I. Présentation Dans cet article, nous allons voir pourquoi et comment interdire l’utilisation de certains mots de passe pour les comptes utilisateurs de l’Active Directory. Dans un environnement Active Directory, la sécurité des mots de passe est un élément central pour protéger les comptes utilisateurs contre les cyberattaques. Cependant, même avec une politique de mot de passe stricte, certains utilisateurs …
Lire la suite »Active Directory
ADCS : Comment créer une autorité de certification racine d’entreprise sous Windows Server ?
I. Présentation Ce tutoriel a pour objectif de vous guider pas à pas dans la mise en place d’une autorité de certification d’entreprise sous Windows Server 2025. Cette procédure s’applique à l’identique sur Windows Server 2022 et d’autres versions antérieures. Avant de commencer la mise en œuvre, nous évoquerons le principe d’une autorité de certification privée et les différentes architectures …
Lire la suite »Sécurité Active Directory : qu’est-ce que l’attaque DCSync ?
I. Présentation Dans cet article, nous allons étudier l’attaque DCSync en environnement Active Directory. Nous verrons quel est le principe de cette attaque, quel est son impact sur un domaine Active Directory, ses conditions d’exploitation, mais aussi comment identifier si votre domaine est vulnérable et appliquer un correctif si c’est le cas. Dans un second article qui fera office de …
Lire la suite »Ordinateurs inactifs : comment nettoyer l’Active Directory avec CleanupMonster ?
I. Présentation L’Active Directory est un annuaire vivant et il est en quelque sorte le reflet de l’activité de l’entreprise et du cycle de vie des machines. Un nouvel arrivant peut être synonyme de l’achat d’une nouvelle machine, tandis qu’un départ peut être synonyme de la mise au placard d’une machine. Sans compter le renouvellement du parc informatique qui aura …
Lire la suite »Déverrouiller des comptes utilisateur dans l’Active Directory
I. Présentation Dans ce tutoriel, nous allons voir comment déverrouiller rapidement des comptes utilisateur verrouillés au sein de l’Active Directory. Nous réaliserons cette tâche via l’interface graphique, puis en ligne de commande via PowerShell. Nous verrons notamment comment déverrouiller des comptes en fonction de leur date de verrouillage, par exemple pour déverrouiller tous les comptes qui sont verrouillés depuis moins …
Lire la suite »