Nos formations :
Formation Windows 2012, sécuriser son infrastructure
- Programme
- Participants / Prérequis
- Intra / sur-mesure
Ce stage vous apportera les connaissances nécessaires pour sécuriser votre environnement Windows Server 2012 et R2 (Release 2), mettre en œuvre les outils de sécurité qui y sont intégrés. Vous verrez comment sécuriser l'OS, l'Active Directory, créer une architecture PKI, protéger vos données et vos accès réseaux.
Objectifs pédagogiques
- Connaitre les fonctionnalités clés d’une infrastructure sécurisée
- Mettre en place un serveur de certificats
- Mettre en œuvre la sécurisation de l'Active Directory
- Mettre en œuvre NAP avec contrôles d'accès obligatoires
- Mettre n œuvre IPSec sous Windows
La sécurité du système d'exploitation
- Option d'installation minimale et mode Core.
- Le contrôle d'accès dynamique des comptes utilisateur.
- Le firewall avancé de Windows 2012 Server.
- Ouverture de session et authentification Windows : authentification NTLM.
- Mise en œuvre de la gestion des mises à jour (WSUS).
- Evaluer, identifier et gérer la sécurité avec les outils : MSAT, MBSA, MSCM.
Travaux pratiques
Paramétrages et réglages de base pour la sécurisation d'un serveur Windows 2012 R2.
Certificats et architecture PKI
- Les bases de PKI.
- Gestion des certificats et des clés privées.
- Le rôle de serveur de certificats.
- L'architecture PKI à 2 niveaux.
- Serveur d'autorité de certification : autorité de certification (AD-CS).
Travaux pratiques
Mise en place d'un serveur de certificats. Administration de base des certificats. Sécurisation des accès Web avec HTTPS.
Sécurisation de l'Active Directory
- Principe de base pour la sécurité de l'AD.
- Nouveautés des services de certificats Active Directory (AD CS).
- RODC (Read-Only Domain Controler) : intérêt et mise en œuvre.
- Protection par ACL (liste de contrôle d'accès).
Travaux pratiques
Sécurisation de l'Active Directory. Granularité des mots de passe. Installation et paramétrage d'un RODC.
La protection de données
- Rappel sur les fondamentaux de la sécurité NTFS, ReFS.
- Mise en place d'EFS. Limites d'EFS.
- BitLocker : cryptage du disque et stockage de la clé de cryptage.
Travaux pratiques
Mise en place d'EFS. Récupération de données avec un agent.
La protection d'accès réseau NAP
- Configurer NAP (Network Access Protection).
- Contrôle des PC internes et externes.
- Configurer la mise en œuvre de NAP pour VPN.
- Les serveurs NPS. Composants d'une Infrastructure RADIUS.
Travaux pratiques
Mise en place de NAP avec contrôles d'accès obligatoires. Limiter l'accès au réseau pour les machines non conformes avec DHCP.










