Choisissez votre langue
Formation à L'administration Active Directory
Plus de 2 millions d'étudiants dans le monde

Formation à L'administration Active Directory

4,3

Maîtrisez toutes les couches de l'administration Active Directory, du déploiement des contrôleurs de domaine et de la conception des stratégies de groupe au renforcement de la sécurité et à l'intégration cloud hybride. Cette formation donne aux professionnels de l'informatique les compétences pratiques nécessaires pour construire, gérer et protéger les environnements AD d'entreprise en toute confiance. Si vous prenez en charge une infrastructure Windows, ce cours est celui qui comblera vos lacunes.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous apprendrez à concevoir et déployer des forêts, domaines et sites Active Directory à partir de zéro. Le cours couvre la gestion des comptes utilisateurs, groupes et ordinateurs, y compris l'automatisation par lots avec PowerShell. Vous configurerez et résoudrez les problèmes des objets de stratégie de groupe, gérerez la réplication AD dans des environnements multisites et implémenterez des contrôles de sécurité avancés. Les procédures de sauvegarde, de récupération et de planification des sinistres sont abordées en détail. Vous étendrez également l'AD local dans des environnements hybrides à l'aide d'Azure AD Connect et des services de fédération Active Directory.

Comment vous étudiez de façon pratique Formation à L'administration Active Directory

Comment vous pratiquez Formation à L'administration Active Directory

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux et architecture d'Active Directory

  • Leçon 1 • Magasin de données AD et schéma

    Décrit la base de données NTDS.DIT, les partitions de schéma et les définitions d'attributs. Fournit les bases techniques nécessaires aux tâches d'administration avancées.

  • Leçon 2 • Structure physique et topologie de site

    Explique comment les sites, sous-réseaux et liens de site reflètent l'infrastructure réseau physique. Relie la conception physique à l'efficacité de la réplication.

  • Leçon 3 • Structure logique d'Active Directory

    Couvre les forêts, les arbres, les domaines et les unités d'organisation en tant que blocs logiques d'AD. Les étudiants cartographient les besoins métier avec la conception logique AD.

  • Leçon 4 • Notions de base sur l'authentification Kerberos et NTLM

    Présente les deux protocoles d'authentification principaux utilisés par AD. La compréhension de ces protocoles est un prérequis pour les chapitres sur la sécurité et le dépannage.

  • Leçon 5 • Services d'annuaire et présentation d'AD

    Présente les services d'annuaire en tant que magasins d'identités centralisés et positionne AD dans ce contexte. Établit le vocabulaire utilisé tout au long du cours.

Chapitre 2Voir les détails

Installation et configuration des contrôleurs de domaine

  • Leçon 1 • Promotion d'un nouveau contrôleur de domaine

    Parcourt les étapes d'installation du rôle AD DS et de l'assistant équivalent à dcpromo. Les étudiants effectuent des promotions via l'interface graphique et PowerShell.

  • Leçon 2 • Rétrogradation et décommissionnement d'un contrôleur de domaine

    Couvre les procédures de rétrogradation sécurisée et le nettoyage des métadonnées pour les contrôleurs de domaine défaillants. Un décommissionnement approprié évite les objets persistants et les erreurs de réplication.

  • Leçon 3 • Prérequis et planification

    Couvre les prérequis matériels, système d'exploitation, DNS et réseau avant la promotion. Une planification appropriée évite les reconfigurations après déploiement.

  • Leçon 4 • Ajout de contrôleurs de domaine à des domaines existants

    Explique comment ajouter des contrôleurs de domaine redondants à un domaine existant. La redondance garantit la disponibilité et la répartition de la charge.

  • Leçon 5 • Rôles de maître d'opérations (FSMO)

    Identifie les cinq rôles FSMO, leurs fonctions et les bonnes pratiques de placement. Un mauvais placement des rôles FSMO entraîne des échecs d'authentification et de réplication.

Chapitre 3Voir les détails

Gestion des utilisateurs, groupes et ordinateurs

  • Leçon 1 • Gestion des comptes utilisateur

    Couvre la création, la modification, la désactivation et la suppression de comptes utilisateur via l'interface graphique et PowerShell. Une gestion cohérente des comptes réduit les failles de sécurité.

  • Leçon 2 • Automatisation de la gestion des objets avec PowerShell

    Présente le module PowerShell ActiveDirectory pour la gestion scriptée des objets. L'automatisation réduit les erreurs et accélère les tâches administratives répétitives.

  • Leçon 3 • Types et étendues de groupe

    Explique les groupes de sécurité vs de distribution et les étendues locale de domaine, globale et universelle. Une conception correcte des groupes est fondamentale pour la gestion des autorisations.

  • Leçon 4 • Conception des unités d'organisation et délégation

    Enseigne la conception d'une hiérarchie d'UO alignée sur les besoins administratifs et stratégiques. La délégation de contrôle réduit la dépendance aux privilèges d'administrateur de domaine.

  • Leçon 5 • Gestion des comptes ordinateur

    Aborde la création de comptes ordinateur, la jonction au domaine et les stratégies de cycle de vie. Les comptes ordinateur gérés permettent l'application des stratégies et l'authentification.

Chapitre 4Voir les détails

Objets de stratégie de groupe : conception et déploiement

  • Leçon 1 • Création et liaison de GPO

    Couvre la création de GPO, la liaison à des sites, domaines et UO, ainsi que l'ordre de liaison. Un chaînage correct garantit que les stratégies atteignent les cibles prévues.

  • Leçon 2 • Configuration des stratégies de sécurité et de poste de travail

    Applique les paramètres de GPO pour les stratégies de mot de passe, les restrictions logicielles et le verrouillage des postes de travail. Ces paramètres constituent la configuration de sécurité de base pour les clients du domaine.

  • Leçon 3 • Architecture de la stratégie de groupe

    Explique la structure des GPO, le stockage SYSVOL et le modèle d'extension côté client. La compréhension de l'architecture est nécessaire avant de créer des stratégies efficaces.

  • Leçon 4 • Dépannage de la stratégie de groupe

    Utilise gpresult, RSOP et les journaux d'événements pour diagnostiquer les échecs de stratégie. Un dépannage systématique rétablit rapidement la conformité des stratégies.

  • Leçon 5 • Traitement et héritage des stratégies

    Détaille l'ordre de traitement LSDOU, le blocage de l'héritage et les indicateurs de forçage. La maîtrise évite l'application non intentionnelle de stratégies dans la hiérarchie.

Chapitre 5Voir les détails

Réplication Active Directory et sites

  • Leçon 1 • Vérificateur de cohérence des connaissances (KCC)

    Décrit comment le KCC construit automatiquement la topologie de réplication. Comprendre le comportement du KCC aide les administrateurs à ajuster ou à remplacer la topologie si nécessaire.

  • Leçon 2 • Surveillance de l'état de santé de la réplication

    Utilise repadmin, dcdiag et les journaux d'événements pour évaluer l'état de la réplication. Une surveillance proactive détecte la latence et les échecs avant qu'ils n'affectent les utilisateurs.

  • Leçon 3 • Réplication intrasite et intersite

    Compare la réplication au sein d'un site à la réplication sur les liens de site. La topologie du site contrôle directement la fréquence de réplication et la consommation de bande passante.

  • Leçon 4 • Résolution des échecs de réplication

    Aborde le rollback USN, les objets persistants et les scénarios de quarantaine de réplication. La résolution de ces problèmes rétablit la cohérence de l'annuaire dans l'environnement.

  • Leçon 5 • Principes fondamentaux de la réplication

    Explique le modèle de réplication multi-maître, les numéros de séquence de mise à jour et la notification de modification. Ces concepts sous-tendent toute surveillance et tout dépannage de la réplication.

Chapitre 6Voir les détails

Administration de la sécurité Active Directory

  • Leçon 1 • Accès hiérarchisé AD et administration suffisante

    Implémente des points de terminaison JEA et une délégation basée sur les rôles pour minimiser les privilèges permanents. L'administration au moindre privilège réduit l'impact potentiel des comptes compromis.

  • Leçon 2 • Audit et journalisation des événements de sécurité

    Configure des stratégies d'audit avancées pour capturer l'authentification, l'accès aux objets et l'utilisation des privilèges. Les journaux d'audit sont essentiels pour la détection des incidents et les enquêtes médico-légales.

  • Leçon 3 • Accès privilégié et administration hiérarchisée

    Présente le modèle d'administration hiérarchisée pour limiter le mouvement latéral des informations d'identification privilégiées. Une séparation hiérarchique appropriée est la principale défense contre les attaques de vol d'identifiants.

  • Leçon 4 • Protection d'AD contre les attaques courantes

    Couvre les défenses contre les attaques pass-the-hash, Kerberoasting et DCSync. Les mesures d'atténuation sont appliquées par la configuration, et non par des outils tiers.

  • Leçon 5 • Stratégies de mot de passe affinées

    Configure des objets de paramètres de mot de passe pour appliquer différentes stratégies de mot de passe à des groupes spécifiques. Cela remplace la limitation d'une seule stratégie de mot de passe à l'échelle du domaine.

Chapitre 7Voir les détails

Sauvegarde, récupération et maintenance d'Active Directory

  • Leçon 1 • Corbeille et récupération d'objets

    Active et utilise la Corbeille AD pour restaurer les objets supprimés sans temps d'arrêt. La Corbeille est le moyen de récupération le plus rapide pour les suppressions accidentelles.

  • Leçon 2 • Planification de la reprise après sinistre pour AD

    Élabore un plan de reprise après sinistre AD documenté couvrant le RTO, le RPO et les procédures de test. Un plan de reprise testé garantit une récupération prévisible lors d'incidents réels.

  • Leçon 3 • Maintenance de la base de données avec ntdsutil

    Utilise ntdsutil pour compacter, déplacer et vérifier l'intégrité de la base de données NTDS.DIT. Une maintenance régulière empêche la corruption de la base de données et récupère de l'espace disque.

  • Leçon 4 • Stratégies de sauvegarde AD

    Couvre la sauvegarde Windows Server, la sauvegarde bare-metal et les exigences de fréquence de sauvegarde pour AD. Une stratégie de sauvegarde testée est le fondement de tout plan de récupération.

  • Leçon 5 • Restaurations faisant autorité et non faisant autorité

    Explique quand utiliser chaque type de restauration et les étapes pour les exécuter en toute sécurité. Choisir le mauvais type de restauration peut propager les suppressions dans l'ensemble du domaine.

Chapitre 8Voir les détails

Fonctionnalités AD avancées et identité hybride

  • Leçon 1 • Azure AD Connect et identité hybride

    Installe et configure Azure AD Connect pour synchroniser les identités sur site vers le cloud. L'identité hybride est le fondement de l'accès à Microsoft 365 et aux applications cloud.

  • Leçon 2 • Intégration d'Azure AD et d'Entra ID

    Explore les fonctionnalités d'Azure AD (Entra ID) qui complètent AD sur site, notamment l'Accès conditionnel et la Protection des identités. Les contrôles natifs cloud étendent la sécurité au-delà du périmètre de l'entreprise.

  • Leçon 3 • Services de certificats Active Directory

    Déploie une autorité de certification d'entreprise pour émettre des certificats pour l'ouverture de session par carte à puce, SSL et la signature de code. Une PKI interne réduit la dépendance aux autorités de certification externes.

  • Leçon 4 • Services de fédération Active Directory

    Déploie AD FS pour fournir une authentification basée sur les revendications pour les applications web. La fédération permet le SSO à travers les frontières organisationnelles et cloud.

  • Leçon 5 • Relations d'approbation Active Directory

    Configure les approbations externes, de forêt, raccourcies et de royaume pour permettre l'authentification inter-domaines. La conception des approbations affecte directement la sécurité et l'accès des utilisateurs entre les organisations.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Technicien de support : prêt à évoluer vers un rôle d'administrateur système ou d'infrastructure.

  • Administrateur système junior : gère l'AD au quotidien mais manque de connaissances structurées formelles.

  • Administrateur réseau : étend ses responsabilités aux services d'identité et d'annuaire.

  • Généraliste informatique dans une petite entreprise : seule personne responsable de l'infrastructure Windows.

  • Personne en reconversion depuis le développement : transition vers les opérations et l'administration informatiques en entreprise.

  • Analyste en sécurité : ayant besoin de connaissances approfondies sur l'AD pour évaluer et réduire les risques liés à l'identité.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail des cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF