loader image

Gate Training

logo-png
Microsoft Système

Formation Windows 10 Administration : Déployer, gérer et protéger les postes de travail en mobilité (Azure AD et Intune)

5 Jours

Description de la formation Déploiement Windows 10

Cette formation est délivrée dans les conditions définies par Microsoft : en partenariat avec un centre de formation agréé Microsoft Learning, formateur certifié Microsoft, lab officiel Microsoft, support de cours officiel Microsoft.

Dans ce cours officiel Microsoft, les participants apprennent à déployer, gérer et protéger les postes de travail modernes Windows 10. À mesure que les ordinateurs de bureau (et portables) ont évolué, les méthodes de déploiement et de mise à jour des postes de travail se sont également adaptées. Cet cours officiel Windows 10 vous apprend à planifier et à mettre en œuvre une stratégie de déploiement concrète des OS, à connaître les différentes méthodes disponibles existantes et les scénarios auxquels elles conviennent.

Vous découvrez également les éléments-clés de la gestion moderne des périphériques, dont l’administration fait désormais partie intégrante de la vie des entreprises. Vous verrez notamment comment (et sous quelles conditions) intégrer Microsoft Intune pour la gestion des appareils mobiles de votre entreprise, comment l’exploiter et quelles sont les stratégies de co-gestion afférentes.

Pour finir, vous êtes initiés aux concepts de la sécurité sur les périphériques mobiles dans les nouveaux modes de gestion, aussi bien sur l’authentification que la gestion des identités et des accès via l’utilisation d’Azure Active Directory et de Microsoft Intune.

Objectifs

Objectifs pédagogiques :

  • Connaître les points de vigilance propres à la gestion des postes de travail fixes et mobiles en environnement d’entreprise
  • Savoir déployer Windows 10 Enterprise sur des postes de travail
  • Comprendre comment gérer les profils utilisateurs et la virtualisation de l’état utilisateur
  • Administrer la gestion d’identité sous Windows 10
  • Savoir diffuser les paramètres de configuration du système et des applications via la stratégie de groupe
  • Savoir gérer l’accès aux données à partir d’appareils sous Windows
  • Prendre en charge les clients fixes et mobiles et gérer l’accès aux applications et aux ressources avec Microsoft Intune
  • Implémenter Windows Hello for Business
  • Implémenter Windows Defender Advanced Threat Protection

Cette formation peut être financée dans le cadre du CPF sur MonCompteFormation.

À qui s’adresse cette formation ?

Public :

Cette formation officielle Windows 10 s’adresse aux administrateurs de bureaux qui déploient, configurent, sécurisent, gèrent et surveillent les périphériques et les applications client dans un environnement d’entreprise. Les responsabilités incluent la gestion de l’identité, de l’accès, des stratégies, des mises à jour et des applications. Ces personnes collaborent avec l’administrateur d’entreprise Microsoft 365 pour concevoir et mettre en œuvre une stratégie de périphériques qui réponde aux besoins de l’entreprise dans une organisation moderne.

 

Prérequis :

Pour suivre ce stage de déploiement sous Windows 10, les participants doivent être familiarisés avec les charges de travail Microsoft 365 et posséder de solides compétences et une solide expérience du déploiement, de la configuration et de la maintenance des périphériques Windows 10 et non Windows. Le rôle d’administrateur de bureaux s’axe ici davantage sur les services cloud plutôt que sur les technologies de gestion sur site. La formation Installer, configurer et protéger les postes de travail Windows (MD-100) constitue également une très bonne porte d’entrée, plus particulièrement si vous visez la certification.

 

Contenu du cours Déploiement Windows 10

Planification d’une stratégie de déploiement de système d’exploitation

Vue d’ensemble de Windows en tant que service
Options de déploiement de Windows 10
Considérations relatives au déploiement de Windows 10

Travaux pratiques

Planification du déploiement de Windows 10

Implémentation de Windows 10

Implémentation de Windows 10 à l’aide d’un déploiement dynamique
Implémentation de Windows 10 à l’aide du pilote automatique Windows
Mise à niveau de périphériques vers Windows 10

Travaux pratiques

Création et déploiement du package de provisioning
Migration des paramètres utilisateur
Déploiement de Windows 10 avec AutoPilot

Gestion des mises à jour de Windows 10

Processus de mise à jour
Windows Update for Business
Windows Analytics

Travaux pratiques

Configuration manuelle des paramètres Windows Update
Configuration de Windows Update à l’aide de GPO

Inscription des périphériques

Options de gestion des périphériques
Gérer l’inscription des périphériques et leurs inventaires

Travaux pratiques

Installation de l’outil d’analyse de migration MDM (MMAT)
Obtention des licences Intune et Azure AD Premium, et activation de la gestion des périphériques
Inscription de périphériques dans Intune
Gestion des périphériques dans Intune
Création de rapports d’inventaire

Configuration de profils

Configuration des profils de périphérique
Gestion des profils d’utilisateurs
Surveiller les périphériques

Travaux pratiques

Configuration de profils utilisateur itinérants et de la redirection de dossiers
Créer et déployer un profil de périphérique en fonction du scénario
Modifier la stratégie déployée et surveiller l’activité des utilisateurs et des périphériques
Configuration de l’itinérance de l’entreprise

Gestion des applications

Implémenter la gestion des applications mobiles (MAM)
Déploiement et mise à jour d’applications
Administrer les applications

Travaux pratiques

Déploiement d’applications à l’aide d’Intune
Configurer et déployer Office 365 ProPlus à partir d’Intune
Configurer les stratégies de gestion des applications mobiles (MAM) dans Intune

Gestion de l’authentification dans Azure AD

Vue d’ensemble Azure AD
Gestion des identités dans Azure AD
Protéger les identités dans Azure AD
Gestion de l’authentification du périphérique
Activation de l’accès d’entreprise

Travaux pratiques

Activation et configuration de Azure AD Premium avec le tenant EMS (Enterprise Mobility + Security)
Création d’objets utilisateur et de groupe depuis le portail et depuis PowerShell
Configuration de la réinitialisation du mot de passe en libre-service (SSPR) pour les comptes d’utilisateur dans Azure AD
Connexion d’un appareil à Azure AD

Gestion des périphériques et des stratégies de périphérique

Présentation de Microsoft Intune
Gestion des appareils avec Intune
Mettre en place des politiques de conformité

Travaux pratiques

Configuration de Microsoft Intune pour la gestion des périphériques
Configuration des stratégies de conformité et des profils de périphérique
Inscription de périphériques Windows 10 et gestion de la conformité

Gestion de la sécurité

Implémenter la protection des données de l’appareil
Gestion de Windows Defender ATP
Gestion de Windows Defender dans Windows 10

Travaux pratiques

Configuration du système de fichiers de chiffrement (EFS)
Configuration de BitLocker
Configuration d’une stratégie WIP dans Intune
Configuration de Windows Defender

Réf:

0048

Tarif:

600 Dt

Niveau:

Intermédiaire

Classe à distance:

Possible