MS-20742 - Identité Active Directory DS & Entra ID avec Windows Server 2022 & 2025
20742WV - Identité Active Directory DS & Entra ID avec Windows Server 2025
Formation créée le 20/02/2026. Dernière mise à jour le 24/02/2026.Version du programme : 1
Type de formation
DistancielDurée de formation
35 heures (5 jours)Accessibilité
OuiMS-20742 - Identité Active Directory DS & Entra ID avec Windows Server 2022 & 2025
20742WV - Identité Active Directory DS & Entra ID avec Windows Server 2025
Ce cours de 5 jours examine les services et fonctionnalités de Microsoft Windows Server 2025. Il couvre l’administration, la configuration, le dépannage et l’exploitation des services d’identité dans les Services de Domaine Active Directory (AD DS) et Entra ID (anciennement connu sous le nom d’Azure AD). Ce cours couvre également les services d’identité AD DS de base tels que les Group Policy Objects (GPO), les Services de Certificat Active Directory (AD CS), les Services de Fédération Active Directory (AD FS) et les solutions hybrides avec Azure AD. Ce cours est la version mise à jour provenant du cours retiré de Microsoft.
Objectifs de la formation
- Déployer les services Active Directory.
- Gérer les objets de répertoire.
- Exécuter une gestion avancée de l’infrastructure Active Directory Domain Services (AD DS).
- Mettre en œuvre et administrer les sites AD DS et la réplication.
- Mettre en œuvre les politiques/stratégies de groupe (GPO).
- Gérer les paramètres utilisateur avec les Stratégies de groupe (GPO).
- Sécuriser le AD DS.
- Déployer et gérer les Services de Certificat Active Directory (AD CS).
- Déployer et gérer les certificats.
- Mettre en œuvre et administrer les Services de Fédération Active Directory (AD FS).
- Implémenter la synchronisation AD DS avec Microsoft Entra ID.
- Surveiller, gérer et récupérer AD DS.
Profil des bénéficiaires
- Professionnels informatiques qui travaillent à l’administration, la configuration, le dépannage et l’exploitation des services d’identité dans l’AD DS et l’Entra ID.
- Administrateurs système ou infrastructures ayant une expérience générale en AD DS qui souhaitent obtenir des informations supplémentaires sur les technologies d’identité et d’accès de Windows Server 2025.
- Un peu d’exposition et d’expérience avec, des concepts et technologies AD DS dans Windows Server 2016 ou plus récents.
- Expérience de travail avec, et de configuration, Windows Server 2016 ou versions plus récentes.
- Expérience et compréhension des technologies réseau principales telles que l’adressage IP, la résolution de noms et le protocole de configuration dynamique de l’hôte (DHCP).
- Une connaissance des meilleures pratiques de base en matière de sécurité.
- Expérience pratique avec des systèmes d’exploitation clients Windows tels que Windows 10 ou Windows 11.
- Expérience de base avec l’interface en ligne de commande PowerShell de Windows.
- Expérience de base avec les services cloud Microsoft, tels que Microsoft 365.
Contenu de la formation
Module 1 : Déploiement des services Active Directory
- Composantes d’AD DS
- Les DCs (Contrôleurs de domaine) AD DS
- Déploiement des contrôleurs de domaine AD DS
- Présentation de Microsoft Entra ID
- Atelier : Déploiement et administration d’AD DS - Déploiement d’AD DS - Déploiement des contrôleurs de domaine par clonage - Administration d’AD DS
Module 2 : Gérer les objets de répertoire
- Gérer les comptes d'utilisateurs
- Gérer les groupes dans AD DS
- Gérer les objets ordinateur dans AD DS
- Administrer AD DS avec PowerShell
- Implémenter et gérer les unités d'organisation (UO)
- Atelier A : Gérer les objets AD DS - Créer et gérer des groupes dans AD DS - Créer et configurer des comptes d'utilisateurs dans AD DS - Gérer les objets ordinateur dans AD DS
- Atelier B : Administrer AD - Déléguer l'administration des UO - Créer et modifier des objets AD DS avec Windows PowerShell
Module 3 : Gestion avancée de l’infrastructure AD DS
- Présentation des déploiements avancés d’AD DS
- Déploiement d’un environnement AD DS distribué
- Configuration des approbations AD DS
- Atelier : Gestion des domaines et des approbations dans AD DS - Implémentation des approbations de forêt - Implémentation des domaines enfants dans AD DS
Module 4 : Implémentation et administration des sites et de la réplication AD DS
- Présentation de la réplication AD DS
- Configuration des sites AD DS
- Configuration et surveillance de la réplication AD DS
- Atelier : Implémentation des sites et de la réplication AD DS - Gestion des sites et des sous-réseaux dans AD DS - Configuration des options de réplication pour AD DS - Surveillance et dépannage de la réplication
Module 5 : Mettre en œuvre des Stratégies de Groupe
- Qu'est-ce que la stratégie de groupe ?
- Mise en œuvre et administration de la stratégie de groupe
- Périmètre (scope) et traitement des stratégies de groupe
- Dépannage de l'application des objets de stratégie de groupe (GPO)
- Atelier A : Mise en place d'une infrastructure de stratégie de groupe - Création et configuration des GPO - Gestion du périmètre des GPO
- Atelier B : Dépannage de l'infrastructure de stratégie de groupe - Vérification de l'application des GPO - Dépannage des GPO
Module 6 : Gérer les paramètres utilisateur avec la Stratégie de Groupe
- Mise en œuvre des modèles d'administration
- Configuration de la redirection de dossiers, de l'installation de logiciels et des scripts
- Configuration des préférences de stratégie de groupe
- Atelier : Gestion des paramètres utilisateur avec la stratégie de groupe - Utilisation des modèles d'administration pour gérer les paramètres utilisateur - Mise en œuvre des paramètres via les préférences de stratégie de groupe - Configuration de la redirection de dossiers
Module 7 : Sécurisation de AD DS
- Sécurisation des contrôleurs de domaine
- Mise en œuvre de la sécurité des comptes
- Mise en œuvre de l’audit d’authentification
- Configuration des comptes de service gérés (MSA, gMSA...)
- Atelier : Sécuriser AD DS - Mise en œuvre des stratégies de sécurité dans AD DS - Mise en œuvre de contrôleurs de domaine en lecture seule pour sécuriser AD DS - Création et gestion des comptes de service
Module 8 : Déploiement et gestion d’AD CS
- Déploiement des autorités de certification (AC)
- Administration des AC
- Dépannage et maintenance des AC
- Atelier : Déploiement et configuration d’une hiérarchie d’AC à deux niveaux - Déploiement d’une AC racine hors ligne - Déploiement d’une AC subordonnée d’entreprise
Module 9 : Déploiement et gestion des certificats
- Déploiement et gestion des modèles de certificats
- Gestion du déploiement, de la révocation et de la récupération des certificats
- Utilisation des certificats en entreprise
- Atelier : Déploiement et utilisation des certificats - Configuration des modèles de certificats - Inscription et utilisation des certificats - Configuration et mise en œuvre de la récupération des clés
Module 10 : Implémentation et administration d’AD FS
- Présentation d’AD FS
- Configuration requise et planification d’AD FS
- Déploiement et configuration d’AD FS
- Présentation du proxy d’application Web (WAP)
- Atelier : Implémentation d’AD FS - Configuration des prérequis d’AD FS - Installation et configuration d’AD FS - Configuration d’une application interne pour AD FS - Configuration d’AD FS pour les partenaires commerciaux fédérés
Module 11 : Implémentation de la synchronisation AD DS avec Microsoft Entra ID
- Planification et préparation de la synchronisation d’annuaires
- Implémentation de la synchronisation d’annuaires à l’aide d’Entra Connect
- Gestion des identités avec la synchronisation d’annuaires
- Atelier : Configuration de la synchronisation d’annuaires - Préparation de la synchronisation d’annuaires - Configuration de la synchronisation d’annuaires - Gestion des utilisateurs et des groupes Active Directory, et validation de la synchronisation d’annuaires
Module 12 : Surveillance, gestion et restauration d’AD DS
- Surveillance d’AD DS
- Gestion de la base de données Active Directory
- Solutions de sauvegarde et de restauration d’Active Directory
- Atelier : Restauration d’objets dans AD DS - Sauvegarde et restauration d’AD DS - Restauration d’objets AD DS à l’aide de la Corbeille Active Directory
Ressources techniques et pédagogiques
- Manuel de l’étudiant
- Fichiers supplémentaires des entraîneurs
- Présentation PowerPoint
- Labs (option complémentaire)
Capacité d'accueil
Accessibilité
Activ-IT s’engage auprès des personnes en situation de handicap quelle que soit la formation suivie, pour favoriser leur accès à la formation et garantir des conditions d’apprentissage inclusives.