Partager via


Guide d’étude de l’examen MD-102 : Administrateur de points de terminaison

Objectif de ce document

Ce guide d’étude est destiné à vous aider à comprendre ce qu’il faut attendre de l’examen. Il inclut un résumé des sujets potentiellement couverts par l’examen ainsi que des liens vers des ressources supplémentaires. Aidez-vous des informations et des supports fournis dans ce document pour savoir ce que vous devez étudier afin de vous préparer à l’examen.

Liens utiles Description
Passer en revue les compétences mesurées à compter du 17 septembre 2024 Cette liste représente les compétences mesurées APRÈS la date indiquée. Étudiez cette liste si vous prévoyez de passer l’examen APRÈS cette date.
Passer en revue les compétences mesurées avant le 17 septembre 2024 Étudiez cette liste de compétences si vous passez votre examen AVANT la date indiquée.
Journal des modifications Vous pouvez accéder directement au journal des modifications si vous souhaitez voir les modifications qui seront apportées à la date indiquée.
Comment obtenir la certification Certaines certifications nécessitent un seul examen, tandis que d’autres en nécessitent plusieurs.
Renouvellement de la certification Les certifications Microsoft Associate, Expert et Specialty expirent chaque année. Vous pouvez les renouveler en passant une évaluation en ligne gratuite sur Microsoft Learn.
Votre profil Microsoft Learn En connectant votre profil de certification à Microsoft Learn, vous pouvez planifier et renouveler des examens, mais aussi partager et imprimer des certificats.
Notation des examens et relevés de notes Pour réussir l’examen, vous devez obtenir un score de 700 ou plus.
Bac à sable de l’examen Vous pouvez explorer l’environnement d’examen en visitant notre examen blanche d’examen.
Demander des aménagements Si vous utilisez des appareils d’assistance, si vous avez besoin de temps supplémentaire ou si vous souhaitez un quelconque changement dans n’importe quelle partie de l’examen, vous pouvez faire une demande d’aménagement.
Effectuer une évaluation d’entraînement gratuite Testez vos compétences avec des questions pratiques qui vous aideront à vous préparer à l’examen.

Mises à jour de l’examen

Nos examens sont régulièrement mis à jour pour refléter les compétences demandées pour effectuer les tâches associées à un rôle. Nous avons inclus deux versions des objectifs Compétences mesurées en fonction de la date à laquelle vous passez l’examen.

La version en langue anglaise de l’examen est toujours mise à jour en premier. Certains examens sont disponibles dans d’autres langues et sont mis à jour environ huit semaines après la mise à jour de la version anglaise. Microsoft s’efforce de mettre à jour les versions localisées conformément à la planification indiquée. Toutefois, il est possible que les versions localisées d’un examen ne soient pas mises à jour dans ces délais. Les autres langues disponibles sont indiquées dans la section Planifier l’examen de la page web Détails de l’examen. Si l’examen n’est pas disponible dans la langue de votre choix, vous pouvez demander un temps supplémentaire de 30 minutes pour passer l’examen.

Remarque

Les puces sous chacune des compétences mesurées visent à illustrer notre façon d’évaluer cette compétence. Des sujets connexes peuvent être abordés dans l’examen.

Remarque

La plupart des questions concernent des fonctionnalités qui sont en disponibilité générale (GA). L’examen peut comporter des questions relatives à des fonctionnalités en préversion qui sont déjà couramment utilisées.

Compétences mesurées à compter du 17 septembre 2024

Profil du public

En tant que candidat à cet examen, vous disposez d’une expertise technique dans la gestion d’appareils et d’applications clientes dans un locataire Microsoft 365 avec Microsoft Intune. Vous êtes chargé de :

  • Implémenter des solutions pour un déploiement et une gestion efficaces des points de terminaison sur différents systèmes d’exploitation, plateformes et types d’appareils.

  • Implémenter et gérer des points de terminaison à grande échelle avec Microsoft Intune, Microsoft Intune Suite, Windows Autopilot, Microsoft Copilot pour la sécurité, Microsoft Defender for Endpoint, Microsoft Entra ID, Azure Virtual Desktop et Windows 365.

  • Implémenter l’identité, la sécurité, l’accès, les stratégies, les mises à jour et les applications pour les points de terminaison.

En tant qu’administrateur de point de terminaison, vous collaborez avec des architectes, des administrateurs Microsoft 365, des administrateurs de sécurité et d’autres administrateurs de charge de travail en vue de planifier et d’implémenter une stratégie d’espace de travail moderne qui répond aux besoins métier d’une organisation.

Vous devez avoir de l’expérience dans les technologies Microsoft Entra ID et Microsoft 365, notamment Intune, ainsi que des compétences et une expérience solides dans le déploiement, la configuration et la maintenance d’appareils clients Windows et non-Windows.

Compétences en un clin d’œil

  • Préparer l’infrastructure pour des appareils (25 à 30 %)

  • Effectuer la gestion et la maintenance d’appareils (30 à 35 %)

  • Gérer les applications (15 à 20 %)

  • Protéger des appareils (15 à 20 %)

Préparer l’infrastructure pour des appareils (25 à 30 %)

Ajouter des appareils à Microsoft Entra ID

  • Choisir un type de jonction d’appareil approprié

  • Joindre des appareils à Microsoft Entra ID

  • Inscrire des appareils à Microsoft Entra ID

  • Planifier et implémenter des groupes pour des appareils dans Microsoft Entra ID

Inscrire les appareils à Microsoft Intune

  • Configurer les paramètres d’inscription

  • Configurer l’inscription automatique pour Windows et l’inscription en bloc pour iOS et Android

  • Configurer des profils d’inscription pour des appareils Android, notamment des profils d’appareils complètement managés, dédiés, appartenant à l’entreprise et professionnels

Implémenter l’identité et la conformité

  • Gérer les rôles dans Intune

  • Implémenter des stratégies de conformité pour toutes les plateformes d’appareils prises en charge à l’aide d’Intune

  • Implémenter des stratégies d’accès conditionnel qui nécessitent un état de conformité

  • Configurer Windows Hello Entreprise

  • Implémenter et gérer la Solution de mot de passe d’administrateur local (LAPS) pour Microsoft Entra ID

  • Gérer l’appartenance de groupes locaux sur des appareils Windows en utilisant Intune

Effectuer la gestion et la maintenance d’appareils (30 à 35 %)

Déployer et mettre à niveau des clients Windows à l’aide d’outils basés sur le cloud

  • Choisir entre Windows Autopilot et les packages d’approvisionnement

  • Choisir un mode de déploiement Windows Autopilot

  • Appliquer un modèle de nom d’appareil

  • Implémenter un déploiement de clients Windows avec Windows Autopilot

  • Créer une page d’état de l’inscription (ESP, Enrollment Status Page)

  • Planifier et implémenter des packages d’approvisionnement

  • Planifier et implémenter des mises à niveau d’appareils pour Windows 11

  • Implémenter un déploiement de Windows 365 PC Cloud

Planifier et implémenter des profils de configuration d’appareil

  • Créer des profils de configuration d’appareil pour des appareils Windows, notamment en important des fichiers ADMX

  • Créer des profils de configuration d’appareil pour des appareils Android

  • Créer des profils de configuration d’appareil pour des appareils iOS

  • Créer des profils de configuration d’appareil pour des appareils Mac OS

  • Créer des profils de configuration d’appareil pour des appareils multisessions d’entreprise

  • Cibler un profil à l’aide de filtres

Implémenter les fonctionnalités du module complémentaire Intune Suite

  • Configurer la Gestion des privilèges de points de terminaison

  • Gérer les applications à l’aide du Catalogue d’applications d’entreprise

  • Implémenter Analyses avancées Microsoft Intune

  • Configurer l’Assistance à distance Microsoft Intune

  • Identifier les cas d’usage de PKI cloud

  • Implémenter Microsoft Tunnel pour la gestion des applications mobiles

Effectuer des actions à distance sur des appareils

  • Synchroniser, redémarrer, mettre hors service ou effacer des appareils

  • Effectuer des actions distantes en bloc

  • Mettre à jour la veille de sécurité Windows Defender

  • Permuter des clés de récupération BitLocker

  • Exécuter une requête sur l’appareil à l’aide de KQL

Gérer les applications (15 à 20 %)

Déployer et mettre à jour des applications

  • Préparer des applications pour le déploiement à l’aide d’Intune

  • Déployer des applications en utilisant Intune

  • Déployer des applications Microsoft 365 en utilisant Intune

  • Configurer des stratégies pour les applications Office

  • Déployer Microsoft 365 Apps dans le cadre d’un déploiement Windows Autopilot à l’aide de l’outil Déploiement d’Office (ODT) ou de l’Outil de personnalisation Office (OPO)

  • Gérer les applications Microsoft 365 en utilisant le Centre d’administration des applications Microsoft 365

  • Déployer des applications à partir de magasins d’applications propres à la plateforme à l’aide d’Intune

Planifier et implémenter des stratégies de protection et de configuration des applications

  • Planifier et implémenter des stratégies de protection d’applications

  • Implémenter des stratégies d’accès conditionnel pour les stratégies de protection des applications

  • Planifier et implémenter des stratégies de configuration d’application pour les applications managées et les appareils managés

Protéger des appareils (15 à 20 %)

Configurer la sécurité des points de terminaison

  • Créer des stratégies antivirus

  • Créer des stratégies de chiffrement de disque

  • Créer des stratégies de pare-feu

  • Configurer des stratégies de réduction de la surface d’attaque

  • Planifier et implémenter des bases de référence de sécurité

  • Intégrer Intune à Microsoft Defender for Endpoint

  • Intégrer des appareils dans Microsoft Defender for Endpoint

Gérer les mises à jour d’appareils à l’aide d’Intune

  • Planifier les mises à jour des appareils

  • Créer et gérer des boucles de mise à jour en utilisant Intune

  • Créer et gérer des stratégies de mise à jour à l’aide d’Intune, y compris pour iOS et Mac OS

  • Gérer les mises à jour d’Android à l’aide de profils de configuration ou de déploiements FOTA (firmware-over-the-air)

  • Configurer l’optimisation de la distribution de clients Windows en utilisant Intune

  • Superviser les mises à jour

Ressources de l’étude

Nous vous recommandons de vous entraîner et d’acquérir une expérience pratique avant de passer l’examen. Nous offrons des options d’auto-apprentissage, des formations en salle de classe ainsi que des liens vers de la documentation, des sites communautaires et des vidéos.

Ressources de l’étude Liens vers les ressources d’apprentissage et la documentation
Recevez une formation Choisissez des parcours et des modules d’apprentissage auto-rythmés ou suivez un cours dispensé par un instructeur
Rechercher de la documentation Documentation Windows
Documentation du client Windows pour les professionnels de l’informatique
Configurer le client Windows
Ressources et documentation du déploiement du client Windows
Gérer le client Windows
Sécurité de Windows
Documentation de Windows AutoPilot
Documentation de Microsoft Intune
Documentation de Microsoft Endpoint Manager
Gestion des applications Windows
Poser une question Microsoft Q&A | Microsoft Docs
Bénéficier du support de la communauté Windows - Microsoft Tech Community
Suivre Microsoft Learn Microsoft Learn - Microsoft Tech Community
Trouver une vidéo Espace Préparation aux examens
Parcourir d’autres émissions Microsoft Learn

Journal des modifications

Légende du tableau : Les groupes de rubriques (également appelés « groupes fonctionnels ») apparaissent en gras et sont suivis des objectifs de chaque groupe. Le tableau compare les compétences mesurées pour l’examen entre les deux versions, la troisième colonne décrivant l’étendue des modifications.

Domaine de compétence avant le 17 septembre 2024 Domaine de compétence à compter du 17 septembre 2024 Modifier
Profil du public Majeure
Déployer le client Windows Supprimé
Planifier un déploiement de clients Windows Supprimé
Planifier et implémenter un déploiement de clients Windows en utilisant Windows Autopilot Supprimé
Configuration de la gestion à distance Supprimé
Préparer l’infrastructure pour des appareils Nouvelle
Ajouter des appareils à Microsoft Entra ID Nouvelle
Inscrire les appareils à Microsoft Intune Nouvelle
Implémenter l’identité et la conformité Ajouté
Gérer l’identité et la conformité Supprimé
Gérer l’identité Supprimé
Implémenter des stratégies de conformité pour toutes les plateformes d’appareils prises en charge à l’aide d’Intune Supprimé
Effectuer la gestion et la maintenance d’appareils Ajouté
Déployer et mettre à niveau des clients Windows à l’aide d’outils basés sur le cloud Ajouté
Planifier et implémenter des profils de configuration d’appareil Ajouté
Implémenter les fonctionnalités du module complémentaire Intune Suite Nouvelle
Effectuer des actions à distance sur des appareils Nouvelle
Gérer, maintenir et protéger les appareils Supprimé
Gérer le cycle de vie des appareils dans Intune Supprimé
Gérer la configuration des appareils pour toutes les plateformes d’appareils prises en charge à l’aide d’Intune Supprimé
Surveiller les périphériques Supprimé
Gérer les mises à jour des appareils pour toutes les plateformes d’appareils prises en charge à l’aide d’Intune Supprimé
Implémenter la protection des points de terminaison pour toutes les plateformes d’appareils prises en charge Supprimé
Gérer les applications Ajouté
Déployer et mettre à jour des applications Ajouté
Planifier et implémenter des stratégies de protection et de configuration des applications Ajouté
Gérer les applications Supprimé
Déployer et mettre à jour des applications pour toutes les plateformes d’appareils prises en charge Supprimé
Planifier et implémenter des stratégies de protection et de configuration des applications Supprimé
Protéger des appareils Nouvelle
Configurer la sécurité des points de terminaison Ajouté
Gérer les mises à jour d’appareils à l’aide d’Intune Ajouté

Compétences mesurées avant le 17 septembre 2024

Profil du public

En tant que candidat à cet examen, vous disposez d’une expertise technique dans le déploiement, la configuration, la protection, la gestion et le monitoring d’appareils et d’applications clientes dans un environnement Microsoft 365. Vous êtes chargé de :

  • Gérer l’identité, la sécurité, l’accès, les stratégies, les mises à jour et les applications pour les points de terminaison.

  • Implémenter des solutions pour un déploiement et une gestion efficaces des points de terminaison sur différents systèmes d’exploitation, plateformes et types d’appareils.

  • Implémentation et gestion des points de terminaison à grande échelle avec Microsoft Intune, Windows 365, Windows Autopilot, Microsoft Defender for Endpoint et Microsoft Entra ID.

En tant qu’administrateur de point de terminaison, vous collaborez avec des architectes, des administrateurs Microsoft 365, des administrateurs de sécurité et d’autres administrateurs de charge de travail en vue de planifier et d’implémenter une stratégie d’espace de travail moderne qui répond aux besoins métier d’une organisation.

Vous devez avoir de l’expérience dans les technologies Microsoft Entra ID et Microsoft 365, notamment Intune, ainsi que des compétences et une expérience solides dans le déploiement, la configuration et la maintenance d’appareils clients Windows et non-Windows.

Compétences en un clin d’œil

  • Déployer le client Windows (20 à 25 %)

  • Gérer l’identité et la conformité (15 à 20 %)

  • Gérer, tenir à jour et protéger les appareils (40 à 45 %)

  • Gérer les applications (15 à 20 %)

Déployer le client Windows (20 à 25 %)

Planifier un déploiement de clients Windows

  • Sélectionner un outil de déploiement en fonction des exigences

  • Choisir entre migrer et recréer

  • Choisir une stratégie d’imageage et/ou de provisionnement

  • Sélectionner une édition Windows en fonction des exigences

  • Implémenter l’activation basée sur l’abonnement

  • Déployer Windows 365

Planifier et implémenter un déploiement de clients Windows en utilisant Windows Autopilot

  • Configurer l’inscription des appareils pour Autopilot

  • Créer, valider et affecter des profils de déploiement

  • Configurer la page d’état d’inscription

  • Déployer des appareils Windows en utilisant Autopilot

  • Résoudre les problèmes d’un déploiement Autopilot

Configuration de la gestion à distance

  • Configurer l’assistance à distance dans Intune

  • Configurer le Bureau à distance sur un client Windows

  • Configurer Windows Admin Center

  • Configurer la communication à distance PowerShell et Windows Remote Management (WinRM)

Gérer l’identité et la conformité (15 à 20 %)

Gérer l’identité

  • Implémenter l’authentification utilisateur sur les appareils Windows, y compris Windows Hello Entreprise, l’authentification sans mot de passe et les jetons

  • Gérer le contrôle d’accès en fonction du rôle (RBAC) pour Intune

  • Inscrire des appareils dans et joindre des appareils à Microsoft Entra

  • Implémenter le connecteur Intune pour Active Directory

  • Gérer l’appartenance aux groupes locaux sur les appareils Windows

  • Implémenter et gérer la solution de mots de passe d’administration locaux (LAPS) pour Microsoft Entra

Implémenter des stratégies de conformité pour toutes les plateformes d’appareils prises en charge à l’aide d’Intune

  • Spécifier des stratégies de conformité pour répondre aux exigences

  • Implémenter des stratégies de conformité

  • Implémenter des stratégies d’accès conditionnel qui nécessitent un état de conformité

  • Gérer les notifications pour les stratégies de conformité

  • Surveiller la conformité des appareils

  • Résoudre les problèmes de conformité

Gérer, tenir à jour et protéger les appareils (40 à 45 %)

Gérer le cycle de vie des appareils dans Intune

  • Configurer les paramètres d’inscription

  • Configurer l’inscription automatique et en bloc, notamment Windows, iOS et Android

  • Configurer des ensembles de stratégies

  • Redémarrer, mettre hors service ou supprimer des appareils

Gérer la configuration des appareils pour toutes les plateformes d’appareils prises en charge à l’aide d’Intune

  • Spécifier des profils de configuration pour répondre aux exigences

  • Implémenter des profils de configuration

  • Superviser et résoudre les problèmes liés aux profils de configuration

  • Configurer et implémenter le mode plein écran Windows

  • Configurer et implémenter des profils sur des appareils Android, y compris les profils complètement managés, dédiés, appartenant à l’entreprise et professionnels

  • Planifier et implémenter Microsoft Tunnel pour Intune

Surveiller les périphériques

  • Superviser les appareils à l’aide d’Intune

  • Superviser des appareils en utilisant Azure Monitor

  • Analyser et répondre aux problèmes identifiés dans l’analyse des points de terminaison et le score d’adoption

Gérer les mises à jour des appareils pour toutes les plateformes d’appareils prises en charge à l’aide d’Intune

  • Planifier les mises à jour des appareils

  • Créer et gérer des stratégies de mise à jour à l’aide d’Intune

  • Gérer les mises à jour d’Android en utilisant des profils de configuration

  • Superviser les mises à jour

  • Résoudre les problèmes des mises à jour dans Intune

  • Configurer l’optimisation de la distribution de clients Windows en utilisant Intune

  • Créer et gérer des boucles de mise à jour en utilisant Intune

Implémenter la protection des points de terminaison pour toutes les plateformes d’appareils prises en charge

  • Implémenter et gérer des bases de référence de sécurité dans Intune

  • Créer et gérer des stratégies de configuration pour Endpoint Security, y compris l’antivirus, le chiffrement, le pare-feu, la protection évolutive des points de terminaison (PEPT), et la réduction de la surface d’attaque (RSA)

  • Intégrer des appareils à Microsoft Defender for Endpoint

  • Implémenter des fonctionnalités de réponse automatisée dans Microsoft Defender for Endpoint

  • Examiner et répondre aux problèmes d’appareil identifiés dans le tableau de bord de gestion des vulnérabilités Microsoft Defender

Gérer les applications (15 à 20 %)

Déployer et mettre à jour des applications pour toutes les plateformes d’appareils prises en charge

  • Déployer des applications en utilisant Intune

  • Configurer le déploiement d’applications Microsoft 365 en utilisant Microsoft Office Deployment Tool ou l’Outil de personnalisation Office (OCT)

  • Gérer les applications Microsoft 365 en utilisant le Centre d’administration des applications Microsoft 365

  • Déployer des applications Microsoft 365 en utilisant Intune

  • Configurer des stratégies pour les applications Office à l’aide de la stratégie de groupe ou d’Intune

  • Déployer des applications à partir de magasins d’applications propres à la plateforme à l’aide d’Intune

Planifier et implémenter des stratégies de protection et de configuration des applications

  • Planifier et implémenter des stratégies de protection des applications pour iOS et Android

  • Gérer des stratégies de protection des applications

  • Implémenter des stratégies d’accès conditionnel pour les stratégies de protection des applications

  • Planifier et implémenter des stratégies de configuration d’application pour les applications managées et les appareils managés

  • Gérer des stratégies de configuration des applications