Outils d’administration et automatisation
- Comparaison entre Gestionnaire de serveur, RSAT et Windows Admin Center ; administrer Server Core avec SConfig
- PowerShell-Remoting, Just Enough Administration (JEA) et le serveur OpenSSH préinstallé
- Automatiser les tâches courantes avec PowerShell et le Planificateur de tâches, applets de commande CIM à la place de WMIC
- Connecter les serveurs avec Azure Arc : Windows Admin Center dans le portail Azure, Best Practices Assessment
Exploiter Active Directory Domain Services
- Vérifier l’état des contrôleurs de domaine : dcdiag, repadmin, journaux d’événements
- Déplacer et reprendre les rôles FSMO, rétrograder proprement un contrôleur de domaine
- Maintenir la base de données AD avec ntdsutil ; pages de base de données de 32 Ko et niveau fonctionnel Windows Server 2025
- Restaurer des objets supprimés avec la corbeille AD
- Comptes de service : comptes de service gérés de groupe (gMSA) et comptes de service gérés délégués (dMSA)
- Stratégies de mot de passe et de verrouillage, stratégies de mot de passe granulaires, Windows LAPS avec phrases de passe et gestion automatique des comptes
Administrer les stratégies de groupe
- Sauvegarder, restaurer, copier et importer des objets de stratégie de groupe avec des tables de migration
- Maintenir le magasin central pour les modèles d’administration (ADMX)
- Héritage, filtrage et traitement en boucle (loopback) ; analyser les erreurs avec gpresult et les journaux d’événements
- Configurations de référence de sécurité : OSConfig pour Windows Server 2025 et Microsoft Security Compliance Toolkit
Services de fichiers en exploitation
- Gestionnaire de ressources du serveur de fichiers (FSRM) : quotas, filtrage de fichiers, rapports de stockage, classification
- Surveiller les espaces de noms DFS et la réplication DFS, résoudre les erreurs
- Sécurité SMB : signature requise par défaut, chiffrement, blocage de NTLM, surveillance des clients sans signature
- Clichés instantanés pour les dossiers partagés
Administrer les mises à jour
- Exploiter Windows Server Update Services (WSUS) : approbations, groupes d’ordinateurs, nettoyage ; WSUS n’est plus développé
- Azure Update Manager pour les serveurs connectés via Arc
- Hotpatch pour Windows Server 2025 via Azure Arc : mois de référence et mois Hotpatch, prérequis
- Planifier les fenêtres de maintenance et les redémarrages
Surveiller et analyser les performances
- Journaux d’événements, vues personnalisées et transfert d’événements
- Analyseur de performances, ensembles de collecteurs de données et références de performance
- Moniteur de ressources, Gestionnaire des tâches et données de performance dans Windows Admin Center
- Aperçu de la surveillance avec Azure Monitor pour les serveurs connectés via Arc
Sauvegarder et restaurer
- Sauvegarde Windows Server : volumes, état du système et Bare-Metal-Recovery
- Sauvegarder les contrôleurs de domaine, restauration non autoritaire et autoritaire
- Restaurer des fichiers et des dossiers, tester régulièrement la restauration
Sécuriser les serveurs
- Protéger les comptes à privilèges : modèle en couches, groupe « Protected Users », stratégies d’authentification
- Credential Guard (actif par défaut sur le matériel compatible) et protection LSA
- Surveiller et réduire l’utilisation de NTLM, remplacer RC4 dans Kerberos, signature LDAP et liaison de canal
- Stratégies d’audit avancées, pare-feu Windows et Microsoft Defender Antivirus sur les serveurs