GPO : déployer des applications msi

Install auto

Dans cet article, nous allons voir comment déployer des applications au format MSI à l’aide de stratégie de groupe (GPO) dans un environnement Active Directory. Il existe deux modes de déploiement  : Attribué : s’applique principalement aux ordinateurs, l’installation du programme est forcé. Publié : s’applique uniquement aux utilisateurs, ce mode permet l’installation du logiciel …

Lire plus



Microsoft LAPS – Sécurisation des comptes Administrateur Local

Wizard install

Introduction Microsoft LAPS (Local Administrator Password Solution) est une solution gratuite fournie par Microsoft qui permet la sécurisation des postes de travail. LAPS permet pour chaque ordinateur présent dans OU de générer de façon aléatoire un mot de passe pour le compte Administrateur local et de l’enregistrer dans un attribut Active Directory (ms-Mcs-AdmPwd). Il ‘s’appuie …

Lire plus



Active Directory : migrer le dossier SYSVOL de FRS vers DFSR

Depuis Windows Server 2008 et son niveau fonctionnel de domaine 2008, la réplication du dossier SYSVOL est supporté par DFSR, avant celle-ci était faite par FRS. Si vos contrôleurs de domaine sont sous Windows 2012R2, il est conseillé d’utiliser DFSR pour le dossier SYSVOL. Depuis Windows Server 2016 (build 1709), il n’est plus possible d’installer …

Lire plus



Active Directory : augmenter le niveau fonctionnel du domaine et de la forêt

Le niveau fonctionnel du domaine et de la forêt correspond à la « version » de votre environnement Active Directory et permet l’accès à plus ou moins de fonctionnalités en fonction du niveau de chacun. Principalement on opère ce changement de niveau lors de la montée en version de Windows lors du remplacement / migration des contrôleurs …

Lire plus



Mettre à jour les groupes d’un ordinateur sans redémarrage

Dans un environnement Active Directory, lorsque l’on ajoute un ordinateur (serveur) dans un groupe, pour la prise en compte, on redémarre souvent celui-ci. Pour des serveurs, il est peut-être difficile de devoir les redémarrer, pour cela il existe une technique est d’actualiser les tickets Kerberos. Ouvrir un invite de commande en administrateur Pour afficher les …

Lire plus



Windows 2016 : résoudre les problèmes de connexion à la passerelle RDS – avril 2019

Symptôme Vous utilisez une passerelle RDS sur un serveur Windows 2016 La connexion à la passerelle RDS échoue de manière aléatoire en fonction du poste avec le client RDC La mise à jour kb4493470 est installé sur le serveur. Solutions Solution 1 Sur le serveur désinstaller la mise kb4493470. Solution 2 Installer la mise à …

Lire plus



MDT : sauvegarde des profils utilisateurs avec USMT

Backup during install

Introduction Dans cet article, nous allons avoir comment sauvegarder les profils utilisateurs avec MDT lors d’un déploiement. L’utilisation de cette fonctionnalité est utile dans les cas suivants : Changement de poste d’un utilisateur. Réinstallation du poste Monter de version de Windows. Pour sauvegarder les profils utilisateurs d’un ordinateur, il existe 2 solutions (en réalité bien …

Lire plus



Starwind : mise en place d’un stockage hautement disponible

Starwind console HA

Introduction StarWind Virtual SAN est logiciel qui permet de transformer un Windows en serveur cible iSCSI. L’avantage de StarWind est qu’il peut être utiliser pour mettre le stockage en haute disponibilité en installant deux serveurs StarWind, du fait que cela soit gérer au niveau logiciel, il peut être utiliser avec tout type de stockage (SAN, …

Lire plus



Mise en place d’un contrôleur de domaine en lecture seule – RODC

Introduction Dans cet article, nous allons avoir comment mettre en place un contrôleur de domaine en lecture seule (RODC). Ce type de contrôleur comme son nom l’indique est lecture seule et ne peut donc pas modifier les attributs utilisateurs ou même ajouter des objets. Il existe plusieurs scénarios d’implémentation de ce type de contrôleur de …

Lire plus