Formation Windows 2025, sécuriser son infrastructure
Informations générales
Public
Ce cours s'adresse avant tout aux personnes suivantes :
- Administrateurs et ingénieurs système
Prérequis
Pour suivre ce cours, vous devez déjà posséder les connaissances suivantes :
- Connaissances de base de l'utilisation des systèmes d'exploitation en réseau.
Programme de la formation
Architecture de Windows Serveur 2025
- Fonctionnalités de sécurité et bonnes pratiques pour Windows 2025.
- Les étapes clés pour sécuriser Windows Server 2025.
- Apport du nouveau niveau de fonctionnalité des services Active Directory.
- Sécurité basée sur la virtualisation (VBS).
- Mise en œuvre de Credential Guard, Device Guard.
- OSConfig sous Windows 2025 (DSC nouvelle génération).
- Windows Admin Center 2025 (version serveur natif).
- Le contrôle d'accès dynamique des comptes utilisateur.
- Mise en place d'un audit de sécurité via les outils spécifiques.
Autorité de certification et architecture PKI
- Présentation et rôles des CA (autorités de certifications).
- Nouveautés et améliorations ADCS (Active Directory Certificate Services).
- Installation et mise en œuvre du rôle serveur de certificats (PKI).
- Création et gestion des certificats via les MMC et Windows Admin Center (WAC).
- Création et administration de modèles de certificats spécifiques Windows 2025.
- Le rôle répondeur en ligne. Amélioration OCSP (environnements hybrides).
- Les certificats de recouvrements et le rôle répondeur en ligne.
Les services de fédération AD et Microsoft Entra ID
- Intérêt et mise en œuvre du rôle ADFS, quand ADFS reste pertinent en 2025.
- Gestion des certificats et création des relations de confiance.
- Entra ID et les fonctionnalités modernes (MFA, Conditional Access, Passwordless, Identity Protection).
- Installer le serveur WAP et la publication de l’ADFS vers l’extérieur.
- Le rôle de Web Application Proxy (WAP) version 2025.
Gérer les identités
- Gestion de Credential Guard (protège les secrets » Kerberos/NTLM).
- LDAP signé et chiffré obligatoire.
- Attribuer des droits à des utilisateurs.
- Mettre en place la délégation utilisateur via l’active directory.
- Monitoring amélioré, les journaux enrichis : Kerberos, LDAP, réplication AD.
- Les nouveautés de Windows LAPS et les GPO associées.
Sécurisation de l'AD
- Nouveaux outils de diagnostic AD et améliorations , dcdiag, repadmin...
- Sécuriser l'AD : protection renforcée des comptes privilégiés isolation des processus LSASS.
- Nouveautés des services de certificats AD-CS "Le schéma 93" .
- RODC (Read Only Domain Controler) : scénarios de mise en œuvre et intérêt.
- Mise en œuvre du DNS SEC. Protection de zone DNS.
- Rôles et intérêts de l’ADAC (centre d’administration active directory).
- PSO pour la granularité des mots de passe, intérêt et mise en œuvre.
Protection des données
- La sécurité des systèmes de fichier NTFS et ReFS.
- Mise en place d'EFS et gestion des certificats de recouvrements.
- BitLocker : cryptage du disque et stockage de la clé de chiffrement.
- Centralisation des clés dans l’AD via les stratégies de groupe.
SMB over QUIC, NPS 2025 et VPN
- Comparaison QUIC vs DirectAccess vs Always On VPN.
- Nouveautés VPN dans Windows Server 2025 (RRAS).
- Les serveurs NPS. Le durcissement du rôle NPS 2025.
- Composants d'une infrastructure RADIUS (802.1x).
- Always On VPN versus DirectAccess.
- VPN versus SMB over QUIC : lequel choisir?
- Le rôle de firewall dans Windows Server 2025 (qu’est-ce qui change ?).
Méthode pédagogique
Chaque participant travaille sur un poste informatique qui lui est dédié. Un support de cours lui est remis soit en début soit en fin de cours. La théorie est complétée par des cas pratiques ou exercices corrigés et discutés avec le formateur. Le formateur projette une présentation pour animer la formation et reste disponible pour répondre à toutes les questions.
Méthode d'évaluation
Tout au long de la formation, les exercices et mises en situation permettent de valider et contrôler les acquis du stagiaire. En fin de formation, le stagiaire complète un QCM d'auto-évaluation.
Suivre cette formation à distance
- Un ordinateur avec webcam, micro, haut-parleur et un navigateur (de préférence Chrome ou Firefox). Un casque n'est pas nécessaire suivant l'environnement.
- Une connexion Internet de type ADSL ou supérieure. Attention, une connexion Internet ne permettant pas, par exemple, de recevoir la télévision par Internet, ne sera pas suffisante, cela engendrera des déconnexions intempestives du stagiaire et dérangera toute la classe.
- Privilégier une connexion filaire plutôt que le Wifi.
- Avoir accès au poste depuis lequel vous suivrez le cours à distance au moins 2 jours avant la formation pour effectuer les tests de connexion préalables.
- Votre numéro de téléphone portable (pour l'envoi du mot de passe d'accès aux supports de cours et pour une messagerie instantanée autre que celle intégrée à la classe virtuelle).
- Selon la formation, une configuration spécifique de votre machine peut être attendue, merci de nous contacter.
- Pour les formations incluant le passage d'une certification la dernière journée, un voucher vous est fourni pour passer l'examen en ligne.
- Pour les formations logiciel (Adobe, Microsoft Office...), il est nécessaire d'avoir le logiciel installé sur votre machine, nous ne fournissons pas de licence ou de version test.
- Horaires identiques au présentiel.
Mis à jour le 30/07/2026
Le contenu peut faire l'objet de légères adaptations selon les besoins et la progression des participants.
