Durée : 4 jours - 28 heures
Tarif : Nous contacter pour une formation INTER – INTRA ou en COURS PARTICULIER
La formation est délivrée en présentiel ou distanciel (e-learning, classe virtuelle, présentiel et à distance). Le formateur alterne entre méthodes démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). La validation des acquis peut se faire via des études de cas, des quiz et/ou une certification.
Cette formation est animée par un consultant-formateur dont les compétences techniques, professionnelles et pédagogiques ont été validées par des diplômes et/ou testées et approuvées par l’éditeur et/ou par Audit Conseil Formation.
Bonnes connaissances de TCP/IP, de l'administration de Windows Server 2019 et de l'Active Directory.
- Evaluation des besoins et objectifs en pré et post formation
- Evaluation technique des connaissances en pré et post formation
- Evaluation générale du stage
Fonctionnalités de sécurité de Windows serveur 2019.
Nouveautés des services de domaine AD. Credential Guard, Device Guard.
Windows Admin Center (WAC). Insights système.
Rôle de l'AD pour la sécurité, l'orientation cloud.
Ouverture de session et authentification : NTLM et Kerberos.
Contrôle d'accès dynamique des comptes utilisateur.
Le firewall avancé de Windows 2019 Server.
Gestion des certificats et des clés privées. Architecture PKI à 2 niveaux.
Le rôle de serveur de certificats.
Gérer les certificats depuis la MMC.
Le rôle répondeur en ligne.
Installer le rôle ADFS.
Installer le serveur WAP. Importer des certificats.
Créer des relations de confiance.
Attribuer des droits à des utilisateurs.
Mettre en place la délégation utilisateur.
Installer et configurer LAPS. Mettre à jour le schéma AD.
Sécuriser l'AD : principes de base.
Nouveautés des services de certificats AD-CS.
RODC (Read Only Domain Controler) : intérêt et mise en œuvre.
Protection par ACL (liste de contrôle d'accès).
La sécurité NTFS, ReFS.
Mise en place d'EFS.
BitLocker : cryptage du disque et stockage de la clé de cryptage.
Installer Microsoft BitLocker Administration and Monitoring.
Configurer le client MBAM via les stratégies de groupe AD.
VPN : principe du tunneling.
Sécuriser l'accès au domaine avec IPSec.
Les serveurs NPS. Composants d'une infrastructure RADIUS.