☀️ C'est l'été chez ITTA ! Profitez de 10% de réduction jusqu'au 31 juillet sur une sélection de formations 🌴

Formation : Administrer Windows Server (AZ-802)

Ref. AZ-802T00
Durée :
5
 jours
Examen :
Optionnel
Niveau :
Intermédiaire
Financement :
Eligible

Formation Administrer Windows Server (AZ-802)

La formation AZ-802 vous prépare à administrer Windows Server dans un environnement à la fois local et hybride. Ce cours officiel Microsoft succède aux cours AZ-800 et AZ-801, retirés le 30 septembre 2026, et réunit en cinq jours l’essentiel du métier d’administrateur serveur : Active Directory Domain Services, les stratégies de groupe, le DNS, le DHCP, la virtualisation Hyper-V, le stockage, la sécurité et la supervision.

Un programme de 58 modules, du datacenter à Azure

Le plan officiel compte 58 modules qui traitent aussi bien vos serveurs physiques que vos machines virtuelles Azure IaaS. Vous connectez vos serveurs à Azure Arc, vous automatisez leur configuration, vous appliquez des lignes de base de sécurité et vous diagnostiquez les incidents de réseau, d’authentification et de performance. Chaque notion est reprise en laboratoire officiel Microsoft, sur des machines que vous déployez et cassez sans risque pour votre production.

Animée par des formateurs certifiés MCT chez ITTA, à Genève, à Lausanne ou en classe virtuelle, cette formation s’adresse aux administrateurs qui exploitent déjà Windows Server et veulent faire reconnaître leurs compétences par la certification Microsoft Certified: Windows Server Administrator Associate.

Profils des Participants

  • Administrateurs systèmes et réseaux Windows Server
  • Ingénieurs infrastructure travaillant dans un contexte hybride
  • Techniciens support informatique qui évoluent vers l’administration serveur
  • Consultants et intégrateurs de solutions Microsoft
  • Responsables d’exploitation informatique
  • Administrateurs Azure qui reprennent un parc Windows Server existant

Objectifs

  • Déployer et administrer Active Directory Domain Services sur site et dans Azure
  • Créer et appliquer des objets de stratégie de groupe pour standardiser la configuration
  • Gérer Hyper-V, les machines virtuelles Azure IaaS et les conteneurs Windows
  • Configurer les services réseau DNS et DHCP ainsi que la gestion des adresses IP
  • Mettre en oeuvre le stockage Windows Server, la déduplication et Azure File Sync
  • Connecter et gouverner vos serveurs avec Azure Arc et Azure Update Manager
  • Sécuriser les identités, les comptes de service et les accès privilégiés
  • Superviser, auditer et dépanner une infrastructure locale et hybride

Connaissances Préalables

  • Expérience de l’administration de Windows Server
  • Notions de réseau TCP/IP, DNS et DHCP
  • Premiers pas avec Active Directory et PowerShell

Contenu du Cours

Module 1 : Déployer et gérer des contrôleurs de domaine Active Directory Domain Services

  • Définir Active Directory Domain Services
  • Définir des forêts et des domaines Active Directory Domain Services
  • Déployer des contrôleurs de domaine Active Directory Domain Services
  • Migrer un contrôleur de domaine vers un nouveau site
  • Gérer les maîtres d’opérations Active Directory Domain Services

Module 2 : Déployer et gérer des contrôleurs de domaine Active Directory Azure IaaS dans Azure

  • Sélectionner une option pour implémenter des services d’annuaire et d’identité en utilisant Active Directory Domain Services dans Azure
  • Déployer et configurer des contrôleurs de domaine Active Directory Domain Services dans des machines virtuelles Azure
  • Installer un contrôleur de domaine Active Directory de réplication dans une machine virtuelle Azure
  • Installer une nouvelle forêt Active Directory sur un réseau virtuel Azure

Module 3 : Gérer les contrôleurs de domaine AD DS et les rôles FSMO

  • Déployer des contrôleurs de domaine AD DS
  • Gérer des contrôleurs de domaine AD DS
  • Gérer le rôle de catalogue global AD DS
  • Gérer les maîtres d’opérations AD DS
  • Gérer un schéma AD DS

Module 4 : Créer et gérer des objets Active Directory

  • Définir les utilisateurs, les groupes et les ordinateurs
  • Définir des unités d’organisation
  • Gérer les objets et leurs propriétés dans Active Directory
  • Créer des objets dans Active Directory
  • Configurer des objets dans Active Directory
  • Effectuer des tâches de gestion en bloc pour les comptes d’utilisateurs
  • Gérer les contrôleurs de domaine Active Directory Domain Services

Module 5 : Implémenter une identité hybride avec Windows Server

  • Sélectionner un modèle d’intégration Microsoft Entra
  • Planifier une intégration de Microsoft Entra
  • Préparer l’environnement Active Directory local pour la synchronisation d’annuaires
  • Installer et configurer la synchronisation d’annuaires avec Microsoft Entra Connect
  • Implémenter une authentification unique transparente
  • Activer la connexion Microsoft Entra pour la machine virtuelle Windows dans Azure
  • Contrôle des connaissances 1
  • Décrire Microsoft Entra Domain Services
  • Implémenter et configurer Microsoft Entra Domain Services
  • Gérer Windows Server dans un environnement Microsoft Entra Domain Services
  • Créer et configurer une instance Microsoft Entra Domain Services
  • Joindre une machine virtuelle Windows Server à un domaine géré

Module 6 : Créer et configurer des objets de stratégie de groupe dans Active Directory

  • Définir des objets de stratégie de groupe
  • Implémenter l’étendue et l’héritage des objets de stratégie de groupe
  • Définir des objets de stratégie de groupe basés sur un domaine
  • Créer et configurer un objet de stratégie de groupe basé sur un domaine
  • Configurer une stratégie de mot de passe de domaine
  • Configurer et appliquer une stratégie de mot de passe affinée

Module 7 : Implémenter des objets de stratégie de groupe

  • Définir les objets de stratégie de groupe
  • Implémenter la portée et l’héritage des objets de stratégie de groupe
  • Définir des objets de stratégie de groupe basés sur un domaine
  • Créer, puis configurer un objet de stratégie de groupe basé sur un domaine
  • Définir le stockage des objets de stratégie de groupe
  • Définir des modèles d’administration

Module 8 : Gérer les fonctionnalités avancées d’AD DS

  • Créer des relations d’approbation
  • Implémenter des forêts ESAE
  • Surveiller et dépanner AD DS
  • Créer des partitions AD DS personnalisées

Module 9 : Administrer et gérer une machine virtuelle IaaS Windows Server à distance

  • Sélectionner l’outil d’administration à distance approprié
  • Gérer des machines virtuelles Windows avec Azure Bastion
  • Créer un hôte Azure Bastion
  • Configurer l’administration juste-à-temps

Module 10 : Décrire les outils d’administration de Windows Server

  • Explorer Windows Admin Center
  • Utiliser le Gestionnaire de serveur
  • Répertorier les Outils d’administration de serveur distant
  • Utiliser Windows PowerShell
  • Utiliser Windows PowerShell pour administrer un serveur à distance

Module 11 : Just Enough Administration pour Windows Server

  • Expliquer le concept de Just Enough Administration (JEA)
  • Définir des capacités de rôle pour un point de terminaison JEA
  • Créer un fichier de configuration de session pour inscrire un point de terminaison JEA
  • Décrire le fonctionnement des points de terminaison JEA pour limiter l’accès à une session PowerShell
  • Créer un point de terminaison JEA et s’y connecter
  • Démonstration : Se connecter à un point de terminaison JEA

Module 12 : Effectuer une administration sécurisée de Windows Server

  • Définir l’administration des privilèges minimum
  • Implémenter des privilèges délégués
  • Utiliser des stations de travail à accès privilégié
  • Utiliser des serveurs de saut

Module 13 : Utiliser les techniques avancées de communication à distance Windows PowerShell

  • Passer en revue les techniques de communication à distance courantes de Windows PowerShell
  • Envoyer des paramètres à des ordinateurs distants dans Windows PowerShell
  • Définir la protection de l’accès aux variables, alias et fonctions en utilisant le modificateur de portée
  • Activer la communication à distance multi-étapes dans Windows PowerShell

Module 14 : Gérer un ou plusieurs ordinateurs à l’aide de la communication à distance Windows PowerShell

  • Examiner la fonctionnalité de communication à distance de Windows PowerShell
  • Comparer la communication à distance à la connectivité à distance
  • Examiner la fonctionnalité de sécurité de communication à distance de Windows PowerShell
  • Activer la communication à distance à l’aide de Windows PowerShell
  • Utiliser la communication à distance un-à-un à l’aide de Windows PowerShell
  • Utiliser la communication à distance un à plusieurs à l’aide de Windows PowerShell
  • Comparer la sortie de communication à distance à la sortie locale

Module 15 : Gérer des charges de travail hybrides avec Azure Arc

  • Décrire Azure Arc
  • Ajouter des instances Windows Server
  • Connecter des machines hybrides à Azure à partir du portail Azure
  • Utiliser Azure Arc pour gérer des instances Windows Server
  • Limiter l’accès avec RBAC

Module 16 : Gérer les mises à jour Azure

  • Décrire Azure Update Manager
  • Préparer des machines pour Azure Update Manager
  • Déployer des mises à jour
  • Évaluer les mises à jour
  • Gérer les mises à jour à grande échelle

Module 17 : Automatiser la configuration des machines virtuelles IaaS Windows Server

  • Décrire Azure Automation
  • Implémenter Azure Automation avec DSC
  • Corriger les serveurs non conformes
  • Décrire les extensions de script personnalisé
  • Configurer une machine virtuelle à l’aide de DSC

Module 18 : Appliquer la configuration de sécurité des machines virtuelles avec Azure Machine Configuration

  • Explorer les capacités et modes d’extension d’Azure Machine Configuration
  • Appliquer des stratégies de base de référence de sécurité intégrées
  • Créer et affecter des configurations d’ordinateur personnalisées

Module 19 : Explorer Azure Automation avec DevOps

  • Créer des comptes d’automatisation
  • Qu’est-ce qu’un runbook ?
  • Comprendre les ressources partagées d’automatisation
  • Explorer la galerie de runbooks
  • Examiner les webhooks
  • Explorer l’intégration du contrôle de code source
  • Explorer les flux de travail PowerShell
  • Créer un flux de travail
  • Explorer la gestion hybride
  • Examiner le point de contrôle et le traitement parallèle

Module 20 : Configurer et gérer des machines virtuelles Hyper-V

  • Répertorier les versions de configuration des machines virtuelles
  • Répertorier les versions de génération de machine virtuelle
  • Répertorier les types et formats de VHD disponibles
  • Créer et configurer des machines virtuelles
  • Déterminer les options de stockage pour les machines virtuelles
  • Définir les VHD partagés et les ensembles de VHD
  • Implémenter des clusters invités à l’aide d’un VHDX partagé

Module 21 : Configurer et gérer Hyper-V

  • Définir Hyper-V
  • Définir le Gestionnaire Hyper-V
  • Configurer des hôtes Hyper-V à l’aide des meilleures pratiques
  • Configurer la mise en réseau Hyper-V
  • Évaluer les fonctionnalités avancées de mise en réseau Hyper-V
  • Définir la virtualisation imbriquée

Module 22 : Sécuriser les charges de travail Hyper-V

  • Définir une structure protégée
  • Définir le Service Guardian hôte
  • Découvrir l’attestation approuvée par le module de plateforme sécurisée (TPM)
  • Définir le KPS
  • Déterminer les fonctionnalités clés des machines virtuelles dotées d’une protection maximale
  • Comparer les machines virtuelles avec prise en charge du chiffrement et les machines virtuelles dotées d’une protection maximale dans une structure protégée
  • Implémenter une machine virtuelle dotée d’une protection maximale

Module 23 : Implémenter une haute disponibilité des machines virtuelles Windows Server

  • Sélectionner les options de haute disponibilité pour Hyper-V
  • Envisager l’équilibrage de la charge réseau pour les machines virtuelles Hyper-V
  • Implémenter la migration dynamique des machines virtuelles Hyper-V
  • Implémenter la migration du stockage des machines virtuelles Hyper-V

Module 24 : Exécuter des conteneurs sur Windows Server

  • Définir les conteneurs
  • Répertorier les différences entre les conteneurs et les machines virtuelles
  • Définir les conteneurs Windows Server et Hyper-V et les modes d’isolation
  • Explorer Docker
  • Préparer un hôte Windows Server 2019 pour le déploiement de conteneurs
  • Sécurité, stockage et réseau avec des conteneurs Windows

Module 25 : Planifier et déployer des machines virtuelles IaaS Windows Server

  • Décrire le calcul Azure
  • Décrire le stockage des machines virtuelles
  • Déployer des machines virtuelles Azure
  • Créer une machine virtuelle Windows en utilisant le portail
  • Créer une machine virtuelle Windows en utilisant Azure CLI
  • Déployer des machines virtuelles Azure en utilisant des modèles
  • Décrire d’autres options d’optimisation de la gestion

Module 26 : Implémenter la mise à l’échelle et la haute disponibilité avec une machine virtuelle Windows Server

  • Décrire les groupes de machines virtuelles identiques
  • Implémenter la mise à l’échelle
  • Implémenter des machines virtuelles à équilibrage de charge
  • Créer un groupe de machines virtuelles identiques dans le portail Azure
  • Décrire Azure Site Recovery
  • Implémenter Azure Site Recovery

Module 27 : Implémenter le routage et l’adressage IP des machines virtuelles IaaS Windows Server

  • Implémenter un réseau virtuel
  • Implémenter l’adressage IP des machines virtuelles IaaS
  • Attribuer et gérer des adresses IP
  • Configurer une adresse IP privée pour une machine virtuelle à l’aide du portail Azure
  • Créer une machine virtuelle avec une adresse IP publique statique à partir du portail Azure
  • Implémenter le routage IP des machines virtuelles IaaS
  • Implémenter IPv6 pour les machines virtuelles IaaS Windows Server

Module 28 : Implémenter la sécurité réseau de machines virtuelles IaaS Windows Server

  • Implémenter des groupes de sécurité réseau et des machines virtuelles IaaS Windows
  • Implémenter Azure Firewall et les machines virtuelles Windows IaaS
  • Implémenter un pare-feu Windows avec des machines virtuelles IaaS Windows Server
  • Choisir la solution de filtrage appropriée
  • Déployer et configurer Azure Firewall à l’aide du portail Azure
  • Capturer le trafic réseau avec Network Watcher
  • Journaliser le trafic réseau à destination et en provenance d’une machine virtuelle à l’aide du portail Azure

Module 29 : Administrer et gérer une machine virtuelle IaaS Windows Server à distance

  • Sélectionner l’outil d’administration à distance approprié
  • Gérer des machines virtuelles Windows avec Azure Bastion
  • Créer un hôte Azure Bastion
  • Configurer l’administration juste-à-temps

Module 30 : Implémenter Windows Server DNS

  • Explorer l’architecture DNS
  • Travailler avec des zones et enregistrements DNS
  • Installer et configurer le rôle DNS
  • Implémenter le transfert DNS

Module 31 : Implémenter DNS pour des machines virtuelles IaaS Windows Server

  • Comprendre Azure DNS
  • Implémenter Azure DNS
  • Créer une zone et un enregistrement Azure DNS à partir du portail Azure
  • Implémenter DNS avec des machines virtuelles Azure IaaS
  • Implémenter le DNS à horizon partagé dans Azure
  • Résoudre les problèmes de DNS

Module 32 : Sécuriser le DNS de Windows Server

  • Implémenter le DNS à horizon partagé
  • Créer des stratégies DNS
  • Implémenter des stratégies DNS
  • Décrire le DNS de Windows Server
  • Implémenter le protocole DNSSEC

Module 33 : Déployer et gérer le protocole DHCP

  • Utiliser le DHCP pour simplifier la configuration IP
  • Installer et configurer le rôle DHCP
  • Configurer les options DHCP
  • Configurer des étendues DHCP
  • Sélectionner les options de haute disponibilité DHCP
  • Implémenter le basculement DHCP

Module 34 : Implémenter la gestion des adresses IP

  • Définir la Gestion des adresses IP
  • Déployer la Gestion des adresses IP
  • Administrer la Gestion des adresses IP
  • Configurer les options de Gestion des adresses IP
  • Gérer les zones DNS avec la Gestion des adresses IP
  • Gérer les serveurs DHCP avec la Gestion des adresses IP
  • Utiliser la Gestion des adresses IP pour gérer l’adressage IP

Module 35 : Implémenter le routage et l’adressage IP des machines virtuelles IaaS Windows Server

  • Implémenter un réseau virtuel
  • Implémenter l’adressage IP des machines virtuelles IaaS
  • Attribuer et gérer des adresses IP
  • Configurer une adresse IP privée pour une machine virtuelle à l’aide du portail Azure
  • Créer une machine virtuelle avec une adresse IP publique statique à partir du portail Azure
  • Implémenter le routage IP des machines virtuelles IaaS
  • Implémenter IPv6 pour les machines virtuelles IaaS Windows Server

Module 36 : Implémenter une infrastructure de serveur de fichiers hybride

  • Décrire les services de fichiers Azure
  • Configurer Azure Files
  • Configurer la connectivité d’Azure Files
  • Décrire Azure File Sync
  • Implémenter Azure File Sync
  • Déployer Azure File Sync
  • Déployer Azure File Sync 2
  • Gérer la hiérarchisation cloud
  • Effectuer une migration de DFSR vers Azure File Sync

Module 37 : Gérer les serveurs de fichiers Windows Server

  • Définir le système de fichiers de Windows Server.
  • Répertorier les avantages et l’utilisation du Gestionnaire des ressources de serveur de fichiers
  • Définir SMB et ses considérations relatives à la sécurité.
  • Configurer le protocole SMB
  • Définir le service de cliché instantané des volumes

Module 38 : Implémenter des espaces de stockage et des espaces de stockage direct

  • Définir l’architecture des espaces de stockage et ses composants
  • Décrire les fonctionnalités, les avantages et les cas d’usage des espaces de stockage
  • Implémenter des espaces de stockage
  • Décrire les fonctionnalités, les avantages et les cas d’usage des espaces de stockage direct
  • Implémenter des espaces de stockage direct

Module 39 : Implémenter la déduplication des données Windows Server

  • Définir l’architecture, les composants et les fonctionnalités de la déduplication des données.
  • Définir les cas d’usage et l’interopérabilité de la déduplication des données.
  • Implémenter la déduplication des données
  • Gérer et maintenir la déduplication des données

Module 40 : Implémenter Windows Server iSCSI

  • Répertorier les fonctionnalités, les composants et les cas d’usage d’iSCSI
  • Répertorier les considérations relatives à l’implémentation d’iSCSI
  • Implémenter iSCSI
  • Configurer la haute disponibilité pour iSCSI

Module 41 : Implémenter Storage Replica de Windows Server

  • Répertorier les fonctionnalités et les composants de Storage Replica
  • Examiner les conditions préalables à l’implémentation de Storage Replica
  • Implémenter Storage Replica à l’aide de Windows Admin Center
  • Implémenter Storage Replica à l’aide de Windows PowerShell

Module 42 : Gérer Microsoft Defender for Endpoint

  • Explorer Microsoft Defender for Endpoint
  • Expliquer les fonctionnalités clés de Microsoft Defender for Endpoint
  • Explorer le contrôle d’application Windows Defender et Device Guard
  • Explorer Microsoft Defender Application Guard
  • Examiner Windows Defender Exploit Guard
  • Explorer Windows Defender System Guard

Module 43 : Gérer Microsoft Defender dans le client Windows

  • Explorer le Centre de sécurité Windows
  • Explorer Microsoft Defender Credential Guard
  • Gérer l’antivirus Microsoft Defender
  • Gérer Windows Defender Firewall
  • Découvrir Windows Defender Firewall avec sécurité avancée

Module 44 : Comprendre les paramètres de sécurité des stratégies de groupe Active Directory

  • Configurer les stratégies de comptes
  • Attribuer les droits utilisateur
  • Configurer les options de sécurité
  • Configurer la stratégie d’audit
  • Sécuriser les groupes, les services, le Registre, les fichiers et les journaux
  • Déployer des stratégies de sécurité réseau et applicative
  • Concevoir, déployer et gérer les paramètres de sécurité à grande échelle

Module 45 : Gérer la sécurité dans Active Directory

  • Configurer les droits des comptes d’utilisateur
  • Configurer les droits des comptes d’utilisateur pour restreindre l’accès
  • Déléguer des autorisations dans Active Directory
  • Protéger des comptes d’utilisateur avec le groupe Utilisateurs protégés
  • Décrire Windows Defender Credential Guard
  • Bloquer l’authentification NTLM Windows
  • Localiser des comptes problématiques

Module 46 : Comprendre les comptes de service Windows Server

  • Comprendre les types de comptes de service locaux
  • Comprendre les types de comptes de service gérés
  • Bonnes pratiques pour les comptes de service

Module 47 : Sécuriser les comptes d’utilisateur Windows Server

  • Configurer les droits des comptes d’utilisateur
  • Protéger les comptes d’utilisateur à l’aide du groupe Utilisateurs protégés
  • Décrire Windows Defender Credential Guard
  • Bloquer l’authentification NTLM
  • Localiser des comptes problématiques

Module 48 : Gérer les contrôles de sécurité pour l’identité et l’accès

  • Benchmark de sécurité cloud Microsoft : Gestion des identités et accès privilégié
  • Qu’est-ce que Microsoft Entra ID ?
  • Sécuriser les utilisateurs de Microsoft Entra
  • Créer un utilisateur dans Microsoft Entra ID
  • Sécuriser les groupes Microsoft Entra
  • Recommander quand utiliser des identités externes
  • Sécuriser les identités externes
  • Implémenter Microsoft Entra Identity Protection
  • Microsoft Entra Connect
  • Microsoft Entra Cloud Sync
  • Options d’authentification
  • Synchronisation de hachage de mot de passe avec Microsoft Entra ID
  • Authentification directe Microsoft Entra
  • Fédération avec Microsoft Entra ID
  • Qu’est-ce que l’authentification Microsoft Entra ?
  • Implémenter l’authentification multifacteur (MFA)
  • Authentification Kerberos
  • NT LAN Manager (NTLM)
  • Options d’authentification sans mot de passe pour Microsoft Entra ID
  • Implémenter l’authentification sans mot de passe
  • Implémenter la protection par mot de passe
  • Authentification unique Microsoft Entra ID
  • Implémenter l’authentification unique (SSO)
  • Intégrer l’authentification unique (SSO) et les fournisseurs d’identité
  • Présentation de Microsoft Entra Verified ID
  • Configurer Microsoft Entra Verified ID
  • Recommander et appliquer des protocoles d’authentification modernes
  • Groupes d’administration Azure
  • Configurer des autorisations de rôle Azure pour les groupes d’administration, les abonnements, les groupes de ressources et les ressources
  • Contrôle d’accès en fonction du rôle Azure
  • Rôles intégrés Azure
  • Attribuer des autorisations de rôle Azure pour les groupes d’administration, les abonnements, les groupes de ressources et les ressources
  • Rôles intégrés Microsoft Entra
  • Attribuer des rôles intégrés dans Microsoft Entra ID
  • Contrôle d’accès en fonction du rôle Microsoft Entra
  • Créer et attribuer un rôle personnalisé dans Microsoft Entra ID
  • Sécurité Zero Trust
  • Microsoft Entra Privileged Identity Management
  • Configurer Privileged Identity Management
  • Microsoft Entra ID Governance
  • Gestion du cycle de vie des identités
  • Flux de travail de cycle de vie
  • Gestion des droits d’utilisation
  • Délégation et rôles dans la gestion des droits d’utilisation
  • Révisions d’accès
  • Configurer la gestion des rôles et les révisions d’accès à l’aide de Microsoft Entra ID Governance
  • Implémenter des stratégies d’accès conditionnel pour les ressources cloud dans Azure
  • Vue d’ensemble d’Azure Lighthouse

Module 49 : Surveillance et gouvernance de la sécurité

  • Implémenter la sécurité du pipeline
  • Explorer Microsoft Defender for Cloud
  • Examiner les scénarios d’utilisation de Microsoft Defender for Cloud
  • Explorer Azure Policy
  • Comprendre les stratégies
  • Explorer les initiatives
  • Explorer les verrous de ressources
  • Comprendre Microsoft Defender for Identity
  • Intégrer GitHub Advanced Security à Microsoft Defender for Cloud
  • Configurer GitHub Advanced Security pour GitHub et Azure DevOps

Module 50 : Superviser les performances de Windows Server

  • Utiliser l’Analyseur de performances pour identifier les problèmes de performance
  • Utiliser le Moniteur de ressources pour vérifier l’utilisation actuelle des ressources
  • Vérifier la fiabilité avec le moniteur de fiabilité
  • Implémenter une méthodologie de monitoring des performances
  • Utiliser des ensembles de collecteurs de données pour analyser les performances du serveur
  • Superviser les services d’infrastructure réseau
  • Superviser les machines virtuelles exécutant Windows Server
  • Superviser les performances avec Windows Admin Center
  • Utiliser System Insights pour mieux anticiper les problèmes de capacité futurs
  • Optimiser les performances de Windows Server

Module 51 : Gérer et surveiller les journaux des événements Windows Server

  • Décrire les journaux des événements Windows Server
  • Utiliser Windows Admin Center pour consulter les journaux
  • Utiliser le Gestionnaire de serveur pour consulter les journaux
  • Utiliser les vues personnalisées
  • Implémenter les abonnements du journal des événements

Module 52 : Implémenter l’audit et les diagnostics de Windows Server

  • Décrire les catégories d’audit de base
  • Décrire les catégories avancées
  • Accéder aux journaux des utilisateurs
  • Activer la collecte d’événements de configuration et de démarrage

Module 53 : Superviser les machines virtuelles et les instances hybrides Windows Server IaaS

  • Activer Azure Monitor pour machines virtuelles
  • Superviser une machine virtuelle Azure avec Azure Monitor
  • Activer Azure Monitor dans des scénarios hybrides
  • Collecter des données auprès d’un ordinateur Windows dans un environnement hybride
  • Intégrer Azure Monitor à Microsoft Operations Manager

Module 54 : Surveiller les machines virtuelles Azure avec Azure Monitor

  • Surveillance des machines virtuelles Azure
  • Surveiller les données de l’hôte de machine virtuelle
  • Utiliser Metrics Explorer pour afficher des métriques d’hôte détaillées
  • Collecter des compteurs de performances client à l’aide des insights de machine virtuelle
  • Collecter les journaux des événements du client de machine virtuelle

Module 55 : Résoudre les problèmes de réseau local et hybride

  • Diagnostiquer les problèmes DHCP
  • Diagnostiquer les problèmes DNS
  • Diagnostiquer les problèmes de configuration IP
  • Diagnostiquer les problèmes de routage
  • Utiliser le Moniteur de paquets pour faciliter le diagnostic des problèmes réseau
  • Utiliser Azure Network Watcher pour faciliter le diagnostic des problèmes réseau

Module 56 : Résoudre les problèmes liés aux machines virtuelles Windows Server dans Azure

  • Résoudre les problèmes de déploiement des machines virtuelles
  • Résoudre les problèmes de démarrage de machine virtuelle
  • Résoudre les problèmes liés aux extensions de machine virtuelle
  • Résoudre les problèmes de connectivité de machine virtuelle
  • Résoudre les problèmes de performance des machines virtuelles
  • Résoudre les problèmes de stockage de machine virtuelle

Module 57 : Gestion de la mise à jour de Windows Server

  • Explorer Windows Update
  • Passer en revue les options de déploiement des serveurs Windows Server Update Services
  • Définir le processus de gestion des mises à jour Windows Server Update Services
  • Décrire le processus Update Management

Module 58 : Résoudre les problèmes Active Directory

  • Récupérer des objets à partir de la corbeille AD
  • Récupérer la base de données AD DS
  • Récupérer SYSVOL
  • Résoudre les problèmes de réplication AD DS
  • Résoudre les problèmes d’authentification hybride

Documentation

  • Accès à Microsoft Learn, la plateforme d’apprentissage en ligne Microsoft, offrant des ressources interactives et des contenus pédagogiques pour approfondir vos connaissances et développer vos compétences techniques.

Lab / Exercices

  • Ce cours vous donne un accès exclusif au laboratoire officiel Microsoft, vous permettant de mettre en pratique vos compétences dans un environnement professionnel.

Examen

  • Ce cours prépare à la certification AZ-802 : Microsoft Certified: Windows Server Administrator Associate.

Cours complémentaires

Financement Eligible

ITTA est partenaire d’un fonds de formation continue destiné aux travailleurs temporaires. Ce fonds peut subventionner cette formation, sous réserve que vous soyez assujetti(e) à la convention collective de travail (CCT) « Location de services » et que vous remplissiez certaines conditions, notamment avoir travaillé au moins 88 heures au cours des 12 derniers mois.

Informations Additionnelles

Formation AZ-802 : le cours qui remplace AZ-800 et AZ-801

Microsoft retire les cours AZ-800 et AZ-801 le 30 septembre 2026. Le cours AZ-802 les remplace et fusionne en un seul parcours de cinq jours ce que les deux précédents traitaient séparément : l’infrastructure de base d’un côté, les services avancés de l’autre. Le résultat est un programme dense, articulé autour de 58 modules, qui suit le quotidien réel d’un administrateur : déployer un contrôleur de domaine, standardiser des milliers de postes par stratégie de groupe, héberger des machines virtuelles, exposer un partage de fichiers, verrouiller les accès puis surveiller l’ensemble.

La nouveauté la plus visible tient à la place donnée à Azure Arc. Là où l’ancien parcours opposait encore le serveur du local et la ressource du cloud, le cours AZ-802 les traite comme un même parc à gouverner. Vous inscrivez vos machines physiques dans Azure, vous leur appliquez des stratégies de conformité, vous pilotez leurs correctifs depuis Azure Update Manager et vous remontez leurs journaux dans Azure Monitor, sans changer d’outil selon l’emplacement du serveur.

Windows Server dans les entreprises suisses

En Suisse romande, la bascule vers le tout cloud reste partielle. Banques, administrations cantonales, fiduciaires, industrie horlogère et PME de services conservent leurs contrôleurs de domaine, leurs serveurs de fichiers et leurs applications métier sur place, pour des raisons de souveraineté des données ou de latence. Ces mêmes organisations utilisent Microsoft 365 et Azure au quotidien. L’administrateur se retrouve à la charnière.

C’est le profil que vise le cours AZ-802. Les compétences travaillées se retrouvent dans les fiches de poste d’administrateur système ou d’ingénieur infrastructure publiées à Genève et à Lausanne : Active Directory, GPO, Hyper-V, stockage, PowerShell, comptes à privilèges et supervision hybride.

Ce que couvre le programme

Les 58 modules se regroupent en blocs cohérents. L’identité ouvre le parcours : déploiement des contrôleurs de domaine sur site et dans des machines virtuelles Azure, rôles FSMO, objets Active Directory, synchronisation vers Microsoft Entra ID. Vient ensuite l’administration proprement dite : Windows Admin Center, Just Enough Administration, communication à distance PowerShell, automatisation par Azure Automation. La virtualisation occupe une large place avec Hyper-V, les conteneurs Windows, la haute disponibilité et les machines virtuelles Azure IaaS.

  • Réseau : DNS, DHCP, gestion des adresses IP, adressage et routage des machines virtuelles Azure
  • Stockage : espaces de stockage, espaces de stockage direct, déduplication, iSCSI, Storage Replica, Azure File Sync
  • Sécurité : Microsoft Defender for Endpoint, paramètres de sécurité des GPO, comptes de service, accès privilégiés
  • Exploitation : journaux d’événements, audit, Azure Monitor, dépannage réseau et Active Directory

La certification Windows Server Administrator Associate

L’examen AZ-802 conduit à la certification Microsoft Certified: Windows Server Administrator Associate. Il se présente en ligne ou dans un centre agréé, comporte une soixantaine de questions mêlant QCM, mises en situation et études de cas, et s’appuie fortement sur des scénarios opérationnels plutôt que sur de la restitution théorique. La préparation passe donc moins par la mémorisation que par la pratique répétée des tâches d’administration.

Cette certification remplace l’ancien parcours Windows Server Hybrid Administrator Associate, qui exigeait deux examens. Un seul suffit désormais, ce qui raccourcit le chemin sans alléger le périmètre à maîtriser. Si vous déteniez la certification précédente, le cours AZ-802 sert de mise à niveau, notamment sur la partie gouvernance et Azure Arc.

Formation encadrée ou autoformation

Le contenu de référence est public et beaucoup d’administrateurs tentent de le parcourir seuls. L’exercice montre vite ses limites : 58 modules avalent des semaines de lecture, les dépendances entre sujets restent invisibles, et l’essentiel des difficultés apparaît au moment de monter la maquette, pas au moment de lire. Une salle de classe apporte ce que la lecture ne donne pas : un laboratoire déjà câblé, un formateur qui a déjà rencontré votre panne, et le retour d’expérience de participants issus d’infrastructures comparables.

Après la formation

Deux prolongements se complètent naturellement. La formation AZ-040, Automatiser l’administration avec PowerShell, transforme les tâches répétitives découvertes ici en scripts fiables et rejouables : c’est le meilleur retour sur temps investi pour un administrateur qui gère plus de quelques dizaines de serveurs. La formation AZ-104, Administrateur Microsoft Azure, prend le relais du côté cloud et approfondit les réseaux virtuels, le stockage, la gouvernance et la surveillance Azure, dont le cours AZ-802 ne donne qu’un aperçu orienté serveur.

Dans les semaines qui suivent la session, le réflexe le plus utile consiste à rejouer les laboratoires sur votre propre maquette, puis à choisir un chantier réel et limité : inscrire dix serveurs dans Azure Arc, refondre une arborescence de GPO, ou basculer un partage de fichiers vers Azure File Sync. Passer l’examen dans les six à huit semaines reste le meilleur moyen de consolider les acquis.

FAQ

Faut-il avoir suivi AZ-800 ou AZ-801 avant AZ-802 ?

Non. Le cours AZ-802 remplace ces deux cours et se suffit à lui-même. Il reprend l’infrastructure de base comme les services avancés.

Quel niveau technique faut-il avoir pour suivre les cinq jours ?

Une expérience concrète de l’administration Windows Server est nécessaire. Vous devez savoir créer un utilisateur dans Active Directory, lire une configuration IP et lancer une commande PowerShell. Le rythme est soutenu et le programme ne revient pas sur ces bases.

La formation traite-t-elle Windows Server 2025 ?

Oui. Le contenu officiel suit les versions supportées de Windows Server et les laboratoires s’appuient sur les éditions récentes, avec les points de vigilance lors d’une montée de version depuis un parc plus ancien.

Une seule certification suffit-elle désormais ?

Oui. L’examen AZ-802 mène seul à la certification Microsoft Certified: Windows Server Administrator Associate, alors que le parcours précédent en demandait deux.

Peut-on suivre la formation à distance ?

Oui. Chaque session est proposée en présentiel à Genève et à Lausanne, ainsi qu’en classe virtuelle, avec le même formateur et les mêmes laboratoires que le groupe en salle.

Quelle formation enchaîner ensuite ?

La formation AZ-040 (Automatiser l’administration avec PowerShell) pour l’automatisation, et la formation AZ-104 (Administrateur Microsoft Azure) pour approfondir le volet cloud.

Prix de l'inscription
CHF 3'650.-
Inclus dans ce cours
  • Formation dispensée par un formateur certifié
  • 180 jours d’accès aux labs Officiels Microsoft
  • Documentation Officielle au format digital
  • Badge de réussite Officiel Microsoft
Mois actuel

lun05Oct(Oct 5)09:00ven09(Oct 9)17:00VirtuelVirtuel Etiquettes de sessionAZ-802T00

lun05Oct(Oct 5)09:00ven09(Oct 9)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-802T00

lun09Nov(Nov 9)09:00ven13(Nov 13)17:00VirtuelVirtuel Etiquettes de sessionAZ-802T00

lun09Nov(Nov 9)09:00ven13(Nov 13)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionAZ-802T00

lun14Déc(Déc 14)09:00ven18(Déc 18)17:00VirtuelVirtuel Etiquettes de sessionAZ-802T00

lun14Déc(Déc 14)09:00ven18(Déc 18)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-802T00

Contact

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande