Architecture de l’active directory
- Les rôles et services d'Active Directory.
- Les nouveautés des services de domaine AD 2019.
- Les services de l'AD et l'orientation Cloud.
L'installation de l’active directory
- Le déploiement de l'annuaire.
- Le système DNS et l'Active Directory.
- Les zones DNS intégrées et sécurisées.
- Les enregistrements DNS liés à l'AD.
Travaux pratiques
Installation de l'AD. Configuration du DNS. Gestion des enregistrements.
Le déploiement du contrôleur de domaine
- Le déploiement à distance et en PowerShell.
- Le clonage de contrôleur de domaine.
- L'implémentation de domaine enfant.
- Le déploiement de DC en lecture seule (RODC).
Travaux pratiques
Déploiement de RODC, de DC à distance.
La gestion des objets
- Les interfaces de gestion.
- La gestion des objets en PowerShell.
- Les comptes de services administrés.
- La gestion des accès privilégiés (PAM).
- Les silos et stratégies d'authentification.
Travaux pratiques
Création et modification d'objets AD. Création des comptes de service. Mise en œuvre de stratégies d'authentification.
Les stratégies de groupes
- Le principe de fonctionnement.
- Le magasin central. Le filtrage WMI.
- Les héritages, blocages et filtrages.
Travaux pratiques
Création du magasin central. Création de GPO pour sécuriser les stations et les serveurs.
Le contrôle d'accès dynamique
- Vue d'ensemble du contrôle d'accès dynamique.
- Principes des revendications.
- Principes des règles, stratégies d'accès centralisés.
- Le gestionnaire de ressources FSRM, les autorisations.
- Le principe de fonctionnement.
Travaux pratiques
Mise en œuvre de DAC pour spécifier l'accès aux ressources.
Les sites, services et les relations d’approbations
- Les rôles d'un site AD.
- La gestion des sites, des réplications.
- Les relations d'approbations : vue d'ensemble et configuration.
Travaux pratiques
Création de sites et réplications AD. Mise en œuvre de relation d'approbation.
La maintenance et le dépannage des services
- Sauvegarde et restauration des services.
- Procédures de maintenance d'une base AD.
- Dépannage des réplications.
- La gestion des rôles FSMO.
Travaux pratiques
Maintenance, sauvegarde de l'AD. Mise en œuvre des outils de surveillance.