☀️ C'est l'été chez ITTA ! Profitez de 10% de réduction jusqu'au 31 juillet sur une sélection de formations 🌴

Formation : Configurer les services avancés hybrides Windows Server (AZ-801)

Ref. AZ-801T00
Durée :
4
 jours
Examen :
Optionnel
Niveau :
Intermédiaire
Financement :
Eligible

Formation Configurer les services avancés hybrides Windows Server (AZ-801)

La gestion des infrastructures Windows Server évolue rapidement vers des environnements hybrides. Les entreprises recherchent des administrateurs capables de combiner technologies locales et services cloud Azure. Cette formation AZ-801 répond précisément à ce besoin en proposant un apprentissage complet des services avancés Windows Server.

Maîtriser les environnements hybrides avec Windows Server

Ce programme s’adresse aux professionnels IT qui souhaitent étendre leurs compétences au-delà des infrastructures traditionnelles. Vous apprendrez à sécuriser des systèmes locaux et cloud, à migrer des charges de travail vers Azure IaaS et à implémenter la haute disponibilité. Les technologies Azure Arc, Windows Admin Center et PowerShell constituent le socle de cette formation pratique.

La certification AZ-801 valide votre expertise dans la configuration de services Windows Server avancés. Elle atteste de votre capacité à gérer des infrastructures hybrides complexes. Cette formation vous prépare efficacement à l’examen tout en développant des compétences immédiatement applicables en entreprise.

Profils des Participants

  • Administrateurs systèmes et réseaux
  • Ingénieurs infrastructure IT
  • Techniciens support niveau 2 et 3
  • Responsables informatiques
  • Consultants en technologies Microsoft

Objectifs

  • Sécuriser les infrastructures Windows Server locales et hybrides
  • Implémenter la haute disponibilité et le clustering de basculement
  • Configurer Azure Site Recovery pour la reprise d’activité
  • Migrer des serveurs et charges de travail vers Azure IaaS
  • Gérer les mises à jour avec Azure Update Management
  • Superviser les environnements avec Azure Monitor
  • Résoudre les problèmes de réseau et machines virtuelles
  • Auditer la sécurité avec Microsoft Defender pour Cloud

Connaissances Préalables

  • Expérience de base en administration Windows Server
  • Notions fondamentales des réseaux et de la virtualisation
  • Familiarité avec les concepts cloud Azure

Contenu du Cours

Module 1 : Implémenter la sécurité réseau de machines virtuelles IaaS Windows Server

  • Implémenter des groupes de sécurité réseau et des machines virtuelles IaaS Windows
  • Implémenter Azure Firewall et les machines virtuelles Windows IaaS
  • Implémenter un pare-feu Windows avec des machines virtuelles IaaS Windows Server
  • Choisir la solution de filtrage appropriée
  • Déployer et configurer le Pare-feu Azure à l’aide du portail Azure
  • Capturer le trafic réseau avec Network Watcher
  • Journaliser le trafic réseau à destination et en provenance d’une machine virtuelle à l’aide du portail Azure

Module 2 : Auditer la sécurité des machines virtuelles IaaS Windows Server

  • Décrire Microsoft Defender pour cloud
  • Activer Microsoft Defender for Cloud dans des environnements hybrides
  • Implémenter et évaluer les stratégies de sécurité
  • Protéger vos ressources avec Microsoft Defender pour cloud
  • Implémenter Microsoft Sentinel

Module 3 : Gérer les mises à jour Azure

  • Décrire Update Management
  • Activer la gestion des mises à jour
  • Déployer des mises à jour
  • Voir les évaluations des mises à jour
  • Gérer les mises à jour pour vos machines virtuelles Azure

Module 4 : Configurer le chiffrement de disque BitLocker pour les machines virtuelles IaaS Windows

  • Décrire Azure Disk Encryption et le chiffrement côté serveur
  • Configurer Key Vault pour Azure Disk Encryption
  • Chiffrer des disques durs de machine virtuelle Azure IaaS
  • Sauvegarder et récupérer des données à partir de disques chiffrés
  • Créer et chiffrer une machine virtuelle Windows

Module 5 : Implémenter le suivi des modifications et la supervision de l’intégrité des fichiers pour les machines virtuelles IaaS Windows

  • Implémenter Suivi des modifications et inventaire
  • Gérer Change Tracking et Inventory
  • Gérer les fichiers suivis
  • Implémenter Supervision de l’intégrité des fichiers
  • Sélectionner et superviser des entités
  • Utiliser Supervision de l’intégrité des fichiers

Module 6 : Décrire le DNS de Windows Server

  • Implémenter le DNS à horizon partagé
  • Créer des stratégies DNS
  • Implémenter des stratégies DNS
  • Décrire le DNS de Windows Server
  • Implémenter le protocole DNSSEC

Module 7 : Sécuriser les comptes d’utilisateur Windows Server

  • Configurer les droits des comptes d’utilisateur
  • Protéger les comptes d’utilisateur à l’aide du groupe Utilisateurs protégés
  • Décrire Windows Defender Credential Guard
  • Bloquer l’authentification NTLM
  • Localiser des comptes problématiques

Module 8 : Renforcer la sécurité de Windows Server

  • Décrire la Solution de mot de passe d’administrateur local
  • Configurer des stations de travail à accès privilégié
  • Sécuriser des contrôleurs de domaine
  • Analyser la configuration de la sécurité avec Security Compliance Toolkit
  • Sécuriser le trafic SMB

Module 9 : Gestion de la mise à jour de Windows Server

  • Explorer Windows Update
  • Passer en revue les options de déploiement des serveurs Windows Server Update Services
  • Définir le processus de gestion des mises à jour Windows Server Update Services
  • Décrire le processus Update Management

Module 10 : Introduction aux Volumes partagés de cluster

  • Déterminer les fonctionnalités des Volumes partagés de cluster
  • Explorer l’architecture et les composants des Volumes partagés de cluster
  • Implémenter des Volumes partagés de cluster

Module 11 : Implémenter le clustering de basculement Windows Server

  • Définir le clustering de basculement de Windows Server
  • Planifier un clustering de basculement Windows Server
  • Implémenter le clustering de basculement Windows Server
  • Gérer le clustering de basculement Windows Server
  • Implémenter des clusters étendus
  • Définir des ensembles de clusters

Module 12 : Implémenter une haute disponibilité des machines virtuelles Windows Server

  • Sélectionner les options de haute disponibilité pour Hyper-V
  • Envisager l’équilibrage de la charge réseau pour les machines virtuelles Hyper-V
  • Implémentez la migration dynamique des machines virtuelles Hyper-V
  • Implémentez la migration du stockage des machines virtuelles Hyper-V

Module 13 : Implémenter la haute disponibilité du serveur de fichiers Windows Server

  • Explorer les options de haute disponibilité du serveur de fichiers Windows Server
  • Définir des volumes partagés de cluster
  • Implémenter un serveur de fichiers avec montée en puissance parallèle
  • Implémenter un réplica de stockage

Module 14 : Implémenter la mise à l’échelle et la haute disponibilité avec une machine virtuelle Windows Server

  • Décrire les groupes de machines virtuelles identiques
  • Implémenter la mise à l’échelle
  • Implémenter des machines virtuelles à équilibrage de charge
  • Créer un groupe de machines virtuelles identiques dans le portail Azure
  • Décrire Azure Site Recovery
  • Implémenter Azure Site Recovery

Module 15 : Implémenter un réplica Hyper-V

  • Définir le réplica Hyper-V
  • Plan du réplica Hyper-V
  • Configurer et implémenter le réplica Hyper-V
  • Décrire la réplication étendue
  • Définir Azure Site Recovery
  • Implémenter Site Recovery à partir d’un site local vers Azure

Module 16 : Implémenter une sauvegarde et une récupération hybrides avec Windows Server IaaS

  • Décrire la Sauvegarde Azure
  • Implémenter des coffres de récupération
  • Implémenter des stratégies de sauvegarde Azure
  • Récupérer des machines virtuelles IaaS Windows
  • Effectuer une récupération de fichier et de dossier
  • Effectuer la sauvegarde et la restauration de charges de travail locales
  • Gérer les sauvegardes de machine virtuelle Azure avec le service Sauvegarde Azure

Module 17 : Protégez votre infrastructure locale des sinistres avec Azure Site Recovery

  • Vue d’ensemble d’Azure Site Recovery
  • Charges de travail prises en charge pour la protection avec Azure Site Recovery
  • Exécuter une simulation de récupération d’urgence
  • Basculement et restauration automatique

Module 18 : Protéger vos machines virtuelles en utilisant Sauvegarde Azure

  • Fonctionnalités et scénarios de Sauvegarde Azure
  • Sauvegarder une machine virtuelle Azure en utilisant Sauvegarde Azure
  • Restaurer les données d’une machine virtuelle

Module 19 : Migrer des instances Windows Server locales vers des machines virtuelles Azure IaaS

  • Planifier votre migration
  • Décrire Azure Migrate
  • Effectuer l’évaluation des serveurs
  • Évaluer des serveurs physiques avec Azure Migrate
  • Migrer des charges de travail Windows Server en utilisant Azure Migrate

Module 20 : Mettre à niveau et migrer des machines virtuelles IaaS Windows Server

  • Décrire Azure Migrate
  • Migrer des charges de travail Windows Server en utilisant Azure Migrate
  • Décrire la migration du stockage
  • Migrer des serveurs de fichiers à l’aide du service de migration de stockage

Module 21 : Migration d’Active Directory Domain Services

  • Examiner et comparer la mise à niveau et la migration
  • Mettre à niveau une version précédente d’Active Directory Domain Services vers Windows Server 2025
  • Migrer vers Active Directory Domain Services dans Windows Server 2025 depuis une version précédente
  • Explorer l’outil de migration Active Directory

Module 22 : Migrer des charges de travail de serveur de fichiers à l’aide du service de migration de stockage

  • Présentation du service de migration de stockage et scénarios d’utilisation
  • Configuration requise pour la migration du stockage
  • Migrer un serveur avec migration du stockage
  • Évaluation des considérations relatives à la migration

Module 23 : Migrer des rôles Windows Server

  • Décrire les Outils de migration de Windows Server
  • Installer la fonctionnalité Outils de migration
  • Migrer des rôles à l’aide des Outils de migration

Module 24 : Superviser les machines virtuelles et les instances hybrides Windows Server IaaS

  • Activer Azure Monitor pour machines virtuelles
  • Superviser une machine virtuelle Azure avec Azure Monitor
  • Activer Azure Monitor dans des scénarios hybrides
  • Collecter des données auprès d’un ordinateur Windows dans un environnement hybride
  • Intégrer Azure Monitor à Microsoft Operations Manager

Module 25 : Surveillez vos machines virtuelles Azure avec Azure Monitor

  • Surveillance des machines virtuelles Azure
  • Surveiller les données de l’hôte de machine virtuelle
  • Utiliser Metrics Explorer pour afficher des métriques d’hôte détaillées
  • Collecter des compteurs de performances client à l’aide des insights de machine virtuelle
  • Collecter les journaux des événements du client de machine virtuelle

Module 26 : Superviser les performances de Windows Server

  • Utiliser l’Analyseur de performances pour identifier les problèmes de performance
  • Utiliser le moniteur de ressource pour vérifier l’utilisation actuelle des ressources
  • Vérifier la fiabilité avec le moniteur de fiabilité
  • Implémenter une méthodologie de monitoring des performances
  • Utiliser des ensembles de collecteurs de données pour analyser les performances du serveur
  • Superviser les services d’infrastructure réseau
  • Superviser les machines virtuelles exécutant Windows Server
  • Superviser les performances avec Windows Admin Center
  • Utiliser Insights système pour mieux anticiper les problèmes de capacité futurs
  • Optimiser les performances de Windows Server

Module 27 : Gérer et surveiller les journaux des événements Windows Server

  • Décrire les journaux des événements Windows Server
  • Utiliser Windows Admin Center pour consulter les journaux
  • Utiliser le Gestionnaire de serveur pour consulter les journaux
  • Utiliser les vues personnalisées
  • Implémenter les abonnements du journal des événements

Module 28 : Implémenter l’audit et les diagnostics de Windows Server

  • Décrire les catégories d’audit de base
  • Décrire les catégories avancées
  • Accès aux journaux des utilisateurs
  • Activer la collecte d’événements de configuration et de démarrage

Module 29 : Résoudre les problèmes de réseau local et hybride

  • Diagnostiquer les problèmes DHCP
  • Diagnostiquer les problèmes DNS
  • Diagnostiquer les problèmes de configuration IP
  • Diagnostiquer les problèmes de routage
  • Utiliser le Moniteur de paquets pour faciliter le diagnostic des problèmes réseau
  • Utiliser Azure Network Watcher pour faciliter le diagnostic des problèmes réseau

Module 30 : Résoudre les problèmes liés aux machines virtuelles Windows Server dans Azure

  • Résoudre les problèmes de déploiement des machines virtuelles
  • Résoudre les problèmes de démarrage de machine virtuelle
  • Résoudre les problèmes liés aux extensions de machine virtuelle
  • Résoudre les problèmes de connectivité de machine virtuelle
  • Résoudre les problèmes de performance des machines virtuelles
  • Résoudre les problèmes de stockage de machine virtuelle

Module 31 : Résoudre les problèmes Active Directory

  • Récupérer des objets à partir de la corbeille AD
  • Récupérer la base de données AD DS
  • Récupérer SYSVOL
  • Résoudre les problèmes de réplication AD DS
  • Résoudre les problèmes d’authentification hybride

Documentation

  • Accès à Microsoft Learn, la plateforme d’apprentissage en ligne Microsoft, offrant des ressources interactives et des contenus pédagogiques pour approfondir vos connaissances et développer vos compétences techniques.

Lab / Exercices

  • This course provides you with exclusive access to the official Microsoft lab, enabling you to practice your skills in a professional environment.

Examen

  • Ce cours prépare à l’examen AZ-801 : Configuring Windows Server Hybrid Advanced Services

Cours complémentaires

Financement Eligible

ITTA est partenaire d’un fonds de formation continue destiné aux travailleurs temporaires. Ce fonds peut subventionner cette formation, sous réserve que vous soyez assujetti(e) à la convention collective de travail (CCT) « Location de services » et que vous remplissiez certaines conditions, notamment avoir travaillé au moins 88 heures au cours des 12 derniers mois.

Informations Additionnelles

L’évolution des infrastructures Windows Server vers l’hybride

Le modèle hybride transforme radicalement la gestion des systèmes d’information. Les entreprises ne choisissent plus entre infrastructure locale et cloud. Elles combinent désormais ces deux approches pour optimiser performance et coûts. Cette évolution nécessite de nouvelles compétences techniques que peu de professionnels maîtrisent actuellement.

Windows Server s’intègre naturellement avec les services Azure grâce à Azure Arc. Cette technologie étend les capacités de gestion cloud aux serveurs physiques locaux. Vous supervisez l’ensemble depuis une console unique. Les stratégies de conformité s’appliquent uniformément sur tous les environnements. Cette cohérence simplifie considérablement les audits de sécurité.

Les infrastructures traditionnelles atteignent leurs limites face aux besoins actuels. La scalabilité manuelle consomme un temps précieux. Les sauvegardes sur bande présentent des risques de perte de données. Le modèle hybride répond à ces défis en combinant stabilité locale et agilité cloud.

Sécuriser les identités dans un monde distribué

L’authentification représente le maillon faible de nombreuses organisations. Les attaques par credential stuffing exploitent des mots de passe réutilisés. Windows Defender Credential Guard protège les informations d’identification en mémoire. Cette protection matérielle empêche les malwares d’extraire les credentials stockés.

Le groupe Utilisateurs protégés limite les vecteurs d’attaque possibles. Les comptes membres ne peuvent plus utiliser NTLM ou Kerberos DES. Ces restrictions renforcent considérablement la posture de sécurité. Cependant, elles nécessitent une planification pour éviter les incompatibilités applicatives.

La Solution de mot de passe d’administrateur local résout un problème ancien. De nombreux serveurs partagent le même mot de passe administrateur local. Une compromission expose alors l’ensemble du parc. LAPS génère et stocke des mots de passe uniques pour chaque machine. Active Directory centralise cette gestion de manière sécurisée.

Les stations de travail à accès privilégié isolent les tâches d’administration sensibles. Un administrateur ne doit jamais gérer des serveurs critiques depuis son poste quotidien. Cette séparation bloque les attaques par élévation de privilèges. Elle figure parmi les recommandations essentielles de Microsoft.

Concevoir la résilience face aux incidents majeurs

Chaque organisation doit anticiper le pire scénario possible. Un incendie, une inondation ou une cyberattaque peuvent détruire un datacenter entier. Azure Site Recovery réplique vos charges de travail critiques vers une région distante. Le basculement s’active en quelques minutes lors d’un sinistre réel.

Les tests de récupération valident votre dispositif sans impacter la production. Ces simulations détectent les failles de votre plan avant qu’un incident réel survienne. Les équipes s’entraînent aux procédures d’urgence dans des conditions réalistes. Cette préparation fait toute la différence lors d’une crise.

La sauvegarde Azure protège vos données avec une redondance géographique. Les snapshots immuables résistent aux ransomwares qui chiffrent les données. La restauration granulaire récupère un fichier spécifique sans reconstituer l’intégralité. Ces fonctionnalités surpassent largement les solutions traditionnelles sur bande.

Le réplica de stockage synchronise les données entre sites distants. Cette technologie native de Windows Server élimine les solutions tierces coûteuses. Les volumes se répliquent en temps réel ou selon un planning défini. Vous choisissez le mode approprié selon vos objectifs de RPO.

Automatiser la gestion des correctifs de sécurité

Les vulnérabilités non corrigées constituent la principale porte d’entrée des attaquants. Windows Server Update Services centralise la distribution des correctifs. Les administrateurs approuvent les mises à jour avant leur déploiement massif. Cette validation préalable évite les incompatibilités inattendues.

Azure Update Manager étend cette gestion aux environnements hybrides. Les serveurs locaux et les machines virtuelles Azure suivent les mêmes stratégies. Les rapports de conformité identifient les systèmes vulnérables en temps réel. Les fenêtres de maintenance planifient les redémarrages aux moments opportuns.

L’automatisation réduit drastiquement la charge administrative. PowerShell orchestre les tâches répétitives avec précision. Les scripts vérifient l’état avant modification et journalisent chaque action. Cette traçabilité facilite les audits de conformité réglementaire.

Optimiser les coûts de l’infrastructure cloud

La facturation à l’usage peut rapidement déraper sans contrôle rigoureux. Les machines virtuelles Azure consomment des crédits même à l’arrêt si les disques persistent. Les groupes de machines virtuelles identiques ajustent automatiquement la capacité. Vous payez uniquement les ressources réellement nécessaires à chaque instant.

Azure Hybrid Benefit valorise vos licences Windows Server existantes. Cette économie atteint jusqu’à 40% sur les coûts de calcul. Les instances réservées réduisent encore davantage la facture pour les charges stables. Ces optimisations financières justifient souvent à elles seules la migration.

Le dimensionnement approprié évite le gaspillage de ressources. Azure Migrate analyse l’utilisation réelle de vos serveurs actuels. L’outil recommande la taille optimale plutôt que de répliquer aveuglément. Cette approche analytique garantit un rapport performance-prix optimal.

FAQ

Quelle différence entre AZ-800 et AZ-801 ?

L’examen AZ-800 couvre les services de base Windows Server. L’AZ-801 se concentre sur les configurations avancées et l’intégration hybride. Les deux certifications combinées valident le titre Windows Server Hybrid Administrator Associate.

Quelles perspectives professionnelles après cette certification ?

Les administrateurs certifiés accèdent à des postes d’architecte infrastructure. Les salaires progressent typiquement de 15 à 25% post-certification. La demande dépasse largement l’offre de professionnels qualifiés actuellement.

Prix de l'inscription
CHF 3'000.-
Inclus dans ce cours
  • Formation dispensée par un formateur certifié
  • 180 jours d’accès aux labs Officiels Microsoft
  • Documentation Officielle au format digital
  • Badge de réussite Officiel Microsoft
Mois actuel

lun08Déc(Déc 8)09:00jeu11(Déc 11)17:00VirtuelVirtuel Etiquettes de sessionAZ-801T00

lun08Déc(Déc 8)09:00jeu11(Déc 11)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionAZ-801T00

lun09Fév(Fév 9)09:00jeu12(Fév 12)17:00VirtuelVirtuel Etiquettes de sessionAZ-801T00

lun09Fév(Fév 9)09:00jeu12(Fév 12)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-801T00

lun16Mar(Mar 16)09:00jeu19(Mar 19)17:00VirtuelVirtuel Etiquettes de sessionAZ-801T00

lun16Mar(Mar 16)09:00jeu19(Mar 19)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionAZ-801T00

lun20Avr(Avr 20)09:00jeu23(Avr 23)17:00VirtuelVirtuel Etiquettes de sessionAZ-801T00

lun20Avr(Avr 20)09:00jeu23(Avr 23)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-801T00

mar26Mai(Mai 26)09:00ven29(Mai 29)17:00VirtuelVirtuel Etiquettes de sessionAZ-801T00

mar26Mai(Mai 26)09:00ven29(Mai 29)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionAZ-801T00

lun29Juin(Juin 29)09:00jeu02juil(juil 2)17:00VirtuelVirtuel Etiquettes de sessionAZ-801T00

lun29Juin(Juin 29)09:00jeu02juil(juil 2)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-801T00

lun03Aoû(Aoû 3)09:00jeu06(Aoû 6)17:00VirtuelVirtuel Etiquettes de sessionAZ-801T00

lun03Aoû(Aoû 3)09:00jeu06(Aoû 6)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionAZ-801T00

lun07Sep(Sep 7)09:00jeu10(Sep 10)17:00VirtuelVirtuel Etiquettes de sessionAZ-801T00

lun14Sep(Sep 14)09:00jeu17(Sep 17)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-801T00

lun12Oct(Oct 12)09:00jeu15(Oct 15)17:00VirtuelVirtuel Etiquettes de sessionAZ-801T00

lun12Oct(Oct 12)09:00jeu15(Oct 15)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionAZ-801T00

lun16Nov(Nov 16)09:00jeu19(Nov 19)17:00VirtuelVirtuel Etiquettes de sessionAZ-801T00

lun16Nov(Nov 16)09:00jeu19(Nov 19)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-801T00

lun21Déc(Déc 21)09:00jeu24(Déc 24)17:00VirtuelVirtuel Etiquettes de sessionAZ-801T00

lun21Déc(Déc 21)09:00jeu24(Déc 24)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionAZ-801T00

Contact

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande

Opening hours

Monday to Friday
8:30 AM to 6:00 PM
Tel. 058 307 73 00

Contact-us

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Make a request