Déployer et administrer AD DS
- Déployer et administrer des contrôleurs de domaine en local et dans Azure, contrôleurs de domaine en lecture seule (RODC) y compris la sécurité des comptes
- Administrer les rôles FSMO et résoudre les problèmes
- Environnements avec plusieurs sites, domaines et forêts : relations d’approbation, sites AD DS et réplication
- Administrer les utilisateurs et les groupes, y compris entre domaines et forêts ; choisir et administrer les comptes de service
- Administrer Windows Server avec des stratégies de groupe basées sur le domaine et des préférences de stratégie de groupe
Administrer Windows Server dans des environnements hybrides
- Déployer et administrer Windows Admin Center en local et dans le portail Azure
- Administration à distance avec PowerShell, y compris le double saut (double-hop) et Just Enough Administration (JEA), via SSH et Bureau à distance
- Connecter des serveurs à Azure Arc, configuration des appareils via Azure Arc, déployer des services Azure via des extensions de VM sur des ordinateurs hors d’Azure
- Administrer les mises à jour avec Azure Update Manager, créer et exécuter des runbooks dans Azure Automation
Administrer les machines virtuelles
- Hyper-V : mode de session amélioré, administration à distance avec PowerShell, PowerShell Direct et SSH Direct pour les invités Linux, virtualisation imbriquée
- Paramètres de VM : mémoire, services d’intégration, attribution de périphériques, partitionnement GPU, points de contrôle et disques durs virtuels
- Réseau dans Hyper-V : cartes réseau, regroupement de cartes réseau (NIC teaming) sur l’hôte et la VM, commutateurs virtuels
- Haute disponibilité pour les VM Hyper-V et réplication Hyper-V (Hyper-V Replica)
- VM Windows Server dans Azure : stockage, redimensionnement et groupes de mise à l’échelle de VM, groupes et zones de disponibilité, accès VM juste-à-temps et Azure Bastion, configuration réseau
Infrastructure réseau locale et hybride
- Intégrer le DNS à AD DS, administrer les zones et les enregistrements, redirecteurs et redirecteurs conditionnels
- Résolution de noms dans des environnements hybrides, stratégies DNS et DNSSEC
- Rôle de serveur DHCP : étendues, réservations et haute disponibilité
- Résoudre les problèmes d’adressage IP dans des environnements hybrides
Administrer les services de stockage et de fichiers
- Azure Files : partages de fichiers et autorisations, configurer et superviser Azure File Sync, migration de DFS et de partages de fichiers vers Azure
- Partages de fichiers sous Windows Server : accès, Gestionnaire de ressources pour serveur de fichiers (FSRM), DFS, SMB over QUIC et paramètres SMB
- Disques et volumes, espaces de stockage (Storage Spaces) et Storage Spaces Direct, réplication de stockage (Storage Replica), déduplication des données
- SMB Direct (SMB via RDMA), Storage QoS, systèmes de fichiers NTFS et ReFS, iSCSI
- Administrer le chiffrement de lecteur BitLocker, restaurer des volumes chiffrés
Sécuriser l’infrastructure Windows Server
- Durcir le système d’exploitation : protection contre les exploits, Application Control for Windows, Credential Guard, Microsoft Defender SmartScreen, paramètres de sécurité via les stratégies de groupe
- Administrer la ligne de base de sécurité avec OSConfig, déployer Windows LAPS, configurer Defender for Servers, pare-feu Windows y compris les règles de sécurité de connexion
- Sécuriser AD DS : stratégies de mot de passe, Microsoft Entra Password Protection pour AD DS, groupe « Protected Users »
- Durcir les contrôleurs de domaine et restreindre l’accès à ceux-ci, options de sécurité pour les comptes utilisateur et les groupes d’administrateurs intégrés, délégation dans AD
- Administrer les protocoles et méthodes d’authentification pour AD DS
Superviser les environnements Windows Server et résoudre les problèmes
- Superviser avec l’Analyseur de performances et les ensembles de collecteurs de données, Windows Admin Center avec alertes, System Insights et journaux d’événements
- Azure Monitor : règles de collecte de données, alertes, performances des VM Azure avec VM Insights
- Résoudre les problèmes de connectivité, de résolution de noms, de Windows Update, de service de temps, de performances, de stockage et de chiffrement de disque, ainsi que des extensions de VM et Azure Arc
- Restaurer Active Directory : objets depuis la corbeille AD, base de données AD en mode de restauration des services d’annuaire (DSRM), SYSVOL
- Résoudre les problèmes de réplication AD, de Kerberos et d’authentification, ainsi que de canal sécurisé et de comptes d’ordinateur