________________________________________________________________
Voulez-vous suivre ce cours à distance ou en personne?
Contactez-nous par email : info@nanforiberica.com , téléphones : +34 91 031 66 78 / +34 605 98 51 30, WhatsApp : +34 685 60 05 91 , ou contactez nos bureaux
________________________________________________________________
Description du cours : AZ-800 : Administration de l'infrastructure de base hybride de Windows Server
Ce cours enseigne aux professionnels de l'informatique comment gérer les charges de travail et les services Windows Server de base à l'aide de technologies sur site, hybrides et cloud. Ce cours enseigne aux professionnels de l'informatique comment mettre en œuvre et gérer des solutions hybrides et sur site, telles que l'identité, la gestion, le calcul, la mise en réseau et le stockage dans un environnement Windows Server hybride.
Profil du public
Ce cours de quatre jours est destiné aux administrateurs Windows Server hybrides qui ont de l'expérience avec Windows Server et souhaitent étendre les capacités de leurs environnements sur site en combinant des technologies sur site et hybrides. Les administrateurs Windows Server Hybrid déploient et gèrent des solutions hybrides et sur site, telles que l'identité, la gestion, le calcul, la mise en réseau et le stockage dans un environnement Windows Server hybride.
Objets de cette collection
- Introduction à AD DS (8 unités)
- Gestion des contrôleurs de domaine AD DS et des rôles FSMO (8 unités)
- Déploiement d'objets de stratégie de groupe (9 unités)
- Gestion des fonctionnalités avancées AD DS (7 unités)
- Implémentation de cloud hybride avec Windows Server (15 unités)
- Déployer et gérer les contrôleurs de domaine Azure IaaS Active Directory dans Azure (7 unités)
- Effectuer une administration sécurisée de Windows Server (7 unités)
- Description des outils d'administration de Windows Server (8 unités)
- Effectuer la configuration post-installation de Windows Server (8 unités)
- Just Enough Administration sur Windows Server (9 unités)
- Gestion à distance d'une machine virtuelle IaaS Windows Server (7 unités)
- Gestion des charges de travail hybrides avec Azure Arc (8 unités)
- Configuration et gestion Hyper-V (9 unités)
- Configuration et gestion des machines virtuelles Hyper-V (10 unités)
- Protection des charges de travail Hyper-V (10 unités)
- Exécution de conteneurs sur Windows Server (9 unités)
- Orchestration de conteneurs sur Windows Server avec Kubernetes (9 unités)
- Planification et déploiement de machines virtuelles IaaS Windows Server (9 unités)
- Personnalisation des images de machine virtuelle IaaS Windows Server (10 unités)
- Automatisation de la configuration de la machine virtuelle IaaS de Windows Server (8 unités)
- Implémentation et administration DHCP (9 unités)
- Implémentation DNS du serveur Windows (7 unités)
- Mise en œuvre de la gestion des adresses IP (IPAM) (10 unités)
- Implémentation de l'accès à distance (9 unités)
- Mise en place d'une infrastructure de réseau hybride (9 unités)
- Implémentation DNS pour les machines virtuelles IaaS Windows Server (9 unités)
- Implémentation d'adresses IP et de routage de machines virtuelles Windows Server IaaS (10 unités)
- Gestion du serveur de fichiers Windows Server (8 unités)
- Mise en place d'Espaces de Stockage et d'Espaces de Stockage Direct (8 Unités)
- Implémentation de la déduplication de données Windows Server (7 unités)
- Déploiement iSCSI Windows Server (7 unités)
- Déploiement de réplicas de stockage Windows Server (7 lecteurs)
- Implémentation d'une infrastructure de serveur de fichiers hybride (12 unités)
Plan du cours
Module 1 : Services d'identité dans Windows Server
Ce module présente les services d'identité et décrit les services de domaine Active Directory (AD DS) dans un environnement Windows Server. Le module décrit comment déployer des contrôleurs de domaine dans AD DS, ainsi que dans Azure Active Directory (AD) et les avantages de l'intégration d'Azure AD avec AD DS. Le module couvre également les bases de la stratégie de groupe et comment configurer les objets de stratégie de groupe (GPO) dans un environnement de domaine.
leçon
- Introduction à ADDS
- Gérer les contrôleurs de domaine AD DS et les rôles FSMO
- Implémenter des objets de stratégie de groupe
- Gérer les fonctionnalités avancées d’AD DS
Atelier : Implémentation de services d'identité et de stratégie de groupe
- Déployer un nouveau contrôleur de domaine sur Server Core
- Configuration de la stratégie de groupe
Après avoir terminé ce module, les étudiants seront capables de :
- Décrit AD DS dans un environnement Windows Server.
- Déployez des contrôleurs de domaine dans AD DS.
- Décrit Azure AD et les avantages de l’intégration d’Azure AD avec AD DS.
- Expliquer les bases de la stratégie de groupe et configurer les GPO dans un environnement de domaine.
Module 2 : Implémentation de l'identité dans des scénarios hybrides
Ce module explique comment configurer un environnement Azure afin que les charges de travail Windows IaaS nécessitant Active Directory soient prises en charge. Le module couvre également l'intégration de l'environnement Active Directory Domain Services (AD DS) sur site dans Azure. Enfin, le module explique comment étendre un environnement Active Directory existant dans Azure en plaçant les machines virtuelles IaaS configurées en tant que contrôleurs de domaine sur un sous-réseau de réseau virtuel Azure spécialement configuré.
leçon
- Implémenter une identité hybride avec Windows Server
- Déployer et gérer les contrôleurs de domaine Azure IaaS Active Directory dans Azure
Lab : Implémentation de l'intégration entre AD DS et Azure AD
- Préparation d'Azure AD pour l'intégration AD DS
- Préparation d'AD DS sur site pour l'intégration d'Azure AD
- Téléchargement, installation et configuration d'Azure AD Connect
- Vérification de l'intégration entre AD DS et Azure AD
- Implémentation des fonctionnalités d'intégration Azure AD dans AD DS
Après avoir terminé ce module, les étudiants seront capables de :
- Intégrez l’environnement Active Directory Domain Services (AD DS) sur site dans Azure.
- Installez et configurez la synchronisation d'annuaire à l'aide d'Azure AD Connect.
- Déployez et configurez Azure AD DS.
- Implémentez l’authentification unique (SSO) transparente.
- Déployez et configurez Azure AD DS.
- Installez une nouvelle forêt AD DS sur un réseau virtuel Azure.
Module 3 : Administration du serveur Windows
Ce module décrit comment mettre en œuvre le principe du moindre privilège via Privileged Access Workstation (PAW) et Just Enough Administration (JEA). Le module met également en évidence plusieurs outils d'administration Windows Server courants, tels que Windows Admin Center, Server Manager et PowerShell. Ce module décrit également le processus de configuration post-installation et les outils disponibles à utiliser pour ce processus, tels que sconfig et Desired State Configuration (DSC).
leçon
- Effectuer une administration sécurisée de Windows Server
- Décrit les outils d'administration de Windows Server
- Effectuer la configuration post-installation de Windows Server
- Juste ce qu'il faut d'administration dans Windows Server
Atelier : Gestion de Windows Server
- Implémentation et utilisation de l'administration de serveur à distance
Après avoir terminé ce module, les étudiants seront capables de :
- Expliquez au moins les modèles administratifs privilégiés.
- Décidez quand utiliser les postes de travail à accès privilégié.
- Sélectionnez l'outil d'administration Windows Server le plus approprié pour une situation donnée.
- Appliquez différentes méthodes pour effectuer la configuration post-installation de Windows Server.
- Limitez les opérations administratives privilégiées à l’aide de Just Enough Administration (JEA).
Module 4 : Faciliter la gestion hybride
Ce module couvre les outils qui facilitent la gestion à distance des machines virtuelles Windows IaaS. Le module explique également comment utiliser Azure Arc avec des instances de serveur sur site, comment déployer des politiques Azure avec Azure Arc et comment utiliser le contrôle d'accès basé sur les rôles (RBAC) pour restreindre l'accès aux données Log Analytics.
leçon
- Administrer et gérer les machines virtuelles Windows Server IaaS à distance
- Gérez les charges de travail hybrides avec Azure Arc
Atelier : Utilisation de Windows Admin Center dans des scénarios hybrides
- Provisionner des machines virtuelles Azure exécutant Windows Server
- Implémentation d'une connectivité hybride à l'aide d'Azure Network Adapter
- Déploiement de la passerelle Windows Admin Center dans Azure
- Vérification de la fonctionnalité de la passerelle Windows Admin Center dans Azure
Après avoir terminé ce module, les étudiants seront capables de :
- Sélectionnez les outils et techniques appropriés pour gérer les machines virtuelles Windows IaaS à distance.
- Expliquez comment intégrer des instances Windows Server locales dans Azure Arc.
- Connectez des machines hybrides à Azure à partir du portail Azure.
- Utilisez Azure Arc pour gérer les appareils.
- Restreindre l'accès à l'aide de RBAC.
Module 5 : Virtualisation Hyper-V dans Windows Server
Ce module décrit comment implémenter et configurer des machines virtuelles et des conteneurs Hyper-V. Le module couvre les fonctionnalités clés d'Hyper-V dans Windows Server, décrit les paramètres de la VM et comment configurer les VM dans Hyper-V. Le module couvre également les technologies de sécurité utilisées avec la virtualisation, telles que les machines virtuelles protégées, le service Host Guardian, l'attestation approuvée par l'administrateur et le TPM et le service de protection des clés (KPS). Enfin, ce module explique comment exécuter des conteneurs et des charges de travail de conteneurs, et comment orchestrer les charges de travail de conteneurs sur Windows Server à l'aide de Kubernetes.
leçon
- Configurer et gérer Hyper-V
- Configurer et gérer les machines virtuelles Hyper-V
- Charges de travail Hyper-V sécurisées
- Exécuter des conteneurs sur Windows Server
- Orchestrer des conteneurs sur Windows Server à l'aide de Kubernetes
Atelier : Implémentation et configuration de la virtualisation dans Windows Server
- Création et configuration de VM
- Installation et configuration des conteneurs
Après avoir terminé ce module, les étudiants seront capables de :
- Installez et configurez Hyper-V sur Windows Server.
- Configurez et gérez les machines virtuelles Hyper-V.
- Utilisez Host Guardian Service pour protéger les machines virtuelles.
- Créez et déployez des machines virtuelles protégées.
- Configurez et gérez les charges de travail des conteneurs.
- Orchestrez les charges de travail des conteneurs à l’aide d’un cluster Kubernetes.
Module 6 : Déploiement et configuration des machines virtuelles Azure
Ce module décrit le calcul et le stockage Azure en relation avec les machines virtuelles Azure, ainsi que la manière de déployer des machines virtuelles Azure à l'aide du portail Azure, d'Azure CLI ou de modèles. Le module explique également comment créer de nouvelles machines virtuelles à partir d'images généralisées et utiliser les modèles Azure Image Builder pour créer et gérer des images dans Azure. Enfin, ce module décrit comment déployer des extensions DSC (Desired State Configuration), implémenter ces extensions pour corriger les serveurs non conformes et utiliser des extensions de script personnalisées.
leçon
- Planifier et déployer des machines virtuelles Windows Server IaaS
- Personnaliser les images de machines virtuelles Windows Server IaaS
- Automatisez la configuration des machines virtuelles Windows Server IaaS
Atelier : Déploiement et configuration de Windows Server sur des machines virtuelles Azure
- Création de modèles Azure Resource Manager (ARM) pour le déploiement de machines virtuelles Azure
- Modification des modèles ARM pour inclure une configuration basée sur l'extension de VM
- Déploiement de machines virtuelles Azure exécutant Windows Server à l'aide de modèles ARM
- Configuration de l'accès administratif aux machines virtuelles Azure exécutant Windows Server
- Configuration de la sécurité de Windows Server dans les machines virtuelles Azure
Après avoir terminé ce module, les étudiants seront capables de :
- Créez une machine virtuelle à partir du portail Azure et d'Azure Cloud Shell.
- Déployez des machines virtuelles Azure à l’aide de modèles.
- Automatisez la configuration des machines virtuelles Windows Server IaaS.
- Détectez et corrigez les serveurs non conformes.
- Créez de nouvelles VM à partir d'images généralisées.
- Utilisez les modèles Azure Image Builder pour créer et gérer des images dans Azure.
Module 7 : Services d'infrastructure réseau dans Windows Server
Ce module décrit comment implémenter les services d'infrastructure réseau de base dans Windows Server, tels que DHCP et DNS. Ce module explique également comment mettre en œuvre la gestion des adresses IP et comment utiliser les services d'accès à distance.
leçon
- Déployer et gérer DHCP
- Implémenter le DNS du serveur Windows
- Mettre en œuvre la gestion des adresses IP
- Implémenter l'accès à distance
Atelier : Implémentation et configuration des services d'infrastructure réseau dans Windows Server
- Déploiement et configuration DHCP
- Déploiement et configuration DNS
Après avoir terminé ce module, les étudiants seront capables de :
- Implémentez la configuration IP automatique avec DHCP dans Windows Server.
- Déployez et configurez la résolution de noms avec Windows Server DNS.
- Implémentez IPAM pour gérer les serveurs DHCP et DNS d'une organisation, ainsi que l'espace d'adressage IP.
- Sélectionnez, utilisez et gérez les composants d’accès à distance.
- Implémentez le proxy d'application Web (WAP) comme proxy inverse pour les applications Web internes.
Module 8 : Mise en œuvre d'une infrastructure de réseau hybride
Ce module décrit comment connecter un environnement local à Azure et comment configurer DNS pour les machines virtuelles Windows Server IaaS. Le module explique comment choisir la solution DNS appropriée aux besoins de votre organisation et exécuter un serveur DNS dans une machine virtuelle Windows Server Azure IaaS. Enfin, ce module explique comment gérer les réseaux virtuels Microsoft Azure et la configuration des adresses IP pour les machines virtuelles d'infrastructure Windows Server en tant que service (IaaS).
leçon
- Mettre en œuvre une infrastructure de réseau hybride
- Implémenter DNS pour les machines virtuelles IaaS Windows Server
- Implémenter l'adressage et le routage IP des machines virtuelles IaaS Windows Server
Atelier : Implémentation de la mise en réseau de machines virtuelles IaaS Windows Server
- Implémentation du routage de réseau virtuel dans Azure
- Implémentation de la résolution de noms DNS dans Azure
Après avoir terminé ce module, les étudiants seront capables de :
- Implémentez un réseau privé virtuel (VPN) Azure.
- Configurez DNS pour les machines virtuelles Windows Server IaaS.
- Exécutez un serveur DNS dans une machine virtuelle Windows Server Azure IaaS.
- Créez une passerelle VPN basée sur le routage à l'aide du portail Azure.
- Déployez Azure ExpressRoute.
- Implémentez un réseau étendu (WAN) Azure.
- Gérez les réseaux virtuels Microsoft Azure (VNets).
- Gérer la configuration de l'adresse IP pour les machines virtuelles (VM) Windows Server IaaS.
Module 9 : Serveurs de fichiers et gestion du stockage dans Windows Server
Ce module couvre les fonctionnalités de base et les cas d'utilisation des technologies de serveur de fichiers et de gestion du stockage dans Windows Server. Le module explique comment configurer et gérer le rôle de serveur de fichiers Windows, ainsi que comment utiliser les espaces de stockage et les espaces de stockage direct. Ce module couvre également la réplication de volumes entre serveurs ou clusters à l'aide de Storage Replica.
leçon
- Gérer les serveurs de fichiers Windows Server
- Implémenter des espaces de stockage et des espaces de stockage directs
- Implémenter la déduplication des données Windows Server
- Déployer Windows Server iSCSI
- Déployer le réplica de stockage Windows Server
Atelier : Implémentation de solutions de stockage dans Windows Server
- Implémentation de la déduplication des données
- Configuration du stockage iSCSI
- Configuration des espaces de stockage redondants
- Implémentation d'espaces de stockage directs
Après avoir terminé ce module, les étudiants seront capables de :
- Configurez et gérez le rôle de serveur de fichiers Windows Server.
- Protégez les données contre les pannes de disque à l’aide des espaces de stockage.
- Augmentez l’évolutivité et les performances de la gestion du stockage à l’aide de Storage Spaces Direct.
- Optimisez l’utilisation du disque grâce à la déduplication des données.
- Configurez la haute disponibilité pour iSCSI.
- Activez la réplication des volumes entre les clusters à l'aide de Storage Replica.
- Utilisez Storage Replica pour assurer la résilience des données hébergées sur les volumes de serveurs Windows.
Module 10 : Mise en œuvre d'une infrastructure de serveur de fichiers hybride
Ce module présente les services de fichiers Azure et comment configurer la connectivité à Azure Files. Le module explique également comment déployer et implémenter Azure File Sync pour mettre en cache les partages de fichiers Azure sur un serveur de fichiers Windows Server local. Ce module décrit également comment gérer la hiérarchisation du cloud et comment migrer de DFSR vers Azure File Sync.
leçon
- Présentation des services de fichiers Azure
- Implémentation de la synchronisation de fichiers Azure
Atelier : Implémentation d'Azure File Sync
- Implémentation de la réplication DFS dans votre environnement sur site
- Créer et configurer un groupe de synchronisation
- Remplacement de la réplication DFS par une réplication basée sur File Sync
- Vérifier la réplication et activer la hiérarchisation dans le cloud
- Dépannage des problèmes de réplication
Après avoir terminé ce module, les étudiants seront capables de :
- Configurez les services de fichiers Azure.
- Configurez la connectivité aux services de fichiers Azure.
- Implémentez Azure File Sync.
- Déployer Azure File Sync
- Gérez la hiérarchisation du cloud.
- Migrez de DFSR vers Azure File Sync.
Conditions préalables
Avant de suivre ce cours, les étudiants doivent avoir :
- Expérience dans l'administration du système d'exploitation Windows Server et des charges de travail Windows Server dans des scénarios sur site, notamment AD DS, DNS, DFS, Hyper-V et services de fichiers et de stockage.
- Expérience avec les outils d'administration Windows Server courants (implicite dans le premier prérequis).
- Connaissance de base des technologies de base de calcul, de stockage, de réseau et de virtualisation de Microsoft (implicite dans le premier prérequis).
- Expérience et compréhension des principales technologies de réseau telles que l'adressage IP, la résolution de noms et le protocole DHCP (Dynamic Host Configuration Protocol).
- Expérience de travail et compréhension des bases de Microsoft Hyper-V et de la virtualisation de serveur.
- Expérience de base dans la mise en œuvre et la gestion des services IaaS dans Microsoft Azure
- Connaissance de base d'Azure Active Directory
- Expérience pratique avec les systèmes d'exploitation clients Windows, tels que Windows 10 ou Windows 11
- Expérience de base avec Windows PowerShell.
Langue