Administrateurs système
Den Inhalt vun dëser Säit ass net op Lëtzebuergesch verfügbar
Connaissance en administration Windows Server
Connaître les outils permettant une meilleure gestion de la sécurité pour les OS Windows Server.
Option d'installation minimale et mode CoreLe contrôle des comptes utilisateur (UAC)Le pare-feu Windows
Atelier: Paramétrages et réglages de base pour la sécurisation d'un serveur Windows 2008.
Analyse de l'environnement: l'outil HfnetchkScripts de gestion de correctif, déploiement
Atelier: Chaînage de correctifs, utilisation de MBSA.
Principe de base pour la sécurité de l'ADProtection des objets par les ACLLes serveurs RODC: intérêt et mise en oeuvre
Atelier: Sécurisation de l'Active Directory. Granularité des mots de passe. Installation et paramétrage d'un RODC.
Les bases de PKIGestion des certificats et des clés privéesLe rôle de serveur de certificats
Atelier: Mise en place d'un serveur de certificats. Administration de base des certificats. Sécurisation des accès Web avec HTTPS.
Fonctionnement du protocole KerberosKerberos avec les cartes à puces et la biométrie
Atelier: Tests du protocole Kerberos. Audit des accès.
Rappel sur les fondamentaux de la sécurité NTFSMise en place d'EFS. Limites d'EFS. BitLocker
Atelier: Mise en place d'EFS. Récupération de données avec un agent.
Principes et mise en placeRègles d'accès centraliséesRègles d'audit centrales
Atelier: Mise en place de contrôles d'accès dynamique sur un serveur de fichier Windows 2012 server
Principes et installationConfiguration homogène de grappes de serveurs
Atelier: Installation d'un site web
Les serveurs NPS. Mise en place de stratégie d'accèsContrôle des PC internes et externes
Atelier: Mise en place de NAP avec contrôles d'accès obligatoires. Limiter l'accès au réseau pour les machines non conformes avec DHCP. Mise en quarantaine des clients
Sécurisation de l'accès au domaine avec IPsecConfiguration et administration du service RASLes VPN: principe du tunneling
Atelier: Mise en oeuvre d'IPSec sous Windows. Paramétrage avancé du firewall. Mise en place d'un serveur RAS et d'un serveur RADIUS sous Windows 2008 Server.
Méthodologie basée sur l'Active Learning : 75% de pratique minimum. Chaque point théorique est systématiquement suivi d'exemples et exercices.
Contrôle continu
Attestation de fin de stage mentionnant le résultat des acquis
Support de cours