Active Directory : Sécurité, Automatisation et Identités Hybrides
Active Directory est la pierre angulaire de la gestion des identités et de la sécurité des infrastructures IT. Cette formation permet aux stagiaires de maîtriser les versions récentes d'Active Directory et d'acquérir les compétences essentielles pour concevoir, déployer et administrer un environnement sécurisé et performant. Les stagiaires apprendront à gérer les identités, à appliquer des stratégies de groupe robustes et à sécuriser les accès, répondant ainsi aux enjeux actuels de la cybersécurité et aux exigences de conformité. Les stagiaires développeront une expertise dans l'automatisation des tâches via PowerShell, l'intégration avec Azure AD Connect pour la gestion des identités hybrides et l'utilisation d'outils de surveillance comme Microsoft Defender for Identity. Cette approche leur permettra d'optimiser leur infrastructure, de protéger leurs données et de structurer leur gouvernance de la sécurité, en utilisant Windows Server, Active Directory, Azure AD Connect, PowerShell et Microsoft Defender for Identity.
Maîtrisez Active Directory (versions récentes). Conception, déploiement, administration, sécurité et résolution de problèmes. Experts certifiés.
Durée : 21 heures
Domaine : Cybersécurité
Objectifs pédagogiques
- Développer et configurer des stratégies de sécurité Active Directory robustes et conformes.
- Automatiser la gestion des comptes utilisateurs, des groupes et des GPO via PowerShell.
- Déployer et optimiser Azure AD Connect pour la gestion des identités hybrides.
- Sécuriser l'authentification avec MFA et Azure AD Password Protection.
- Diagnostiquer et résoudre les problèmes de réplication et de performance d'Active Directory.
Technologies et outils
- Windows Server
- Active Directory (versions récentes)
- Azure AD Connect
- PowerShell
- Microsoft Defender for Identity
Public cible
Cette formation s'adresse aux administrateurs système et ingénieurs réseau souhaitant monter en expertise sur Active Directory, ainsi qu'aux architectes infrastructure désirant optimiser leur environnement, pour des postes de niveau confirmé ou expert.
Prérequis techniques
- Connaissances de base des systèmes d'exploitation Windows Server.
- Connaissances des concepts de réseau (TCP/IP, DNS).
- Notions de base sur les services cloud (Azure).
Programme détaillé
Module 1 : Introduction à Active Directory et Nouveautés
- Concepts fondamentaux et évolution d'Active Directory.
- Architecture et composants des versions récentes.
- Installation et configuration initiale.
- Rôles et fonctionnalités clés (améliorations de sécurité, gestion des identités).
Module 2 : Gestion Avancée des Objets Active Directory
- Gestion des utilisateurs et des groupes : automatisation et bonnes pratiques.
- Unités d'organisation (OU) : structuration et délégation.
- Attributs et propriétés des objets : personnalisation.
- Création et modification en masse avec PowerShell.
- Intégration Azure AD Connect et gestion des identités hybrides.
Module 3 : Stratégies de Groupe (GPO) Avancées
- Principes des stratégies de groupe : bonnes pratiques.
- Création et application des GPO : ciblage avancé et filtrage.
- Paramètres de sécurité : renforcement via les GPO.
- Gestion des logiciels : déploiement automatisé.
- Redirection de dossiers : configuration et dépannage.
- Dépannage des GPO.
Module 4 : Sécurité Renforcée d'Active Directory
- Authentification et autorisation : protocoles modernes et MFA.
- Gestion des mots de passe et verrouillage de compte.
- Délégation d'administration sécurisée : moindre privilège.
- Audit et surveillance des journaux d'événements.
- Protection contre les attaques avec Microsoft Defender for Identity.
Module 5 : Réplication Active Directory et Azure AD Connect
- Fonctionnement de la réplication : optimisation.
- Topologies de réplication.
- Gestion des sites et des contrôleurs de domaine.
- Résolution des problèmes de réplication.
- Synchronisation des identités avec Azure AD Connect.
Module 6 : Maintenance, Dépannage et Bonnes Pratiques
- Surveillance des performances.
- Sauvegarde et restauration.
- Résolution des problèmes courants.
- Analyse des journaux d'événements.
- Bonnes pratiques pour la maintenance et la sécurité.
Compétences acquises
À l'issue de cette formation, le stagiaire sera capable de configurer et sécuriser un environnement Active Directory moderne, d'automatiser la gestion des utilisateurs et des GPO avec PowerShell, de déployer et gérer Azure AD Connect pour les identités hybrides, de diagnostiquer et résoudre les problèmes de réplication, et d'appliquer les bonnes pratiques de sécurité pour protéger Active Directory, répondant ainsi aux obligations de conformité et de gouvernance.
Demander un devis