Délégation de pouvoir – Active Directory

Délégation de pouvoir – Active Directory

Un administrateur à la possibilité de déléguer une partie de ses pouvoir, pour cela, il crée un groupe auquel il attribue des pouvoirs. Par soucis d’organisation, il est souhaitable de nommer le groupe en fonction des pouvoirs accordés. De cette

DNS secondaire

DNS secondaire

Lorsque l’ont ajoute un second serveur DNS, il faut penser à l’ajouter aux informations que diffuse le DHCP sinon ce serveur DNS ne sera jamais connu et utilisé par le machines clients.  

Astuce langue clavier

Astuce langue clavier

Bel exemple de demande possible d’utilisateur : Si un utilisateur vous appel pour vous dire que son clavier et subitement passer en « mode QWERTY », c’est qu’il a appuyé sur ALT + SHIFT. Les même touches permettront de revenir rapidement en

NAT – routage

NAT – routage

Pour mémo personnel : Faire du NAT       Faire du routage manuel     Faire les 2    

MSRA & Groupes restreints – Exercice

MSRA & Groupes restreints – Exercice

Nous allons créer une stratégie qui permette à un groupe d’ouvrir une assistance non sollicité par le client, ce groupe pourra uniquement voir la session utilisateur client mais pas la contrôler. Dans notre AD, nous créons une OU contenant le

Les groupes restreints

Les groupes restreints

Les groupes restreints permettent de donner des privilèges particuliers à des utilisateurs. Ils sont appliqués par GPO donc si un utilisateur est retiré d’un groupe pas inadvertance, il y sera réintégré à chaque fois que la GPO s’appliquera. Concrètement sur

Msra.exe – Assistance à distance

Msra.exe – Assistance à distance

Microsoft propose un service de prise de contrôle à distance d’un client : MSRA.exe Avant tout, sur le serveur il faut penser à installer la fonctionnalité adéquate.     Le client execute l’Assistance à distance Windows et choisi la manière

Active Directory & .msi

Active Directory & .msi

Les fichiers .msi permettent de déployer un logiciel sur l’ensemble d’un parc par l’Active Directory donc de manière centralisée. Pour caricaturer on peut dire qu’ils sont comme un .exe mais destinés à une installation multiple simplifiée. Ils existent aussi les

Active Directory, GPO, Outlook & fichiers ADMX

Active Directory, GPO, Outlook & fichiers ADMX

Ces derniers jours, nous avons continué d’étudier l’Active Directory et son application notamment dans Outlook. Pour que l’AD puisse s’appliquer pleinement à Outlook, il faut ajouter les fichiers ADMX correspondants, ces fichiers permettent d’ajouter des paramètres de stratégie dans les