Planifier et installer Windows Server 2025
- Éditions Standard, Datacenter et Datacenter : Azure Edition, options d’installation Server Core et serveur avec expérience de bureau
- Installation depuis un support ou sans surveillance avec fichier de réponses, mise à niveau directe depuis Windows Server 2012 R2
- Activation avec KMS et activation automatique des VM, aperçu de la licence à l’usage (pay-as-you-go) via Azure Arc
- Configuration initiale avec SConfig et paramètres : nom, réseau, jonction au domaine, mises à jour
Administrer les serveurs
- Gestionnaire de serveur, outils d’administration de serveur distant (RSAT) et Windows Admin Center
- Windows PowerShell et PowerShell Remoting, Windows Terminal et WinGet
- Activer le serveur OpenSSH (installé par défaut) et contrôler l’accès via le groupe « OpenSSH Users »
- Installer des rôles, des fonctionnalités et des fonctionnalités à la demande (Features on Demand)
Mettre en place les services de domaine Active Directory
- Installer un contrôleur de domaine, nouvelle forêt avec le niveau fonctionnel Windows Server 2025
- Administrer les utilisateurs, groupes, comptes d’ordinateur et unités d’organisation, déléguer l’administration
- Administrer AD DS avec le Centre d’administration Active Directory et PowerShell, automatiser les modifications en masse
- Utiliser des comptes de service gérés par groupe (gMSA) pour les services
Stratégies de groupe
- Créer, lier et filtrer des objets de stratégie de groupe ; traitement, héritage et dépannage
- Magasin central pour les modèles d’administration
- Distribuer les paramètres de sécurité et les stratégies de mot de passe par stratégie de groupe
- Administrer les mots de passe des administrateurs locaux avec Windows LAPS
Services réseau
- Configurer IPv4 et IPv6, vérifier les connexions et corriger les erreurs avec PowerShell
- Serveur DNS : zones intégrées à Active Directory, entrées, redirecteurs, vérification de la résolution de noms
- Serveur DHCP : autorisation, étendues, options et réservations
Stockage et services de fichiers
- Administrer les disques et les volumes, NTFS et ReFS, espaces de stockage (Storage Spaces)
- Serveur de fichiers : partages SMB, autorisations de partage et NTFS, clichés instantanés
- Sécurité SMB dans Windows Server 2025 : signature requise par défaut pour les connexions sortantes, règles de pare-feu plus restrictives pour les partages
- Aperçu du serveur de cible iSCSI et de la déduplication des données
Sécuriser les serveurs
- Microsoft Defender Antivirus et pare-feu Windows avec sécurité avancée
- Credential Guard, actif par défaut sur le matériel compatible
- Appliquer une base de sécurité avec OSConfig, chiffrement de lecteur BitLocker
Fondamentaux de Hyper-V
- Installer le rôle Hyper-V, créer des commutateurs virtuels
- Créer des ordinateurs virtuels de génération 2, utiliser des points de contrôle
Mises à jour, surveillance et sauvegarde
- Piloter Windows Update, aperçu de Windows Server Update Services (plus développé) et d’Azure Update Manager
- Observateur d’événements, analyseur de performances, moniteur de ressources et gestionnaire des tâches
- Sauvegarde Windows Server : volumes, état du système et restauration bare-metal