Déployer une ferme RDS sur Windows Serveur

Ce tutoriel explique comment déployer une ferme RDS avec Windows Serveur 2012R2/2016/2019.
Un environnement RDS permet de proposer aux utilisateurs un environnement de travail sur des serveurs.
Une ferme RDS est composée du plusieurs serveurs avec les services suivant : broker, accès web et hôte de session bureau à distance.
Ce tutoriel couvre l’installation de l’ensemble de ces services et la configuration de la passerelle RDS.



Active Directory : faire une recherche en PowerShell avec un caractère générique (Wildcard *)

Dans ce tutoriel, je vais vous expliquer comme utiliser le wildcard (*) dans une recherche dans un annuaire Active Directory avec PowerShell. Quand on administre un annuaire Active Directory, on fait régulièrement des recherches d’objet (Utilisateurs, Ordinateurs, Groupes …) et souvent on galère à trouver ce que l’on a besoin du premier coup, car il …

Lire plus



Active Directory : mettre en place un silo d’authentification

Dans ce tutoriel, je vais vous expliquer comment mettre en place un silo d’authentification avec l’Active Directory, mais avant de rentrer dans le détail, je vais vous expliquer en quelques mots à quoi sert un silo d’authenfication. En fait c’est assez simple, cela permet de contrôler sur quels ordinateurs un utilisateur peut se connecter, les …

Lire plus



Jenkins : authentification SAML avec ADFS

Dans ce tutoriel, je vais vous expliquer comment configurer l’authentification SAML sur Jenkins avec une liaison ADFS. Ayant déjà présenter ADFS et SAML dans différent tutoriel sur le site, je ne vais pas revenir dessus ici. Pour avoir l’authentification SAML sur Jenkins, nous allons devoir installer un plugin supplémentaire, que nous allons configurer, dans un …

Lire plus



GPO : bloquer l’accès au périphérique de stockage USB

Dans ce tutoriel, je vais vous expliquer comment bloquer l’accès au périphérique de stockage USB avec une stratégie de groupe (GPO) dans un environnement Active Directory. Par périphérique de stockage USB on entent : Aujourd’hui avec le risque de menace cyber, il est important de protéger son système d’information et le blocage des périphériques de …

Lire plus



GPO : fermer automatique les sessions déconnectés sur les serveurs Windows

Dans ce tutoriel, je vais vous expliquer comment configurer une stratégie de groupe (GPO) afin de fermer les sessions RDP déconnectées automatiquement. Aujourd’hui l’administration des serveurs Windows se fait quasiment à 100% à l’aide du Bureau à distance (RDP). Il n’est pas rare de voir sur les serveurs dans la liste des utilisateurs des sessions …

Lire plus



Zabbix : configuration du SSO avec un serveur ADFS

Dans ce tutoriel, je vais vous expliquer comment configurer le SSO avec Zabbix et un serveur ADFS avec SAML. Je ne vais pas revenir dans ce tutoriel sur ADFS, le SSO et Zabbix, vous trouverez sur le site différents tutoriels On va commencer par configurer Zabbix pour activer l’authentification SAML dans Zabbix. Depuis l’interface Web …

Lire plus



ARR : bloquer l’accès PowerShell à Exchange

Dans ce tutoriel, je vais vous expliquer comment bloquer l’accès distant PowerShell à Exchange avec ARR. Par mesure de sécurité, si vous utilisez IIS ARR pour publier des serveurs Exchange sur Internet, il faut bloquer l’accès distant PowerShell. Par défaut, il est possible d’administrer à distance un serveur Exchange avec PowerShell, on retrouve l’ensemble des …

Lire plus



Active Directory : déléguer la gestion des mots de passe utilisateur

Dans ce tutoriel, je vais vous expliquer comment configurer la délégation des mots de passe à un groupe d’utilisateurs défini sur une OU précise. Ce type de délégation est intéressante à mettre en place afin, cela permet d’éviter de donner « trop » de droits à des utilisateurs, notamment quand on souhaite donner au équipe support de …

Lire plus