⚠️ Cours bientôt retiré : Microsoft retirera le matériel AZ-800 le 30 septembre 2026. Le contenu reste disponible à titre de référence. Le cours de remplacement est AZ-802: Administrer Windows Server →
Cours AZ-800 : Administration d'une infrastructure de base hybride Windows Server
Ce cours enseigne aux professionnels de l'informatique à administrer les charges de travail et les services principaux de Windows Server en utilisant des technologies locales, hybrides et cloud. Ce cours enseigne aux professionnels de l'informatique à déployer et à gérer des solutions hybrides et locales, telles que l'identité, l'administration, le calcul, les réseaux et le stockage dans un environnement hybride Windows Server.
Cours virtuel avec examen de certification inclus en cadeau. Ne manquez pas cette opportunité ! L'examen est évalué à 126€ + TVA et est inclus sans coût supplémentaire.
Promotion valable jusqu'au 31 décembre 2026. Examen d'une seule tentative disponible uniquement en mode Virtuel - Téléformation. Non applicable au mode Self-Learning.
Niveau : Intermédiaire - Produit : Windows Server - Rôle : Administrateur
⏱️
Durée du cours :
100 heures
🔑
Accès à la salle de classe :
3 mois
Cours destiné à
Ce cours de quatre jours est destiné aux administrateurs hybrides Windows Server ayant une expérience de Windows Server et souhaitant étendre les fonctionnalités de leurs environnements locaux en combinant des technologies locales et hybrides. Les administrateurs hybrides Windows Server déploient et gèrent des solutions hybrides et locales, telles que l'identité, l'administration, le calcul, les réseaux et le stockage dans un environnement hybride Windows Server.
Éléments de la formation AZ-800
- Introduction à AD DS (8 Unités)
- Administration des contrôleurs de domaine AD DS et des rôles FSMO (8 Unités)
- Implémentation des objets de stratégie de groupe (9 Unités)
- Administration des fonctionnalités avancées d'AD DS (7 Unités)
- Implémentation du cloud hybride avec Windows Server (15 Unités)
- Déploiement et administration des contrôleurs de domaine Azure IaaS Active Directory dans Azure (7 Unités)
- Réalisation d'une administration sécurisée de Windows Server (7 Unités)
- Description des outils d'administration de Windows Server (8 Unités)
- Réalisation de la configuration post-installation de Windows Server (8 Unités)
- Just Enough Administration dans Windows Server (9 Unités)
- Administration à distance d'une machine virtuelle IaaS Windows Server (7 Unités)
- Administration des charges de travail hybrides avec Azure Arc (8 Unités)
- Configuration et administration d'Hyper-V (9 Unités)
- Configuration et administration des machines virtuelles Hyper-V (10 Unités)
- Protection des charges de travail Hyper-V (10 Unités)
- Exécution de conteneurs sur Windows Server (9 Unités)
- Orchestration de conteneurs sur Windows Server avec Kubernetes (9 Unités)
- Planification et déploiement de machines virtuelles IaaS Windows Server (9 Unités)
- Personnalisation des images de machines virtuelles IaaS Windows Server (10 Unités)
- Automatisation de la configuration des machines virtuelles IaaS Windows Server (8 Unités)
- Déploiement et administration de DHCP (9 Unités)
- Implémentation de Windows Server DNS (7 Unités)
- Implémentation de la gestion des adresses IP (IPAM) (10 Unités)
- Implémentation de l'accès à distance (9 Unités)
- Implémentation d'une infrastructure réseau hybride (9 Unités)
- Implémentation de DNS pour les machines virtuelles IaaS Windows Server (9 Unités)
- Implémentation de l'adressage IP et du routage des machines virtuelles IaaS Windows Server (10 Unités)
- Administration des serveurs de fichiers Windows Server (8 Unités)
- Implémentation des Espaces de stockage et des Espaces de stockage direct (8 Unités)
- Implémentation de la déduplication de données Windows Server (7 Unités)
- Implémentation d'iSCSI Windows Server (7 Unités)
- Implémentation de la réplication de stockage Windows Server (7 Unités)
- Implémentation d'une infrastructure de serveur de fichiers hybride (12 Unités)
Contenu du cours AZ-800 : Administration d'une infrastructure de base hybride Windows Server
Module 1 : Services d'identité dans Windows Server
Ce module présente les services d'identité et décrit les services de domaine Active Directory (AD DS) dans un environnement Windows Server. Le module décrit comment déployer des contrôleurs de domaine dans AD DS, ainsi qu'Azure Active Directory (AD) et les avantages de l'intégration d'Azure AD avec AD DS. Le module couvre également les bases de la stratégie de groupe et comment configurer des objets de stratégie de groupe (GPO) dans un environnement de domaine.
Leçon
- Introduction à AD DS
- Gérer les contrôleurs de domaine AD DS et les rôles FSMO
- Implémenter les objets de stratégie de groupe
- Gérer les fonctionnalités avancées d'AD DS
Labo : Implémentation des services d'identité et de la stratégie de groupe
- Déploiement d'un nouveau contrôleur de domaine sur Server Core
- Configuration de la stratégie de groupe
Après avoir terminé ce module, les étudiants seront capables de :
- Décrire AD DS dans un environnement Windows Server.
- Déployer des contrôleurs de domaine dans AD DS.
- Décrire Azure AD et les avantages de l'intégration d'Azure AD avec AD DS.
- Expliquer les bases de la stratégie de groupe et configurer les GPO dans un environnement de domaine.
Module 2 : Implémentation de l'identité dans les scénarios hybrides
Ce module explique comment configurer un environnement Azure afin de prendre en charge les charges de travail Windows IaaS nécessitant Active Directory. Le module couvre également l'intégration de l'environnement Active Directory Domain Services (AD DS) local dans Azure. Enfin, le module explique comment étendre un environnement Active Directory existant vers Azure en plaçant des machines virtuelles IaaS configurées en tant que contrôleurs de domaine sur un sous-réseau de réseau virtuel Azure spécialement configuré.
Leçon
- Implémenter l'identité hybride avec Windows Server
- Déployer et gérer les contrôleurs de domaine Azure IaaS Active Directory dans Azure
Labo : Implémentation de l'intégration entre AD DS et Azure AD
- Préparation d'Azure AD pour l'intégration AD DS
- Préparation d'AD DS local pour l'intégration Azure AD
- Téléchargement, installation et configuration d'Azure AD Connect
- Vérification de l'intégration entre AD DS et Azure AD
- Implémentation des fonctionnalités d'intégration Azure AD dans AD DS
Après avoir terminé ce module, les étudiants seront capables de :
- Intégrer l'environnement Active Directory Domain Services (AD DS) local dans Azure.
- Installer et configurer la synchronisation d'annuaires à l'aide d'Azure AD Connect.
- Implémenter et configurer Azure AD DS.
- Implémenter l'authentification unique transparente (SSO).
- Implémenter et configurer Azure AD DS.
- Installer une nouvelle forêt AD DS sur un réseau virtuel Azure.
Module 3 : Administration de Windows Server
Ce module décrit comment implémenter le principe du moindre privilège via Privileged Access Workstation (PAW) et Just Enough Administration (JEA). Le module met également en évidence plusieurs outils d'administration courants de Windows Server, tels que Windows Admin Center, Server Manager et PowerShell. Ce module décrit également le processus de configuration post-installation et les outils disponibles pour ce processus, tels que sconfig et Desired State Configuration (DSC).
Leçon
- Effectuer une administration sécurisée de Windows Server
- Décrire les outils d'administration de Windows Server
- Effectuer la configuration post-installation de Windows Server
- Just Enough Administration dans Windows Server
Labo : Gérer Windows Server
- Implémentation et utilisation de l'administration de serveur à distance
Après avoir terminé ce module, les étudiants seront capables de :
- Expliquer les modèles administratifs à moindre privilège.
- Décider quand utiliser des postes de travail à accès privilégié.
- Sélectionner l'outil d'administration Windows Server le plus approprié pour une situation donnée.
- Appliquer différentes méthodes pour effectuer la configuration post-installation de Windows Server.
- Limiter les opérations administratives privilégiées à l'aide de Just Enough Administration (JEA).
Module 4 : Faciliter la gestion hybride
Ce module couvre les outils qui facilitent la gestion à distance des machines virtuelles Windows IaaS. Le module couvre également l'utilisation d'Azure Arc avec les instances de serveur locales, le déploiement de stratégies Azure avec Azure Arc et l'utilisation du contrôle d'accès basé sur les rôles (RBAC) pour restreindre l'accès aux données Log Analytics.
Leçon
- Administrer et gérer à distance les machines virtuelles IaaS Windows Server
- Gérer les charges de travail hybrides avec Azure Arc
Labo : Utilisation de Windows Admin Center dans des scénarios hybrides
- Provisionnement de machines virtuelles Azure exécutant Windows Server
- Implémentation de la connectivité hybride à l'aide de l'adaptateur réseau Azure
- Déploiement de la passerelle Windows Admin Center dans Azure
- Vérification des fonctionnalités de la passerelle Windows Admin Center dans Azure
Après avoir terminé ce module, les étudiants seront capables de :
- Sélectionner les outils et techniques appropriés pour gérer à distance les machines virtuelles Windows IaaS.
- Expliquer comment intégrer les instances Windows Server locales dans Azure Arc.
- Connecter des machines hybrides à Azure depuis le portail Azure.
- Utiliser Azure Arc pour gérer les appareils.
- Restreindre l'accès à l'aide de RBAC.
Module 5 : Virtualisation Hyper-V dans Windows Server
Ce module décrit comment implémenter et configurer des machines virtuelles et des conteneurs Hyper-V. Le module couvre les principales fonctionnalités d'Hyper-V dans Windows Server, décrit les paramètres des machines virtuelles et comment configurer les machines virtuelles dans Hyper-V. Le module couvre également les technologies de sécurité utilisées avec la virtualisation, telles que les machines virtuelles blindées, le service de gardien d'hôte, l'attestation approuvée par l'administrateur et le TPM, et le service de protection de clé (KPS). Enfin, ce module explique comment exécuter des conteneurs et des charges de travail de conteneurs, et comment orchestrer les charges de travail de conteneurs sur Windows Server à l'aide de Kubernetes.
Leçon
- Configurer et gérer Hyper-V
- Configurer et gérer les machines virtuelles Hyper-V
- Sécuriser les charges de travail Hyper-V
- Exécuter des conteneurs sur Windows Server
- Orchestrer des conteneurs sur Windows Server à l'aide de Kubernetes
Labo : Implémentation et configuration de la virtualisation dans Windows Server
- Création et configuration de machines virtuelles
- Installation et configuration de conteneurs
Après avoir terminé ce module, les étudiants seront capables de :
- Installer et configurer Hyper-V sur Windows Server.
- Configurer et gérer les machines virtuelles Hyper-V.
- Utiliser le service de gardien d'hôte pour protéger les machines virtuelles.
- Créer et déployer des machines virtuelles blindées.
- Configurer et gérer les charges de travail de conteneurs.
- Orchestrer les charges de travail de conteneurs à l'aide d'un cluster Kubernetes.
Module 6 : Déploiement et configuration des machines virtuelles Azure
Ce module décrit le calcul et le stockage Azure en relation avec les machines virtuelles Azure, et comment déployer des machines virtuelles Azure à l'aide du portail Azure, d'Azure CLI ou de modèles. Le module explique également comment créer de nouvelles machines virtuelles à partir d'images généralisées et utiliser des modèles Azure Image Builder pour créer et gérer des images dans Azure. Enfin, ce module décrit comment déployer des extensions Desired State Configuration (DSC), implémenter ces extensions pour corriger les serveurs non conformes et utiliser des extensions de script personnalisées.
Leçon
- Planifier et déployer des machines virtuelles IaaS Windows Server
- Personnaliser les images de machines virtuelles IaaS Windows Server
- Automatiser la configuration des machines virtuelles IaaS Windows Server
Labo : Déploiement et configuration de Windows Server sur des machines virtuelles Azure
- Création de modèles Azure Resource Manager (ARM) pour le déploiement de machines virtuelles Azure
- Modification des modèles ARM pour inclure la configuration basée sur l'extension de machine virtuelle
- Déploiement de machines virtuelles Azure exécutant Windows Server à l'aide de modèles ARM
- Configuration de l'accès administratif aux machines virtuelles Azure exécutant Windows Server
- Configuration de la sécurité de Windows Server dans les machines virtuelles Azure
Après avoir terminé ce module, les étudiants seront capables de :
- Créer une machine virtuelle à partir du portail Azure et d'Azure Cloud Shell.
- Déployer des machines virtuelles Azure à l'aide de modèles.
- Automatiser la configuration des machines virtuelles IaaS Windows Server.
- Détecter et corriger les serveurs non conformes.
- Créer de nouvelles machines virtuelles à partir d'images généralisées.
- Utiliser des modèles Azure Image Builder pour créer et gérer des images dans Azure.
Module 7 : Services d'infrastructure réseau dans Windows Server
Ce module décrit comment implémenter les services d'infrastructure réseau de base dans Windows Server, tels que DHCP et DNS. Ce module couvre également comment implémenter la gestion des adresses IP et comment utiliser les services d'accès à distance.
Leçon
- Déployer et gérer DHCP
- Implémenter Windows Server DNS
- Implémenter la gestion des adresses IP
- Implémenter l'accès à distance
Labo : Implémentation et configuration des services d'infrastructure réseau dans Windows Server
- Déploiement et configuration de DHCP
- Déploiement et configuration de DNS
Après avoir terminé ce module, les étudiants seront capables de :
- Implémenter la configuration IP automatique avec DHCP dans Windows Server.
- Déployer et configurer la résolution de noms avec Windows Server DNS.
- Implémenter IPAM pour gérer les serveurs DHCP et DNS d'une organisation, et l'espace d'adressage IP.
- Sélectionner, utiliser et gérer les composants d'accès à distance.
- Implémenter le proxy d'application web (WAP) en tant que proxy inverse pour les applications web internes.
Module 8 : Implémentation de l'infrastructure de réseau hybride
Ce module décrit comment connecter un environnement local à Azure et comment configurer DNS pour les machines virtuelles IaaS Windows Server. Le module couvre comment choisir la solution DNS appropriée aux besoins de votre organisation et exécuter un serveur DNS dans une machine virtuelle IaaS Windows Server Azure. Enfin, ce module explique comment gérer les réseaux virtuels Microsoft Azure et la configuration d'adressage IP pour les machines virtuelles IaaS (infrastructure en tant que service) Windows Server.
Leçon
- Implémenter une infrastructure réseau hybride
- Implémenter DNS pour les machines virtuelles IaaS Windows Server
- Implémenter l'adressage IP et le routage des machines virtuelles IaaS Windows Server
Labo : Implémentation de la mise en réseau des machines virtuelles IaaS Windows Server
- Implémentation du routage de réseau virtuel dans Azure
- Implémentation de la résolution de noms DNS dans Azure
Après avoir terminé ce module, les étudiants seront capables de :
- Implémenter un réseau privé virtuel (VPN) Azure.
- Configurer DNS pour les machines virtuelles IaaS Windows Server.
- Exécuter un serveur DNS dans une machine virtuelle IaaS Windows Server Azure.
- Créez une passerelle VPN basée sur des routes à l'aide du portail Azure.
- Mettez en œuvre Azure ExpressRoute.
- Mettez en œuvre un réseau étendu (WAN) Azure.
- Gérez les réseaux virtuels (VNet) Microsoft Azure.
- Gérez la configuration des adresses IP pour les machines virtuelles (VM) IaaS Windows Server.
Module 9 : Serveurs de fichiers et gestion du stockage dans Windows Server
Ce module couvre les fonctionnalités principales et les cas d'utilisation des technologies de gestion des serveurs de fichiers et du stockage dans Windows Server. Le module explique comment configurer et gérer le rôle de serveur de fichiers Windows, et comment utiliser les Espaces de stockage et les Espaces de stockage directs. Ce module couvre également la réplication de volumes entre des serveurs ou des clusters à l'aide de Storage Replica.
Leçon
- Gérer les serveurs de fichiers Windows Server
- Mettre en œuvre les Espaces de stockage et les Espaces de stockage directs
- Mettre en œuvre la déduplication des données Windows Server
- Mettre en œuvre Windows Server iSCSI
- Mettre en œuvre Windows Server Storage Replica
Labo : Mise en œuvre de solutions de stockage dans Windows Server
- Mise en œuvre de la déduplication des données
- Configuration du stockage iSCSI
- Configuration des Espaces de stockage redondants
- Mise en œuvre des Espaces de stockage directs
Après avoir terminé ce module, les étudiants seront capables de :
- Configurer et gérer le rôle de serveur de fichiers Windows Server.
- Protéger les données contre les pannes de disque à l'aide des Espaces de stockage.
- Augmenter l'évolutivité et les performances de la gestion du stockage à l'aide des Espaces de stockage directs.
- Optimiser l'utilisation du disque à l'aide de la déduplication des données.
- Configurer la haute disponibilité pour iSCSI.
- Activer la réplication de volumes entre clusters à l'aide de Storage Replica.
- Utiliser Storage Replica pour assurer la résilience des données hébergées sur les volumes Windows Servers.
Module 10 : Implémentation d'une infrastructure de serveur de fichiers hybride
Ce module présente les services de fichiers Azure et comment configurer la connectivité à Azure Files. Le module explique également comment déployer et implémenter Azure File Sync pour mettre en cache les partages de fichiers Azure sur un serveur de fichiers Windows Server local. Ce module décrit également comment gérer la hiérarchisation cloud et comment migrer de DFSR vers Azure File Sync.
Leçon
- Vue d'ensemble des services de fichiers Azure
- Implémentation d'Azure File Sync
Labo : Implémentation d'Azure File Sync
- Implémentation de la réplication DFS dans votre environnement local
- Création et configuration d'un groupe de synchronisation
- Remplacement de la réplication DFS par la réplication basée sur la synchronisation de fichiers
- Vérification de la réplication et activation de la hiérarchisation cloud
- Dépannage des problèmes de réplication
Après avoir terminé ce module, les étudiants seront capables de :
- Configurer les services de fichiers Azure.
- Configurer la connectivité aux services de fichiers Azure.
- Implémenter Azure File Sync.
- Déployer Azure File Sync
- Gérer la hiérarchisation cloud.
- Migrer de DFSR vers Azure File Sync.
Prérequis
Avant de suivre ce cours, les étudiants doivent avoir :
- Une expérience dans l'administration du système d'exploitation Windows Server et des charges de travail Windows Server dans des scénarios locaux, y compris AD DS, DNS, DFS, Hyper-V et les services de stockage et de fichiers.
- Une expérience des outils d'administration courants de Windows Server (implicite dans le premier prérequis).
- Des connaissances de base des technologies fondamentales de calcul, de stockage, de réseau et de virtualisation de Microsoft (implicite dans le premier prérequis).
- Une expérience et une compréhension des principales technologies de réseau, telles que l'adressage IP, la résolution de noms et le protocole DHCP (Dynamic Host Configuration Protocol).
- Une expérience pratique et une compréhension de Microsoft Hyper-V et des concepts de base de la virtualisation de serveurs.
- Une expérience de base dans le déploiement et la gestion des services IaaS dans Microsoft Azure.
- Des connaissances de base d'Azure Active Directory.
- Une expérience pratique des systèmes d'exploitation clients Windows, tels que Windows 10 ou Windows 11.
- Une expérience de base avec Windows PowerShell.
Langue
Certification Microsoft associée : Windows Server Hybrid Administrator Associate
Microsoft Certified : Microsoft Certified : Windows Server Hybrid Administrator Associate
Microsoft retirera la certification Windows Server Hybrid Administration en août 2026. Le remplacement n'est pas encore déterminé.
En tant que candidat à cette certification, vous êtes responsable de la configuration et de la gestion des charges de travail de plateforme locale, hybride et d'infrastructure en tant que service (IaaS) de Windows Server.
Niveau : Intermédiaire
Rôle : Administrateur, Administrateur d'identités et d'accès, Administrateur de conformité et de protection des informations, Ingénieur réseau, Ingénieur de sécurité, Ingénieur de support technique, Administrateur technologique
Produit : Azure
Examens requis :