Hyper-V sur Windows Server Datacenter : activation des machines virtuelles

AVMA

Présentation Les versions Datacenter de Windows Server octroient le droit d’installer un nombre de machines virtuelles illimitées sur un hôte un Hyper-V. Afin d’éviter d’utiliser la clef d’activation de l’hôte, il faut utiliser le mécanisme d’activation automatique d’ordinateur virtuel (AVMA). Prérequis Pour utiliser AVMA un seul prérequis est nécessaire, avoir un hôte Hyper-V d’activé en …

Lire plus



Sharepoint 2013 foundation : installation et configuration

Introduction Dans ce tutoriel, nous allons voir comment mettre en place Sharepoint 2013 foundation sur Windows 2012R2. Bien que cette version au moment de la rédaction de cet article a déjà plus de 5 ans, elle permet de découvrir Sharepoint avant de faire son acquisition. Sharepoint est un portail Web qui permet de mettre en …

Lire plus



ADMT : outil de migration de domaine Active Directory

ADMT

Introduction ADMT (Active Directory Migration Tool) est un outil mis à disposition gratuitement par Microsoft qui permet la migration d’objets (Utilisateurs, Ordinateurs et Groupes) entre deux domaines Active Directory. Quelques exemples d’utilisation d’ADMT : Prérequis Le compte de migration sera configuré lors de la première migration d’objet qui sera faite entre les deux domaines. Dans …

Lire plus



Active Directory : relation d’approbation entre deux forets / domaines

End

Présentation La relation d’approbation entre deux forets / domaines Active Directory  est un lien de confiance qui permet à des utilisateurs authentifiés d’accéder à des ressources d’un autre domaine. Une relation d’approbation peut-être : Unidirectionnelle : l’accès aux ressources n’est disponible que dans un sens (A) -> (B). Bidirectionnelle : l’accès aux ressources est disponible …

Lire plus



Jenkins : centraliser la gestion des tâches planifiées

Introduction Jenkins est un logiciel open source gratuit d’intégration continue. Il est normalement utiliser par les équipements de développement pour s’assurer d’une non régression du code source. De façon détourné, il est possible d’utiliser Jenkins comme un ordonnanceur pour centraliser l’administration des tâches planifiés Windows et/ou Linux. Je vous propose dans cet article de vous …

Lire plus



GPO : déployer des applications msi

Install auto

Dans cet article, nous allons voir comment déployer des applications au format MSI à l’aide de stratégie de groupe (GPO) dans un environnement Active Directory. Il existe deux modes de déploiement  : Attribué : s’applique principalement aux ordinateurs, l’installation du programme est forcé. Publié : s’applique uniquement aux utilisateurs, ce mode permet l’installation du logiciel …

Lire plus



Microsoft LAPS – Sécurisation des comptes Administrateur Local

Wizard install

Introduction Microsoft LAPS (Local Administrator Password Solution) est une solution gratuite fournie par Microsoft qui permet la sécurisation des postes de travail. LAPS permet pour chaque ordinateur présent dans OU de générer de façon aléatoire un mot de passe pour le compte Administrateur local et de l’enregistrer dans un attribut Active Directory (ms-Mcs-AdmPwd). Il ‘s’appuie …

Lire plus



Active Directory : migrer le dossier SYSVOL de FRS vers DFSR

Depuis Windows Server 2008 et son niveau fonctionnel de domaine 2008, la réplication du dossier SYSVOL est supporté par DFSR, avant celle-ci était faite par FRS. Si vos contrôleurs de domaine sont sous Windows 2012R2, il est conseillé d’utiliser DFSR pour le dossier SYSVOL. Depuis Windows Server 2016 (build 1709), il n’est plus possible d’installer …

Lire plus



Active Directory : augmenter le niveau fonctionnel du domaine et de la forêt

Le niveau fonctionnel du domaine et de la forêt correspond à la « version » de votre environnement Active Directory et permet l’accès à plus ou moins de fonctionnalités en fonction du niveau de chacun. Principalement on opère ce changement de niveau lors de la montée en version de Windows lors du remplacement / migration des contrôleurs …

Lire plus



Mettre à jour les groupes d’un ordinateur sans redémarrage

Dans un environnement Active Directory, lorsque l’on ajoute un ordinateur (serveur) dans un groupe, pour la prise en compte, on redémarre souvent celui-ci. Pour des serveurs, il est peut-être difficile de devoir les redémarrer, pour cela il existe une technique est d’actualiser les tickets Kerberos. Ouvrir un invite de commande en administrateur Pour afficher les …

Lire plus