Clap de fin pour RDCMan

Suite à une faille de sécurité dans l’outil RDCMan, Microsoft abandonne le produit qui a vu sa dernière mise à jour en 2014. Concernant l’alerte de sécurité celle-ci porte le numéro : CVE-2020-0765. Il est fortement recommandé de ne plus utiliser ce produit. Quelles alternatives ? Le plus dur va être de faire choix, voici …

Lire plus



Protéger vos serveurs de fichiers des cryptolocker avec FSRM et FSRM-ANTICRYPTO

Bonjour à tous Sur RDR-IT.COM, j’ai écrit un tutoriel sur l’installation de FSRM et j’explique qu’il est possible d’utiliser les filtres de fichiers pour se protéger des cryptlocker connus. Ce matin en fouillant sur Github, je suis tombé sur le dépôt FSRM-ANTICRYPTO qui propose un script PowerShell pour créer automatiquement le Groupe de fichiers et …

Lire plus



Active Directory Right Management Services : installation et configuration

protected document

Introduction AD RMS ( Active Directory Right Management ) est un service Windows Server qui permet une gestion des droits étendus sur certains fichiers. Le système est similaire à la protection DRM qui permet de protéger la propriété intellectuelle. En utilisation interne, AD RMS permet d’étendre les droits de sécurité NTFS en limitant les actions …

Lire plus



GPO : Gestion des règles du pare-feu Windows

firewall rule added

Présentation Dans ce tutoriel, nous allons voir comment ajouter des règles au pare-feu (firewall) Windows à l’aide de stratégie de groupe. Pour information, le pare-feu Windows a été implémenté dans le système d’exploitation Windows avec le service pack 2 (SP2) de Windows XP. Il est maintenant partie intégrante du système et certaine fonctionnalité comme DirectAccess …

Lire plus



Microsoft LAPS – Sécurisation des comptes Administrateur Local

Wizard install

Introduction Microsoft LAPS (Local Administrator Password Solution) est une solution gratuite fournie par Microsoft qui permet la sécurisation des postes de travail. LAPS permet pour chaque ordinateur présent dans OU de générer de façon aléatoire un mot de passe pour le compte Administrateur local et de l’enregistrer dans un attribut Active Directory (ms-Mcs-AdmPwd). Il ‘s’appuie …

Lire plus



Mise en place d’un contrôleur de domaine en lecture seule – RODC

Introduction Dans cet article, nous allons avoir comment mettre en place un contrôleur de domaine en lecture seule (RODC). Ce type de contrôleur comme son nom l’indique est lecture seule et ne peut donc pas modifier les attributs utilisateurs ou même ajouter des objets. Il existe plusieurs scénarios d’implémentation de ce type de contrôleur de …

Lire plus



AD FS : installation et configuration d’un portail SSO et de fédération d’annuaire

Form login

Introduction Dans cet article, je vous propose de découvrir les rôles AD FS (Active Directory Federation Services) et Proxy (WAP). Dans la cadre de la préparation à la certification 70-742, je me suis lancé dans le maquettage d’une infra. C’est quoi ? ADFS et le proxy qui l’accompagne permettent de mettre plusieurs choses en place …

Lire plus