Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Structurez et sécurisez un domaine Active Directory : organisation des comptes et des groupes, stratégies de groupe (GPO), réplication entre contrôleurs de domaine, et durcissement contre les techniques d'attaque les plus courantes.
# Audit des comptes a privilege dans le domaine
Get-ADGroupMember -Identity 'Admins du domaine' |
Select-Object Name, SamAccountName
Get-ADUser -Filter {AdminCount -eq 1} -Properties LastLogonDate |
Select-Object Name, LastLogonDateActive Directory conditionne l'accès à la quasi-totalité du système d'information d'une organisation Windows, ce qui en fait un outil central et une cible privilégiée. Cette formation couvre la structure d'un domaine (unités d'organisation, forêts, relations d'approbation), la gestion des comptes et des groupes, ainsi que la conception des stratégies de groupe (GPO) pour homogénéiser la configuration des postes et des serveurs. La réplication entre contrôleurs de domaine est traitée avec son diagnostic en cas de panne. Une place importante est accordée à la sécurisation de l'annuaire : délégation raisonnée des droits, protection des comptes à privilèges et détection des attaques courantes visant Active Directory (Kerberoasting, mouvement latéral). Cette formation s'adresse aux administrateurs systèmes Windows, techniciens de niveau 2, exploitants et responsables d'infrastructure.
Les objectifs
Administrer comptes, groupes, stratégies de groupe et réplication d'un domaine AD.
Public visé
Administrateurs systèmes Windows, techniciens de niveau 2, exploitants, responsables d'infrastructure.
Prérequis
Connaissance de Windows Server et des réseaux TCP/IP.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.