Module 1 : Déployer et gérer des contrôleurs de domaine Active Directory Domain Services
- Définir Active Directory Domain Services
- Définir des forêts et des domaines Active Directory Domain Services
- Déployer des contrôleurs de domaine Active Directory Domain Services
- Migrer un contrôleur de domaine vers un nouveau site
- Gérer les maîtres d’opérations Active Directory Domain Services
Module 2 : Déployer et gérer des contrôleurs de domaine Active Directory Azure IaaS dans Azure
- Sélectionner une option pour implémenter des services d’annuaire et d’identité en utilisant Active Directory Domain Services dans Azure
- Déployer et configurer des contrôleurs de domaine Active Directory Domain Services dans des machines virtuelles Azure
- Installer un contrôleur de domaine Active Directory de réplication dans une machine virtuelle Azure
- Installer une nouvelle forêt Active Directory sur un réseau virtuel Azure
Module 3 : Gérer les contrôleurs de domaine AD DS et les rôles FSMO
- Déployer des contrôleurs de domaine AD DS
- Gérer des contrôleurs de domaine AD DS
- Gérer le rôle de catalogue global AD DS
- Gérer les maîtres d’opérations AD DS
- Gérer un schéma AD DS
Module 4 : Créer et gérer des objets Active Directory
- Définir les utilisateurs, les groupes et les ordinateurs
- Définir des unités d’organisation
- Gérer les objets et leurs propriétés dans Active Directory
- Créer des objets dans Active Directory
- Configurer des objets dans Active Directory
- Effectuer des tâches de gestion en bloc pour les comptes d’utilisateurs
- Gérer les contrôleurs de domaine Active Directory Domain Services
Module 5 : Implémenter une identité hybride avec Windows Server
- Sélectionner un modèle d’intégration Microsoft Entra
- Planifier une intégration de Microsoft Entra
- Préparer l’environnement Active Directory local pour la synchronisation d’annuaires
- Installer et configurer la synchronisation d’annuaires avec Microsoft Entra Connect
- Implémenter une authentification unique transparente
- Activer la connexion Microsoft Entra pour la machine virtuelle Windows dans Azure
- Contrôle des connaissances 1
- Décrire Microsoft Entra Domain Services
- Implémenter et configurer Microsoft Entra Domain Services
- Gérer Windows Server dans un environnement Microsoft Entra Domain Services
- Créer et configurer une instance Microsoft Entra Domain Services
- Joindre une machine virtuelle Windows Server à un domaine géré
Module 6 : Créer et configurer des objets de stratégie de groupe dans Active Directory
- Définir des objets de stratégie de groupe
- Implémenter l’étendue et l’héritage des objets de stratégie de groupe
- Définir des objets de stratégie de groupe basés sur un domaine
- Créer et configurer un objet de stratégie de groupe basé sur un domaine
- Configurer une stratégie de mot de passe de domaine
- Configurer et appliquer une stratégie de mot de passe affinée
Module 7 : Implémenter des objets de stratégie de groupe
- Définir les objets de stratégie de groupe
- Implémenter la portée et l’héritage des objets de stratégie de groupe
- Définir des objets de stratégie de groupe basés sur un domaine
- Créer, puis configurer un objet de stratégie de groupe basé sur un domaine
- Définir le stockage des objets de stratégie de groupe
- Définir des modèles d’administration
Module 8 : Gérer les fonctionnalités avancées d’AD DS
- Créer des relations d’approbation
- Implémenter des forêts ESAE
- Surveiller et dépanner AD DS
- Créer des partitions AD DS personnalisées
Module 9 : Administrer et gérer une machine virtuelle IaaS Windows Server à distance
- Sélectionner l’outil d’administration à distance approprié
- Gérer des machines virtuelles Windows avec Azure Bastion
- Créer un hôte Azure Bastion
- Configurer l’administration juste-à-temps
Module 10 : Décrire les outils d’administration de Windows Server
- Explorer Windows Admin Center
- Utiliser le Gestionnaire de serveur
- Répertorier les Outils d’administration de serveur distant
- Utiliser Windows PowerShell
- Utiliser Windows PowerShell pour administrer un serveur à distance
Module 11 : Just Enough Administration pour Windows Server
- Expliquer le concept de Just Enough Administration (JEA)
- Définir des capacités de rôle pour un point de terminaison JEA
- Créer un fichier de configuration de session pour inscrire un point de terminaison JEA
- Décrire le fonctionnement des points de terminaison JEA pour limiter l’accès à une session PowerShell
- Créer un point de terminaison JEA et s’y connecter
- Démonstration : Se connecter à un point de terminaison JEA
Module 12 : Effectuer une administration sécurisée de Windows Server
- Définir l’administration des privilèges minimum
- Implémenter des privilèges délégués
- Utiliser des stations de travail à accès privilégié
- Utiliser des serveurs de saut
Module 13 : Utiliser les techniques avancées de communication à distance Windows PowerShell
- Passer en revue les techniques de communication à distance courantes de Windows PowerShell
- Envoyer des paramètres à des ordinateurs distants dans Windows PowerShell
- Définir la protection de l’accès aux variables, alias et fonctions en utilisant le modificateur de portée
- Activer la communication à distance multi-étapes dans Windows PowerShell
Module 14 : Gérer un ou plusieurs ordinateurs à l’aide de la communication à distance Windows PowerShell
- Examiner la fonctionnalité de communication à distance de Windows PowerShell
- Comparer la communication à distance à la connectivité à distance
- Examiner la fonctionnalité de sécurité de communication à distance de Windows PowerShell
- Activer la communication à distance à l’aide de Windows PowerShell
- Utiliser la communication à distance un-à-un à l’aide de Windows PowerShell
- Utiliser la communication à distance un à plusieurs à l’aide de Windows PowerShell
- Comparer la sortie de communication à distance à la sortie locale
Module 15 : Gérer des charges de travail hybrides avec Azure Arc
- Décrire Azure Arc
- Ajouter des instances Windows Server
- Connecter des machines hybrides à Azure à partir du portail Azure
- Utiliser Azure Arc pour gérer des instances Windows Server
- Limiter l’accès avec RBAC
Module 16 : Gérer les mises à jour Azure
- Décrire Azure Update Manager
- Préparer des machines pour Azure Update Manager
- Déployer des mises à jour
- Évaluer les mises à jour
- Gérer les mises à jour à grande échelle
Module 17 : Automatiser la configuration des machines virtuelles IaaS Windows Server
- Décrire Azure Automation
- Implémenter Azure Automation avec DSC
- Corriger les serveurs non conformes
- Décrire les extensions de script personnalisé
- Configurer une machine virtuelle à l’aide de DSC
Module 18 : Appliquer la configuration de sécurité des machines virtuelles avec Azure Machine Configuration
- Explorer les capacités et modes d’extension d’Azure Machine Configuration
- Appliquer des stratégies de base de référence de sécurité intégrées
- Créer et affecter des configurations d’ordinateur personnalisées
Module 19 : Explorer Azure Automation avec DevOps
- Créer des comptes d’automatisation
- Qu’est-ce qu’un runbook ?
- Comprendre les ressources partagées d’automatisation
- Explorer la galerie de runbooks
- Examiner les webhooks
- Explorer l’intégration du contrôle de code source
- Explorer les flux de travail PowerShell
- Créer un flux de travail
- Explorer la gestion hybride
- Examiner le point de contrôle et le traitement parallèle
Module 20 : Configurer et gérer des machines virtuelles Hyper-V
- Répertorier les versions de configuration des machines virtuelles
- Répertorier les versions de génération de machine virtuelle
- Répertorier les types et formats de VHD disponibles
- Créer et configurer des machines virtuelles
- Déterminer les options de stockage pour les machines virtuelles
- Définir les VHD partagés et les ensembles de VHD
- Implémenter des clusters invités à l’aide d’un VHDX partagé
Module 21 : Configurer et gérer Hyper-V
- Définir Hyper-V
- Définir le Gestionnaire Hyper-V
- Configurer des hôtes Hyper-V à l’aide des meilleures pratiques
- Configurer la mise en réseau Hyper-V
- Évaluer les fonctionnalités avancées de mise en réseau Hyper-V
- Définir la virtualisation imbriquée
Module 22 : Sécuriser les charges de travail Hyper-V
- Définir une structure protégée
- Définir le Service Guardian hôte
- Découvrir l’attestation approuvée par le module de plateforme sécurisée (TPM)
- Définir le KPS
- Déterminer les fonctionnalités clés des machines virtuelles dotées d’une protection maximale
- Comparer les machines virtuelles avec prise en charge du chiffrement et les machines virtuelles dotées d’une protection maximale dans une structure protégée
- Implémenter une machine virtuelle dotée d’une protection maximale
Module 23 : Implémenter une haute disponibilité des machines virtuelles Windows Server
- Sélectionner les options de haute disponibilité pour Hyper-V
- Envisager l’équilibrage de la charge réseau pour les machines virtuelles Hyper-V
- Implémenter la migration dynamique des machines virtuelles Hyper-V
- Implémenter la migration du stockage des machines virtuelles Hyper-V
Module 24 : Exécuter des conteneurs sur Windows Server
- Définir les conteneurs
- Répertorier les différences entre les conteneurs et les machines virtuelles
- Définir les conteneurs Windows Server et Hyper-V et les modes d’isolation
- Explorer Docker
- Préparer un hôte Windows Server 2019 pour le déploiement de conteneurs
- Sécurité, stockage et réseau avec des conteneurs Windows
Module 25 : Planifier et déployer des machines virtuelles IaaS Windows Server
- Décrire le calcul Azure
- Décrire le stockage des machines virtuelles
- Déployer des machines virtuelles Azure
- Créer une machine virtuelle Windows en utilisant le portail
- Créer une machine virtuelle Windows en utilisant Azure CLI
- Déployer des machines virtuelles Azure en utilisant des modèles
- Décrire d’autres options d’optimisation de la gestion
Module 26 : Implémenter la mise à l’échelle et la haute disponibilité avec une machine virtuelle Windows Server
- Décrire les groupes de machines virtuelles identiques
- Implémenter la mise à l’échelle
- Implémenter des machines virtuelles à équilibrage de charge
- Créer un groupe de machines virtuelles identiques dans le portail Azure
- Décrire Azure Site Recovery
- Implémenter Azure Site Recovery
Module 27 : Implémenter le routage et l’adressage IP des machines virtuelles IaaS Windows Server
- Implémenter un réseau virtuel
- Implémenter l’adressage IP des machines virtuelles IaaS
- Attribuer et gérer des adresses IP
- Configurer une adresse IP privée pour une machine virtuelle à l’aide du portail Azure
- Créer une machine virtuelle avec une adresse IP publique statique à partir du portail Azure
- Implémenter le routage IP des machines virtuelles IaaS
- Implémenter IPv6 pour les machines virtuelles IaaS Windows Server
Module 28 : Implémenter la sécurité réseau de machines virtuelles IaaS Windows Server
- Implémenter des groupes de sécurité réseau et des machines virtuelles IaaS Windows
- Implémenter Azure Firewall et les machines virtuelles Windows IaaS
- Implémenter un pare-feu Windows avec des machines virtuelles IaaS Windows Server
- Choisir la solution de filtrage appropriée
- Déployer et configurer Azure Firewall à l’aide du portail Azure
- Capturer le trafic réseau avec Network Watcher
- Journaliser le trafic réseau à destination et en provenance d’une machine virtuelle à l’aide du portail Azure
Module 29 : Administrer et gérer une machine virtuelle IaaS Windows Server à distance
- Sélectionner l’outil d’administration à distance approprié
- Gérer des machines virtuelles Windows avec Azure Bastion
- Créer un hôte Azure Bastion
- Configurer l’administration juste-à-temps
Module 30 : Implémenter Windows Server DNS
- Explorer l’architecture DNS
- Travailler avec des zones et enregistrements DNS
- Installer et configurer le rôle DNS
- Implémenter le transfert DNS
Module 31 : Implémenter DNS pour des machines virtuelles IaaS Windows Server
- Comprendre Azure DNS
- Implémenter Azure DNS
- Créer une zone et un enregistrement Azure DNS à partir du portail Azure
- Implémenter DNS avec des machines virtuelles Azure IaaS
- Implémenter le DNS à horizon partagé dans Azure
- Résoudre les problèmes de DNS
Module 32 : Sécuriser le DNS de Windows Server
- Implémenter le DNS à horizon partagé
- Créer des stratégies DNS
- Implémenter des stratégies DNS
- Décrire le DNS de Windows Server
- Implémenter le protocole DNSSEC
Module 33 : Déployer et gérer le protocole DHCP
- Utiliser le DHCP pour simplifier la configuration IP
- Installer et configurer le rôle DHCP
- Configurer les options DHCP
- Configurer des étendues DHCP
- Sélectionner les options de haute disponibilité DHCP
- Implémenter le basculement DHCP
Module 34 : Implémenter la gestion des adresses IP
- Définir la Gestion des adresses IP
- Déployer la Gestion des adresses IP
- Administrer la Gestion des adresses IP
- Configurer les options de Gestion des adresses IP
- Gérer les zones DNS avec la Gestion des adresses IP
- Gérer les serveurs DHCP avec la Gestion des adresses IP
- Utiliser la Gestion des adresses IP pour gérer l’adressage IP
Module 35 : Implémenter le routage et l’adressage IP des machines virtuelles IaaS Windows Server
- Implémenter un réseau virtuel
- Implémenter l’adressage IP des machines virtuelles IaaS
- Attribuer et gérer des adresses IP
- Configurer une adresse IP privée pour une machine virtuelle à l’aide du portail Azure
- Créer une machine virtuelle avec une adresse IP publique statique à partir du portail Azure
- Implémenter le routage IP des machines virtuelles IaaS
- Implémenter IPv6 pour les machines virtuelles IaaS Windows Server
Module 36 : Implémenter une infrastructure de serveur de fichiers hybride
- Décrire les services de fichiers Azure
- Configurer Azure Files
- Configurer la connectivité d’Azure Files
- Décrire Azure File Sync
- Implémenter Azure File Sync
- Déployer Azure File Sync
- Déployer Azure File Sync 2
- Gérer la hiérarchisation cloud
- Effectuer une migration de DFSR vers Azure File Sync
Module 37 : Gérer les serveurs de fichiers Windows Server
- Définir le système de fichiers de Windows Server.
- Répertorier les avantages et l’utilisation du Gestionnaire des ressources de serveur de fichiers
- Définir SMB et ses considérations relatives à la sécurité.
- Configurer le protocole SMB
- Définir le service de cliché instantané des volumes
Module 38 : Implémenter des espaces de stockage et des espaces de stockage direct
- Définir l’architecture des espaces de stockage et ses composants
- Décrire les fonctionnalités, les avantages et les cas d’usage des espaces de stockage
- Implémenter des espaces de stockage
- Décrire les fonctionnalités, les avantages et les cas d’usage des espaces de stockage direct
- Implémenter des espaces de stockage direct
Module 39 : Implémenter la déduplication des données Windows Server
- Définir l’architecture, les composants et les fonctionnalités de la déduplication des données.
- Définir les cas d’usage et l’interopérabilité de la déduplication des données.
- Implémenter la déduplication des données
- Gérer et maintenir la déduplication des données
Module 40 : Implémenter Windows Server iSCSI
- Répertorier les fonctionnalités, les composants et les cas d’usage d’iSCSI
- Répertorier les considérations relatives à l’implémentation d’iSCSI
- Implémenter iSCSI
- Configurer la haute disponibilité pour iSCSI
Module 41 : Implémenter Storage Replica de Windows Server
- Répertorier les fonctionnalités et les composants de Storage Replica
- Examiner les conditions préalables à l’implémentation de Storage Replica
- Implémenter Storage Replica à l’aide de Windows Admin Center
- Implémenter Storage Replica à l’aide de Windows PowerShell
Module 42 : Gérer Microsoft Defender for Endpoint
- Explorer Microsoft Defender for Endpoint
- Expliquer les fonctionnalités clés de Microsoft Defender for Endpoint
- Explorer le contrôle d’application Windows Defender et Device Guard
- Explorer Microsoft Defender Application Guard
- Examiner Windows Defender Exploit Guard
- Explorer Windows Defender System Guard
Module 43 : Gérer Microsoft Defender dans le client Windows
- Explorer le Centre de sécurité Windows
- Explorer Microsoft Defender Credential Guard
- Gérer l’antivirus Microsoft Defender
- Gérer Windows Defender Firewall
- Découvrir Windows Defender Firewall avec sécurité avancée
Module 44 : Comprendre les paramètres de sécurité des stratégies de groupe Active Directory
- Configurer les stratégies de comptes
- Attribuer les droits utilisateur
- Configurer les options de sécurité
- Configurer la stratégie d’audit
- Sécuriser les groupes, les services, le Registre, les fichiers et les journaux
- Déployer des stratégies de sécurité réseau et applicative
- Concevoir, déployer et gérer les paramètres de sécurité à grande échelle
Module 45 : Gérer la sécurité dans Active Directory
- Configurer les droits des comptes d’utilisateur
- Configurer les droits des comptes d’utilisateur pour restreindre l’accès
- Déléguer des autorisations dans Active Directory
- Protéger des comptes d’utilisateur avec le groupe Utilisateurs protégés
- Décrire Windows Defender Credential Guard
- Bloquer l’authentification NTLM Windows
- Localiser des comptes problématiques
Module 46 : Comprendre les comptes de service Windows Server
- Comprendre les types de comptes de service locaux
- Comprendre les types de comptes de service gérés
- Bonnes pratiques pour les comptes de service
Module 47 : Sécuriser les comptes d’utilisateur Windows Server
- Configurer les droits des comptes d’utilisateur
- Protéger les comptes d’utilisateur à l’aide du groupe Utilisateurs protégés
- Décrire Windows Defender Credential Guard
- Bloquer l’authentification NTLM
- Localiser des comptes problématiques
Module 48 : Gérer les contrôles de sécurité pour l’identité et l’accès
- Benchmark de sécurité cloud Microsoft : Gestion des identités et accès privilégié
- Qu’est-ce que Microsoft Entra ID ?
- Sécuriser les utilisateurs de Microsoft Entra
- Créer un utilisateur dans Microsoft Entra ID
- Sécuriser les groupes Microsoft Entra
- Recommander quand utiliser des identités externes
- Sécuriser les identités externes
- Implémenter Microsoft Entra Identity Protection
- Microsoft Entra Connect
- Microsoft Entra Cloud Sync
- Options d’authentification
- Synchronisation de hachage de mot de passe avec Microsoft Entra ID
- Authentification directe Microsoft Entra
- Fédération avec Microsoft Entra ID
- Qu’est-ce que l’authentification Microsoft Entra ?
- Implémenter l’authentification multifacteur (MFA)
- Authentification Kerberos
- NT LAN Manager (NTLM)
- Options d’authentification sans mot de passe pour Microsoft Entra ID
- Implémenter l’authentification sans mot de passe
- Implémenter la protection par mot de passe
- Authentification unique Microsoft Entra ID
- Implémenter l’authentification unique (SSO)
- Intégrer l’authentification unique (SSO) et les fournisseurs d’identité
- Présentation de Microsoft Entra Verified ID
- Configurer Microsoft Entra Verified ID
- Recommander et appliquer des protocoles d’authentification modernes
- Groupes d’administration Azure
- Configurer des autorisations de rôle Azure pour les groupes d’administration, les abonnements, les groupes de ressources et les ressources
- Contrôle d’accès en fonction du rôle Azure
- Rôles intégrés Azure
- Attribuer des autorisations de rôle Azure pour les groupes d’administration, les abonnements, les groupes de ressources et les ressources
- Rôles intégrés Microsoft Entra
- Attribuer des rôles intégrés dans Microsoft Entra ID
- Contrôle d’accès en fonction du rôle Microsoft Entra
- Créer et attribuer un rôle personnalisé dans Microsoft Entra ID
- Sécurité Zero Trust
- Microsoft Entra Privileged Identity Management
- Configurer Privileged Identity Management
- Microsoft Entra ID Governance
- Gestion du cycle de vie des identités
- Flux de travail de cycle de vie
- Gestion des droits d’utilisation
- Délégation et rôles dans la gestion des droits d’utilisation
- Révisions d’accès
- Configurer la gestion des rôles et les révisions d’accès à l’aide de Microsoft Entra ID Governance
- Implémenter des stratégies d’accès conditionnel pour les ressources cloud dans Azure
- Vue d’ensemble d’Azure Lighthouse
Module 49 : Surveillance et gouvernance de la sécurité
- Implémenter la sécurité du pipeline
- Explorer Microsoft Defender for Cloud
- Examiner les scénarios d’utilisation de Microsoft Defender for Cloud
- Explorer Azure Policy
- Comprendre les stratégies
- Explorer les initiatives
- Explorer les verrous de ressources
- Comprendre Microsoft Defender for Identity
- Intégrer GitHub Advanced Security à Microsoft Defender for Cloud
- Configurer GitHub Advanced Security pour GitHub et Azure DevOps
Module 50 : Superviser les performances de Windows Server
- Utiliser l’Analyseur de performances pour identifier les problèmes de performance
- Utiliser le Moniteur de ressources pour vérifier l’utilisation actuelle des ressources
- Vérifier la fiabilité avec le moniteur de fiabilité
- Implémenter une méthodologie de monitoring des performances
- Utiliser des ensembles de collecteurs de données pour analyser les performances du serveur
- Superviser les services d’infrastructure réseau
- Superviser les machines virtuelles exécutant Windows Server
- Superviser les performances avec Windows Admin Center
- Utiliser System Insights pour mieux anticiper les problèmes de capacité futurs
- Optimiser les performances de Windows Server
Module 51 : Gérer et surveiller les journaux des événements Windows Server
- Décrire les journaux des événements Windows Server
- Utiliser Windows Admin Center pour consulter les journaux
- Utiliser le Gestionnaire de serveur pour consulter les journaux
- Utiliser les vues personnalisées
- Implémenter les abonnements du journal des événements
Module 52 : Implémenter l’audit et les diagnostics de Windows Server
- Décrire les catégories d’audit de base
- Décrire les catégories avancées
- Accéder aux journaux des utilisateurs
- Activer la collecte d’événements de configuration et de démarrage
Module 53 : Superviser les machines virtuelles et les instances hybrides Windows Server IaaS
- Activer Azure Monitor pour machines virtuelles
- Superviser une machine virtuelle Azure avec Azure Monitor
- Activer Azure Monitor dans des scénarios hybrides
- Collecter des données auprès d’un ordinateur Windows dans un environnement hybride
- Intégrer Azure Monitor à Microsoft Operations Manager
Module 54 : Surveiller les machines virtuelles Azure avec Azure Monitor
- Surveillance des machines virtuelles Azure
- Surveiller les données de l’hôte de machine virtuelle
- Utiliser Metrics Explorer pour afficher des métriques d’hôte détaillées
- Collecter des compteurs de performances client à l’aide des insights de machine virtuelle
- Collecter les journaux des événements du client de machine virtuelle
Module 55 : Résoudre les problèmes de réseau local et hybride
- Diagnostiquer les problèmes DHCP
- Diagnostiquer les problèmes DNS
- Diagnostiquer les problèmes de configuration IP
- Diagnostiquer les problèmes de routage
- Utiliser le Moniteur de paquets pour faciliter le diagnostic des problèmes réseau
- Utiliser Azure Network Watcher pour faciliter le diagnostic des problèmes réseau
Module 56 : Résoudre les problèmes liés aux machines virtuelles Windows Server dans Azure
- Résoudre les problèmes de déploiement des machines virtuelles
- Résoudre les problèmes de démarrage de machine virtuelle
- Résoudre les problèmes liés aux extensions de machine virtuelle
- Résoudre les problèmes de connectivité de machine virtuelle
- Résoudre les problèmes de performance des machines virtuelles
- Résoudre les problèmes de stockage de machine virtuelle
Module 57 : Gestion de la mise à jour de Windows Server
- Explorer Windows Update
- Passer en revue les options de déploiement des serveurs Windows Server Update Services
- Définir le processus de gestion des mises à jour Windows Server Update Services
- Décrire le processus Update Management
Module 58 : Résoudre les problèmes Active Directory
- Récupérer des objets à partir de la corbeille AD
- Récupérer la base de données AD DS
- Récupérer SYSVOL
- Résoudre les problèmes de réplication AD DS
- Résoudre les problèmes d’authentification hybride