délégation de contrôle réduit la dépendance aux privilèges d'administrateur de domaine.

  • Leçon 5 • Gestion des comptes ordinateur

    Aborde la création de comptes ordinateur, la jonction au domaine et les stratégies de cycle de vie. Les comptes ordinateur gérés permettent l'application des stratégies et l'authentification.

Chapitre 4Voir les détails

Objets de stratégie de groupe : conception et déploiement

  • Leçon 1 • Création et liaison d'objets de stratégie de groupe

    Couvre la création d'objets de stratégie de groupe, la liaison aux sites, domaines et UO, et l'ordre de liaison. Un liaisonnement correct garantit que les stratégies atteignent les cibles visées.

  • Leçon 2 • Configuration des stratégies de sécurité et de poste de travail

    Applique les paramètres d'objet de stratégie de groupe pour les stratégies de mot de passe, les restrictions de logiciel et le verrouillage du poste de travail. Ces paramètres constituent la configuration de sécurité de base pour les clients du domaine.

  • Leçon 3 • Architecture de la stratégie de groupe

    Explique la structure des objets de stratégie de groupe, le stockage SYSVOL et le modèle d'extension côté client. La compréhension de l'architecture est nécessaire avant de créer des stratégies efficaces.

  • Leçon 4 • Dépannage de la stratégie de groupe

    Utilise gpresult, RSOP et les journaux d'événements pour diagnostiquer les échecs de stratégie. Un dépannage systématique rétablit rapidement la conformité des stratégies.

  • Leçon 5 • Traitement et héritage des stratégies

    Détaille l'ordre de traitement LSDOU, le blocage de l'héritage et les indicateurs d'application. La maîtrise évite l'application involontaire de stratégies dans toute la hiérarchie.

Chapitre 5Voir les détails

Réplication Active Directory et sites

  • Leçon 1 • Vérificateur de cohérence des connaissances

    Décrit comment le VCC construit automatiquement la topologie de réplication. La compréhension du comportement du VCC aide les administrateurs à ajuster ou à remplacer la topologie si nécessaire.

  • Leçon 2 • Surveillance de l'état de réplication

    Utilise repadmin, dcdiag et les journaux d'événements pour évaluer l'état de réplication. Une surveillance proactive détecte la latence et les échecs avant qu'ils n'affectent les utilisateurs.

  • Leçon 3 • Réplication intrasite et intersite

    Compare la réplication au sein d'un site à la réplication entre liaisons de site. La topologie du site contrôle directement la fréquence de réplication et la consommation de bande passante.

  • Leçon 4 • Résolution des échecs de réplication

    Aborde les scénarios de restauration USN, d'objets persistants et de mise en quarantaine de réplication. La résolution de ces problèmes rétablit la cohérence de l'annuaire dans l'environnement.

  • Leçon 5 • Principes fondamentaux de la réplication

    Explique le modèle de réplication multi-maître, les numéros de séquence de mise à jour et la notification de modification. Ces concepts sous-tendent toute surveillance et tout dépannage de réplication.

Chapitre 6Voir les détails

Administration de la sécurité Active Directory

  • Leçon 1 • Accès hiérarchisé AD et administration juste suffisante

    Met en œuvre des points de terminaison JEA et une délégation basée sur les rôles pour minimiser les privilèges permanents. L'administration du moindre privilège réduit l'impact des comptes compromis.

  • Leçon 2 • Audit et journalisation des événements de sécurité

    Configure des stratégies d'audit avancées pour capturer l'authentification, l'accès aux objets et l'utilisation des privilèges. Les journaux d'audit sont essentiels pour la détection des incidents et les enquêtes médico-légales.

  • Leçon 3 • Accès privilégié et administration hiérarchisée

    Présente le modèle d'administration hiérarchisée pour limiter le mouvement latéral des informations d'identification privilégiées. Une séparation correcte des niveaux est la principale défense contre les attaques de vol d'identifiants.

  • Leçon 4 • Protection d'AD contre les attaques courantes

    Couvre les défenses contre les attaques pass-the-hash, Kerberoasting et DCSync. Les mesures d'atténuation sont appliquées par configuration, sans outils tiers.

  • Leçon 5 • Stratégies de mot de passe à granularité fine

    Configure des objets de paramètres de mot de passe pour appliquer différentes stratégies de mot de passe à des groupes spécifiques. Cela remplace la limitation d'une stratégie de mot de passe unique à l'échelle du domaine.

Chapitre 7Voir les détails

Sauvegarde, récupération et maintenance Active Directory

  • Leçon 1 • Corbeille et récupération d'objets

    Active et utilise la Corbeille AD pour restaurer les objets supprimés sans temps d'arrêt. La Corbeille est le chemin de récupération le plus rapide pour les suppressions accidentelles.

  • Leçon 2 • Planification de la reprise après sinistre pour AD

    Construit un plan de reprise après sinistre AD documenté couvrant le RTO, le RPO et les procédures de test. Un plan de reprise après sinistre testé garantit une récupération prévisible lors d'incidents réels.

  • Leçon 3 • Maintenance de la base de données avec ntdsutil

    Utilisez ntdsutil pour compresser, déplacer et vérifier l'intégrité de la base de données NTDS.DIT. Une maintenance régulière empêche la corruption de la base de données et récupère de l'espace disque.

  • Leçon 4 • Stratégies de sauvegarde AD

    Couvre la sauvegarde Windows Server, la sauvegarde complète et les exigences de fréquence de sauvegarde pour AD. Une stratégie de sauvegarde testée est le fondement de tout plan de reprise.

  • Leçon 5 • Restaurations faisant autorité et non faisant autorité

    Explique quand utiliser chaque type de restauration et les étapes pour les exécuter en toute sécurité. Choisir le mauvais type de restauration peut propager les suppressions dans tout le domaine.

Chapitre 8Voir les détails

Fonctionnalités AD avancées et identité hybride

  • Leçon 1 • Azure AD Connect et identité hybride

    Installez et configurez Azure AD Connect pour synchroniser les identités sur site vers le cloud. L'identité hybride est le fondement de l'accès aux applications Microsoft 365 et cloud.

  • Leçon 2 • Intégration Azure AD et Entra ID

    Explorez les fonctionnalités Azure AD (Entra ID) qui complètent AD sur site, y compris l'accès conditionnel et la protection de l'identité. Les contrôles natifs cloud étendent la sécurité au-delà du périmètre de l'entreprise.

  • Leçon 3 • Services de certificats Active Directory

    Déployez une autorité de certification d'entreprise pour délivrer des certificats pour l'ouverture de session par carte à puce, SSL et la signature de code. Une infrastructure à clé publique interne réduit la dépendance aux autorités de certification externes.

  • Leçon 4 • Services de fédération Active Directory

    Déployez AD FS pour fournir une authentification basée sur les revendications pour les applications web. La fédération permet l'authentification unique entre les organisations et les limites du cloud.

  • Leçon 5 • Approbations Active Directory

    Configurez des approbations externes, de forêt, de raccourci et de domaine pour permettre l'authentification transfrontalière. La conception de l'approbation affecte directement la sécurité et l'accès des utilisateurs entre les organisations.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Technicien de support : prêt à évoluer vers un rôle d'administrateur système ou d'infrastructure.

  • Administrateur système junior : gère l'AD au quotidien mais manque de connaissances structurées formelles.

  • Administrateur réseau : élargit ses responsabilités aux services d'identité et d'annuaire.

  • Généraliste informatique dans une petite entreprise : seule personne responsable de l'infrastructure Windows.

  • Personne en reconversion professionnelle depuis le développement : transition vers les opérations et l'administration informatiques d'entreprise.

  • Analyste en sécurité : besoin de connaissances approfondies en AD pour évaluer et réduire les risques liés à l'identité.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Côte d’Ivoire ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF