Déployer et gérer AD DS
- Déployer et gérer des contrôleurs de domaine en local et dans Azure, contrôleurs de domaine en lecture seule (RODC) et sécurité de leurs comptes
- Gérer les rôles FSMO et résoudre les problèmes associés
- Environnements à plusieurs sites, domaines et forêts : relations d’approbation, sites AD DS et réplication
- Gérer les utilisateurs, groupes et comptes de service, y compris sur plusieurs domaines et forêts
- Piloter Windows Server avec les stratégies de groupe et les préférences de stratégie de groupe
Gérer Windows Server et les charges de travail en mode hybride
- Déployer et utiliser Windows Admin Center en local et dans le portail Azure
- Administration à distance avec PowerShell, y compris le double saut (double-hop) et Just Enough Administration (JEA), SSH et Bureau à distance
- Rattacher des serveurs avec Azure Arc, configuration des appareils via Azure Arc et extensions de VM sur des ordinateurs hors Azure
- Gérer les mises à jour avec Azure Update Manager, créer et exécuter des runbooks Azure Automation
Gérer les machines virtuelles
- Hyper-V : mode de session amélioré, administration à distance avec PowerShell Direct et SSH Direct, virtualisation imbriquée
- Configurer la mémoire, les services d’intégration, l’attribution d’appareils et le partitionnement GPU
- Gérer les points de contrôle, disques durs virtuels, adaptateurs réseau, regroupement de cartes réseau (NIC Teaming) et commutateurs virtuels
- Mettre en place la haute disponibilité et la réplication Hyper-V
- VM Windows Server dans Azure : stockage, groupes de capacité et de mise à l’échelle, groupes et zones de disponibilité, accès juste-à-temps, Azure Bastion et configuration réseau
Infrastructure réseau locale et hybride
- Intégrer le DNS à AD DS, zones et enregistrements, redirecteurs et redirecteurs conditionnels
- Résolution de noms dans les environnements hybrides, stratégies DNS et DNSSEC
- Rôle de serveur DHCP, étendues, réservations et haute disponibilité
- Résoudre les problèmes d’adressage IP dans les environnements hybrides
Services de stockage et de fichiers
- Azure Files : partages de fichiers et autorisations, mise en place et surveillance d’Azure File Sync, migration depuis DFS et des partages de fichiers
- Partages de fichiers Windows Server, File Server Resource Manager (FSRM), DFS, SMB over QUIC et paramètres SMB
- Disques et volumes, espaces de stockage, Storage Spaces Direct et réplica de stockage
- Déduplication des données, SMB Direct, Storage QoS, NTFS et ReFS ainsi qu’iSCSI
- Gérer le chiffrement de lecteur BitLocker et récupérer des volumes chiffrés
Sécuriser l’infrastructure Windows Server
- Durcir le système d’exploitation : protection contre les exploits, Application Control for Windows, Credential Guard et Microsoft Defender SmartScreen
- Sécurité via les stratégies de groupe, ligne de base de sécurité avec OSConfig et Windows LAPS
- Defender for Servers et pare-feu Windows, y compris les règles de sécurité de connexion
- Sécuriser AD DS : stratégies de mots de passe, Microsoft Entra Password Protection, utilisateurs protégés, durcissement et restriction d’accès pour les contrôleurs de domaine
- Délégation, options de sécurité pour les comptes et les groupes d’administration, protocoles et méthodes d’authentification
Surveiller les environnements Windows Server et résoudre les problèmes
- Surveillance avec l’Analyseur de performances, les ensembles de collecteurs de données, Windows Admin Center, System Insights et les journaux d’événements
- Règles de collecte de données et alertes dans Azure Monitor, VM Insights
- Résolution des problèmes de connectivité, de résolution de noms, de Windows Update, du service de temps, de performances, des extensions VM et Azure Arc, du chiffrement de disque et du stockage
- Restaurer Active Directory : corbeille AD, mode de restauration des services d’annuaire et SYSVOL
- Analyser la réplication, Kerberos, l’authentification, le canal sécurisé et les relations d’approbation des comptes d’ordinateur