Active Directory : Sécurisation

Inter-company training

How long does the training course last?

 3,00 day(s)

In which language(s) is the training course taught?

EN FR

When will the next session take place?

 18.11.2026
Where does the training course take place?
 A distance

How much does the training course cost?

2475,00€

Who is organising this training course?

Dawan is a training organisation that offers more than 2000 training courses in IT, management, project management and sales in instructor-led live online or on-site trainings. We have 11 centres in France and we have developed partnerships with local structures in Brussels, Luxembourg and Geneva. Our catalogue includes hundreds of topics: Java, PHP, Webmaster, E-Marketing, Linux, Windows Server, Vmware, Autocad, Photoshop, IA etc. Our courses have been created and designed by in-house trainers who have over 20 years of teaching experience. Constantly renewed, they are adapted to the requirements of our customers and to the evolution of technologies.

Who is the training course aimed at?

Administrateurs systèmes Windows

What are the prerequisites?

Maitrise de l’administration des systèmes sous Windows Server et Active Directory

What are the aims or the skills being targeted?

Concevoir une architecture Active Directory sécurisée - Mettre en œuvre un plan d’action de gestion de risques liés à Active Directory - Mettre en place des mécanismes de protection d’Active Directory - Gérer les identités hybrides - Gestion des sinistres et des solutions PCA/PRA pour Active Directory

What does the training course cover?

Sécurité des serveurs Windows

Confiance zéro et Windows
Lancement sécurisé de System Guard et protection SMM
Activer la protection basée sur la virtualisation de l'intégrité du code
Sécuriser le processus de démarrage de Windows
Chiffrement et gestion des certificats
Protection contre les virus et menaces
Paramètres de stratégie de sécurité
Stratégie de mot de passe granulaire
Mise en place de PAW : Privileged Access Workstations

État des lieux de l'annuaire

Audit de l'annuaire : OU, Utilisateurs, Groupes
Analyse de la mise en place des IAM et PAM
Audit du contenu du Sysvol : GPO
Suppression des relations d'approbation inutiles
Bonnes pratiques organisationnelles

Chiffrement et protection des données

Disques durs chiffrés et BitLocker : Déploiement et administration
Services de domaine Active Directory
Déploiement de base de BitLocker
Activer le déverrouillage réseau avec BitLocker
Lignes de base de Sécurité Windows
Boîte à outils de conformité de la sécurité
Remplacer les options de traitement des préventions pour appliquer des stratégies de sécurité liées à l'application
Utiliser Windows Event Forwarding pour optimiser la détection d'intrusion

Principales attaques et remédiations

Empreinte de mot de passe en cache : MimiKatz
Utilisation du User AD Join
Attaque latérale : Pass The Hash
Mise en place de LAPS
Protection du Sysvol : NetCease
Ticket d'or du compte krbtgt : Golden Ticket

NTLM

Audit de l'authentification
Interdiction via GPO

Silos d'authentification

Concept et utilité
Principe de l'AD tiering
Utilisation des silo pour la restriction des authentifications

Sécurité des applications

Contrôle d’application Windows Defender et protection basée sur la virtualisation d’intégrité du code
Contrôle d’application Windows Defender
Microsoft Defender Application Guard

Atelier : Paramétrage des services Defender

Sécurité des utilisateurs et identité sécurisée

Chargement de certificat d’entreprise
Protéger les informations d’identification de domaine dérivées avec Credential Guard
Fonctionnement de Credential Guard
Configuration requise de Credential Guard
Gérer Credential Guard
Limites de protection de Credential Guard
Protéger les informations d’identification du Bureau à distance avec Remote Credential Guard
Paramètres de clé de Registre et de stratégie de groupe de contrôle de compte d’utilisateur
Mise en œuvre de l’ADCS et sa synchronisation avec Azure pour la sécurité de l’ADDS.

Atelier : Paramétrage d’un serveur Windows avec le Credential Guard, Installation et configuration de l’ADCS pour la sécurisation de l’ADDS 

Audit des services d'annuaire

Mise en place d'une stratégie d'audit
Liste des eventid du service ADDS
Consultation et filtrage dans l'observateur d'évènements
Utilisation d'outils tiers

Atelier : Exemple d'utilisation d'AD Audit Plus

Mise en place d'une stratégie 
Outils d'analyse
Utilisation de Powershell pour le reporting et la mise en conformité

Atelier : exemple avec Ping Castle, Purple Knight

Haute disponibilité pour l’ADDS

Gestion de la réplication ADDS et sa sécurité
Mise en œuvre de la sauvegarde, restauration et récupération après sinistre pour l’ADDS
Gestion des risques de l’interruption de service 
Mise en œuvre des clusters de basculement
Gestion des risques et plan d’action dans un environnement ADDS.

Atelier : Sécurisation des réplicas ADDS, migration des services ADDS

What teaching methods are used?

Active Learning

How is the assessment organised?

contrôle continu ou certification si prévue dans le financement

When will the next session take place?

Datum
City
Language and price
18.11.2026

20.11.2026
A distance
FR 2475,00€

How to contact the training provider?

Dawan - Service commercial

These courses might interest you