Infrastructure AD DS avancée
- Planifier plusieurs domaines et forêts, mettre en place des relations d’approbation
- Configurer et surveiller les sites, les liens de sites et la réplication, ajuster la priorité de réplication
- Contrôleurs de domaine en lecture seule (RODC) pour les sites distants
- Niveau fonctionnel Windows Server 2025 et pages de base de données 32 Ko en option, planifier la mise à niveau des contrôleurs de domaine
- Sauvegarder et restaurer Active Directory, corbeille Active Directory
Sécuriser les identités et l’authentification
- Renforcer Kerberos : remplacer RC4, définir les types de chiffrement par stratégie de groupe
- Identifier et réduire l’utilisation de NTLM, bloquer NTLM pour SMB
- Signature LDAP, liaison de canal et LDAP sur TLS 1.3
- Comptes de service gérés délégués (dMSA) et comptes de service gérés par groupe (gMSA)
- Utilisateurs protégés (Protected Users), stratégies et silos d’authentification pour les comptes privilégiés
Infrastructure à clé publique avec AD CS
- Planifier une PKI : autorité de certification racine hors ligne et autorités de certification d’entreprise subordonnées
- Configurer les modèles de certificats de manière sécurisée, inscription automatique
- Révocation avec listes de révocation et répondeur en ligne, archivage et récupération des clés
Services réseau et d’accès à distance avancés
- DNS : redirecteurs conditionnels, stratégies DNS et DNSSEC
- Basculement DHCP et gestion des adresses IP (IPAM)
- VPN avec routage et accès à distance (RAS) via IKEv2 et SSTP (PPTP et L2TP désactivés par défaut lors des nouvelles installations), serveur NPS (Network Policy Server) comme RADIUS
Services de fichiers et de stockage avancés
- Espaces de noms DFS et réplication DFS
- Gestionnaire de ressources du serveur de fichiers : quotas, contrôle et classification des fichiers
- SMB over QUIC dans toutes les éditions avec contrôle d’accès client, chiffrement SMB, ports SMB alternatifs
- Storage Replica avec compression, Storage Migration Service pour remplacer les anciens serveurs de fichiers
Haute disponibilité avec le clustering à basculement
- Planifier et valider un cluster, quorum et témoins (disque, partage de fichiers, cloud)
- Serveurs de fichiers hautement disponibles et serveurs de fichiers scale-out, mise à jour du cluster
- Storage Spaces Direct (Datacenter) avec provisionnement fin (thin provisioning), clusters multisites
- L’équilibrage de charge réseau (NLB) est retiré : évaluer les alternatives
Identité et administration hybrides
- Connecter Active Directory à Microsoft Entra ID : comparaison entre Microsoft Entra Connect Sync et Microsoft Entra Cloud Sync
- Connecter des serveurs avec Azure Arc Setup, Windows Admin Center dans Azure, Azure Update Manager et Hotpatch
- Aperçu de la reprise après sinistre avec Azure Site Recovery