Crowdsec : protéger les serveurs Windows

Dans un tutoriel précédent, je vous ai expliqué comment protéger vos serveurs Linux avec Crowdsec afin de bloquer le trafic « malveillant ». Depuis maintenant 2 mois quasiment, la version de Crowdsec est disponible pour Windows. Si vous ne connaissez pas encore Crowdsec, voici une bref présentation : Crowdsec va analyser différents fichiers de logs (Web, pare-feu, …

Lire plus



WSUS importer manuellement une mise à jour du Catalogue Microsoft Update

Dans ce tutoriel, je vais vous expliquer comment importer manuellement une mise à jour du site https://www.catalog.update.microsoft.com/ dans WSUS avec PowerShell. Par défaut cette opération est possible automatiquement en passant la console et à condition d’utiliser Internet Explorer 11. En 2022, qui utilise encore ce navigateur ? Télécharger la mise à jour et récupérer son …

Lire plus



GPO : forcer l’enregistrement DNS des ordinateurs

Dans ce tutoriel, je vais vous expliquer comment forcer l’enregistrement DNS des ordinateurs par stratégie de groupe (GPO) dans un environnement Active Directory. Maintenant une zone DNS (Active Directory) propre à jour n’est pas une chose facile, surtout avec l’enregistrement dynamique des ordinateurs. La première étape, c’est l’activation du nettoyage automatique, or il arrive qu’une …

Lire plus



DFS : supprimer un Espace de nom sur Windows Serveur

Dans ce tutoriel, je vais vous expliquer comment supprimer un espace de nom DFS sur Windows Serveur. Dans la grande majorité des cas, vous n’aurez normalement pas besoin de ce tutoriel 😉 Bien que cette opération soit relativement simple à faire par l’interface graphique, il arrive dans certain cas que cela ne se passe pas …

Lire plus



Active Directory : sécuriser la jonction au domaine aux Admins du domaine

Dans ce tutoriel, nous allons aborder un point sécurité sur un environnement Active Directory, qui est la jonction au domaine des ordinateurs. Ce qu’il faut savoir (certains administrateurs ne le savent pas), tous les utilisateurs du domaine peuvent joindre un ordinateur un domaine, ils peuvent même joindre jusqu’à 10 ordinateurs. Les administrateurs du domaine n’ont …

Lire plus



Désactiver gestionnaire de serveur à l’ouverture de session

Si vous êtes habitué à vous connecter à des serveurs Windows, vous avez pu remarquer que le Gestionnaire de serveur s’ouvre à chaque fois, bien que pratique, celui-ci à tendance à « ralentir » l’ouverture de session et il est intrusif surtout quand on n’en a pas besoin. Je vais vous expliquer comment désactiver son ouverture automatique. …

Lire plus



Active Directory : sécuriser les mots de passe avec Lithnet Password Protection for Active Directory

Dans ce tutoriel, je vais vous expliquer comment durcir la sécurité des mots de passe avec Lithnet Password Protection for Active Directory. Lithnet Password Protection for Active Directory est un utilitaire gratuit qui s’installe sur les contrôleurs de domaine, qui va nous permettre d’augmenter la sécurité des mots de passe avec : Créer un dictionnaire …

Lire plus



Active Directory : changer en masse l’option : L’utilisateur ne peut changer de mot de passe

Vous souhaitez augmenter le niveau de sécurité de votre environnement Active Directory, mais historiquement l’option : L’utilisateur ne peut changer de mot de passe était activée. Le script ci-dessous permet de modifier cette option en masse sur tout votre annuaire ou seulement un OU.



Activer une version d’évaluation de Windows Serveur

Comme vous avez pu le remarquer si vous achetez un serveur, les constructeurs (Dell, HP …) ne fournisse plus ou pas le support de l’OS (ISO). Donc si vous souhaitez réinstaller le serveur, il faut passer par une version d’évaluation de Windows Server. Lors de la saisie de la clé et de l’activation, il est …

Lire plus



KB5005573 – Erreur 0x0000011b – Impression

Sur les serveurs Windows Server 2016, la KB5005573 provoque de façon aléatoire sur des ordinateurs l’erreur 0x0000011b d’impression. Au 17/09/2021, la solution de contournement est de désinstaller cette mise à jour sur les serveurs d’impression. Dans le cas d’utilisation de WSUS, il convient également de désapprouver la mise à jour. Edit 1 : Une autre …

Lire plus