> Formations > Technologies numériques > Systèmes d'exploitation > Windows : serveurs > Formation Windows 2019, sécuriser son infrastructure

Formation : Windows 2019, sécuriser son infrastructure

Windows 2019, sécuriser son infrastructure



Best

Acquérez les connaissances nécessaires pour sécuriser votre environnement Windows Server 2019, mettre en œuvre les outils de sécurité qui y sont intégrés. Vous verrez comment sécuriser l'OS, l'Active Directory, créer une architecture PKI, protéger vos données et vos accès réseaux.


INTER
INTRA
SUR MESURE

Cours pratique en présentiel ou à distance

Réf. WCH
  4j - 28h00
Prix : 2610 CHF H.T.




Acquérez les connaissances nécessaires pour sécuriser votre environnement Windows Server 2019, mettre en œuvre les outils de sécurité qui y sont intégrés. Vous verrez comment sécuriser l'OS, l'Active Directory, créer une architecture PKI, protéger vos données et vos accès réseaux.


Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
Maitriser les paramètres de base pour sécuriser Windows Serveur 2019
Savoir gérer les certificats
Etre capable de sécuriser l'AD
Savoir protéger ses données
Protéger l'accès au réseau

Public concerné
Administrateurs et ingénieurs systèmes.

Prérequis
Bonnes connaissances de TCP/IP, de l'administration de Windows Server 2019 et de l'Active Directory.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Programme de la formation

1
Architecture de Windows Serveur 2019

  • Fonctionnalités de sécurité de Windows serveur 2019.
  • Nouveautés des services de domaine AD. Credential Guard, Device Guard.
  • Windows Admin Center (WAC). Insights système.
  • Rôle de l'AD pour la sécurité, l'orientation cloud.
  • Ouverture de session et authentification : NTLM et Kerberos.
  • Contrôle d'accès dynamique des comptes utilisateur.
  • Le firewall avancé de Windows 2019 Server.
Travaux pratiques
Paramétrages de base pour sécuriser un serveur Windows 2019.

2
Autorité de certification et architecture PKI

  • Gestion des certificats et des clés privées. Architecture PKI à 2 niveaux.
  • Le rôle de serveur de certificats.
  • Gérer les certificats depuis la MMC.
  • Le rôle répondeur en ligne.
Travaux pratiques
Administration de base d'un serveur de certificats. Sécuriser les accès Web avec HTTPS.

3
Les services de fédération AD

  • Installer le rôle ADFS.
  • Installer le serveur WAP. Importer des certificats.
  • Créer des relations de confiance.
Travaux pratiques
Mise en place des services de fédération AD, Sécuriser l'AD. Installation et paramétrage du WAP.

4
Gérer les identités

  • Attribuer des droits à des utilisateurs.
  • Mettre en place la délégation utilisateur.
  • Installer et configurer LAPS. Mettre à jour le schéma AD.
Travaux pratiques
Mettre en place une politique de gestion des droits utilisateurs. Utiliser LAPS. Mettre en place la délégation utilisateur.

5
Sécurisation de l'AD

  • Sécuriser l'AD : principes de base.
  • Nouveautés des services de certificats AD-CS.
  • RODC (Read Only Domain Controler) : intérêt et mise en œuvre.
  • Protection par ACL (liste de contrôle d'accès).
Travaux pratiques
Sécuriser l'AD. Granularité des mots de passe. Installer et paramétrer un RODC.

6
Protection des données

  • La sécurité NTFS, ReFS.
  • Mise en place d'EFS.
  • BitLocker : cryptage du disque et stockage de la clé de cryptage.
  • Installer Microsoft BitLocker Administration and Monitoring.
  • Configurer le client MBAM via les stratégies de groupe AD.
Travaux pratiques
Mise en place d'EFS. Récupérer des données avec un agent. Installer MBAM.

7
NPS, VPN et IP Sec

  • VPN : principe du tunneling.
  • Sécuriser l'accès au domaine avec IPSec.
  • Les serveurs NPS. Composants d'une infrastructure RADIUS.
Travaux pratiques
Mise en œuvre d'IPSec. Paramétrage avancé du firewall. Mise en place d'un serveur RADIUS. Limiter l'accès au réseau pour les machines non conformes avec DHCP.


Dates et lieux

Dernières places
Date garantie en présentiel ou à distance
Session garantie
Du 20 au 23 mai 2025 *
FR
Classe à distance
S’inscrire
Du 8 au 11 juillet 2025
FR
Classe à distance
S’inscrire
Du 14 au 17 octobre 2025
FR
Classe à distance
S’inscrire
Du 9 au 12 décembre 2025
FR
Classe à distance
S’inscrire