
Formation à L'administration Active Directory
Maîtrisez toutes les couches de l'administration Active Directory, du déploiement des contrôleurs de domaine et de la conception des stratégies de groupe au renforcement de la sécurité et à l'intégration cloud hybride. Cette formation donne aux professionnels de l'informatique les compétences pratiques nécessaires pour construire, gérer et protéger les environnements AD d'entreprise en toute confiance. Si vous prenez en charge une infrastructure Windows, ce cours est celui qui comblera vos lacunes.
Ce que vous allez apprendre:
Vous apprendrez à concevoir et déployer des forêts, domaines et sites Active Directory à partir de zéro. Le cours couvre la gestion des comptes utilisateurs, groupes et ordinateurs, y compris l'automatisation par lots avec PowerShell. Vous configurerez et résoudrez les problèmes des objets de stratégie de groupe, gérerez la réplication AD dans des environnements multisites et implémenterez des contrôles de sécurité avancés. Les procédures de sauvegarde, de récupération et de planification des sinistres sont abordées en détail. Vous étendrez également l'AD local dans des environnements hybrides à l'aide d'Azure AD Connect et des services de fédération Active Directory.
Comment vous étudiez de façon pratique Formation à L'administration Active Directory
Comment vous pratiquez Formation à L'administration Active Directory
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux et architecture d'Active Directory
Fondamentaux et architecture d'Active Directory
Leçon 1 • Magasin de données AD et schéma
Décrit la base de données NTDS.DIT, les partitions de schéma et les définitions d'attributs. Fournit les bases techniques nécessaires aux tâches d'administration avancées.
Leçon 2 • Structure physique et topologie de site
Explique comment les sites, sous-réseaux et liens de site reflètent l'infrastructure réseau physique. Relie la conception physique à l'efficacité de la réplication.
Leçon 3 • Structure logique d'Active Directory
Couvre les forêts, les arbres, les domaines et les unités d'organisation en tant que blocs logiques d'AD. Les étudiants cartographient les besoins métier avec la conception logique AD.
Leçon 4 • Notions de base sur l'authentification Kerberos et NTLM
Présente les deux protocoles d'authentification principaux utilisés par AD. La compréhension de ces protocoles est un prérequis pour les chapitres sur la sécurité et le dépannage.
Leçon 5 • Services d'annuaire et présentation d'AD
Présente les services d'annuaire en tant que magasins d'identités centralisés et positionne AD dans ce contexte. Établit le vocabulaire utilisé tout au long du cours.
Chapitre 2MasquerCacher les détailsVoir les détailsInstallation et configuration des contrôleurs de domaine
Installation et configuration des contrôleurs de domaine
Leçon 1 • Promotion d'un nouveau contrôleur de domaine
Parcourt les étapes d'installation du rôle AD DS et de l'assistant équivalent à dcpromo. Les étudiants effectuent des promotions via l'interface graphique et PowerShell.
Leçon 2 • Rétrogradation et décommissionnement d'un contrôleur de domaine
Couvre les procédures de rétrogradation sécurisée et le nettoyage des métadonnées pour les contrôleurs de domaine défaillants. Un décommissionnement approprié évite les objets persistants et les erreurs de réplication.
Leçon 3 • Prérequis et planification
Couvre les prérequis matériels, système d'exploitation, DNS et réseau avant la promotion. Une planification appropriée évite les reconfigurations après déploiement.
Leçon 4 • Ajout de contrôleurs de domaine à des domaines existants
Explique comment ajouter des contrôleurs de domaine redondants à un domaine existant. La redondance garantit la disponibilité et la répartition de la charge.
Leçon 5 • Rôles de maître d'opérations (FSMO)
Identifie les cinq rôles FSMO, leurs fonctions et les bonnes pratiques de placement. Un mauvais placement des rôles FSMO entraîne des échecs d'authentification et de réplication.
Chapitre 3MasquerCacher les détailsVoir les détailsGestion des utilisateurs, groupes et ordinateurs
Gestion des utilisateurs, groupes et ordinateurs
Leçon 1 • Gestion des comptes utilisateur
Couvre la création, la modification, la désactivation et la suppression de comptes utilisateur via l'interface graphique et PowerShell. Une gestion cohérente des comptes réduit les failles de sécurité.
Leçon 2 • Automatisation de la gestion des objets avec PowerShell
Présente le module PowerShell ActiveDirectory pour la gestion scriptée des objets. L'automatisation réduit les erreurs et accélère les tâches administratives répétitives.
Leçon 3 • Types et étendues de groupe
Explique les groupes de sécurité vs de distribution et les étendues locale de domaine, globale et universelle. Une conception correcte des groupes est fondamentale pour la gestion des autorisations.
Leçon 4 • Conception des unités d'organisation et délégation
Enseigne la conception d'une hiérarchie d'UO alignée sur les besoins administratifs et stratégiques. La délégation de contrôle réduit la dépendance aux privilèges d'administrateur de domaine.
Leçon 5 • Gestion des comptes ordinateur
Aborde la création de comptes ordinateur, la jonction au domaine et les stratégies de cycle de vie. Les comptes ordinateur gérés permettent l'application des stratégies et l'authentification.
Chapitre 4MasquerCacher les détailsVoir les détailsObjets de stratégie de groupe : conception et déploiement
Objets de stratégie de groupe : conception et déploiement
Leçon 1 • Création et liaison de GPO
Couvre la création de GPO, la liaison à des sites, domaines et UO, ainsi que l'ordre de liaison. Un chaînage correct garantit que les stratégies atteignent les cibles prévues.
Leçon 2 • Configuration des stratégies de sécurité et de poste de travail
Applique les paramètres de GPO pour les stratégies de mot de passe, les restrictions logicielles et le verrouillage des postes de travail. Ces paramètres constituent la configuration de sécurité de base pour les clients du domaine.
Leçon 3 • Architecture de la stratégie de groupe
Explique la structure des GPO, le stockage SYSVOL et le modèle d'extension côté client. La compréhension de l'architecture est nécessaire avant de créer des stratégies efficaces.
Leçon 4 • Dépannage de la stratégie de groupe
Utilise gpresult, RSOP et les journaux d'événements pour diagnostiquer les échecs de stratégie. Un dépannage systématique rétablit rapidement la conformité des stratégies.
Leçon 5 • Traitement et héritage des stratégies
Détaille l'ordre de traitement LSDOU, le blocage de l'héritage et les indicateurs de forçage. La maîtrise évite l'application non intentionnelle de stratégies dans la hiérarchie.
Chapitre 5MasquerCacher les détailsVoir les détailsRéplication Active Directory et sites
Réplication Active Directory et sites
Leçon 1 • Vérificateur de cohérence des connaissances (KCC)
Décrit comment le KCC construit automatiquement la topologie de réplication. Comprendre le comportement du KCC aide les administrateurs à ajuster ou à remplacer la topologie si nécessaire.
Leçon 2 • Surveillance de l'état de santé de la réplication
Utilise repadmin, dcdiag et les journaux d'événements pour évaluer l'état de la réplication. Une surveillance proactive détecte la latence et les échecs avant qu'ils n'affectent les utilisateurs.
Leçon 3 • Réplication intrasite et intersite
Compare la réplication au sein d'un site à la réplication sur les liens de site. La topologie du site contrôle directement la fréquence de réplication et la consommation de bande passante.
Leçon 4 • Résolution des échecs de réplication
Aborde le rollback USN, les objets persistants et les scénarios de quarantaine de réplication. La résolution de ces problèmes rétablit la cohérence de l'annuaire dans l'environnement.
Leçon 5 • Principes fondamentaux de la réplication
Explique le modèle de réplication multi-maître, les numéros de séquence de mise à jour et la notification de modification. Ces concepts sous-tendent toute surveillance et tout dépannage de la réplication.
Chapitre 6MasquerCacher les détailsVoir les détailsAdministration de la sécurité Active Directory
Administration de la sécurité Active Directory
Leçon 1 • Accès hiérarchisé AD et administration suffisante
Implémente des points de terminaison JEA et une délégation basée sur les rôles pour minimiser les privilèges permanents. L'administration au moindre privilège réduit l'impact potentiel des comptes compromis.
Leçon 2 • Audit et journalisation des événements de sécurité
Configure des stratégies d'audit avancées pour capturer l'authentification, l'accès aux objets et l'utilisation des privilèges. Les journaux d'audit sont essentiels pour la détection des incidents et les enquêtes médico-légales.
Leçon 3 • Accès privilégié et administration hiérarchisée
Présente le modèle d'administration hiérarchisée pour limiter le mouvement latéral des informations d'identification privilégiées. Une séparation hiérarchique appropriée est la principale défense contre les attaques de vol d'identifiants.
Leçon 4 • Protection d'AD contre les attaques courantes
Couvre les défenses contre les attaques pass-the-hash, Kerberoasting et DCSync. Les mesures d'atténuation sont appliquées par la configuration, et non par des outils tiers.
Leçon 5 • Stratégies de mot de passe affinées
Configure des objets de paramètres de mot de passe pour appliquer différentes stratégies de mot de passe à des groupes spécifiques. Cela remplace la limitation d'une seule stratégie de mot de passe à l'échelle du domaine.
Chapitre 7MasquerCacher les détailsVoir les détailsSauvegarde, récupération et maintenance d'Active Directory
Sauvegarde, récupération et maintenance d'Active Directory
Leçon 1 • Corbeille et récupération d'objets
Active et utilise la Corbeille AD pour restaurer les objets supprimés sans temps d'arrêt. La Corbeille est le moyen de récupération le plus rapide pour les suppressions accidentelles.
Leçon 2 • Planification de la reprise après sinistre pour AD
Élabore un plan de reprise après sinistre AD documenté couvrant le RTO, le RPO et les procédures de test. Un plan de reprise testé garantit une récupération prévisible lors d'incidents réels.
Leçon 3 • Maintenance de la base de données avec ntdsutil
Utilise ntdsutil pour compacter, déplacer et vérifier l'intégrité de la base de données NTDS.DIT. Une maintenance régulière empêche la corruption de la base de données et récupère de l'espace disque.
Leçon 4 • Stratégies de sauvegarde AD
Couvre la sauvegarde Windows Server, la sauvegarde bare-metal et les exigences de fréquence de sauvegarde pour AD. Une stratégie de sauvegarde testée est le fondement de tout plan de récupération.
Leçon 5 • Restaurations faisant autorité et non faisant autorité
Explique quand utiliser chaque type de restauration et les étapes pour les exécuter en toute sécurité. Choisir le mauvais type de restauration peut propager les suppressions dans l'ensemble du domaine.
Chapitre 8MasquerCacher les détailsVoir les détailsFonctionnalités AD avancées et identité hybride
Fonctionnalités AD avancées et identité hybride
Leçon 1 • Azure AD Connect et identité hybride
Installe et configure Azure AD Connect pour synchroniser les identités sur site vers le cloud. L'identité hybride est le fondement de l'accès à Microsoft 365 et aux applications cloud.
Leçon 2 • Intégration d'Azure AD et d'Entra ID
Explore les fonctionnalités d'Azure AD (Entra ID) qui complètent AD sur site, notamment l'Accès conditionnel et la Protection des identités. Les contrôles natifs cloud étendent la sécurité au-delà du périmètre de l'entreprise.
Leçon 3 • Services de certificats Active Directory
Déploie une autorité de certification d'entreprise pour émettre des certificats pour l'ouverture de session par carte à puce, SSL et la signature de code. Une PKI interne réduit la dépendance aux autorités de certification externes.
Leçon 4 • Services de fédération Active Directory
Déploie AD FS pour fournir une authentification basée sur les revendications pour les applications web. La fédération permet le SSO à travers les frontières organisationnelles et cloud.
Leçon 5 • Relations d'approbation Active Directory
Configure les approbations externes, de forêt, raccourcies et de royaume pour permettre l'authentification inter-domaines. La conception des approbations affecte directement la sécurité et l'accès des utilisateurs entre les organisations.
Votre certificat valide de réussite
Ce cours est fait pour vous :
Technicien de support : prêt à évoluer vers un rôle d'administrateur système ou d'infrastructure.
Administrateur système junior : gère l'AD au quotidien mais manque de connaissances structurées formelles.
Administrateur réseau : étend ses responsabilités aux services d'identité et d'annuaire.
Généraliste informatique dans une petite entreprise : seule personne responsable de l'infrastructure Windows.
Personne en reconversion depuis le développement : transition vers les opérations et l'administration informatiques en entreprise.
Analyste en sécurité : ayant besoin de connaissances approfondies sur l'AD pour évaluer et réduire les risques liés à l'identité.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en France ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail des cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















