Cybersécurité · Gratuit
Windows Server & Active Directory
Par DevWorkWeb
Formation gratuite et pratique à Windows Server et Active Directory : forêt, domaines, contrôleurs, DNS, comptes, groupes, GPO, Kerberos, ACL, durcissement, journaux et audit défensif. LABs sur domaine isolé et fictif.
Ce que vous allez apprendre
Prérequis
Connaissances de base Windows et réseaux (IP, DNS). Utiliser des machines virtuelles isolées et autorisées.
Public cible
- • Étudiants en cybersécurité
- • Techniciens systèmes et réseaux
- • Administrateurs Windows débutants
- • Développeurs souhaitant comprendre la gestion des identités
Programme détaillé
10 modules · 40 leçons1. Architecture Active Directory et laboratoire 4 leçons
Savoir décrire les composants d’un domaine et leurs frontières de confiance.
- Forêts, domaines, arbres et niveaux fonctionnels 25 min
- Contrôleurs de domaine et rôles FSMO 26 min
- Concevoir un lab virtualisé isolé 27 min
- Schéma et inventaire de la forêt 28 min
2. Windows Server, AD DS et promotion 4 leçons
Préparer et valider un contrôleur de domaine dans un environnement de test.
- Préparer Windows Server, IP et heure 25 min
- Installer le rôle AD DS 26 min
- Promouvoir un contrôleur dans un laboratoire 27 min
- Vérifier la santé avec dcdiag 28 min
3. DNS, DHCP et découverte du domaine 4 leçons
Diagnostiquer la résolution DNS et la découverte des services du domaine.
- Zones DNS intégrées à Active Directory 25 min
- Enregistrements SRV et résolution de noms 26 min
- DNS client, DHCP et diagnostics 27 min
- Tester les problèmes de découverte 28 min
4. OU, utilisateurs et groupes 4 leçons
Gérer les identités et groupes en appliquant le moindre privilège.
- Créer des unités organisationnelles 25 min
- Gérer les comptes utilisateurs avec PowerShell 26 min
- Groupes de sécurité et modèle AGDLP 27 min
- Délégation et cycle de vie des comptes 28 min
5. Stratégies de groupe GPO 4 leçons
Appliquer et vérifier des stratégies de sécurité sur des postes de laboratoire.
- Traitement LSDOU et héritage 25 min
- Créer une GPO de durcissement 26 min
- Filtrage de sécurité et ciblage 27 min
- Dépanner avec gpresult et événements 28 min
6. LDAP, Kerberos et authentification 4 leçons
Comprendre et diagnostiquer l’authentification sans collecter de secrets.
- Modèle LDAP et objets de l’annuaire 25 min
- Tickets Kerberos TGT et TGS 26 min
- SPN, horloge et diagnostic Kerberos 27 min
- NTLM, authentification et risques résiduels 28 min
7. Fichiers, ACL et droits 4 leçons
Limiter les accès aux fichiers et démontrer les autorisations attendues.
- Permissions NTFS et partage SMB 25 min
- Contrôle d’accès aux ressources 26 min
- Héritage ACL et groupes de rôle 27 min
- Auditer les permissions excessives 28 min
8. Sécurisation et comptes privilégiés 4 leçons
Mettre en place une stratégie de réduction des privilèges et de protection des identités.
- Séparer comptes standard et administrateurs 25 min
- MFA, politiques de mots de passe et LAPS 26 min
- Durcissement des contrôleurs et postes 27 min
- Revue des groupes privilégiés 28 min
9. Journaux, sauvegardes et résilience 4 leçons
Détecter les dérives de configuration et préparer la restauration d’un domaine.
- Journaux Windows et événements de sécurité 25 min
- Réplication AD et repadmin 26 min
- Sauvegardes système et restauration testée 27 min
- Surveillance des modifications GPO 28 min
10. Audit défensif et projet final 4 leçons
Livrer un audit défensif documenté du domaine de démonstration.
- Cartographie et périmètre autorisé 25 min
- Checklist d’audit Active Directory 26 min
- Tests de non-régression et preuves 27 min
- Rapport de remédiation et soutenance 28 min
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.