Cours AZ-800 : Administration de l'infrastructure de base hybride de Windows Server
Ce cours enseigne aux professionnels de l'informatique comment administrer les charges de travail et les services principaux de Windows Server en utilisant des technologies locales, hybrides et cloud. Ce cours enseigne aux professionnels de l'informatique comment implémenter et gérer des solutions hybrides et locales, y compris l'identité, la gestion, le calcul, le réseau et le stockage dans un environnement hybride Windows Server.
Cours virtuel avec examen de certification inclus en cadeau. Ne manquez pas cette opportunité ! L'examen est évalué à 126 € + TVA et est inclus sans frais supplémentaires.
Promotion valable jusqu'au 30 juin 2026. Examen à opportunité unique disponible uniquement en mode Virtuel - Téléformation.
Niveau : Intermédiaire - Produit : Windows Server - Rôle : Administrateur
⏱️
Durée du cours :
100 heures
🔑
Accès à la salle :
3 mois
Cours destiné à
Ce cours de quatre jours est destiné aux administrateurs hybrides Windows Server qui ont de l'expérience avec Windows Server et souhaitent étendre les fonctionnalités de leurs environnements locaux en combinant des technologies locales et hybrides. Les administrateurs hybrides Windows Server implémentent et gèrent des solutions hybrides et locales, y compris l'identité, la gestion, le calcul, les réseaux et le stockage dans un environnement hybride Windows Server.
Éléments de la formation AZ-800
- Introduction à AD DS (8 Unités)
- Administration des contrôleurs de domaine AD DS et des rôles FSMO (8 Unités)
- Implémentation des objets de stratégie de groupe (9 Unités)
- Administration des fonctionnalités avancées d'AD DS (7 Unités)
- Implémentation du cloud hybride avec Windows Server (15 Unités)
- Déploiement et gestion des contrôleurs de domaine Active Directory IaaS d'Azure dans Azure (7 Unités)
- Réalisation de l'administration sécurisée de Windows Server (7 Unités)
- Description des outils d'administration de Windows Server (8 Unités)
- Réalisation de la configuration post-installation de Windows Server (8 Unités)
- Just Enough Administration dans Windows Server (9 Unités)
- Administration à distance d'une machine virtuelle IaaS de Windows Server (7 Unités)
- Gestion des charges de travail hybrides avec Azure Arc (8 Unités)
- Configuration et gestion d'Hyper-V (9 Unités)
- Configuration et gestion des machines virtuelles Hyper-V (10 Unités)
- Protection des charges de travail Hyper-V (10 Unités)
- Exécution de conteneurs sur Windows Server (9 Unités)
- Orchestration de conteneurs sur Windows Server avec Kubernetes (9 Unités)
- Planification et déploiement de machines virtuelles IaaS de Windows Server (9 Unités)
- Personnalisation des images de machines virtuelles IaaS de Windows Server (10 Unités)
- Automatisation de la configuration des machines virtuelles IaaS de Windows Server (8 Unités)
- Déploiement et gestion de DHCP (9 Unités)
- Implémentation de Windows Server DNS (7 Unités)
- Implémentation de la gestion des adresses IP (IPAM) (10 Unités)
- Implémentation de l'accès à distance (9 Unités)
- Implémentation d'une infrastructure réseau hybride (9 Unités)
- Implémentation de DNS pour les machines virtuelles IaaS de Windows Server (9 Unités)
- Implémentation de l'adressage IP et du routage des machines virtuelles IaaS de Windows Server (10 Unités)
- Gestion des serveurs de fichiers Windows Server (8 Unités)
- Implémentation des Espaces de stockage et des Espaces de stockage directs (8 Unités)
- Implémentation de la déduplication des données de Windows Server (7 Unités)
- Implémentation d'iSCSI de Windows Server (7 Unités)
- Implémentation de la réplication de stockage de Windows Server (7 Unités)
- Implémentation d'une infrastructure de serveur de fichiers hybride (12 Unités)
Contenu du cours AZ-800 : Administration de l'infrastructure de base hybride de Windows Server
Module 1 : Services d'identité dans Windows Server
Ce module présente les services d'identité et décrit les services de domaine Active Directory (AD DS) dans un environnement Windows Server. Le module décrit comment déployer des contrôleurs de domaine dans AD DS, ainsi qu'Azure Active Directory (AD) et les avantages de l'intégration d'Azure AD avec AD DS. Le module couvre également les bases des stratégies de groupe et comment configurer les objets de stratégie de groupe (GPO) dans un environnement de domaine.
Leçon
- Introduction à AD DS
- Gérer les contrôleurs de domaine AD DS et les rôles FSMO
- Implémenter les objets de stratégie de groupe
- Gérer les fonctionnalités avancées d'AD DS
Labo : Implémentation des services d'identité et de la stratégie de groupe
- Déploiement d'un nouveau contrôleur de domaine sur Server Core
- Configuration de la stratégie de groupe
Après avoir terminé ce module, les étudiants seront capables de :
- Décrire AD DS dans un environnement Windows Server.
- Déployer des contrôleurs de domaine dans AD DS.
- Décrire Azure AD et les avantages de l'intégration d'Azure AD avec AD DS.
- Expliquer les bases de la stratégie de groupe et configurer les GPO dans un environnement de domaine.
Module 2 : Implémentation de l'identité dans des scénarios hybrides
Ce module explique comment configurer un environnement Azure afin que les charges de travail IaaS Windows nécessitant Active Directory soient prises en charge. Le module couvre également l'intégration de l'environnement Active Directory Domain Services (AD DS) sur site dans Azure. Enfin, le module explique comment étendre un environnement Active Directory existant dans Azure en plaçant les machines virtuelles IaaS configurées comme contrôleurs de domaine sur un sous-réseau de réseau virtuel Azure spécialement configuré.
Leçon
- Implémenter l'identité hybride avec Windows Server
- Déployer et gérer les contrôleurs de domaine Active Directory IaaS Azure dans Azure
Labo : Implémentation de l'intégration entre AD DS et Azure AD
- Préparation d'Azure AD pour l'intégration d'AD DS
- Préparation d'AD DS sur site pour l'intégration d'Azure AD
- Téléchargement, installation et configuration d'Azure AD Connect
- Vérification de l'intégration entre AD DS et Azure AD
- Implémentation des fonctionnalités d'intégration d'Azure AD dans AD DS
Après avoir terminé ce module, les étudiants seront capables de :
- Intégrer l'environnement Active Directory Domain Services (AD DS) sur site dans Azure.
- Installer et configurer la synchronisation de répertoire à l'aide d'Azure AD Connect.
- Implémenter et configurer Azure AD DS.
- Implémenter l'authentification unique transparente (SSO).
- Implémenter et configurer Azure AD DS.
- Installer une nouvelle forêt AD DS sur un VNet Azure.
Module 3 : Administration de Windows Server
Ce module décrit comment implémenter le principe du moindre privilège via Privileged Access Workstation (PAW) et Just Enough Administration (JEA). Le module met également en évidence plusieurs outils d'administration courants de Windows Server, tels que Windows Admin Center, Server Manager et PowerShell. Ce module décrit également le processus de configuration post-installation et les outils disponibles pour ce processus, tels que sconfig et Desired State Configuration (DSC).
Leçon
- Effectuer l'administration sécurisée de Windows Server
- Décrire les outils d'administration de Windows Server
- Effectuer la configuration post-installation de Windows Server
- Just Enough Administration dans Windows Server
Labo : Gérer Windows Server
- Implémentation et utilisation de l'administration de serveur à distance
Après avoir terminé ce module, les étudiants seront capables de :
- Expliquer les modèles administratifs à moindre privilège.
- Décider quand utiliser des postes de travail d'accès privilégié.
- Sélectionner l'outil d'administration Windows Server le plus approprié pour une situation donnée.
- Appliquer différentes méthodes pour effectuer la configuration post-installation de Windows Server.
- Restreindre les opérations administratives privilégiées en utilisant Just Enough Administration (JEA).
Module 4 : Faciliter la gestion hybride
Ce module couvre les outils qui facilitent la gestion à distance des machines virtuelles IaaS Windows. Le module explique également comment utiliser Azure Arc avec des instances de serveur sur site, comment déployer des stratégies Azure avec Azure Arc et comment utiliser le contrôle d'accès basé sur les rôles (RBAC) pour restreindre l'accès aux données de Log Analytics.
Leçon
- Administrer et gérer à distance les machines virtuelles IaaS Windows Server
- Gérer les charges de travail hybrides avec Azure Arc
Labo : Utilisation de Windows Admin Center dans des scénarios hybrides
- Provisionnement de machines virtuelles Azure exécutant Windows Server
- Implémentation de la connectivité hybride à l'aide de l'adaptateur réseau Azure
- Déploiement de la passerelle Windows Admin Center dans Azure
- Vérification des fonctionnalités de la passerelle Windows Admin Center dans Azure
Après avoir terminé ce module, les étudiants seront capables de :
- Sélectionner les outils et techniques appropriés pour gérer à distance les machines virtuelles IaaS Windows.
- Expliquer comment intégrer des instances Windows Server sur site dans Azure Arc.
- Connecter des machines hybrides à Azure depuis le portail Azure.
- Utiliser Azure Arc pour gérer des périphériques.
- Restreindre l'accès à l'aide de RBAC.
Module 5 : Virtualisation Hyper-V dans Windows Server
Ce module décrit comment implémenter et configurer les machines virtuelles et les conteneurs Hyper-V. Le module couvre les fonctionnalités clés d'Hyper-V dans Windows Server, décrit les paramètres des machines virtuelles et comment configurer les machines virtuelles dans Hyper-V. Le module couvre également les technologies de sécurité utilisées avec la virtualisation, telles que les machines virtuelles blindées, le service de protection hôte, l'attestation approuvée par l'administrateur et par le TPM, et le service de protection des clés (KPS). Enfin, ce module couvre comment exécuter des conteneurs et des charges de travail de conteneurs, et comment orchestrer les charges de travail de conteneurs sur Windows Server à l'aide de Kubernetes.
Leçon
- Configurer et gérer Hyper-V
- Configurer et gérer les machines virtuelles Hyper-V
- Sécuriser les charges de travail Hyper-V
- Exécuter des conteneurs sur Windows Server
- Orchestrer des conteneurs sur Windows Server à l'aide de Kubernetes
Labo : Implémentation et configuration de la virtualisation dans Windows Server
- Création et configuration de machines virtuelles
- Installation et configuration de conteneurs
Après avoir terminé ce module, les étudiants seront capables de :
- Installer et configurer Hyper-V sur Windows Server.
- Configurer et gérer les machines virtuelles Hyper-V.
- Utiliser le service de protection hôte pour protéger les machines virtuelles.
- Créer et déployer des machines virtuelles blindées.
- Configurer et gérer les charges de travail de conteneurs.
- Orchestrer les charges de travail de conteneurs à l'aide d'un cluster Kubernetes.
Module 6 : Déploiement et configuration de machines virtuelles Azure
Ce module décrit le calcul et le stockage Azure en relation avec les machines virtuelles Azure, et comment déployer des machines virtuelles Azure à l'aide du portail Azure, d'Azure CLI ou de modèles. Le module explique également comment créer de nouvelles machines virtuelles à partir d'images généralisées et utiliser des modèles Azure Image Builder pour créer et gérer des images dans Azure. Enfin, ce module décrit comment déployer des extensions Desired State Configuration (DSC), implémenter ces extensions pour corriger les serveurs non conformes et utiliser des extensions de script personnalisées.
Leçon
- Planifier et déployer des machines virtuelles IaaS Windows Server
- Personnaliser les images de machines virtuelles IaaS Windows Server
- Automatiser la configuration des machines virtuelles IaaS Windows Server
Labo : Déploiement et configuration de Windows Server sur des machines virtuelles Azure
- Création de modèles Azure Resource Manager (ARM) pour le déploiement de machines virtuelles Azure
- Modification de modèles ARM pour inclure la configuration basée sur l'extension de machine virtuelle
- Déploiement de machines virtuelles Azure exécutant Windows Server à l'aide de modèles ARM
- Configuration de l'accès administratif aux machines virtuelles Azure exécutant Windows Server
- Configuration de la sécurité de Windows Server dans les machines virtuelles Azure
Après avoir terminé ce module, les étudiants seront capables de :
- Créer une machine virtuelle à partir du portail Azure et d'Azure Cloud Shell.
- Déployer des machines virtuelles Azure à l'aide de modèles.
- Automatiser la configuration des machines virtuelles IaaS Windows Server.
- Détecter et corriger les serveurs non conformes.
- Créer de nouvelles machines virtuelles à partir d'images généralisées.
- Utiliser des modèles Azure Image Builder pour créer et gérer des images dans Azure.
Module 7 : Services d'infrastructure réseau dans Windows Server
Ce module décrit comment implémenter les services d'infrastructure réseau principaux dans Windows Server, tels que DHCP et DNS. Ce module couvre également comment implémenter la gestion des adresses IP et comment utiliser les services d'accès à distance.
Leçon
- Déployer et gérer DHCP
- Implémenter le DNS de Windows Server
- Implémenter la gestion des adresses IP
- Implémenter l'accès à distance
Labo : Implémentation et configuration des services d'infrastructure réseau dans Windows Server
- Déploiement et configuration de DHCP
- Déploiement et configuration de DNS
Après avoir terminé ce module, les étudiants seront capables de :
- Implémenter la configuration IP automatique avec DHCP dans Windows Server.
- Déployer et configurer la résolution de noms avec le DNS de Windows Server.
- Implémenter IPAM pour gérer les serveurs DHCP et DNS d'une organisation, et l'espace d'adresses IP.
- Sélectionner, utiliser et gérer les composants d'accès à distance.
- Implémenter Web Application Proxy (WAP) comme proxy inverse pour les applications web internes.
Module 8 : Implémentation d'une infrastructure réseau hybride
Ce module décrit comment connecter un environnement sur site à Azure et comment configurer le DNS pour les machines virtuelles IaaS Windows Server. Le module couvre comment choisir la solution DNS appropriée pour les besoins de votre organisation et exécuter un serveur DNS dans une machine virtuelle IaaS Azure Windows Server. Enfin, ce module couvre comment gérer les réseaux virtuels Microsoft Azure et la configuration de l'adresse IP pour les machines virtuelles d'infrastructure en tant que service (IaaS) Windows Server.
Leçon
- Implémenter l'infrastructure réseau hybride
- Implémenter le DNS pour les machines virtuelles IaaS Windows Server
- Implémenter l'adressage IP et le routage des machines virtuelles IaaS Windows Server
Labo : Implémentation du réseau des machines virtuelles IaaS Windows Server
- Implémentation du routage du réseau virtuel dans Azure
- Implémentation de la résolution de noms DNS dans Azure
Après avoir terminé ce module, les étudiants seront capables de :
- Implémenter un réseau privé virtuel (VPN) Azure.
- Configurer le DNS pour les machines virtuelles IaaS Windows Server.
- Exécuter un serveur DNS dans une machine virtuelle IaaS Azure Windows Server.
- Créer une passerelle VPN basée sur l'itinéraire à l'aide du portail Azure.
- Implémenter Azure ExpressRoute.
- Implémenter un réseau étendu (WAN) Azure.
- Gérer les réseaux virtuels Microsoft Azure (VNet).
- Gérer la configuration de l'adresse IP pour les machines virtuelles (VM) IaaS Windows Server.
Module 9 : Serveurs de fichiers et gestion du stockage dans Windows Server
Ce module couvre les fonctionnalités principales et les cas d'utilisation des technologies de serveur de fichiers et de gestion du stockage dans Windows Server. Le module explique comment configurer et gérer le rôle de serveur de fichiers Windows, et comment utiliser les Espaces de stockage et les Espaces de stockage direct. Ce module couvre également la réplication de volumes entre des serveurs ou des clusters à l'aide de Storage Replica.
Leçon
- Gérer les serveurs de fichiers Windows Server
- Implémenter les Espaces de stockage et les Espaces de stockage direct
- Implémenter la déduplication des données Windows Server
- Implémenter iSCSI Windows Server
- Implémenter la réplication de stockage Windows Server
Labo : Implémentation de solutions de stockage dans Windows Server
- Implémentation de la déduplication des données
- Configuration du stockage iSCSI
- Configuration des Espaces de stockage redondants
- Implémentation des Espaces de stockage direct
Après avoir terminé ce module, les étudiants seront capables de :
- Configurer et gérer le rôle de serveur de fichiers Windows Server.
- Protéger les données contre les pannes de disque à l'aide des Espaces de stockage.
- Augmenter l'évolutivité et les performances de la gestion du stockage à l'aide des Espaces de stockage direct.
- Optimiser l'utilisation du disque à l'aide de la déduplication des données.
- Configurer la haute disponibilité pour iSCSI.
- Activer la réplication de volumes entre les clusters à l'aide de Storage Replica.
- Utiliser Storage Replica pour assurer la résilience des données hébergées sur les volumes Windows Servers.
Module 10 : Implémentation d'une infrastructure de serveur de fichiers hybride
Ce module présente les services de fichiers Azure et comment configurer la connectivité à Azure Files. Le module couvre également comment déployer et implémenter Azure File Sync pour mettre en cache des partages de fichiers Azure sur un serveur de fichiers Windows Server sur site. Ce module décrit également comment gérer la hiérarchisation cloud et comment migrer de DFSR vers Azure File Sync.
Leçon
- Vue d'ensemble des services de fichiers Azure
- Implémentation d'Azure File Sync
Labo : Implémentation d'Azure File Sync
- Implémentation de la réplication DFS dans votre environnement sur site
- Création et configuration d'un groupe de synchronisation
- Remplacement de la réplication DFS par la réplication basée sur File Sync
- Vérification de la réplication et activation de la hiérarchisation cloud
- Dépannage des problèmes de réplication
Après avoir terminé ce module, les étudiants seront capables de :
- Configurer les services de fichiers Azure.
- Configurer la connectivité aux services de fichiers Azure.
- Implémenter Azure File Sync.
- Déployer Azure File Sync.
- Gérer la hiérarchisation cloud.
- Migrer de DFSR vers Azure File Sync.
Prérequis
Avant de suivre ce cours, les étudiants doivent avoir :
- De l'expérience dans l'administration du système d'exploitation Windows Server et des charges de travail Windows Server dans des scénarios sur site, y compris AD DS, DNS, DFS, Hyper-V et les services de stockage et de fichiers.
- De l'expérience avec les outils d'administration courants de Windows Server (implicite dans le premier prérequis).
- Des connaissances de base des technologies fondamentales de calcul, de stockage, de mise en réseau et de virtualisation de Microsoft (implicite dans le premier prérequis).
- De l'expérience et une compréhension des principales technologies de mise en réseau, telles que l'adressage IP, la résolution de noms et le protocole de configuration dynamique d'hôte (DHCP).
- De l'expérience de travail et une compréhension de Microsoft Hyper-V et des concepts de base de la virtualisation de serveurs.
- De l'expérience de base dans le déploiement et la gestion des services IaaS dans Microsoft Azure.
- Des connaissances de base d'Azure Active Directory.
- De l'expérience pratique avec les systèmes d'exploitation clients Windows, tels que Windows 10 ou Windows 11.
- De l'expérience de base avec Windows PowerShell.
Langue
Certification Microsoft associée : Windows Server Hybrid Administrator Associate
Microsoft Certified : Microsoft Certified : Windows Server Hybrid Administrator Associate
Microsoft retirera la certification Windows Server Hybrid Administration en août 2026. Le remplacement n'est pas encore déterminé.
En tant que candidat à cette certification, vous êtes responsable de la configuration et de la gestion des charges de travail des plateformes Windows Server sur site, hybrides et d'infrastructure en tant que service (IaaS).
Niveau : Intermédiaire
Rôle : Administrateur, Administrateur d'identité et d'accès, Administrateur de conformité et de protection des informations, Ingénieur réseau, Ingénieur de sécurité, Ingénieur de support technique, Administrateur de technologie
Produit : Azure
Examens requis :