- Connaître les fonctionnalités clés d’une infrastructure sécurisée
- Mettre en place un serveur de certificats
- Mettre en œuvre la sécurisation de l’Active Directory
- Mettre en œuvre NAP avec contrôles d’accès obligatoires
- Mettre en œuvre IPSec sous Windows
Durée : 3 jours
Programme détaillé
Module 1 : La sécurité du système d’exploitation
- Option d’installation minimale et mode Core.
- Le contrôle d’accès dynamique des comptes utilisateur.
- Le firewall avancé de Windows 2016 Server.
- Ouverture de session et authentification Windows : authentification NTLM.
- Mise en œuvre de la gestion des mises à jour (WSUS).
- Évaluer, identifier et gérer la sécurité avec les outils : MSAT, MBSA, MSCM.
- Travaux pratiques : Paramétrages et réglages de base pour la sécurisation d’un serveur Windows 2016.
Module 2 : Certificats et architecture PKI
- Les bases de PKI.
- Gestion des certificats et des clés privées.
- Le rôle de serveur de certificats.
- L’architecture PKI à 2 niveaux.
- Serveur d’autorité de certification : autorité de certification (AD-CS).
- Travaux pratiques : Mise en place d’un serveur de certificats. Administration de base des certificats. Sécurisation des accès Web avec HTTPS.
Module 3 : Sécurisation de l’Active Directory
- Principe de base pour la sécurité de l’AD.
- Nouveautés des services de certificats Active Directory (AD CS).
- RODC (Read-Only Domain Controler) : intérêt et mise en œuvre.
- Protection par ACL (liste de contrôle d’accès).
- Travaux pratiques : Sécurisation de l’Active Directory. Granularité des mots de passe. Installation et paramétrage d’un RODC.
Module 4 : La protection de données
- Rappel sur les fondamentaux de la sécurité NTFS, ReFS.
- Mise en place d’EFS. Limites d’EFS.
- BitLocker : cryptage du disque et stockage de la clé de cryptage.
- Travaux pratiques : Mise en place d’EFS. Récupération de données avec un agent.
Module 5 : La protection d’accès réseau NAP
- Configurer NAP (Network Access Protection).
- Contrôle des PC internes et externes.
- Configurer la mise en œuvre de NAP pour VPN.
- Les serveurs NPS. Composants d’une Infrastructure RADIUS.
- Travaux pratiques : Mise en place de NAP avec contrôles d’accès obligatoires. Limiter l’accès au réseau pour les machines non conformes avec DHCP.
Module 6 : VPN et IPSec
- Les VPN : principe du tunneling.
- Sécuriser l’accès au domaine avec IPSec.
- Travaux pratiques : Mise en œuvre d’IPSec sous Windows. Paramétrage avancé du firewall. Mise en place d’un serveur RADIUS.
Administrateurs et ingénieurs systèmes
Bonnes connaissances de TCP/IP, de l’administration de Windows Server 2016 et de l’Active Directory
Demander un devis
S'inscrire