Ajouter un Certification Microsoft - Booster Pack. Optimisez vos chances de réussite avec des sessions de rattrapage et des tests d'entraînement.

Examen
70-640

Logo Microsoft Windows Server

  • Publié le :
    6 mars 2008
  • Langues :
    Anglais, allemand, japonais
  • Participants :
    Professionnels de l'informatique
  • Technologie :
    Windows Server 2008
  • Pris en considération dans l'obtention de la certification :
    MCP, MCTS, MCITP, MCSA

Windows Server 2008 Active Directory, Configuring

* Des prix spéciaux sont proposés aux élèves de l'enseignement secondaire et de l'enseignement supérieur (non disponible en Inde et en Chine). Pour plus d'informations, reportez-vous à la rubrique Règles applicables aux examens et FAQ. Les prix ne reflètent pas les offres promotionnelles ni les tarifs réduits destinés aux membres du programme Microsoft Imagine Academy ou du réseau Microsoft Partner Network, ainsi qu'aux Microsoft Certified Trainers. La tarification peut être modifiée sans préavis. Les prix n'incluent pas les taxes applicables. Consultez le fournisseur d'examens avant de vous inscrire pour connaître les tarifs exacts.

Compétences évaluées

Cet examen évalue votre capacité à accomplir les tâches techniques répertoriées ci-dessous. Les pourcentages indiquent le coefficient de pondération relatif de chaque grand thème à l'examen. Plus le pourcentage est élevé, plus le nombre de questions relatives à ce contenu lors de l'examen sera important. Découvrez les tutoriels vidéo au sujet des différents types de question posée sur les examens de Microsoft.

Notez que les questions sur lesquelles vous serez évalué à l'examen porteront sur les thèmes décrits dans la liste, mais ne s'y limiteront pas.

Avez-vous des commentaires sur la pertinence des compétences évaluées par cet examen ? Veuillez envoyer vos commentaires à Microsoft. Tous les commentaires seront examinés et intégrés comme il convient, tout en préservant la validité et la fiabilité du processus de certification. Notez que Microsoft ne répondra pas directement à vos commentaires. Nous apprécions votre participation qui contribue à garantir la qualité du programme de certification Microsoft.

Pour toute question spécifique concernant cet examen, envoyez une contestation d'examen.

Si vous avez d'autres questions ou des commentaires au sujet des examens de certification de Microsoft ou du programme de certification, d'inscription ou de promotion, contactez votre Centre de service régional.

Configuration DNS (Domain Name System) pour Active Directory (18 %)
  • Configuration des zones
    • DNS (DDNS) dynamique, DNS non dynamique (NDDNS) et Secure Dynamic DNS (SDDNS) ; durée de vie (TTL) ; GlobalNames ; principal, auxiliaire, Active Directory intégré, Stub ; SOA ; nettoyage de zone ; recherche directe ; recherche inversée
  • Configuration des paramètres du serveur DNS
    • Transfert ; indications de racine ; configuration de la délégation de zone ; tourniquet (round robin) ; désactivation de la récursivité ; journaux de débogage ; nettoyage du serveur
  • Configuration des transferts de zone et de la réplication
    • Configuration de la portée de la réplication (forestDNSzone ; domainDNSzone) ; transferts de zones incrémentiels ; notification DNS ; transferts de zone sécurisés ; configuration des serveurs de noms ; partitions de répertoire d'application

Ressources disponibles pour la préparation

Configuration de l'infrastructure Active Directory (17 %)
  • Configuration d'une forêt ou d'un domaine
    • Suppression d'un domaine ; exécution d'une installation sans surveillance ; Active Directory Migration Tool (ADMT) ; modification des niveaux fonctionnels de domaine et de forêt ; interopérabilité avec les versions précédentes d'Active Directory ; suffixes de nom d'utilisateur principal (UPN) multiples ; forestprep ; domainprep
  • Configuration des approbations
    • Approbation de forêt, authentification sélective contre authentification à l'échelle de la forêt ; approbation transitive ; approbation externe ; raccourci d'approbation ; filtrage SID
  • Configuration des sites
    • Création de sous-réseaux Active Directory ; configuration de liens de site ; configuration du coût des liens du site ; configuration de l'infrastructure des sites
  • Configuration de la réplication Active Directory
    • DFSR ; réplication monodirectionnelle ; serveur tête de pont ; planification de la réplication ; configuration des protocoles de réplication ; réplication intersite forcée
  • Configuration du catalogue global
    • Mise en cache de l'appartenance au groupe universel (UGMC) ; ensemble d'attributs partiel ; promotion vers le catalogue global
  • Configuration des maîtres d'opérations
    • Saisie et transfert ; maître d'opérations de sauvegarde ; placement du maître d'opérations ; contrôleur de schéma ; extension du schéma ; service de temps

Ressources disponibles pour la préparation

Configuration des rôles et services Active Directory (14 %)
  • Configuration d'Active Directory Lightweight Directory Service (AD LDS)
    • Migration vers AD LDS ; configuration des données dans AD LDS ; configuration d'un serveur d'authentification ; installation de Server Core
  • Configuration d'Active Directory Rights Management Services (AD RMS)
    • Demande et installation de certificat ; auto-inscriptions ; délégation ; création de modèles RMS ; rôles administratifs RMS ; composant additionnel RM pour IE
  • Configuration du contrôleur de domaine en lecture seule (RODC)
    • Réplication ; séparation du rôle d'administrateur ; DNS en lecture seule ; BitLocker ; mise en cache des informations d'identification ; réplication des mots de passe ; syskey ; SYSVOL en lecture seule ; installation avec phase intermédiaire
  • Configuration d'Active Directory Federation Services (AD FSv2)
    • Installation du rôle de serveur AD FS ; certificat d'échange avec les agents AD FS ; configuration des stratégies d'approbation ; configuration du mappage de revendication de groupe et d'utilisateur ; importation et exportation des stratégies d'approbation

Ressources disponibles pour la préparation

Création et conservation des objets Active Directory (18 %)
  • Automatisation de la création des comptes Active Directory
    • Importation en bloc ; configuration de l'UPN ; création de comptes d'ordinateur, d'utilisateur et de groupe (scripts, importation, migration) ; comptes de modèle ; contacts ; listes de distribution ; jonction de domaine hors ligne
  • Maintenance des comptes Active Directory
    • Gestion des comptes d'ordinateur ; configuration de l'appartenance à un groupe ; réinitialisation de compte ; délégation ; AGDLP/AGGUDLP ; refus de groupe local de domaine ; comparaison entre local et domaine ; administrateur protégé ; comparaison entre désactivation des comptes et suppression des comptes ; mise hors service ; contacts ; création d'unités d'organisation ; délégation des contrôles ; protection des objets AD contre la suppression ; comptes de service gérés
  • Création et application d'objets de stratégie de groupe (GPO)
    • Application, hiérarchie de l'unité d'organisation, héritage par bloc et activation des objets d'utilisateur ; priorité de traitement de stratégie de groupe ; WMI ; filtrage de stratégie de groupe ; traitement en boucle de stratégie de groupe ; préférences de stratégie de groupe (GPP)
  • Configuration des modèles GPO
    • Droits de l'utilisateur ; magasin central ADMX ; modèles d'administration ; modèles de sécurité ; groupes restreints ; options de sécurité ; Objet GPO Starter ; stratégies d'accès aux environnements
  • Déploiement et gestion des logiciels à l'aide des GPO
    • Publication vers les utilisateurs ; attribution des logiciels aux utilisateurs ; attribution aux ordinateurs ; suppression de logiciels ; stratégies de restriction logicielle ; AppLocker
  • Configuration des stratégies de compte
    • Stratégie de mot de passe de domaine ; stratégie de verrouillage de compte ; stratégies de mot de passe à grain fin
  • Configuration des stratégies d'audit à l'aide des GPO
    • Audit des événements de connexion ; audit des événements de connexion aux comptes ; audit de changement de stratégie ; audit de l'utilisation des privilèges d'accès ; audit de l'accès au service d'annuaire, audit de l'accès aux objets ; stratégies d'audit avancées ; audit d'accès aux objets globaux ; rapports sur « les motifs d'accès »

Ressources disponibles pour la préparation

Maintenance de l'environnement Active Directory (18 %)
  • Configuration de la sauvegarde et de la récupération
    • Utilisation de Windows Server Backup ; sauvegarde des fichiers et des données d'état du système sur des supports ; sauvegarde et restauration à l'aide de supports amovibles ; exécution de restaurations faisant autorité ou non ; réplication de valeurs liées ; Directory Services Recovery Mode (DSRM) ; sauvegarde et restauration de GPO ; configuration de la corbeille AD
  • Exécution de la maintenance hors ligne
    • Défragmentation et compression hors ligne ; Active Directory redémarrable ; outil de montage de base de données Active Directory
  • Surveillance d'Active Directory
    • Abonnements à l'observateur d'événements ; ensembles de collecteurs de données ; surveillance en temps réel ; journaux d'analyse ; requêtes WMI ; PowerShell

Ressources disponibles pour la préparation

Configuration d'Active Directory Certificate Services (15 %)
  • Installation d'Active Directory Certificate Services
    • Types d'autorité de certification (CA), y compris autonome, d'entreprise, racine et subordonné ; services de rôles ; préparation des déploiements à plusieurs forêts
  • Configuration des paramètres de serveur CA
    • Archivage de clé ; sauvegarde et restauration de base de données de certificats ; attribution de rôles d'administration ; CA pour haut volume ; audits
  • Gestion des modèles de certificat
    • Types de modèle de certificat ; sécurisation des autorisations de modèle ; gestion de différentes versions de modèle de certificat ; agent de récupération de clé
  • Gestion des inscriptions
    • Service d'inscription au périphérique réseau (NDES) ; inscription automatique ; inscription Web ; inscription à l'extranet ; inscription de cartes à puce ; assurance du mécanisme d'authentification ; création d'agents d'inscription ; déploiement de certificats à plusieurs forêts ; mappage de certificat x.509
  • Gestion des révocations de certificat
    • Configuration des répondeurs en ligne ; liste de révocation de certificat (CRL) ; point de distribution CRL (CDP) ; accès aux informations d'autorité (AIA)

Ressources disponibles pour la préparation

Options de préparation

Formations dispensées par un instructeur
Trouver un partenaire de formation Microsoft près de chez vous
Test de pratique
De la communauté
Livres

Kit de formation auto-administrée MCTS (examen 70-640) : Configuring Windows Server 2008 Active Directory (2e Édition)
Publication : 15 juin 2011

Pleinement à jour pour Windows Server 2008 R2 ! Entraînez-vous pour maîtriser de manière optimale les compétences mesurées par l'examen MCTS 70-640 et dont vous avez besoin sur le terrain. Travaillez à votre rythme grâce à une série de leçons et de tests couvrant pleinement chacun des objectifs de l'examen. Puis renforcez et appliquez vos connaissances grâce à des scénarios réels et des exercices pratiques. Ce kit inclut également une remise de 15 % sur les examens de Microsoft.

Acheter ce livre dans Microsoft Press Store

Qui est concerné par cet examen ?

La certification Microsoft Certified Technology Specialist (MCTS) relative aux informations de connexion Windows Server 2008 est destinée aux professionnels de l'informatique travaillant dans un environnement complexe de moyennes et de grandes entreprises. Le candidat MCTS doit disposer d'une expérience minimum d'une année dans la mise en œuvre et l'administration de Windows Server 2008 R2 dans un environnement répondant aux caractéristiques suivantes :

  • 250 À 5 000 utilisateurs ou plus
  • plusieurs emplacements physiques, plusieurs contrôleurs de domaine
  • ressources et services réseau, comme la gestion de messagerie, les bases de données, le classement et l'impression, le pare-feu, l'accès Internet, l'intranet, l'infrastructure de clé publique, l'accès à distance, le bureau à distance, la virtualisation et la gestion des ordinateurs clients
  • exigences en matière de connectivité, par exemple, connexion des filiales et utilisateurs distants aux ressources de l'entreprise, et connexion des réseaux d'entreprise

Informations complémentaires relatives aux examens

Préparation à un examen

Nous vous recommandons de consulter ce guide de préparation à l'examen dans son intégralité et de vous familiariser avec les ressources de ce site web avant de planifier votre examen. Reportez-vous à la Présentation des examens de certification Microsoft pour en savoir plus sur l'inscription, les vidéos sur les questions d'examen types, ainsi que les autres ressources disponibles pour se préparer. Pour en savoir plus sur les règles et la notation applicables aux examens, consultez les Règles applicables aux examens de certification Microsoft et FAQ.

Remarque

Ce guide de préparation est susceptible d'être modifié, à tout moment et sans préavis, à la seule discrétion de Microsoft. Les examens Microsoft peuvent intégrer une technologie de test adaptative ainsi que des éléments de simulation. Microsoft ne mentionne pas le format dans lequel les examens sont présentés. Veuillez utiliser ce guide de préparation pour vous préparer à l'examen, indépendamment du format. Pour vous aider à vous préparer à cet examen, Microsoft recommande de disposer d'une expérience pratique du produit et d'utiliser les ressources de formation précitées. Ces ressources de formation ne couvrent pas nécessairement tous les sujets énumérés dans la section « Compétences évaluées ».