GPO : déployer des applications msi

Install auto

Dans cet article, nous allons voir comment déployer des applications au format MSI à l’aide de stratégie de groupe (GPO) dans un environnement Active Directory. Il existe deux modes de déploiement  : Avant de commencer la mise en place de la GPO, il faut mettre en place un partage accessible aux ordinateurs et/ou utilisateurs en …

Lire plus

Microsoft LAPS – Sécurisation des comptes Administrateur Local

Introduction Microsoft LAPS (Local Administrator Password Solution) est une solution gratuite fournie par Microsoft qui permet la sécurisation des postes de travail. LAPS permet pour chaque ordinateur présent dans OU de générer de façon aléatoire un mot de passe pour le compte Administrateur local et de l’enregistrer dans un attribut Active Directory (ms-Mcs-AdmPwd). Il ‘s’appuie …

Lire plus

Windows 10 : Utilisation du bac à sable (SandBox)

Présentation Windows 10 Sandbox (bac à sable) permet de lancer un environnement Windows 10 (build 18342) isolé afin d’effectuer des tests en toutes sécurités. Prérequis Activer la virtualisation dans le BIOS. Avoir Windows 10 Pro ou Entreprise. Installation Ouvrir le Panneau de configuration, puis aller dans Programmes et fonctionnalités et cliquer sur Activer ou désactiver …

Lire plus

Active Directory : migrer le dossier SYSVOL de FRS vers DFSR

Depuis Windows Server 2008 et son niveau fonctionnel de domaine 2008, la réplication du dossier SYSVOL est supporté par DFSR, avant celle-ci était faite par FRS. Si vos contrôleurs de domaine sont sous Windows 2012R2, il est conseillé d’utiliser DFSR pour le dossier SYSVOL. Depuis Windows Server 2016 (build 1709), il n’est plus possible d’installer …

Lire plus

Active Directory : augmenter le niveau fonctionnel du domaine et de la forêt

Le niveau fonctionnel du domaine et de la forêt correspond à la « version » de votre environnement Active Directory et permet l’accès à plus ou moins de fonctionnalités en fonction du niveau de chacun. Principalement on opère ce changement de niveau lors de la montée en version de Windows lors du remplacement / migration des contrôleurs …

Lire plus

Mettre à jour les groupes d’un ordinateur sans redémarrage

Dans un environnement Active Directory, lorsque l’on ajoute un ordinateur (serveur) dans un groupe, pour la prise en compte, on redémarre souvent celui-ci. Pour des serveurs, il est peut-être difficile de devoir les redémarrer, pour cela il existe une technique est d’actualiser les tickets Kerberos. Ouvrir un invite de commande en administrateur Pour afficher les …

Lire plus

MDT : sauvegarde des profils utilisateurs avec USMT

Backup during install

Introduction Dans cet article, nous allons avoir comment sauvegarder les profils utilisateurs avec MDT lors d’un déploiement. L’utilisation de cette fonctionnalité est utile dans les cas suivants : Changement de poste d’un utilisateur. Réinstallation du poste Monter de version de Windows. Pour sauvegarder les profils utilisateurs d’un ordinateur, il existe 2 solutions (en réalité bien …

Lire plus

Starwind : mise en place d’un stockage hautement disponible

Starwind console HA

Introduction StarWind Virtual SAN est logiciel qui permet de transformer un Windows en serveur cible iSCSI. L’avantage de StarWind est qu’il peut être utiliser pour mettre le stockage en haute disponibilité en installant deux serveurs StarWind, du fait que cela soit gérer au niveau logiciel, il peut être utiliser avec tout type de stockage (SAN, …

Lire plus