Active Directory : sécuriser les mots de passe avec Lithnet Password Protection for Active Directory

Dans ce tutoriel, je vais vous expliquer comment durcir la sécurité des mots de passe avec Lithnet Password Protection for Active Directory. Lithnet Password Protection for Active Directory est un utilitaire gratuit qui s’installe sur les contrôleurs de domaine, qui va nous permettre d’augmenter la sécurité des mots de passe avec : Créer un dictionnaire …

Lire plus



Active Directory : changer en masse l’option : L’utilisateur ne peut changer de mot de passe

Vous souhaitez augmenter le niveau de sécurité de votre environnement Active Directory, mais historiquement l’option : L’utilisateur ne peut changer de mot de passe était activée. Le script ci-dessous permet de modifier cette option en masse sur tout votre annuaire ou seulement un OU.



Windows Serveur 2022 : Installation d’un contrôleur de domaine Active Directory

Dans ce premier tutoriel dédié à Windows Serveur 2022, je vais vous montrer comment installer un contrôleur de domaine Active Directory. Si vous débutez avec les services Active Directory, je vous invite à suivre le cours j’ai créé avant : Dans ce tutoriel, voici que nous allons voir : Avant d’aller de commencer, il faut …

Lire plus



GPO : bloquer des programmes et empêcher l’installation de logiciels – restriction logicielle

Dans ce tutoriel, je vais vous expliquer comment par stratégie de groupe (GPO) dans un environnement Active Directory, bloquer le lancement de programmes et empêcher l’installation de certain logiciel avec la stratégie de restriction logicielle. Par défaut, si les utilisateurs ne sont pas administrateur (local) de l’ordinateur, il n’est normalement pas possible d’installer des programmes, …

Lire plus



Active Directory : changer le propriétaire d’objet en masse

Vous trouvez ci-dessous des scripts, qui vont vous permettre de changer en masse le propriétaire de différents objets Active Directory comme : Utilisateurs Groupes Unité d’Organisation Ordinateurs Dans une situation « normale », le propriétaire d’objets Active Directory est : Admins du domaine Administrateurs de l’entreprise BUILTIN\Administrateurs AUTORITE NT\Système Quand un objet est créé par un utilisateur …

Lire plus



GPO : ajouter des sites dans la zone Intranet Local

Dans ce tutoriel, je vais vous expliquer comment ajouter des sites Internet dans la zone Intranet Local des options Internet. Ce type de manipulation est effectuée quand on souhaite activer le SSO sur certaine application afin que les « identifiants » soient automatiquement passé par le navigateur. Configuration de la stratégie de groupe – GPO 1. Depuis …

Lire plus



Afficher les membres d’un groupe Active Directory en PowerShell

Dans ce tutoriel, je vais vous expliquer comment afficher les membres d’un groupe Active Directory en PowerShell. Je vois déjà certaine réaction du style, on peut l’avoir depuis l’interface graphique, c’est vrai, mais dans certain cas l’utilisation de PowerShell permet de gagner beaucoup de temps, notamment quand on utilise ADGLP Je vais partir d’un exemple …

Lire plus



Et si vous profitez de l’été pour durcir votre Active Directory

Bonjour à tous, Au moment de l’écriture de cet article, on est à peu près à un mois des vacances d’été (juillet / aout) qui est « normalement » une période un peu plus calme pour les #AdminSys. À la vue de l’actualité (Cyberattack) de ces dernières semaines, ce moment de « calme » est propice pour traiter des …

Lire plus



AGDLP/AGUDLP – Comment bien gérer les droits sur un serveur de fichiers Windows Serveur

Bonjour à tous, Aujourd’hui ce n’est pas un tutoriel que je vous propose, mais un article (qui risque d’être long et de donner mal à la tête) sur la gestion des droits au niveau des serveurs de fichiers Windows. Avant de parler de gestion des droits avec les méthodes AGDLP/AGUDLP qui sont les préconisations (bonne …

Lire plus