Windows Server 2025 – Advanced Services

Duration: 5 jours Dates: 2 novembre 2026 1 février 2027 10 mai 2027 2 août 2027

Ce cours s'appuie sur les bases de l'administration de Windows Server et traite des services qui soutiennent les environnements plus grands et répartis. Vous planifiez Active Directory sur plusieurs sites, renforcez Kerberos, LDAP et NTLM, mettez en place une PKI avec AD CS, fournissez des services de fichiers avec DFS, Storage Replica et SMB over QUIC, et exploitez des rôles en haute disponibilité dans un cluster à basculement. Pour finir, vous connectez l'infrastructure locale au cloud via Microsoft Entra ID et Azure Arc.

Infrastructure AD DS avancée

  • Planifier plusieurs domaines et forêts, mettre en place des relations d’approbation
  • Configurer et surveiller les sites, les liens de sites et la réplication, ajuster la priorité de réplication
  • Contrôleurs de domaine en lecture seule (RODC) pour les sites distants
  • Niveau fonctionnel Windows Server 2025 et pages de base de données 32 Ko en option, planifier la mise à niveau des contrôleurs de domaine
  • Sauvegarder et restaurer Active Directory, corbeille Active Directory

Sécuriser les identités et l’authentification

  • Renforcer Kerberos : remplacer RC4, définir les types de chiffrement par stratégie de groupe
  • Identifier et réduire l’utilisation de NTLM, bloquer NTLM pour SMB
  • Signature LDAP, liaison de canal et LDAP sur TLS 1.3
  • Comptes de service gérés délégués (dMSA) et comptes de service gérés par groupe (gMSA)
  • Utilisateurs protégés (Protected Users), stratégies et silos d’authentification pour les comptes privilégiés

Infrastructure à clé publique avec AD CS

  • Planifier une PKI : autorité de certification racine hors ligne et autorités de certification d’entreprise subordonnées
  • Configurer les modèles de certificats de manière sécurisée, inscription automatique
  • Révocation avec listes de révocation et répondeur en ligne, archivage et récupération des clés

Services réseau et d’accès à distance avancés

  • DNS : redirecteurs conditionnels, stratégies DNS et DNSSEC
  • Basculement DHCP et gestion des adresses IP (IPAM)
  • VPN avec routage et accès à distance (RAS) via IKEv2 et SSTP (PPTP et L2TP désactivés par défaut lors des nouvelles installations), serveur NPS (Network Policy Server) comme RADIUS

Services de fichiers et de stockage avancés

  • Espaces de noms DFS et réplication DFS
  • Gestionnaire de ressources du serveur de fichiers : quotas, contrôle et classification des fichiers
  • SMB over QUIC dans toutes les éditions avec contrôle d’accès client, chiffrement SMB, ports SMB alternatifs
  • Storage Replica avec compression, Storage Migration Service pour remplacer les anciens serveurs de fichiers

Haute disponibilité avec le clustering à basculement

  • Planifier et valider un cluster, quorum et témoins (disque, partage de fichiers, cloud)
  • Serveurs de fichiers hautement disponibles et serveurs de fichiers scale-out, mise à jour du cluster
  • Storage Spaces Direct (Datacenter) avec provisionnement fin (thin provisioning), clusters multisites
  • L’équilibrage de charge réseau (NLB) est retiré : évaluer les alternatives

Identité et administration hybrides

  • Connecter Active Directory à Microsoft Entra ID : comparaison entre Microsoft Entra Connect Sync et Microsoft Entra Cloud Sync
  • Connecter des serveurs avec Azure Arc Setup, Windows Admin Center dans Azure, Azure Update Manager et Hotpatch
  • Aperçu de la reprise après sinistre avec Azure Site Recovery
Solution d’apprentissage

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Langue

Deutsch, Englisch, Französisch, Italienisch

Dates

2026/11/02, 2027/02/01, 2027/05/10, 2027/08/02, flexibel, auf Anfrage

Administrateurs système expérimentés qui planifient, sécurisent et exploitent en haute disponibilité des infrastructures Windows Server dans des environnements plus grands, répartis ou hybrides.

Une expérience pratique de Windows Server (installation, AD DS, DNS, DHCP, stratégies de groupe, services de fichiers), par exemple au niveau du cours « Windows Server 2025 – Installation et configuration Â», ainsi que des connaissances de base en PowerShell sont nécessaires.

À l’issue du cours, vous serez en mesure de :

  • planifier, répliquer et restaurer Active Directory sur plusieurs sites, domaines et forêts
  • renforcer l’authentification avec Kerberos, la signature LDAP, les dMSA et les mécanismes de protection pour les comptes privilégiés
  • mettre en place une PKI à deux niveaux avec AD CS et distribuer et révoquer des certificats
  • mettre en place DNS, DHCP, IPAM et des accès VPN pour des environnements répartis
  • fournir des services de fichiers avec DFS, Storage Replica et SMB over QUIC, et exploiter des rôles en haute disponibilité dans un cluster à basculement
  • intégrer des serveurs locaux dans une administration hybride via Microsoft Entra ID et Azure Arc

CHF3'870 hors TVA

Effacer

S’INSCRIRE

Newsletter

Recevez par e-mail les dernières informations sur les nouvelles formations, offres et actions.

← Retour

Merci pour votre réponse. ✨

Email Subscription
Gestion des processus et de la qualité
Amazon