ADMT : outil de migration de domaine Active Directory

ADMT

Introduction ADMT (Active Directory Migration Tool) est un outil mis à disposition gratuitement par Microsoft qui permet la migration d’objets (Utilisateurs, Ordinateurs et Groupes) entre deux domaines Active Directory. Quelques exemples d’utilisation d’ADMT : Prérequis Le compte de migration sera configuré lors de la première migration d’objet qui sera faite entre les deux domaines. Dans …

Lire plus



Active Directory : relation d’approbation entre deux forets / domaines

End

Présentation La relation d’approbation entre deux forets / domaines Active Directory  est un lien de confiance qui permet à des utilisateurs authentifiés d’accéder à des ressources d’un autre domaine. Une relation d’approbation peut-être : Unidirectionnelle : l’accès aux ressources n’est disponible que dans un sens (A) -> (B). Bidirectionnelle : l’accès aux ressources est disponible …

Lire plus



Jenkins : centraliser la gestion des tâches planifiées

Introduction Jenkins est un logiciel open source gratuit d’intégration continue. Il est normalement utiliser par les équipements de développement pour s’assurer d’une non régression du code source. De façon détourné, il est possible d’utiliser Jenkins comme un ordonnanceur pour centraliser l’administration des tâches planifiés Windows et/ou Linux. Je vous propose dans cet article de vous …

Lire plus



GPO : déployer des applications msi

Install auto

Dans cet article, nous allons voir comment déployer des applications au format MSI à l’aide de stratégie de groupe (GPO) dans un environnement Active Directory. Il existe deux modes de déploiement  : Attribué : s’applique principalement aux ordinateurs, l’installation du programme est forcé. Publié : s’applique uniquement aux utilisateurs, ce mode permet l’installation du logiciel …

Lire plus



Microsoft LAPS – Sécurisation des comptes Administrateur Local

Wizard install

Introduction Microsoft LAPS (Local Administrator Password Solution) est une solution gratuite fournie par Microsoft qui permet la sécurisation des postes de travail. LAPS permet pour chaque ordinateur présent dans OU de générer de façon aléatoire un mot de passe pour le compte Administrateur local et de l’enregistrer dans un attribut Active Directory (ms-Mcs-AdmPwd). Il ‘s’appuie …

Lire plus



Active Directory : migrer le dossier SYSVOL de FRS vers DFSR

Depuis Windows Server 2008 et son niveau fonctionnel de domaine 2008, la réplication du dossier SYSVOL est supporté par DFSR, avant celle-ci était faite par FRS. Si vos contrôleurs de domaine sont sous Windows 2012R2, il est conseillé d’utiliser DFSR pour le dossier SYSVOL. Depuis Windows Server 2016 (build 1709), il n’est plus possible d’installer …

Lire plus



Active Directory : augmenter le niveau fonctionnel du domaine et de la forêt

Le niveau fonctionnel du domaine et de la forêt correspond à la « version » de votre environnement Active Directory et permet l’accès à plus ou moins de fonctionnalités en fonction du niveau de chacun. Principalement on opère ce changement de niveau lors de la montée en version de Windows lors du remplacement / migration des contrôleurs …

Lire plus



Mettre à jour les groupes d’un ordinateur sans redémarrage

Dans un environnement Active Directory, lorsque l’on ajoute un ordinateur (serveur) dans un groupe, pour la prise en compte, on redémarre souvent celui-ci. Pour des serveurs, il est peut-être difficile de devoir les redémarrer, pour cela il existe une technique est d’actualiser les tickets Kerberos. Ouvrir un invite de commande en administrateur Pour afficher les …

Lire plus



Windows 2016 : résoudre les problèmes de connexion à la passerelle RDS – avril 2019

Symptôme Vous utilisez une passerelle RDS sur un serveur Windows 2016 La connexion à la passerelle RDS échoue de manière aléatoire en fonction du poste avec le client RDC La mise à jour kb4493470 est installé sur le serveur. Solutions Solution 1 Sur le serveur désinstaller la mise kb4493470. Solution 2 Installer la mise à …

Lire plus



MDT : sauvegarde des profils utilisateurs avec USMT

Backup during install

Introduction Dans cet article, nous allons avoir comment sauvegarder les profils utilisateurs avec MDT lors d’un déploiement. L’utilisation de cette fonctionnalité est utile dans les cas suivants : Changement de poste d’un utilisateur. Réinstallation du poste Monter de version de Windows. Pour sauvegarder les profils utilisateurs d’un ordinateur, il existe 2 solutions (en réalité bien …

Lire plus