Windows 2016, sécuriser votre infrastructure

Fiche de formation

  • Connaître les fonctionnalités clés d’une infrastructure sécurisée
  • Mettre en place un serveur de certificats
  • Mettre en œuvre la sécurisation de l’Active Directory
  • Mettre en œuvre NAP avec contrôles d’accès obligatoires
  • Mettre en œuvre IPSec sous Windows
blog-one

Durée : 3 jours

Programme détaillé

Module 1 : La sécurité du système d’exploitation

  • Option d’installation minimale et mode Core.
  • Le contrôle d’accès dynamique des comptes utilisateur.
  • Le firewall avancé de Windows 2016 Server.
  • Ouverture de session et authentification Windows : authentification NTLM.
  • Mise en œuvre de la gestion des mises à jour (WSUS).
  • Évaluer, identifier et gérer la sécurité avec les outils : MSAT, MBSA, MSCM.
  • Travaux pratiques : Paramétrages et réglages de base pour la sécurisation d’un serveur Windows 2016.

Module 2 : Certificats et architecture PKI

  • Les bases de PKI.
  • Gestion des certificats et des clés privées.
  • Le rôle de serveur de certificats.
  • L’architecture PKI à 2 niveaux.
  • Serveur d’autorité de certification : autorité de certification (AD-CS).
  • Travaux pratiques : Mise en place d’un serveur de certificats. Administration de base des certificats. Sécurisation des accès Web avec HTTPS.

Module 3 : Sécurisation de l’Active Directory

  • Principe de base pour la sécurité de l’AD.
  • Nouveautés des services de certificats Active Directory (AD CS).
  • RODC (Read-Only Domain Controler) : intérêt et mise en œuvre.
  • Protection par ACL (liste de contrôle d’accès).
  • Travaux pratiques : Sécurisation de l’Active Directory. Granularité des mots de passe. Installation et paramétrage d’un RODC.

Module 4 : La protection de données

  • Rappel sur les fondamentaux de la sécurité NTFS, ReFS.
  • Mise en place d’EFS. Limites d’EFS.
  • BitLocker : cryptage du disque et stockage de la clé de cryptage.
  • Travaux pratiques : Mise en place d’EFS. Récupération de données avec un agent.

Module 5 : La protection d’accès réseau NAP

  • Configurer NAP (Network Access Protection).
  • Contrôle des PC internes et externes.
  • Configurer la mise en œuvre de NAP pour VPN.
  • Les serveurs NPS. Composants d’une Infrastructure RADIUS.
  • Travaux pratiques : Mise en place de NAP avec contrôles d’accès obligatoires. Limiter l’accès au réseau pour les machines non conformes avec DHCP.

Module 6 : VPN et IPSec

  • Les VPN : principe du tunneling.
  • Sécuriser l’accès au domaine avec IPSec.
  • Travaux pratiques : Mise en œuvre d’IPSec sous Windows. Paramétrage avancé du firewall. Mise en place d’un serveur RADIUS.
Administrateurs et ingénieurs systèmes

Bonnes connaissances de TCP/IP, de l’administration de Windows Server 2016 et de l’Active Directory

Demander un devis S'inscrire

Nos formations

Windows 2016, nouveautés pour administrat

Installer, configurer et paramétrer un serveur avec Windows Server 2016 Réaliser des tâches d’administration via les nouvelles interfaces...
Demander un devis S'inscrire En savoir plus

Windows 2016, mise en œuvre et (...)

Installer, configurer et paramétrer un serveur avec Windows Server 2016 Réaliser des tâches d’administration via les nouvelles interfaces...
Demander un devis S'inscrire En savoir plus

Installation et configuration de (...)

Apprendre à installer et configurer Windows Server 2012 Savoir configurer le réseau avec IPv4 et IPv6 Savoir utiliser PowerShell pour...
Demander un devis S'inscrire En savoir plus

Administration de Windows Server (...)

Configurer et dépanner un serveur DNS Implémenter une stratégie de groupe Déployer et maintenir des images du serveur Mettre en...
Demander un devis S'inscrire En savoir plus

Windows 2016, sécuriser votre infrastruct

Connaître les fonctionnalités clés d’une infrastructure sécurisée Mettre en place un serveur de certificats Mettre en œuvre la...
Demander un devis S'inscrire En savoir plus

PowerShell 5/4, automatiser l’administrat

Ecrire des scripts sous Windows avec PowerShell 5.x Gérer les utilisateurs avec des scripts PowerShell Automatiser les tâches...
Demander un devis S'inscrire En savoir plus

PowerShell 5/4, perfectionnement

Automatiser les tâches d’administration sous Windows avec PowerShell 5 Gérer les utilisateurs avec des scripts PowerShell Créer,...
Demander un devis S'inscrire En savoir plus

Mettre en oeuvre un Software Defined

Expliquer les différentes options de virtualisation Installer et gérer Hyper-V sur Windows Server 2016. Installer et configurer...
Demander un devis S'inscrire En savoir plus

Gestion des identités avec Windows (...)

Installer et configurer les contrôleurs de domaines Gérer les objets dans AD DS via les outils graphiques et Windows PowerShell...
Demander un devis S'inscrire En savoir plus

Les services réseaux dans Windows (...)

Planifier et mettre en oeuvre un réseau IPv4 Mettre en œuvre DHCP (Dynamic Host Configuration Protocol) Mettre en œuvre IPv6...
Demander un devis S'inscrire En savoir plus