Accueil > Formations > Administrer Windows Server en environnement hybride (AZ-802)
Formation Administrer Windows Server en environnement hybride (AZ-802)
Devenez Microsoft Certified: Windows Server Administrator Associate avec le cours officiel AZ-802, désormais l'unique voie vers cette certification depuis le retrait des examens AZ-800 et AZ-801.
Vue d'ensemble
- Expérience pratique de l'administration de systèmes Windows Server
- Maîtrise des concepts et technologies Active Directory Domain Services : domaine, forêt, unités d'organisation, stratégie de groupe
- Connaissances de base de PowerShell, utilisé tout au long de la formation
- Fondamentaux des technologies réseau : TCP/IP, DNS, DHCP, routage
- Familiarité avec le portail Azure et les notions d'abonnement et de groupe de ressources — la dimension hybride occupe une part importante du cours
- Anglais technique en lecture : les supports de cours officiels Microsoft et l'examen de certification sont en anglais (l'animation, elle, se déroule en français)
Objectifs pédagogiques
Programme détaillé
Déployer et gérer des services de domaine Active Directory
– Déployer et gérer des contrôleurs de domaine AD DS : topologie, déploiement, gestion et migration entre serveurs
– Déployer et gérer des contrôleurs de domaine Active Directory Azure IaaS : forêt Azure autonome ou extension du domaine local, connectivité intersite VPN et ExpressRoute
– Gérer les contrôleurs de domaine AD DS et les rôles FSMO : catalogue global, les cinq rôles FSMO, transfert et saisie de rôle, extension du schéma
– Créer et gérer des objets Active Directory : comptes utilisateur, groupes, unités d’organisation, comptes de service gérés et gMSA, Corbeille Active Directory
– Implémenter une identité hybride avec Windows Server : Microsoft Entra Connect, synchronisation de hachage de mot de passe, authentification directe, Microsoft Entra Domain Services
– Créer et configurer des objets de stratégie de groupe dans Active Directory : stratégie de mot de passe de domaine et stratégies affinées
– Implémenter des objets de stratégie de groupe : liaison, étendue, héritage et application des paramètres
– Gérer les fonctionnalités avancées d’AD DS : relations d’approbation, forêts ESAE, dépannage de la réplication, partitions d’application
– Promotion d’un contrôleur de domaine réplique et vérification de la réplication avec Repadmin et Dcdiag
– Transfert de rôles FSMO entre contrôleurs de domaine
– Création en masse d’objets Active Directory et récupération via la Corbeille AD
– Configuration d’objets de stratégie de groupe appliquant une stratégie de mot de passe affinée
Gérer les instances et charges de travail Windows Server dans un environnement hybride
– Administrer et gérer une machine virtuelle IaaS Windows Server à distance : choix de l’outil, Azure Bastion, accès Just-In-Time via Microsoft Defender for Cloud
– Décrire les outils d’administration de Windows Server : Windows Admin Center, Gestionnaire de serveur, RSAT, communication à distance PowerShell avec WinRM
– Just Enough Administration sous Windows Server : fonctionnalités de rôle, fichiers de configuration de session et points de terminaison JEA
– Effectuer une administration sécurisée de Windows Server : privilège minimum, délégation de contrôle, stations de travail d’accès privilégié, serveurs de saut
– Utiliser les techniques avancées d’administration à distance de Windows PowerShell : dépassement des limites du remoting de base
– Gérer un ou plusieurs ordinateurs à l’aide de la communication à distance Windows PowerShell : sessions persistantes et exécution sur plusieurs cibles
– Gérer des charges de travail hybrides avec Azure Arc : intégration de serveurs locaux, agent de machine connectée, extensions et contrôle d’accès en fonction du rôle
– Gérer les mises à jour Azure : Gestionnaire de mise à jour Azure pour les machines virtuelles Azure et les serveurs activés par Arc
– Automatiser la configuration des machines virtuelles IaaS Windows Server : extensions DSC, correction des serveurs non conformes, extension de script personnalisé
– Appliquer la configuration de sécurité des machines virtuelles avec Azure Machine Configuration : bases de référence intégrées, modes audit et application, configurations personnalisées
– Explorer Azure Automation avec DevOps : comptes Automation, runbooks, webhooks, ressources partagées et intégration au contrôle de code source
– Connexion sécurisée à une machine virtuelle Azure via Azure Bastion et activation de l’accès Just-In-Time
– Création d’un point de terminaison JEA restreignant un opérateur au redémarrage de services
– Intégration d’un serveur local à Azure Arc et déploiement d’une extension
– Application d’une base de référence de sécurité en mode audit avec Azure Machine Configuration
Gestion des machines virtuelles
– Configurer et gérer des machines virtuelles Hyper-V : générations, formats VHD et VHDX, paramètres matériels, TPM virtuel, options de stockage
– Configurer et gérer Hyper-V : rôle Hyper-V, commutateurs virtuels, fonctionnalités réseau avancées, virtualisation imbriquée
– Sécuriser les charges de travail Hyper-V : Host Guardian Service, attestation TPM ou par clé hôte, machines virtuelles protégées et disques modèles signés
– Implémenter une haute disponibilité des machines virtuelles Windows Server : clustering hôte et invité, équilibrage de charge réseau, migration dynamique et migration de stockage
– Exécuter des conteneurs sur Windows Server : isolation des processus ou Hyper-V, préparation de l’hôte, images de base, gestion des conteneurs
– Planifier et déployer des machines virtuelles IaaS Windows Server : tailles et séries de machines, options de disque, déploiement par portail, CLI et modèles Azure Resource Manager
– Implémenter la mise à l’échelle et la haute disponibilité avec une machine virtuelle Windows Server : groupes de machines virtuelles identiques, mise à l’échelle automatique, Azure Load Balancer, Azure Site Recovery
– Implémenter le routage et l’adressage IP des machines virtuelles IaaS Windows Server : réseaux virtuels et sous-réseaux, adresses privées et publiques, itinéraires définis par l’utilisateur, IPv6
– Implémenter la sécurité réseau de machines virtuelles IaaS Windows Server : groupes de sécurité réseau, Pare-feu Azure, Windows Defender Pare-feu, Azure Network Watcher
– Création d’un commutateur virtuel et configuration d’une machine virtuelle de génération 2 avec TPM virtuel
– Mise en œuvre d’une migration dynamique entre deux hôtes Hyper-V
– Déploiement d’un groupe de machines virtuelles identiques avec règles de mise à l’échelle automatique
– Filtrage du trafic d’une machine virtuelle IaaS par groupe de sécurité réseau et analyse des flux avec Network Watcher
Implémenter et gérer une infrastructure réseau locale et hybride
– Implémenter Windows Server DNS : zones de recherche directe et inverse, réplication et transferts de zone, redirecteurs, redirecteurs conditionnels et zones de stub
– Implémenter DNS pour des machines virtuelles IaaS Windows Server : zones publiques et privées Azure DNS, liaison au réseau virtuel, DNS split-horizon, dépannage
– Sécuriser le DNS de Windows Server : stratégies DNS, verrouillage du cache, pool de sockets, limitation du taux de réponse et DNSSEC
– Déployer et gérer le protocole DHCP : processus d’attribution de bail, autorisation dans AD DS, étendues, options, réservations et basculement DHCP
– Implémenter la gestion des adresses IP : déploiement d’IPAM, provisionnement par stratégie de groupe, administration centralisée de DNS et DHCP, rôles et étendues d’accès
– Configuration d’une zone intégrée à Active Directory et mise en place de redirecteurs conditionnels
– Signature d’une zone avec DNSSEC et vérification de la validation côté client
– Mise en place d’un basculement DHCP en mode équilibrage de charge entre deux serveurs
– Déploiement d’IPAM et découverte automatique des serveurs DNS et DHCP du domaine
Gérer les services de stockage et de fichiers
– Implémenter une infrastructure de serveur de fichiers hybride : partages de fichiers Azure, Azure File Sync, hiérarchisation cloud, migration depuis la réplication DFS
– Gérer les serveurs de fichiers Windows Server : NTFS et ReFS, File Server Resource Manager, fonctionnalités SMB, désactivation de SMB 1.0, clichés instantanés
– Implémenter des espaces de stockage et des espaces de stockage direct : pools, résilience simple, miroir et parité, niveaux de stockage, stockage hyperconvergé et volumes partagés de cluster
– Implémenter la déduplication des données Windows Server : candidats à la déduplication, types d’utilisation, planifications d’optimisation et travaux de maintenance
– Implémenter Windows Server iSCSI : serveur cible et disques virtuels, initiateurs, connexions multiples par session et MPIO
– Implémenter Storage Replica sur Windows Server : réplication de blocs synchrone et asynchrone, partenariats, clusters de basculement étendus, validation de topologie
– Déploiement d’Azure File Sync sur un serveur de fichiers et activation de la hiérarchisation cloud
– Création d’un pool de stockage et d’un disque virtuel en miroir avec niveaux de stockage
– Activation de la déduplication sur un volume et exécution des travaux d’optimisation
– Mise en place d’un partenariat Storage Replica entre deux serveurs après validation de la topologie
Sécuriser l'infrastructure de Windows Server
– Renforcer la sécurité de Windows Server : Windows LAPS, stations de travail d’accès privilégié, durcissement des contrôleurs de domaine, bases de référence de sécurité, chiffrement SMB
– Gérer Microsoft Defender pour point de terminaison : protection et surveillance des appareils contre les menaces
– Gérer les Microsoft Defender dans le client Windows : fonctionnalités de sécurité intégrées et déploiement par stratégies
– Comprendre les paramètres de sécurité de la stratégie de groupe Active Directory : rôle de chaque paramètre, configuration, audit et gestion à grande échelle
– Gérer la sécurité dans Active Directory : droits de compte, délégation d’autorisations, groupe Utilisateurs protégés, Credential Guard, blocage NTLM
– Comprendre les comptes de service Windows Server : contexte de sécurité des services et tâches planifiées, choix du type de compte local ou géré
– Sécuriser les comptes d’utilisateur Windows Server : silos de stratégies d’authentification, prérequis et déploiement de Credential Guard, audit et refus NTLM, comptes problématiques
– Gérer les contrôles de sécurité pour l’identité et l’accès : sécurisation des identités, de l’authentification et de l’autorisation dans Microsoft Entra ID
– Surveillance et gouvernance de la sécurité : Microsoft Defender for Cloud, Azure Policy, verrous de ressources et détection des menaces d’identité
– Déploiement de Windows LAPS et vérification de la rotation des mots de passe d’administrateur local
– Application d’une base de référence de sécurité avec Policy Analyzer et LGPO
– Ajout de comptes privilégiés au groupe Utilisateurs protégés et vérification du comportement d’authentification
– Configuration d’un compte de service géré de groupe pour un service applicatif
– Mise en place d’une stratégie Azure Policy et d’un verrou de ressource sur un groupe de ressources
Monitorer et résoudre les problèmes relatifs aux environnements Windows Server
– Superviser les performances de Windows Server : Analyseur de performances, Resource Monitor, bases de référence, ensembles de collecteurs de données, System Insights
– Gérer et surveiller les journaux des événements Windows Server : vues personnalisées, abonnements aux événements, collecte centralisée avec WinRM
– Implémenter l’audit et les diagnostics de Windows Server : catégories d’audit de base et avancé, journalisation de l’accès utilisateur, événements de démarrage
– Superviser les machines virtuelles et les instances hybrides Windows Server IaaS : Azure Monitor pour machines virtuelles, espaces de travail Log Analytics, agent de dépendances, scénarios hybrides
– Surveiller vos machines virtuelles Azure avec Azure Monitor : collecte et analyse des métriques et journaux de l’hôte et des invités
– Résoudre les problèmes de réseau local et hybride : diagnostic DHCP et DNS, méthodologie de dépannage IP, tables de routage, Packet Monitor, Azure Network Watcher
– Résoudre les problèmes liés aux machines virtuelles Windows Server dans Azure : échecs d’approvisionnement, diagnostics de démarrage, agent et extensions, connectivité RDP
– Gestion de la mise à jour de Windows Server : topologies WSUS, processus de gestion des mises à jour, groupes d’ordinateurs et règles d’approbation, mises à jour en environnement hybride
– Résoudre les problèmes Active Directory : récupération d’objets et de la base AD DS, restauration autoritaire de SYSVOL, réplication, authentification hybride
– Création d’un ensemble de collecteurs de données et établissement d’une base de référence de performances
– Mise en place d’un abonnement aux événements pour centraliser les journaux de plusieurs serveurs
– Diagnostic d’une panne de résolution de noms à l’aide de Packet Monitor et des outils DNS
– Restauration d’un objet Active Directory supprimé et vérification de la réplication
– Approbation et déploiement échelonné de mises à jour via des groupes d’ordinateurs WSUS
Préparation à la certification
– Modalités de l’examen : examen AZ-802 surveillé, 120 minutes, questions à choix multiples et composants interactifs, disponible en anglais uniquement
– Examen blanc : passage d’un test en conditions réelles
– Stratégies de réponse : gestion du temps, lecture des questions, élimination des distracteurs
– Révision ciblée : synthèse des points clés par domaine de la trame officielle
– Planification : inscription auprès de Pearson VUE, exploitation du guide d’étude officiel et du bac à sable d’examen, conseils de préparation post-formation
– Examen blanc chronométré avec correction commentée
– Atelier de révision par domaine avec quiz
Prochaines sessions
Ils nous font confiance
Cette année notre filière Administration Windows a accompagné plus de 34 entreprises dont :
Avis des participants
Merci beaucoup pour cette formation, Mr Roux ! Votre niveau d'expertise est vraiment top. Le sujet étant passionnant mais certains TP assez complexes, est-ce que les enregistrements du cours seront disponibles ? Ce serait un vrai plus pour pouvoir réviser les passages techniques les plus…
Excellente formation : Répond à mes attentes. Supports de cours excellents et en nombre Pédagogie parfaite Compétences pointues de Fabien disponibilité permanente Machine virtuelle parfaite sans bug et rapide
Un grand merci à Fabien Roux pour la qualité de cette formation ! Sa disponibilité, son humour et son intelligence ont grandement contribué à créer une ambiance à la fois conviviale et studieuse. Les exemples étaient clairs et parlants, les supports bien conçus et le…
Formation intéressante et enrichissante qui a répondu à mes attentes. Très pratique de travailler sur des machines virtuelles.
Bon formateur, pédagogue et à l'écoute A su s'adapter à ma différence de niveau en ma défaveur.
Des formateurs experts, reconnus par nos apprenants
Chez Sparks Formation, la qualité de nos formations repose sur l'expertise de nos formateurs et la satisfaction de nos apprenants.
Note moyenne attribuée par les participants à nos formateurs
formateurs experts partenaires
Sparks Formation
sujets IT délivrés chaque jour partout en France
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Questions fréquentes
Combien de temps dure la formation Administrer Windows Server en environnement hybride (AZ-802) ?
Cette formation se déroule sur 5 jours.
Quels sont les prérequis pour suivre la formation Administrer Windows Server en environnement hybride (AZ-802) ?
- Expérience pratique de l'administration de systèmes Windows Server - Maîtrise des concepts et technologies Active Directory Domain Services : domaine, forêt, unités d'organisation, stratégie de groupe - Connaissances de base de PowerShell, utilisé tout au long de la formation - Fondamentaux des technologies réseau : TCP/IP, DNS, DHCP, routage - Familiarité avec le portail Azure et les notions d'abonnement et de groupe de ressources — la dimension hybride occupe une part importante du cours - Anglais technique en lecture : les supports de cours officiels Microsoft et l'examen de certification sont en anglais (l'animation, elle, se déroule en français)
Quel est le prix de la formation Administrer Windows Server en environnement hybride (AZ-802) ?
En inter-entreprises, elle est à 3 750 € HT par participant. Un tarif sur-mesure est également disponible sur devis.
La formation Administrer Windows Server en environnement hybride (AZ-802) délivre-t-elle une certification ?
Oui, cette formation est certifiante.
La formation Administrer Windows Server en environnement hybride (AZ-802) est-elle éligible à un financement OPCO ?
Oui, cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Choisissez votre formation
Mon contact chez SPARKS est professionnel et très réactif. Les échanges sont simples, efficaces, et la collaboration se déroule dans d'excellentes conditions.
