Architecture de l’Active Directory Domain Services
- Définition de l’architecture de l'Active Directory Domain Services.
- Infrastructure logique et physique de l’AD DS.
- Les services AD DS versus l'orientation Azure Active Directory.
Installation de l’Active Directory Domain Service
- Le déploiement de l'annuaire.
- Le système DNS et l'Active Directory.
- Les zones DNS intégrées et sécurisées.
- Les enregistrements DNS liés à l'AD.
Travaux pratiques
Installation de l'ADDS. Configuration du service DNS. Gestion des enregistrements.
Déploiement des contrôleurs de domaine
- Le déploiement à distance et en PowerShell.
- Le clonage de contrôleur de domaine.
- L'implémentation de domaine enfant.
- Le déploiement de DC en lecture seule (RODC).
Travaux pratiques
Déploiement de Contrôleur de domaine, de RODC, de DC à distance.
Gestion des objets
- Les interfaces de gestion.
- La corbeille Active Directory
- La gestion des objets en PowerShell.
- Les comptes de services administrés.
- La gestion des accès privilégiés (PAM).
- Les silos et stratégies d'authentification.
Travaux pratiques
Création et modification d'objets de l’AD DS. Création des comptes de service. Mise en oeuvre de stratégies d'authentification.
Stratégies de groupes
- Le principe de fonctionnement.
- Le magasin central. Le filtrage WMI.
- Les héritages, blocages et filtrages.
Travaux pratiques
Mise en place du magasin central. Création de GPO pour sécuriser les stations et les serveurs.
Contrôle d’accès dynamique
- Vue d'ensemble du contrôle d'accès dynamique.
- Principes des revendications.
- Principes des règles, stratégies d'accès centralisés.
- Le gestionnaire de ressources FSRM, les autorisations.
- Le principe de fonctionnement.
Travaux pratiques
Mise en œuvre de DAC pour spécifier l'accès aux ressources.
Sites, services et relations d’approbations
- Les rôles d'un site AD DS.
- La gestion des sites, des réplications.
- Les relations d'approbations : vue d'ensemble et configuration.
Travaux pratiques
Création de sites et réplications AD DS. Mise en œuvre de relation d'approbation.
Maintenance et dépannage des services
- La gestion des rôles FSMO.
- Procédures de maintenance d'une base AD DS.
- Dépannage des réplications.
- Sauvegarde et restauration des services AD DS.
Travaux pratiques
Maintenance, sauvegarde de l'AD DS. Mise en œuvre des outils de surveillance de réplications.