- Cours pratique
- Informatique
- Microsoft
Formation Windows Server 2025/2022/2019 - Sécurité

- Durée
- 4 jours
- Niveau
- Fondamental
- Modalités
- Présentiel / Distanciel
Description de la formation Windows Server 2022 Securite
Cette formation Windows Server Sécurité vous apprend à maîtriser et à renforcer la sécurité sur Windows Server.

Objectifs pédagogiques
À l'issue de cette formation Windows Server Sécurité, vous aurez acquis les connaissances et compétences nécessaires pour :
- Être capable de définir les risques et les vulnérabilités
- Apprendre à implémenter et configurer une PKI
- Comprendre comment sécuriser Active Directory et les authentifications
- Pouvoir sécuriser les services réseaux et les connexions
- Savoir sécuriser les données
- Savoir durcir les serveurs IIS
- Comprendre comment implémenter et configurer WSUS
- Être capable de normaliser les systèmes pour mieux les connaître et mieux les gérer
- Apprendre à implémenter des restrictions logicielles
- Disposer des connaissances nécessaires pour sécuriser Hyper-V et les machines virtuelles
- Savoir surveiller et auditer les systèmes
Objectifs opérationnels
Savoir maîtriser et renforcer la sécurité sur Windows Server 2019/2022/2025.
Programme
Contenu du cours, module par module
12 modules
- État des vulnérabilités et mauvaises pratiques
- Les risques
- Principaux types et vecteurs d’attaques
- Vue d’ensemble d’une PKI
- Déployer et configurer une PKI (autorité de certification, CRL, répondeur en ligne, ...)
- Définir et gérer les modèles de certificats
- Gérer, surveiller et révoquer les certificats
- Audit et surveillance d’une PKI
Travaux pratiques
Créer et utiliser des modèles de certificats
- Vues d’ensemble des méthodes d’authentification
- Réorganisation de la structure Active Directory et bonnes pratiques d'administration
- Mettre en œuvre des hôtes d’administration sécurisés
- Durcissement des authentifications (bloquer les protocoles à risques et la négociation d’authentification, ...), stratégies et silos d’authentification
- Usage et configuration des RODC
- Autorisations et délégations dans l’annuaire
- Stratégies de mots de passe
- Gestion de l’accès privilégié
- Mettre en œuvre LAPS pour les mots de passe
- Administrateurs locaux et points d’attention liés à LAPS
- Les stratégies de groupe pour la sécurité des systèmes et stratégies de sécurité
- Bonnes et mauvaises pratiques liées aux stratégies de groupe
- Administration sécurisée avec PowerShell JEA
- Auditer et surveiller les authentifications, les tickets Kerberos et Active Directory
Travaux pratiques
Configurer des silos de stratégie d’authentification
Déléguer l’administration
Créer et utiliser des comptes de services MSA, GMSA et DMSA
Créer des stratégies de mot de passe affinés
Configurer et utiliser Windows LAPS
- Sécuriser les serveurs DNS
- Mettre en œuvre DNSSec
- Définir des stratégies DNS
- Désactiver NetBIOS par DHCP ou par GPO
- Configurer le pare-feu
- Mettre en œuvre IPSec
Travaux pratiques
Désactiver NetBIOS
- Rappels sur les autorisations NTFS
- Rappels sur le gestionnaire de ressources du serveur de fichiers (FSRM) et filtrages
- Inexploité mais précieux contrôle d’accès dynamique
- Présentation d’ADRMS
- Sécuriser le trafic SMB
- Utiliser le chiffrement EFS, avantages, inconvénients et récupération
- Mettre en œuvre BitLocker et options avancées (déverrouillage réseau, ...), de la nécessité de chiffrer aussi les serveurs
- Gérer la récupération BitLocker
Travaux pratiques
Chiffrer avec BitLocker un serveur et les points d'attention liés
- Déplacer les dossiers de site sur une partition dédiée
- Configurer les authentifications et authentifications basées sur un serveur RADIUS
- Définir des restrictions IP dynamiques des requêtes
- Restreindre les requêtes autorisées sur le serveur
- Configurer ou forcer HTTPS
- Choisir la réécriture des requêtes HTTP en HTTPS et HSTS, avantages et inconvénients
- Isoler les sites avec un pool d'application dédié
- Limiter les accès anonymes au pool d'application
- Sécurisation NTFS des dossiers physiques des sites
Travaux pratiques
Configurer les authentifications et protéger les authentifications anonymes
- Configurer un serveur WSUS
- Paramétrages avancés et sécurisation
- Rapports WSUS et limites
- Gérer les mises à jour applicatives non Microsoft
- Installer et gérer un serveur en installation minimale
- Mettre en œuvre la sécurité basée sur la virtualisation (Credential Guard, Device Guard)
- Utiliser PowerShell DSC pour unifier les configurations et sécuriser les systèmes
- Exploiter le Security Compliance Toolkit
- Audit et surveillance générale des systèmes
Travaux pratiques
Exploiter le Security Compliance Toolkit
- Restrictions logicielles ou AppLocker ?
- Mettre en œuvre AppLocker et les restrictions logicielles
- Exploiter des stratégies d’intégrité de code avec PowerShell
- Surveiller les applications
Travaux pratiques
Configurer et activer des stratégies d'intégrité du code
- Sécuriser Hyper-V
- Sécuriser l’infrastructure virtuelle avec des hôtes gardés (Guarded Fabric)
- Mettre en oeuvre des machines virtuelles blindées (Shielded VM)
- Présentation de Microsoft Defender XDR
- Implémenter et gérer Microsoft Defender XDR
- Utiliser les recommandations de sécurité fournies par Microsoft Defender XDR
- Configurer les audits selon les types de serveurs
- Configurer les journaux et leur archivage, durée de conservation
- Centraliser les journaux, solution Microsoft ou tierce
- Mise en œuvre de la solution Microsoft
- Analyser les accès
- Les événements à prioriser
Travaux pratiques
Programme mis à jour le 03/11/2025
Public concerné
Ce cours Windows Server Sécurité s'adresse aux RSSI, administrateurs Windows, architectes d'infrastructure et de système, ingénieurs système.

Prérequis
Pour suivre cette formation Windows Server Sécurité, il est nécessaire d'avoir des bonnes connaissances des systèmes Windows et de PowerShell.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- Administrer un serveur Windows au quotidienRéf. MWSQ5 joursFondamentalProchaine session : 9 nov.3 050 €
- Automatisation de Microsoft Windows avec Red Hat Ansible (cours officiel)Réf. DO4174 joursFondamentalProchaine session : 7 déc.3 740 €
- Cursus Administrateur Système Windows Server 2016Réf. MCWS15 joursIntermédiaire
- Microsoft Identity Manager 2016 : Implémentation et Configuration (MIM 2016)Réf. MIM162 joursIntermédiaireProchaine session : 17 déc.