Formation Windows 2025, administration de l'Active Directory

Formation pratique - 4j - 28h00 - Réf. WSY

Windows 2025, administration de l'Active Directory



Nouvelle formation

Maitriser l'environnement Active Directory sous Windows Server 2025 grâce à cette formation. Vous apprendrez à installer, à paramétrer un annuaire Active Directory et à effectuer l'ensemble des tâches d'administration via les interfaces graphiques et PowerShell.


INTER
INTRA
SUR MESURE

Formation pratique en présentiel ou à distance
Formation disponible en anglais, à la demande

Réf. WSY
  4j - 28h00
Nous contacter
Pauses-café et
déjeuners offerts




Maitriser l'environnement Active Directory sous Windows Server 2025 grâce à cette formation. Vous apprendrez à installer, à paramétrer un annuaire Active Directory et à effectuer l'ensemble des tâches d'administration via les interfaces graphiques et PowerShell.


Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
Déployer l’Active Directory Domain Services sous Windows Server 2025
Déployer des contrôleurs de domaine
Réaliser des tâches d'administration courantes via les interfaces et PowerShell
Déployer des GPO pour administrer les stations de travail et les serveurs
Sauvegarder et restaurer un Active Directory

Public concerné
Techniciens, administrateurs et ingénieurs systèmes et réseaux

Prérequis
Bonnes connaissances de la gestion de postes Windows 10 et/ou 11.

Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Programme de la formation

1
Windows Server 2025 et Active Directory 2025

  • Positionnement dans l’écosystème Microsoft : rôle, usages, stratégie Microsoft
  • Évolutions majeures par rapport à Windows Server 2019 / 2022
  • Vision Microsoft : sécurité, cloud-first, hybridation Entra ID, Zero Trust
  • Nouveautés clés : TLS 1.3 natif, durcissement cryptographique
  • Kerberos AES SHA-256/384, Dépréciation accélérée de NTLM
  • Performances, scalabilité : NUMA complet pour les DC
  • Nouvelle base AD au format 32K pages : impacts, bénéfices, activation
  • Server Core vs Desktop : choix, impacts, bonnes pratiques

2
Préparation de l’environnement Active Directory 2025

  • Prérequis matériels, logiciels, sécurité et réseau
  • Installation des rôles : AD DS, DNS, RSAT, outils d’administration
  • Déploiement d’une nouvelle forêt 2025
  • Ajout d’un contrôleur de domaine Windows Server 2025 dans une forêt existante
  • Comparatif Core vs Desktop : avantages, limites, scénarios
  • Configuration DNS sécurisée : DNSSEC, NRPT côté client
  • Inventaire des dépendances : LDAP, LDAPS, Kerberos, NTLM, PKI, GPO
Travaux pratiques
Installation d’un DC Windows Server 2025, activation de la base AD 32K pages, mise en œuvre DNSSEC + GPO NRPT, création d’un domaine en niveau fonctionnel 2025 et analyse des dépendances applicatives (LDAP simple bind, NTLM, Kerberos, PKI)

3
Gestion des objets et configurations spécifiques Serveur W2K25

  • Exploitation des nouveautés techniques et sécuritaires
  • Base AD 32K pages : activation, vérification, impacts sur les objets AD
  • Support NUMA complet : intérêt pour les DC virtualisés, optimisation
  • Sécurisation LDAP, Kerberos : Forcer TLS 1.3 LDAP Signing & Channel Binding
  • Politiques Kerberos renforcées, Dépréciation de NTLM
  • Outils d’administration : Windows Admin Center 2025, RSAT, PowerShell AD
  • Organisation de l’annuaire : conception d’une arborescence OU (unité d’organisation) pérenne
  • Comptes administrateurs séparés, comptes gMSA/dMSA
  • Gouvernance, délégation : RBAC AD, silos d’authentification
Travaux pratiques
Installation et configuration de Windows Admin Center 2025, activation et validation de la base AD 32K pages, création et utilisation de comptes gMSA / dMSA et mise en place d’une délégation automatisée (KCD / dMSA)

4
Hyper-V 2025

  • Nouveautés Hyper-V dans Windows Server 2025
  • Améliorations réseau : commutateurs virtuels, RSC, SDN, Azure Stack HCI
  • Hyper V et workloads IA : GPU partitioning, DirectML, vTPM amélioré
  • Stockage pour Hyper V : ReFS, Storage Spaces, CSV, performance
  • Création, gestion et optimisation des machines virtuelles
Travaux pratiques
Déploiement Hyper V et optimisation réseau. Réplication AD et relations d’approbation dans un environnement Hyper V

5
Pratiques de sécurité, stratégies de groupe

  • GPO de durcissement DC : désactivation SMBv1 / NTLMv1 / LDAP non chiffré
  • Fonctionnement des GPO : magasin central, filtrage WMI, sécurité
  • MFA obligatoire pour les comptes administrateurs
  • Comptes administrateurs séparés (T0/T1/T2)
  • AppLocker pour DC & serveurs sensibles, modèles GPO modernes
  • Audit avancé : logon, services, modifications AD, accès LDAP
  • Supervision AD : réplication, santé DC (Kerberos, DNS, Netlogon)
  • Cohérence SYSVOL (DFSR) : surveillance et remédiation
Travaux pratiques
Durcissement LDAP / Kerberos, déploiement AppLocker et vérification de la réplication, AD.

6
Hybridation avec Microsoft Entra ID

  • Concepts fondamentaux : identité hybride, Zero Trust, cloud-first
  • Les piliers techniques : Hybrid Join, Entra Connect Sync, Cloud Sync
  • Azure Arc + Entra ID (modèle recommandé 2025)
  • Mécanismes de synchronisation : choix, limites, scénarios
  • SSO, MFA, Conditional Access, Identity Protection
  • Hybrid Join vs Entra ID Join : différences, usages
  • Monitoring & audit : Entra ID, Azure AD Connect Health
  • Writeback : password, group, device
Travaux pratiques
Installation et configuration d’Entra Connect Sync, création de comptes et vérification de la synchronisation

7
Migration vers Windows Server 2025

  • Stratégie de migration depuis 2012 R2 / 2016 / 2019 / 2022
  • Préparation : inventaire, compatibilité, prérequis
  • Compatibilité schéma AD, applications utilisant NTLM
  • Gestion des dépendances LDAP non chiffrées
  • Migration : ajout d’un premier DC 2025, transfert FSMO
  • Démontage des anciens DC, montée en niveau fonctionnel 2025
Travaux pratiques
Vérification de la réplication/ AD, migration d’un DC 2019/2022 vers 2025


Solutions de financement
Plusieurs solutions existent pour financer votre formation et dépendent de votre situation professionnelle.
Découvrez-les sur notre page Comment financer sa formation ou contactez votre conseiller formation.

Horaires
Les formations ont lieu de 9h à 17h30, avec une pause de 1h à 1h30 pour le déjeuner.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
Pour les formations de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 16h le dernier jour.


Ce programme est une création originale, conçu par les équipes pédagogiques d'ORSYS Formation. Toute reproduction, représentation, adaptation ou exploitation, totale ou partielle, sans autorisation préalable écrite d'ORSYS, est strictement interdite. ORSYS se réserve le droit d'engager toute action nécessaire à la protection de ses droits de propriété intellectuelle.


Ce programme est une création originale, conçu par les équipes pédagogiques d'ORSYS Formation. Toute reproduction, représentation, adaptation ou exploitation, totale ou partielle, sans autorisation préalable écrite d'ORSYS, est strictement interdite. ORSYS se réserve le droit d'engager toute action nécessaire à la protection de ses droits de propriété intellectuelle.