
Cours Active Directory
Maîtrisez Active Directory de A à Z — du déploiement de contrôleurs de domaine et de la gestion des utilisateurs au durcissement de votre environnement contre les attaques modernes. Ce cours couvre tout ce dont les administrateurs informatiques ont besoin pour concevoir, sécuriser et maintenir AD dans des environnements d'entreprise réels. Que vous gériez un seul domaine ou une infrastructure hybride complexe, vous développerez les compétences pratiques recherchées par les employeurs.
Ce que vous allez apprendre:
Vous apprendrez à installer et configurer les services de domaine Active Directory, à gérer les utilisateurs, les groupes et les ordinateurs, et à automatiser les tâches d'administration avec PowerShell. Ce cours couvre la conception de stratégies de groupe, la réplication AD, l'intégration DNS et la topologie des sites pour les réseaux distribués. Vous appliquerez des techniques de durcissement de la sécurité pour vous défendre contre des attaques telles que Kerberoasting, pass-the-hash et DCSync. Les stratégies de sauvegarde, les procédures de reprise après sinistre et la gestion des rôles FSMO sont abordées en profondeur. Vous explorerez également l'identité hybride avec Azure AD Connect, les services de fédération AD et les essentiels de Microsoft Entra ID.
Comment vous étudiez de façon pratique Cours Active Directory
Comment vous pratiquez Cours Active Directory
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsIntroduction aux fondamentaux d'Active Directory
Introduction aux fondamentaux d'Active Directory
Leçon 1 • Schéma AD et magasin de données
Décrit le schéma AD comme le plan directeur de tous les objets et la base de données NTDS.dit comme le magasin de données. Prépare les étudiants à la gestion des objets dans les chapitres suivants.
Leçon 2 • Protocoles d'authentification dans AD
Présente Kerberos et NTLM comme les principaux mécanismes d'authentification dans les environnements AD. Fournit les bases de sécurité nécessaires aux sujets avancés.
Leçon 3 • Présentation des services d'annuaire et d'AD
Couvre l'objectif des services d'annuaire et l'intégration d'AD dans les réseaux Windows. Établit le contexte pour tous les sujets d'administration AD suivants.
Leçon 4 • Composants logiques fondamentaux d'AD
Explique les domaines, les arborescences, les forêts et les unités d'organisation comme les éléments de base logiques d'AD. Les étudiants comparent ces structures à des scénarios d'entreprise réels.
Leçon 5 • Infrastructure physique d'AD
Présente les contrôleurs de domaine, les serveurs de catalogue global et la topologie de réplication. Relie l'infrastructure physique aux décisions de conception logique d'AD.
Chapitre 2MasquerCacher les détailsVoir les détailsInstallation et configuration des services de domaine Active Directory
Installation et configuration des services de domaine Active Directory
Leçon 1 • Promotion d'un serveur en contrôleur de domaine
Couvre le processus dcpromo et l'Assistant Configuration des services de domaine Active Directory. Les étudiants promeuvent des serveurs dans des domaines nouveaux et existants.
Leçon 2 • Vérification post-installation
Enseigne les étapes de validation à l'aide d'outils intégrés pour confirmer un déploiement AD sain. Fait le lien avec les compétences de dépannage développées dans les chapitres suivants.
Leçon 3 • Planification d'un déploiement AD DS
Couvre les prérequis matériels, système d'exploitation et réseau avant le début de l'installation. Une planification appropriée prévient les problèmes courants post-déploiement abordés plus loin dans la formation.
Leçon 4 • Configuration de contrôleurs de domaine supplémentaires
Explique l'ajout de contrôleurs de domaine redondants pour la haute disponibilité et la répartition de charge. Les étudiants configurent la réplication et vérifient les environnements multi-contrôleurs de domaine.
Leçon 5 • Installation du rôle AD DS
Montre l'ajout du rôle AD DS via le Gestionnaire de serveur et PowerShell. Les étudiants pratiquent les méthodes d'installation graphique et en ligne de commande.
Chapitre 3MasquerCacher les détailsVoir les détailsGestion des utilisateurs, groupes et ordinateurs
Gestion des utilisateurs, groupes et ordinateurs
Leçon 1 • Types et étendues de groupes
Explique les groupes de sécurité vs. de distribution et la stratégie d'imbrication AGDLP/AGUDLP. Les étudiants appliquent les étendues de groupe correctes pour contrôler efficacement l'accès aux ressources.
Leçon 2 • Gestion des comptes ordinateurs
Couvre l'ajout de machines au domaine, la gestion des objets ordinateurs et la réinitialisation des comptes. Prépare les étudiants à l'application des stratégies de groupe aux objets ordinateurs.
Leçon 3 • Opérations par lots avec PowerShell
Présente le module PowerShell Active Directory pour la gestion par lots des utilisateurs et groupes. Les étudiants écrivent des scripts pour automatiser les tâches administratives répétitives.
Leçon 4 • Délégation de contrôle
Enseigne l'octroi d'autorisations administratives granulaires sur les unités d'organisation sans droits d'administrateur de domaine complets. Renforce le principe du moindre privilège dans la gestion d'AD.
Leçon 5 • Création et gestion des comptes utilisateurs
Couvre la création de comptes utilisateurs, la configuration des attributs et la gestion du cycle de vie. Développe les compétences de gestion d'objets requises pour l'administration des groupes et des stratégies.
Chapitre 4MasquerCacher les détailsVoir les détailsConception et administration des stratégies de groupe
Conception et administration des stratégies de groupe
Leçon 1 • Création et liaison de GPO
Couvre la création de GPO dans la console de gestion des stratégies de groupe et leur liaison à des sites, domaines et unités d'organisation. Les étudiants s'exercent à limiter les stratégies aux cibles correctes.
Leçon 2 • Configuration des paramètres de sécurité et de bureau
Enseigne la configuration des stratégies de mot de passe, de verrouillage de compte, de restriction logicielle et de paramètres de bureau via GPO. S'applique directement au renforcement couvert dans le chapitre sur la sécurité.
Leçon 3 • Dépannage des stratégies de groupe
Couvre gpresult, RSOP et l'analyse des journaux d'événements pour diagnostiquer les échecs d'application des GPO. Développe les compétences de diagnostic applicables à tous les scénarios de dépannage AD.
Leçon 4 • Architecture des stratégies de groupe
Explique la structure des GPO, le stockage SYSVOL et le modèle de traitement des extensions côté client. Fournit les bases conceptuelles pour toutes les décisions de conception de GPO.
Leçon 5 • Filtrage et ciblage des GPO
Explique le filtrage de sécurité, les filtres WMI et le ciblage au niveau de l'élément pour appliquer les GPO de manière sélective. Les étudiants réduisent les conflits de stratégie grâce à des techniques de ciblage précises.
Chapitre 5MasquerCacher les détailsVoir les détailsSites AD, réplication et intégration DNS
Sites AD, réplication et intégration DNS
Leçon 1 • Intégration DNS avec Active Directory
Couvre les zones DNS intégrées à AD, les mises à jour dynamiques et l'enregistrement des enregistrements SRV. Une configuration DNS correcte est un prérequis pour une localisation fiable des contrôleurs de domaine et une authentification réussie.
Leçon 2 • Dépannage des échecs de réplication
Enseigne le diagnostic des erreurs de réplication à l'aide de repadmin, dcdiag et des journaux d'événements. Les étudiants résolvent les problèmes de rollback USN, d'objets persistants et de pannes de connectivité.
Leçon 3 • Conception des sites et sous-réseaux AD
Couvre la création de sites, l'association de sous-réseaux et l'alignement de la conception des sites sur la topologie réseau physique. Une conception de site correcte réduit le trafic de réplication et d'authentification inutile.
Leçon 4 • Configuration des liens de site et de la réplication
Explique les objets de lien de site, les plannings de réplication et le rôle du KCC dans la génération de la topologie de réplication. Les étudiants ajustent la réplication pour équilibrer la fraîcheur des données et la bande passante.
Leçon 5 • Réplication intrasite vs. intersite
Distingue la réplication intrasite automatique de la réplication intersite planifiée et leurs protocoles. Les étudiants sélectionnent les protocoles de réplication appropriés pour chaque segment réseau.
Chapitre 6MasquerCacher les détailsVoir les détailsSécurisation et renforcement d'Active Directory
Sécurisation et renforcement d'Active Directory
Leçon 1 • Sécurisation des comptes administratifs AD
Couvre la sécurisation des comptes intégrés, l'utilisation des comptes de service gérés et l'application de l'accès juste-à-temps. Atténue directement les menaces d'abus de comptes privilégiés identifiées précédemment.
Leçon 2 • Accès privilégié et administration hiérarchisée
Couvre le modèle d'administration hiérarchisée et les postes de travail à accès privilégié pour isoler les identifiants à haute valeur. Réduit le rayon d'explosion en cas de compromission de comptes.
Leçon 3 • Audit et surveillance des événements AD
Configure les stratégies d'audit avancées pour journaliser les événements d'authentification, d'accès aux objets et d'utilisation des privilèges. Fournit la visibilité nécessaire pour détecter et répondre aux attaques basées sur AD.
Leçon 4 • Surface d'attaque AD et paysage des menaces
Identifie les vecteurs d'attaque AD courants, notamment pass-the-hash, Kerberoasting et DCSync. La compréhension des menaces guide les décisions de renforcement couvertes dans ce chapitre.
Leçon 5 • Stratégies de mot de passe affinées
Enseigne la création d'objets de paramètres de mot de passe pour appliquer différentes stratégies de mot de passe à des groupes spécifiques. Étend les concepts de stratégie de mot de passe au niveau du domaine du chapitre sur les GPO.
Chapitre 7MasquerCacher les détailsVoir les détailsSauvegarde, récupération et maintenance d'AD
Sauvegarde, récupération et maintenance d'AD
Leçon 1 • Récupération de contrôleur de domaine
Couvre les restaurations non autoritatives et autoritatives de contrôleurs de domaine à partir de sauvegardes d'état du système. Les étudiants pratiquent la récupération complète d'un contrôleur de domaine dans des scénarios de laboratoire simulant des pannes réelles.
Leçon 2 • Stratégies de sauvegarde AD
Couvre la sauvegarde Windows Server, les sauvegardes d'état du système et la planification de la fréquence des sauvegardes pour AD. Une stratégie de sauvegarde solide est le prérequis pour toutes les procédures de récupération.
Leçon 3 • Gestion des rôles FSMO
Explique les cinq rôles FSMO, leur impact sur les opérations AD et les procédures de transfert ou de saisie. Prépare les étudiants à la maintenance planifiée et à la récupération d'urgence.
Leçon 4 • Restauration des objets supprimés
Enseigne l'utilisation de la corbeille AD et de la restauration autoritative pour récupérer les objets supprimés accidentellement. Les étudiants pratiquent les deux méthodes et comprennent quand chacune s'applique.
Leçon 5 • Maintenance de routine de la santé AD
Couvre les tâches planifiées, y compris le nettoyage des pierres tombales, la défragmentation de la base de données et les contrôles de santé. Une maintenance régulière prévient les pannes traitées dans les sections de récupération.
Chapitre 8MasquerCacher les détailsVoir les détailsFonctionnalités avancées d'AD et identité hybride
Fonctionnalités avancées d'AD et identité hybride
Leçon 1 • Approbations AD et accès entre forêts
Couvre les types d'approbation, les directions et la transitivité pour permettre le partage de ressources entre domaines et forêts. Se base sur les concepts de domaine et de forêt établis au chapitre 1.
Leçon 2 • Services d'annuaire légers Active Directory
Explique AD LDS comme un annuaire LDAP autonome pour les magasins d'identités spécifiques aux applications. Les étudiants déploient des instances AD LDS sans nécessiter une infrastructure de domaine complète.
Leçon 3 • Intégration des services de certificats AD
Couvre le déploiement d'une autorité de certification d'entreprise intégrée à AD pour l'auto-enrôlement des certificats et l'authentification par carte à puce. Complète la posture de sécurité avancée construite tout au long de la formation.
Leçon 4 • Azure AD Connect et identité hybride
Couvre l'installation et la configuration d'Azure AD Connect pour synchroniser les identités sur site vers le cloud. Les étudiants choisissent la méthode de synchronisation correcte pour les besoins de leur organisation.
Leçon 5 • Services de fédération Active Directory
Présente AD FS pour l'authentification basée sur les revendications et l'authentification unique aux applications web. Fournit les bases de fédération nécessaires à l'intégration de l'identité hybride.
Votre certificat valide de réussite
Ce cours est fait pour vous :
Technicien du support informatique : prêt à passer à un rôle d'administrateur système gérant une infrastructure Windows.
Administrateur informatique junior : gérant des tâches AD au quotidien mais manquant de connaissances fondamentales structurées.
Administrateur réseau : élargissant ses responsabilités pour inclure la gestion des identités et des accès.
Personne en reconversion professionnelle : faisant la transition vers l'informatique depuis un autre domaine avec une connaissance de base de Windows.
Analyste en sécurité : ayant besoin de connaissances AD plus approfondies pour enquêter efficacement sur les menaces liées aux identités.
Étudiant en informatique : développant des compétences prêtes à l'emploi avant d'entrer dans un rôle de support ou d'administration en entreprise.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en France ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















