I. Présentation Pour faire suite à l’article de Florian « MDT : Créer une clé USB LiteTouch bootable » et répondre à certaines interrogations sur cette technique de déploiement, je vous propose un petit tutoriel sur le thème « Comment réaliser une installation MDT à partir d’un média autonome (typiquement une clé USB)« . Le MDT (alias Microsoft Deployment Toolkit) est une boite à …
Lire la suite »Administration Systeme
MLGPO – Exploiter les stratégies locales multiples
I. Présentation L’idée de cet article est de vous présenter 2 éléments méconnus de configuration d’un poste Windows. 1 – Les stratégies locales multiples (MLGPO) apparues depuis Vista 2 – L’application de GPO en avant-phase ou « sortie-de-boite » (Typiquement via MDT) II. Introduction aux stratégies locales multiples (MLGPO) Vous connaissez probablement la fameuse stratégie d’ordinateur local, à laquelle on accède via …
Lire la suite »Configurer Nginx en tant que reverse proxy
I. Présentation Lorsque l’on gère une infrastructure web avec plusieurs serveurs et plusieurs sites web, il est souvent utile, pour des raisons de sécurité et de gestion, de mettre en place un reverse proxy. Un reverse proxy est un serveur faisant tourner un service web, celui-ci va être positionné en frontal d’un ou plusieurs serveurs web. Note : il ne …
Lire la suite »Installation de WSUS Package Publisher
I. Présentation WSUS Package Publisher est une application qui se greffe au service WSUS afin de publier sur des clients vos propres mises à jour, que ce soit des fichiers au format MSI, MSP ou EXE. Contrairement à PDQ Deploy ou System Center Configuration Manager qui sont des outils payants, WSUS Package Publisher – que je vais appeler WPP – …
Lire la suite »MDT : Créer une clé USB LiteTouch bootable
I. Présentation Habituellement, on utile le couple MDT/WDS qui est complémentaire, notamment parce que le WDS permet d’initier le boot PXE (sur le réseau) à partir d’un poste client, pour ensuite charger l’image LiteTouch générée à partir de MDT. Dans ce tutoriel, nous allons voir comment déporter cette image LiteTouch sur une clé USB plutôt que de la charger par …
Lire la suite »Connexion SSH : fini le bleu foncé dans Putty !
I. Présentation Tous les administrateurs systèmes ce sont déjà retrouvé à froncer les sourcils pour arriver à lire les commentaires ou le nom des dossiers lorsqu’ils utilisaient Putty sur un connexion SSH. En effet, dans certains contextes comme le nom des dossiers lors de la commande « ls » ou les commentaires lors de la lecture d’un fichier, la coloration d’écriture est …
Lire la suite »Windows Server 2022 et FSRM : bloquer certaines extensions de fichiers
I. Présentation Dans ce tutoriel, nous allons apprendre à configurer FSRM sur un serveur de fichiers Windows Server 2022 de façon à bloquer certaines extensions de fichiers. Grâce à cette méthode, les utilisateurs ne pourront pas déposer sur notre partage les extensions de fichiers bannies grâce au filtrage de fichiers. Précédemment, nous avions vu : Désormais, on poursuit notre apprentissage …
Lire la suite »WSUS – « Réinitialiser le nœud du serveur » : augmenter la mémoire IIS
I. Présentation Lorsqu’un serveur de mises à jour WSUS est configuré pour gérer les updates de nombreux produits et/ou qu’il y a un nombre conséquents de clients qui effectuent leur mise à jour via son intermédiaire, il arrive fréquemment qu’il soit en surcharge au niveau des requêtes http/https qui passent par le serveur IIS. Ce problème connu peut se corriger …
Lire la suite »WSUS – Classifications : quels produits Windows 10 choisir ?
I. Présentation Le service de gestion des mises à jour de Microsoft, à savoir WSUS (Windows Server Update Services), est capable de gérer les mises à jour d’une grande majorité de produits de chez Microsoft, y compris Windows 10. Lorsque l’on configure son serveur de mises à jour, il est nécessaire de sélectionner les catégories de produits pour lesquels on …
Lire la suite »WSUS : Recréer la base SUSDB sur WID et les données WSUS
I. Présentation Dans ce tutoriel, nous verrons comment repartir sur une base propre avec WSUS, sans désinstaller et réinstaller le rôle. Uniquement en faisant une remise à zéro de la base de données et des données WSUS. Puisqu’une base de données WSUS qui vieillie devient moins réactive et surtout encombre votre serveur inutilement, il peut-être nécessaire de faire un rafraichissement …
Lire la suite »