DATAROCKSTARS
Réf. INF-RES-02Revenir au menu
Catalogue entreprises › Formations informatiques › Réseaux, virtualisation, Cloud / DevOps

Active Directory : administration

Administrer et sécuriser un annuaire Active Directory

3 jours · 21 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure

Descriptif

Active Directory : administration est une formation de 3 jours (21 heures), de niveau intermédiaire, rattachée au domaine « Réseaux, virtualisation, Cloud / DevOps ». Administrer et sécuriser un annuaire Active Directory. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Architecture AD DS
  • Objets et OU
  • Stratégies de groupe
  • Réplication
  • Sécurisation de l'AD

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : tour de table, test de positionnement et accès aux forêts de laboratoire dédiées0,5 h
2Architecture AD DS : forêt, domaine, site, schéma, rôles FSMO et intégration DNS2 h
3Travaux pratiques : promouvoir un contrôleur de domaine avec Install-ADDSForest et contrôler le SYSVOL2,5 h
4Travaux pratiques : structurer les unités d'organisation et créer comptes et groupes en masse avec New-ADUser2 h
Jour 2
5Délégation de contrôle et modèle de groupes AGDLP1,5 h
6Travaux pratiques : déléguer la réinitialisation de mot de passe sur une OU et auditer les ACL avec dsacls1,5 h
7Stratégies de groupe : ordre LSDOU, héritage, filtrage WMI et de sécurité, préférences GPP1,5 h
8Travaux pratiques : déployer un lecteur réseau, une stratégie de mot de passe affinée et un modèle ADMX2,5 h
Jour 3
9Réplication : topologie KCC, sites et sous-réseaux, diagnostic avec repadmin /showrepl et dcdiag1,5 h
10Travaux pratiques : provoquer puis résoudre un conflit de réplication inter-sites et restaurer un objet via la Corbeille AD2 h
11Sécurisation de l'annuaire : modèle en niveaux, comptes à privilèges, Protected Users, LAPS, journalisation1,5 h
12Travaux pratiques : durcir un domaine, exécuter un audit PingCastle et corriger trois écarts relevés1,5 h
13Synthèse, évaluation des acquis et feuille de route de sécurisation de son annuaire0,5 h

Méthodes pédagogiques

  • Pédagogie active : 57 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Active Directory, GPO, PowerShell

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.