I. Présentation Dans cet article, nous allons découvrir comment restaurer une zone DNS sur une machine Windows Server ou un contrôleur de domaine Active Directory. Dans un précédent article, intitulé « Active Directory : comment automatiser la sauvegarde des zones DNS ? », nous avons discuté de l’importance du rôle DNS dans un environnement Windows sous Active Directory, ainsi que des avantages …
Lire la suite »Windows Servers
Active Directory : comment interdire l’utilisation de certains mots de passe ?
I. Présentation Dans cet article, nous allons voir pourquoi et comment interdire l’utilisation de certains mots de passe pour les comptes utilisateurs de l’Active Directory. Dans un environnement Active Directory, la sécurité des mots de passe est un élément central pour protéger les comptes utilisateurs contre les cyberattaques. Cependant, même avec une politique de mot de passe stricte, certains utilisateurs …
Lire la suite »ADCS : Comment créer une autorité de certification racine d’entreprise sous Windows Server ?
I. Présentation Ce tutoriel a pour objectif de vous guider pas à pas dans la mise en place d’une autorité de certification d’entreprise sous Windows Server 2025. Cette procédure s’applique à l’identique sur Windows Server 2022 et d’autres versions antérieures. Avant de commencer la mise en œuvre, nous évoquerons le principe d’une autorité de certification privée et les différentes architectures …
Lire la suite »Sécurité Active Directory : qu’est-ce que l’attaque DCSync ?
I. Présentation Dans cet article, nous allons étudier l’attaque DCSync en environnement Active Directory. Nous verrons quel est le principe de cette attaque, quel est son impact sur un domaine Active Directory, ses conditions d’exploitation, mais aussi comment identifier si votre domaine est vulnérable et appliquer un correctif si c’est le cas. Dans un second article qui fera office de …
Lire la suite »Comment libérer de l’espace disque sous Windows Server ?
I. Présentation Dans ce tutoriel, nous allons voir comment libérer de l’espace disque sur Windows Server, en prenant l’exemple d’un serveur de fichiers pour continuer la série de contenus sur le sujet. Un serveur de fichiers est un serveur vivant : chaque jour vos utilisateurs sont susceptibles d’ajouter, de modifier et de supprimer des données. Forcément, ces données auront un …
Lire la suite »Installer MDT sur Windows Server 2022 pour déployer Windows 11 23H2
I. Présentation Dans ce tutoriel, nous allons apprendre à installer et configurer MDT sur Windows Server 2022 pour déployer Windows 11 23H2 sur des postes de travail. Cette procédure peut s’appliquer aussi pour déployer Windows 10. Même s’il y a aujourd’hui des solutions basées sur le Cloud comme Windows Autopilot, le couple « WDS + MDT » reste opérationnel avec la dernière …
Lire la suite »Ordinateurs inactifs : comment nettoyer l’Active Directory avec CleanupMonster ?
I. Présentation L’Active Directory est un annuaire vivant et il est en quelque sorte le reflet de l’activité de l’entreprise et du cycle de vie des machines. Un nouvel arrivant peut être synonyme de l’achat d’une nouvelle machine, tandis qu’un départ peut être synonyme de la mise au placard d’une machine. Sans compter le renouvellement du parc informatique qui aura …
Lire la suite »Déverrouiller des comptes utilisateur dans l’Active Directory
I. Présentation Dans ce tutoriel, nous allons voir comment déverrouiller rapidement des comptes utilisateur verrouillés au sein de l’Active Directory. Nous réaliserons cette tâche via l’interface graphique, puis en ligne de commande via PowerShell. Nous verrons notamment comment déverrouiller des comptes en fonction de leur date de verrouillage, par exemple pour déverrouiller tous les comptes qui sont verrouillés depuis moins …
Lire la suite »Windows Server 2022 et FSRM : comment se protéger des ransomwares ?
I. Présentation Dans ce tutoriel, nous allons apprendre à configurer FSRM sur notre serveur de fichiers de manière à déployer une première barrière de protection contre les ransomwares. Pour cela, nous allons utiliser un script PowerShell prêt à l’emploi, développé par mes soins et personnalisable pour votre environnement. Pour rappel, un ransomware, en français rançongiciel, est un logiciel malveillant qui …
Lire la suite »WSUS Package Publisher : Déployer les mises à jour Java
I. Présentation Après avoir vu l’installation de WSUS Package Publisher (WPP) et le déploiement des mises à jour Flash Player, on va s’intéresser à un autre logiciel très souvent mis à jour, et dont le principe d’intégration au sein de WSUS Package Publisher est différent que Flash Player. Ceci est notamment dû au fait que depuis les dernières versions de …
Lire la suite »