Crowdsec : protéger les serveurs Windows

Dans un tutoriel précédent, je vous ai expliqué comment protéger vos serveurs Linux avec Crowdsec afin de bloquer le trafic « malveillant ». Depuis maintenant 2 mois quasiment, la version de Crowdsec est disponible pour Windows. Si vous ne connaissez pas encore Crowdsec, voici une bref présentation : Crowdsec va analyser différents fichiers de logs (Web, pare-feu, …

Lire plus



Active Directory : durcir la sécurité de votre environnement

Dans ce tutoriel dédié à l’Active Directory et à la sécurité, je vais vous donner quelques astuces pour durcir le niveau de sécurité afin d’être moins vulnérable aux attaques. Les différents points de configuration, qui vont être aborder permet simplement de rentre les attaques en interne plus difficile et plus longues, en aucun elles vont …

Lire plus



WSUS importer manuellement une mise à jour du Catalogue Microsoft Update

Dans ce tutoriel, je vais vous expliquer comment importer manuellement une mise à jour du site https://www.catalog.update.microsoft.com/ dans WSUS avec PowerShell. Par défaut cette opération est possible automatiquement en passant la console et à condition d’utiliser Internet Explorer 11. En 2022, qui utilise encore ce navigateur ? Télécharger la mise à jour et récupérer son …

Lire plus



GPO : forcer l’enregistrement DNS des ordinateurs

Dans ce tutoriel, je vais vous expliquer comment forcer l’enregistrement DNS des ordinateurs par stratégie de groupe (GPO) dans un environnement Active Directory. Maintenant une zone DNS (Active Directory) propre à jour n’est pas une chose facile, surtout avec l’enregistrement dynamique des ordinateurs. La première étape, c’est l’activation du nettoyage automatique, or il arrive qu’une …

Lire plus



GPO : désactiver SMBv1

Dans ce tutoriel, je vais vous expliquer comment désactiver complément le support SMBv1 à l’aide d’une stratégie de groupe. Pour désactiver le support complet de SMBv1, il faut agir sur les deux composants SMB qui sont : Le serveur qui est celui qui partage Le client qui permet d’utiliser des ressources partagées. La désactivation par …

Lire plus



DFS : supprimer un Espace de nom sur Windows Serveur

Dans ce tutoriel, je vais vous expliquer comment supprimer un espace de nom DFS sur Windows Serveur. Dans la grande majorité des cas, vous n’aurez normalement pas besoin de ce tutoriel 😉 Bien que cette opération soit relativement simple à faire par l’interface graphique, il arrive dans certain cas que cela ne se passe pas …

Lire plus



Active Directory : sécuriser la jonction au domaine aux Admins du domaine

Dans ce tutoriel, nous allons aborder un point sécurité sur un environnement Active Directory, qui est la jonction au domaine des ordinateurs. Ce qu’il faut savoir (certains administrateurs ne le savent pas), tous les utilisateurs du domaine peuvent joindre un ordinateur un domaine, ils peuvent même joindre jusqu’à 10 ordinateurs. Les administrateurs du domaine n’ont …

Lire plus



Désactiver gestionnaire de serveur à l’ouverture de session

Si vous êtes habitué à vous connecter à des serveurs Windows, vous avez pu remarquer que le Gestionnaire de serveur s’ouvre à chaque fois, bien que pratique, celui-ci à tendance à « ralentir » l’ouverture de session et il est intrusif surtout quand on n’en a pas besoin. Je vais vous expliquer comment désactiver son ouverture automatique. …

Lire plus



Active Directory : mettre à jour les définitions (ADMX) de stratégies de groupe pour Windows 11

Avec la sortir de Windows 11, de nouveau paramètre de stratégie de groupe sont disponibles. Pour mettre à jour les fichiers ADMX vous avez deux solutions pour récuperer les fichiers : Depuis un ordinateur sur lequel Windows 11 est installé, récupérer les fichiers dans le dossier C:\Windows\PolicyDefinitions. Télécharger les fichiers ici, ensuite exécuter le programme …

Lire plus


Active Directory : sécuriser les mots de passe avec Lithnet Password Protection for Active Directory

Dans ce tutoriel, je vais vous expliquer comment durcir la sécurité des mots de passe avec Lithnet Password Protection for Active Directory. Lithnet Password Protection for Active Directory est un utilitaire gratuit qui s’installe sur les contrôleurs de domaine, qui va nous permettre d’augmenter la sécurité des mots de passe avec : Créer un dictionnaire …

Lire plus