Ne pas tenir compte du tarif indiqué en bas de page
Rendez-vous sur le portail client et cliquer sur Passer commande
Les prix 2020 sont indiqués


Partager cet article ...Print this pageEmail this to someoneTweet about this on TwitterShare on FacebookShare on Google+Share on LinkedInPin on PinterestShare on TumblrDigg this
Windows 2016, sécuriser son infrastructure
WSI / LI-RES-208

OBJECTIFS PEDAGOGIQUES

Ce stage vous apportera les connaissances nécessaires pour sécuriser votre environnement Windows Server 2016, mettre en œuvre les outils de sécurité qui y sont intégrés. Vous verrez comment sécuriser l’OS, l’Active Directory, créer une architecture PKI, protéger vos données et vos accès réseaux.

PUBLIC

PRE–REQUIS

Administrateurs et ingénieurs systèmes. Bonnes connaissances de TCP/IP, de l’administration de Windows Server 2016 et de l’Active Directory.

CONTENU

La sécurité du système d’exploitation

-         Option d’installation minimale et mode Core.
-         Le contrôle d’accès dynamique des comptes utilisateur.
-         Le firewall avancé de Windows 2016 Server.
-         Ouverture de session et authentification Windows : authentification NTLM.
-         Mise en œuvre de la gestion des mises à jour (WSUS).
-         Évaluer, identifier et gérer la sécurité avec les outils : MSAT, MBSA, MSCM.
Travaux pratiques
Paramétrages et réglages de base pour la sécurisation d’un serveur Windows 2016.

Certificats et architecture PKI

-         Les bases de PKI.
-         Gestion des certificats et des clés privées.
-         Le rôle de serveur de certificats.
-         L’architecture PKI à 2 niveaux.
-         Serveur d’autorité de certification : autorité de certification (AD-CS).
Travaux pratiques
Mise en place d’un serveur de certificats. Administration de base des certificats. Sécurisation des accès Web avec HTTPS.

Sécurisation de l’Active Directory

-         Principe de base pour la sécurité de l’AD.
-         Nouveautés des services de certificats Active Directory (AD CS).
-         RODC (Read-Only Domain Controler) : intérêt et mise en œuvre.
-         Protection par ACL (liste de contrôle d’accès).
Travaux pratiques
Sécurisation de l’Active Directory. Granularité des mots de passe. Installation et paramétrage d’un RODC.

La protection de données

-         Rappel sur les fondamentaux de la sécurité NTFS, ReFS.
-         Mise en place d’EFS. Limites d’EFS.
-         BitLocker : cryptage du disque et stockage de la clé de cryptage.
Travaux pratiques
Mise en place d’EFS. Récupération de données avec un agent.

La protection d’accès réseau NAP

-         Configurer NAP (Network Access Protection).
-         Contrôle des PC internes et externes.
-         Configurer la mise en œuvre de NAP pour VPN.
-         Les serveurs NPS. Composants d’une Infrastructure RADIUS.
Travaux pratiques
Mise en place de NAP avec contrôles d’accès obligatoires. Limiter l’accès au réseau pour les machines non conformes avec DHCP.

VPN et IPSec

-         Les VPN : principe du tunneling.
-         Sécuriser l’accès au domaine avec IPSec.
Travaux pratiques
Mise en œuvre d’IPSec sous Windows. Paramétrage avancé du firewall. Mise en place d’un serveur RADIUS.

SESSIONS PROGRAMMEES

Accès au calendrier

VALIDATION

Evaluation  de la satisfaction en fin de session

PEDAGOGIE

Alternance d’exposés et de travaux pratiques

INTERVENANTS

Spécialiste Windows

MODALITES PRATIQUES

Durée : 3 jours soit 21 heures avec 7 heures par jour
Prix stagiaire : 1815€ TTC
Horaires : 9h – 17h30