Administrateur Windows Server 2022
Le métier qui met de l’ordre dans les comptes, les droits, les serveurs et les mises à jour. Vous apprenez à déployer, administrer, sécuriser et automatiser un environnement Windows Server 2022 — avec des ateliers “terrain” (et des GPO qui ne finissent pas en spaghetti, promis).
Le métier en bref
L’Administrateur Windows Server 2022 conçoit, déploie et exploite l’infrastructure Microsoft d’une organisation : annuaire (AD), authentification, droits, services réseau, politiques de sécurité, stockage, virtualisation, mises à jour, sauvegardes et supervision. Sa mission : un SI fiable, sécurisé et maintenable… même quand les urgences arrivent.
Missions clés
- Installer et configurer Windows Server 2022 (rôles, services, réseau).
- Administrer Active Directory (OU, utilisateurs, groupes, délégation).
- Mettre en place des GPO propres (sécurité, postes, standards, conformité).
- Gérer DNS/DHCP, fichiers & partages, droits NTFS/SMB, quotas.
- Assurer mises à jour, sauvegardes, supervision et gestion d’incidents.
Compétences & outils
- Core : AD DS, DNS, DHCP, GPO, ACL, SMB.
- Admin : Server Manager, MMC, outils RSAT.
- Automation : PowerShell (scripts, remédiation, reporting).
- Sécurité : durcissement, audits, logs, principes du moindre privilège.
- Ops : patching, backup, monitoring, documentation.
Programme de formation — 3 niveaux
Option A : vous choisissez un niveau, et un seul programme s’affiche — lisible, net, sans surcharge. Chaque niveau inclut des exercices guidés et un atelier fil rouge.
Niveau Débutant — Déployer et administrer proprement
Objectif : installer, comprendre les rôles, démarrer AD, gérer comptes et bases de sécurité.
Objectifs pédagogiques
- Installer Windows Server 2022 et structurer la configuration de base.
- Comprendre AD DS : OU, groupes, droits, bonnes pratiques.
- Mettre en place DNS/DHCP (bases) et diagnostiquer les problèmes courants.
- Appliquer des règles de sécurité simples et cohérentes.
Modules
- Installation, rôles, services, réseau, stockage, gestion de base.
- AD DS : contrôleur de domaine, OU, utilisateurs, groupes, délégation (intro).
- DNS/DHCP : zones, enregistrements, baux, résolution, tests.
- GPO (intro) : structure, filtrage, héritage, paramètres “essentiels”.
Atelier fil rouge
Mise en place d’un “mini SI” : un DC, une structure d’OU, des groupes, des droits, DNS/DHCP opérationnels, et un premier standard GPO.
Livrable : schéma AD + checklist d’installation + procédure d’exploitation.
Évaluation & validation
- Quiz + cas pratique guidé en fin de session.
- Grille d’observation sur l’atelier fil rouge.
- Attestation de fin de formation.
Traçabilité : émargement, évaluations, bilan (conforme Qualiopi).
Niveau Intermédiaire — GPO solides, services, exploitation
Objectif : fiabiliser l’environnement, standardiser, sauvegarder, patcher, superviser.
Objectifs pédagogiques
- Structurer AD proprement (délégation, groupes, conventions, hygiène).
- Construire des GPO maintenables (modèle, documentation, validation).
- Mettre en place sauvegardes et tests de restauration.
- Industrialiser patching et supervision de base.
Modules
- AD : stratégies de groupes, modèles de délégation, bonnes pratiques.
- GPO avancées : ordre, filtrage, WMI, dépannage, méthode “propre”.
- Fichiers/partages : SMB, droits NTFS, héritage, modèles d’accès.
- Patching : principes, stratégie, WSUS (intro) et contrôles.
- Backup : stratégie, restauration, tests, documentation.
Atelier fil rouge
Standardisation d’un parc : modèle GPO “poste” + modèle “serveur”, droits de partage propres, sauvegarde + restauration test, et plan de patching exploitable.
Livrable : runbook d’exploitation + modèles GPO documentés.
Évaluation & validation
- Mise en situation : déployer + standardiser + sécuriser + documenter.
- Critères d’acceptation : cohérence, maintenabilité, traçabilité.
- Attestation + bilan de progression.
Traçabilité : émargement, évaluations, bilan (conforme Qualiopi).
Niveau Avancé — Sécurité, automatisation, incidents & résilience
Objectif : passer en mode “pro” : durcissement, PowerShell, audit, continuité.
Objectifs pédagogiques
- Durcir l’environnement (droits, services, audit, bonnes pratiques AD).
- Automatiser à PowerShell (inventaire, remédiation, reporting).
- Gérer incidents : diagnostic, journaux, post-mortem, amélioration continue.
- Renforcer la résilience : sauvegarde, restauration, PRA (principes + tests).
Modules
- Sécurité : hygiène AD, comptes à privilèges, principes de séparation.
- Audit : logs, politiques, alertes utiles, corrélation “simple”.
- PowerShell avancé : modules, fonctions, idempotence, scripts maintenables.
- Patch management : stratégie “zéro surprise” + contrôles.
- Résilience : sauvegarde/restauration, scénarios, tests, documentation.
Atelier fil rouge
Scénario d’incident : dérive de droits + symptômes côté authentification + problème DNS/GPO. Diagnostic structuré, remédiation PowerShell, durcissement, et dossier d’exploitation.
Livrable : scripts PowerShell + runbook incident + post-mortem.
Évaluation & validation
- Cas complet : sécuriser + automatiser + documenter + plan de tests.
- Grille de validation : robustesse, maintenabilité, traçabilité.
- Attestation + recommandations de montée en compétences.
Traçabilité : émargement, évaluations, bilan (conforme Qualiopi).
Modalités & financements
Formation réalisable en présentiel ou distanciel, avec alternance démonstrations courtes, ateliers guidés, exercices et fil rouge. Les supports et livrables sont fournis.
OPCO
Pour salariés et entreprises : montage de dossier, éléments pédagogiques, accompagnement.
- Devis + programme + objectifs + modalités.
- Suivi et justificatifs (émargement, attestation).
CPF
Selon éligibilité et parcours : programme adapté et livrables attendus.
- Objectifs opérationnels et évaluation.
- Traçabilité complète du parcours.
France Travail
Pour les demandeurs d’emploi : dossier simplifié et planning adapté.
- Programme + calendrier + modalités.
- Attestation et bilan de fin de formation.
Entreprise (interne)
Idéal pour une montée en compétences d’équipe, proche de votre contexte.
- Option “atelier sur votre infra” (si applicable).
- Runbooks et procédures réutilisables.