GPO : Activation et configuration de WinRM – Gestion à distance

Présentation Dans ce tutoriel, nous allons avoir comment activer et configurer la gestion à distance (WinRM – Windows Remote Management) à l’aide d’une stratégie de groupe (GPO). Sur Windows Server, l’accès à distance (WinRM) est activé par défaut, ce qui n’est pas le cas des versions clients de Windows (10). WinRM vous permet d’administrer l’ordinateur …

Lire plus



Active Directory Right Management Services : installation et configuration

protected document

Introduction AD RMS ( Active Directory Right Management ) est un service Windows Server qui permet une gestion des droits étendus sur certains fichiers. Le système est similaire à la protection DRM qui permet de protéger la propriété intellectuelle. En utilisation interne, AD RMS permet d’étendre les droits de sécurité NTFS en limitant les actions …

Lire plus



Renommer un contrôleur de domaine Active Directory

Dans ce tutoriel, nous allons voir comment renommer contrôleur de domaine dans les « règles de l’art ». Le changement de nom se passe en plusieurs en temps, voici un résumé : Ajout d’un nom secondaire au DC Permutation du nom secondaire en primaire Suppression du nom secondaire Dans un environnement ayant plusieurs contrôleurs de domaine, il …

Lire plus



GPO : Gestion des règles du pare-feu Windows

firewall rule added

Présentation Dans ce tutoriel, nous allons voir comment ajouter des règles au pare-feu (firewall) Windows à l’aide de stratégie de groupe. Pour information, le pare-feu Windows a été implémenté dans le système d’exploitation Windows avec le service pack 2 (SP2) de Windows XP. Il est maintenant partie intégrante du système et certaine fonctionnalité comme DirectAccess …

Lire plus



RDS : réduire le délai d’ouverture de session avec le traitement asynchrone

Policy

Introduction Avant de vous expliquer comment optimiser l’ouverture des sessions sur vos serveurs RDS, je vais vous expliquer le fonctionnement. Par défaut depuis Windows XP, le mode de traitement des stratégies de groupe est asynchrone, c’est-à-dire que la session de l’utilisateur est s’ouvre que les stratégies de groupes sont appliqués après ce qui permet de …

Lire plus



PowerShell : Forcer le changement de mot de passe des utilisateurs dans une OU

Le script ci-après permet de forcer le changement de mot de passe à la prochaine ouverture de session. Conseil d’utilisation : Exécuter le script la nuit, si le date du mot de passe est expirée, les utilisateurs devront faire le changement dès l’exécution du script.