Active Directory : Sécurisation

Formation inter-entreprise

Combien de temps dure la formation ?

 3,00 jour(s)

Dans quelle(s) langue(s) la formation est-elle donnée ?

EN FR

Quand a lieu la prochaine session ?

 18.11.2026
Où se déroule la formation ?
 A distance

Combien coûte la formation ?

2475,00€

Qui organise cette formation ?

Dawan est un organisme de formations qui propose plus de 2500 formations en informatique, management, gestion de projets et commercial en inter-entreprise ou en intra. Notre catalogue regroupe des centaines de thématiques: Java, PHP, Webmaster, E-Marketing, Linux, Windows Server, Vmware, Autocad, Photoshop, l'intelligence artificielle, etc.

À qui s’adresse la formation ?

Administrateurs systèmes Windows

Quels sont les prérequis ?

Maitrise de l’administration des systèmes sous Windows Server et Active Directory

Quels sont les objectifs poursuivis ou les compétences visées ?

Concevoir une architecture Active Directory sécurisée - Mettre en œuvre un plan d’action de gestion de risques liés à Active Directory - Mettre en place des mécanismes de protection d’Active Directory - Gérer les identités hybrides - Gestion des sinistres et des solutions PCA/PRA pour Active Directory

Quel est le contenu de la formation ?

Sécurité des serveurs Windows

Confiance zéro et Windows
Lancement sécurisé de System Guard et protection SMM
Activer la protection basée sur la virtualisation de l'intégrité du code
Sécuriser le processus de démarrage de Windows
Chiffrement et gestion des certificats
Protection contre les virus et menaces
Paramètres de stratégie de sécurité
Stratégie de mot de passe granulaire
Mise en place de PAW : Privileged Access Workstations

État des lieux de l'annuaire

Audit de l'annuaire : OU, Utilisateurs, Groupes
Analyse de la mise en place des IAM et PAM
Audit du contenu du Sysvol : GPO
Suppression des relations d'approbation inutiles
Bonnes pratiques organisationnelles

Chiffrement et protection des données

Disques durs chiffrés et BitLocker : Déploiement et administration
Services de domaine Active Directory
Déploiement de base de BitLocker
Activer le déverrouillage réseau avec BitLocker
Lignes de base de Sécurité Windows
Boîte à outils de conformité de la sécurité
Remplacer les options de traitement des préventions pour appliquer des stratégies de sécurité liées à l'application
Utiliser Windows Event Forwarding pour optimiser la détection d'intrusion

Principales attaques et remédiations

Empreinte de mot de passe en cache : MimiKatz
Utilisation du User AD Join
Attaque latérale : Pass The Hash
Mise en place de LAPS
Protection du Sysvol : NetCease
Ticket d'or du compte krbtgt : Golden Ticket

NTLM

Audit de l'authentification
Interdiction via GPO

Silos d'authentification

Concept et utilité
Principe de l'AD tiering
Utilisation des silo pour la restriction des authentifications

Sécurité des applications

Contrôle d’application Windows Defender et protection basée sur la virtualisation d’intégrité du code
Contrôle d’application Windows Defender
Microsoft Defender Application Guard

Atelier : Paramétrage des services Defender

Sécurité des utilisateurs et identité sécurisée

Chargement de certificat d’entreprise
Protéger les informations d’identification de domaine dérivées avec Credential Guard
Fonctionnement de Credential Guard
Configuration requise de Credential Guard
Gérer Credential Guard
Limites de protection de Credential Guard
Protéger les informations d’identification du Bureau à distance avec Remote Credential Guard
Paramètres de clé de Registre et de stratégie de groupe de contrôle de compte d’utilisateur
Mise en œuvre de l’ADCS et sa synchronisation avec Azure pour la sécurité de l’ADDS.

Atelier : Paramétrage d’un serveur Windows avec le Credential Guard, Installation et configuration de l’ADCS pour la sécurisation de l’ADDS 

Audit des services d'annuaire

Mise en place d'une stratégie d'audit
Liste des eventid du service ADDS
Consultation et filtrage dans l'observateur d'évènements
Utilisation d'outils tiers

Atelier : Exemple d'utilisation d'AD Audit Plus

Mise en place d'une stratégie 
Outils d'analyse
Utilisation de Powershell pour le reporting et la mise en conformité

Atelier : exemple avec Ping Castle, Purple Knight

Haute disponibilité pour l’ADDS

Gestion de la réplication ADDS et sa sécurité
Mise en œuvre de la sauvegarde, restauration et récupération après sinistre pour l’ADDS
Gestion des risques de l’interruption de service 
Mise en œuvre des clusters de basculement
Gestion des risques et plan d’action dans un environnement ADDS.

Atelier : Sécurisation des réplicas ADDS, migration des services ADDS

Quelles méthodes pédagogiques sont utilisées ?

Active Learning

Comment l’évaluation est-elle organisée ?

contrôle continu ou certification si prévue dans le financement

Quand a lieu la prochaine session ?

Date
Ville
Language & prix
18.11.2026

20.11.2026
A distance
FR 2475,00€

Comment contacter l’organisme de formation ?

Dawan - Service commercial

Ces formations pourraient vous intéresser

EN
Journée
Sur demande
Informatique et systèmes d'information - Administration système