GPO – Utiliser les filtres WMI pour filtrer l’application des stratégies de groupe

Dans ce tutoriel, je vais vous expliquer comment créer et utiliser les filtres WMI des stratégies de groupe afin de filtrer l’application des stratégies de groupe. Avant de commencer, la partie « technique » où l’on va voir comment configurer et utiliser un filtre WMI sur une stratégie de groupe, je vais partir d’un exemple pour vous …

Lire plus



Agent FusionInventory : changer l’URL de GLPI

Dans ce tutoriel, je vais vous expliquer comment modifier l’URL du serveur GLPI sur un Agent FusionInventory. Vous pouvez être amener à faire ce type de changement pour plusieurs raisons : Changement de serveur GLPI Changement de protocole pour passer en HTTPS Dans ce tutoriel, nous allons voir le second cas, j’ai dû faire cette …

Lire plus



Active Directory : changer en masse l’option : L’utilisateur ne peut changer de mot de passe

Vous souhaitez augmenter le niveau de sécurité de votre environnement Active Directory, mais historiquement l’option : L’utilisateur ne peut changer de mot de passe était activée. Le script ci-dessous permet de modifier cette option en masse sur tout votre annuaire ou seulement un OU.



Windows Serveur 2022 : Installation d’un contrôleur de domaine Active Directory

Dans ce premier tutoriel dédié à Windows Serveur 2022, je vais vous montrer comment installer un contrôleur de domaine Active Directory. Si vous débutez avec les services Active Directory, je vous invite à suivre le cours j’ai créé avant : Dans ce tutoriel, voici que nous allons voir : Avant d’aller de commencer, il faut …

Lire plus



GPO : planifier l’arrêt automatique des ordinateurs

Dans ce tutoriel, je vais vous expliquer comment planifier l’arrêt automatiquement des ordinateurs à l’aide d’une stratégie de groupe. En réalité, il n’existe pas de fonctionnalité native dans Windows pour arrêt les ordinateurs, mais nous allons utiliser les stratégies de groupe pour déployer une tâche planifiée aux ordinateurs membres du domaine Active Directory qui va …

Lire plus



GPO : bloquer des programmes et empêcher l’installation de logiciels – restriction logicielle

Dans ce tutoriel, je vais vous expliquer comment par stratégie de groupe (GPO) dans un environnement Active Directory, bloquer le lancement de programmes et empêcher l’installation de certain logiciel avec la stratégie de restriction logicielle. Par défaut, si les utilisateurs ne sont pas administrateur (local) de l’ordinateur, il n’est normalement pas possible d’installer des programmes, …

Lire plus



KB5005033 : autoriser les non-administrateurs à installer les pilotes d’impression

Pour lutter contre les failles qui touchent le spooler d’impression sur Windows, le KB5005033 d’aout 2021, modifie le comportement de Windows 10 en demandant les droits administrateurs pour l’installation et la mise à jour des drivers d’impression. Les modifications proposées dans cet article contournent le blocage lié à la KB, ce qui expose de nouveau …

Lire plus



Active Directory : changer le propriétaire d’objet en masse

Vous trouvez ci-dessous des scripts, qui vont vous permettre de changer en masse le propriétaire de différents objets Active Directory comme : Utilisateurs Groupes Unité d’Organisation Ordinateurs Dans une situation « normale », le propriétaire d’objets Active Directory est : Admins du domaine Administrateurs de l’entreprise BUILTIN\Administrateurs AUTORITE NT\Système Quand un objet est créé par un utilisateur …

Lire plus



GPO : ajouter des sites dans la zone Intranet Local

Dans ce tutoriel, je vais vous expliquer comment ajouter des sites Internet dans la zone Intranet Local des options Internet. Ce type de manipulation est effectuée quand on souhaite activer le SSO sur certaine application afin que les « identifiants » soient automatiquement passé par le navigateur. Configuration de la stratégie de groupe – GPO 1. Depuis …

Lire plus



Afficher les membres d’un groupe Active Directory en PowerShell

Dans ce tutoriel, je vais vous expliquer comment afficher les membres d’un groupe Active Directory en PowerShell. Je vois déjà certaine réaction du style, on peut l’avoir depuis l’interface graphique, c’est vrai, mais dans certain cas l’utilisation de PowerShell permet de gagner beaucoup de temps, notamment quand on utilise ADGLP Je vais partir d’un exemple …

Lire plus