Objectifs pédagogiques
À l’issue de cette formation, vous serez capable de :
- Installer et configurer les services de domaine Active Directory (AD DS)
- Déployer et administrer des contrôleurs de domaine
- Gérer les objets d’annuaire (utilisateurs, groupes, unités d’organisation, comptes de service) via les interfaces graphiques et PowerShell
- Concevoir et déployer des stratégies de groupe (GPO)
- Sécuriser l’accès aux ressources et appliquer les bonnes pratiques de protection de l’annuaire
- Gérer les sites, la réplication, la maintenance et la sauvegarde de l’annuaire
A qui s’adresse cette formation ?
Cette formation s’adresse à des techniciens, administrateurs et ingénieurs systèmes et réseaux.
De bonnes connaissances de l’administration des postes et serveurs Windows sont nécessaires.
Programme de la formation
Architecture et installation de l’annuaire
- Positionnement et rôle de l’AD DS dans l’infrastructure Windows Server, infrastructure logique et physique
- AD DS versus Microsoft Entra ID : quelles différences, quelle complémentarité
- Déploiement de l’annuaire et des premiers contrôleurs de domaine
- Le rôle du DNS et des zones/enregistrements liés à l’AD
Atelier : installation de l’AD DS et configuration du DNS associé
Déploiement des contrôleurs de domaine
- Déploiement à distance et en PowerShell, clonage de contrôleur de domaine
- Domaines enfants et contrôleurs de domaine en lecture seule (RODC)
Atelier : déploiement de contrôleurs de domaine, dont un RODC
Gestion des objets de l’annuaire
- Interfaces de gestion, corbeille Active Directory et gestion des objets en PowerShell
- Comptes de services administrés et gestion des accès privilégiés
Atelier : création et administration d’objets AD, comptes de service
Stratégies de groupe (GPO)
- Principe de fonctionnement, magasin central, filtrage WMI, héritage et blocages
- Bonnes pratiques de conception des GPO et sécurisation de base des postes et serveurs
Atelier : création de GPO pour sécuriser postes et serveurs
Sites, réplication et relations d’approbation
- Rôle des sites AD DS et gestion de la réplication
- Relations d’approbation : principes et configuration
- Principes du contrôle d’accès aux ressources
Atelier : création de sites, réplication et relation d’approbation
Maintenance, sauvegarde et dépannage
- Gestion des rôles FSMO, procédures de maintenance de la base AD DS
- Dépannage des réplications, sauvegarde et restauration
Atelier : maintenance, sauvegarde et supervision de l’AD DS
Pourquoi se former à Active Directory ?
Active Directory reste, malgré la montée en puissance du cloud, le socle de la gestion des identités et des accès dans la grande majorité des infrastructures d’entreprise. Une administration rigoureuse de l’annuaire — objets, stratégies de groupe, réplication — conditionne directement la sécurité et la disponibilité du système d’information.
Se former, c’est acquérir une maîtrise opérationnelle complète de l’annuaire, indispensable avant d’aborder des sujets connexes comme Entra ID ou l’IAM.
2090 € HT par personne
3 jours (21 heures)
Présentiel / Distanciel