Formation WINDOWS SERVER Gérer les services Active Directory
Objectifs
Identifier les différentes fonctionnalités et services d’Active Directory sous Windows Server.
Expliquer les concepts de base de la gestion des services Active Directory.
Utiliser les outils d’administration pour gérer les objets Active Directory.
Comparer les différentes méthodes de sécurisation des contrôleurs de domaine.
Intégrer les stratégies de groupe pour gérer les paramètres utilisateurs et ordinateurs.
Evaluer la sécurité des services Active Directory en configurant les stratégies de mots de passe et de verrouillage des comptes.
Configurer et déployer des contrôleurs de domaine virtuels et dans Windows Azure.
Diagnostiquer et résoudre les problèmes liés à la réplication AD DS.
Surveiller et gérer la base de données AD DS pour assurer la continuité du service.
Mettre en oeuvre et administrer les services de certificat Active Directory pour sécuriser les communications.
Pré-requis
Participants
Programme de formation
Présentation des solutions de protection des accès et de l'information
Vue d'ensemble des solutions de protection des accès et des informations (AIP) dans Windows Server 2012
Vue d'ensemble de Forefront Identity Manager 2010 R2
Déployer AD DS
Déployer et cloner les contrôleurs de domaine virtuels
Déployer les contrôleurs de domaines dans Windows Azure
Administrer AD DS
Sécuriser les contrôleurs de domaine
Mettre en œuvre les stratégies de mots de passe et de verrouillage des comptes
Audit des authentifications
Surveiller AD DS
Gérer la base de données AD DS
Sauvegarde et restauration d'AD DS et des autres solutions de gestion des identités et des accès
Vue d'ensemble de la réplication AD DS
Configurer les sites AD DS
Configurer et surveiller la réplication AD DS
Présentation des stratégies de groupe
Mettre en œuvre et administrer les GPOs
Etendue et traitement des stratégies de groupe
Dépanner l'application des GPOs
Mettre en œuvre les modèles d'administration
Configurer la redirection des dossiers et les scripts
Configurer les préférences des stratégies de groupe
Vue d'ensemble de Dynamic Access Control (DAC )
Mettre en œuvre les composants DAC
Mettre en œuvre DAC pour le contrôle d'accès
Mettre en œuvre l'assistance en cas d'accès refusés
Mettre en œuvre et gérer les Dossiers de travail
Mettre en œuvre la jonction au lieu de travail (Workplace Join)
Déployer les autorités de certification (CAs)
Administrer les autorités de certification
Dépanner, maintenir et surveiller les autorités de certification
Déployer et gérer les modèles de certificats
Gérer le déploiement, la révocation et la récupération des certificats
Utiliser les certificats dans un environnement de travail
Mettre en œuvre et gérer les cartes à puce
Vue d'ensemble
Déployer et gérer l'infrastructure AD RMS
Configurer la protection du contenu AD RMS
Configurer l'accès externe à AD RMS
Vue d'ensemble
Déployer AD FS
Mettre en œuvre AD FS pour une seule organisation
Déployer AD FS dans un scénario de fédération B to B
Etendre AD FS aux clients externes
Vue d'ensemble
Administrer les comptes Windows Azure Active Directory
Vue d'ensemble
Déployer AD LDS
Configurer les instances et les partitions AD LDS
Configurer la réplication AD LDS
Intégrer AD LDS avec AD DS