Windows / AD

Fiches rapides — Windows / AD.

Active Directory

Objets, domaine, forêt et contrôleurs de domaine.

DNS pour Active Directory

Vérifier les enregistrements indispensables à AD.

DHCP Windows

Étendues, options, réservations et baux.

GPO

Créer, appliquer et diagnostiquer les stratégies de groupe.

PowerShell essentiel

Commandes utiles en administration Windows.

Récapitulatif commandes PowerShell

Fichiers, services, réseau, Active Directory, pipeline et scripts.

WDS, master et Sysprep

Créer, capturer et déployer un master Windows par PXE.

WSUS

Centraliser, approuver et déployer les mises à jour par GPO.

Hyper-V

Créer et administrer des machines virtuelles Windows.

Architecture Active Directory

Domaines, forêts, sites, partitions et catalogue global.

Installer un contrôleur de domaine

Ajouter AD DS et promouvoir un serveur en contrôleur de domaine.

OU et délégation

Organiser les objets et déléguer l’administration sans donner trop de droits.

Utilisateurs et groupes AD

Créer et administrer les comptes, groupes et appartenances.

AGDLP et AGUDLP

Méthode propre pour affecter des permissions dans Active Directory.

Comptes de service et gMSA

Sécuriser les identités utilisées par les services et tâches planifiées.

Joindre un poste au domaine

Préparer, joindre et diagnostiquer l’intégration d’un poste Windows.

Permissions NTFS et partage

Combiner correctement droits de partage et permissions NTFS.

DFS Namespace et réplication

Présenter plusieurs partages sous un espace de noms unique et répliquer les données.

Profils, dossiers personnels et redirection

Centraliser certaines données utilisateur sans rendre les sessions fragiles.

Traitement et héritage des GPO

Comprendre l’ordre LSDOU, l’héritage, le filtrage et les conflits.

GPO Loopback

Appliquer des paramètres utilisateur selon l’ordinateur utilisé.

Déploiements par GPO

Déployer logiciels, lecteurs, imprimantes, scripts et tâches planifiées.

Kerberos dans Active Directory

Comprendre tickets, SPN, heure et authentification de domaine.

LDAP et requêtes AD

Interroger l’annuaire et comprendre DN, OU, CN et filtres.

Sites AD et réplication

Adapter Active Directory aux sous-réseaux et contrôler la réplication.

Rôles FSMO

Identifier, transférer et récupérer les cinq rôles maîtres.

Heure et NTP Windows

Maintenir une heure cohérente pour Kerberos, journaux et certificats.

Windows LAPS

Gérer automatiquement un mot de passe administrateur local unique par machine.

Services Bureau à distance RDS

Publier des bureaux ou applications centralisées avec licences et collections.

Sauvegarde et restauration AD

Sauvegarder l’état du système et connaître les restaurations autoritaire et non autoritaire.

Corbeille Active Directory

Restaurer rapidement des objets supprimés avec leurs attributs et appartenances.

Diagnostic Active Directory avancé

Méthode structurée pour DNS, réplication, services, SYSVOL et authentification.