Télécharger une image de disque Système (fichier ISO) pouvant être utilisée pour installer ou réinstaller Windows.
L’image peut également être utilisée pour créer un support d’installation à l’aide d’une clé USB.
Télécharger une image de disque Système (fichier ISO) pouvant être utilisée pour installer ou réinstaller Windows.
L’image peut également être utilisée pour créer un support d’installation à l’aide d’une clé USB.
NTLite modifie et optimise le fichier image « install.wim » d’une ISO Windows 10 ou 11 (Ce fichier contient l’installation de Windows).
NTLite permet de supprimer des applications incluses dans Windows (APPX), de modifier des paramètres de Windows, de manipuler des fichiers, de nettoyer et optimiser votre système, de gérer les éléments de démarrage et de fonctionnalités Windows.
Les stratégies de restriction logicielle permettent d’empêcher l’exécution de fichiers et logiciels non approuvés et interdit par l’Administrateur.
Si un utilisateur tente d’exécuter un fichier ou logiciel interdit, il recevra un message d’avertissement lui indiquant que l’application a été bloquée par votre Administrateur Système.
Route : Accéder a un réseau distant a travers une autre passerelle (routeur) qui sert de VPN.
Par défaut, lorsqu’une machine d’un site distant a besoin de communiquer avec une machine d’un autre site distant, elle envoie une demande via la passerelle de site par défaut.
Pour acheminer le trafic entre les sites via une autre passerelle (routeur) qui sert de Tunnel VPN, vous devez ajouter des routes statiques sur le Serveur DHCP.
Configurer pfSense afin d’autoriser les connexions a l’interface Web d’administration dans le réseau WAN.
L’accès a l’interface Web d’administration sera possible aussi bien depuis le LAN que le WAN.
Paramétrer un VPN d’accès à distance IPsec utilisant IKE avec Xauth et une clé pré-partagée mutuelle pour la connexion Mobile Android ou iPhone.
Cette configuration fonctionne sur divers appareils Android et iOS. D’autres clients peuvent également l’utilisée.
OpenVPN est un serveur VPN sur pfSense. Il permet d’accéder à l’ensemble de votre réseau à distance de façon sécurisée.
Le client et le serveur OpenVPN sont authentifiés à l’aide de certificats. Une autorité de certification et deux certificats : un certificat client et un certificat serveur. Ces deux certificats seront signés par l’autorité de certification.
WireGuard est un nouveau protocole VPN Layer 3 conçu pour la rapidité et la simplicité. Il fonctionne presque aussi vite que l’IPsec et ne dispose que d’un petit nombre d’options dans sa configuration.
Les instances WireGuard se composent d’un tunnel et d’homologues (Peer) qui contiennent les clés nécessaires et d’autres données de configuration.
Veeam PN (Powered Network) est un outil GRATUIT destiné à simplifier et orchestrer les tâches de configuration de mise en réseau VPN, en éliminant la connectivité manuelle et les procédures d’installation VPN complexes.
VeeamPN est un serveur VPN qui permet a des clients de se connecter à l’entreprise depuis l’extérieur. Il est également capable d’interconnecter différents sites entre eux.
La solution est basée sur Wireguard qui est très performant en terme de débit et de stabilité.
Mise a jour le 07/04/2021
ALCASAR est un contrôleur sécurisé d’accès à Internet pour les réseaux publics ou domestiques. Il authentifie et protège les connexions des utilisateurs indépendamment de leurs équipements (PC, tablette, smartphone, console de jeux, TV, etc.). Il intègre plusieurs mécanismes de filtrage adaptés aux besoins privés (contrôle parental et filtrage des objets connectés) ou aux chartes et règlements internes (entreprises, associations, centres de loisirs et d’hébergement, écoles, bibliothèques, mairies, etc.).
Installé sur un réseau public, il protège le responsable du réseau en journalisant et en attribuant (imputation) toutes les connexions afin de répondre aux exigences légales et réglementaires.
Ce service avancé offre des fonctionnalités de filtrage de la vie privée et de traçage permettant d’améliorer la confidentialité, de modifier les données des pages Web et les en-têtes HTTP, de contrôler les accès et de supprimer les publicités et autres données indésirables sur Internet.
Il télécharge et utilise les règles fournies par le célèbre logiciel Adblock Plus.
Cette fonctionnalité centralise la protection de la publicité via le proxy. (Inutile d’installer un plug-in sur les navigateurs.)
La navigation sécurisée, Google Safe Browsing, est un service Google qui permet aux applications clientes de vérifier les URL par rapport aux listes constamment mises à jour de Google.
Avec la navigation sécurisée, vous pouvez avertir les utilisateurs avant qu’ils ne cliquent sur des liens susceptibles de conduire à des pages infectées.
Mise a jour le 31/03/2021
Au moyen des ACL de ARTICA (Listes de Contrôle d’Accès), vous pouvez bloquer ou autoriser un poste client depuis son adresse IP source, son adresse MAC, son Nom d’utilisateur …
Le Poste Client, Ordinateur, s’il est Autorisé pourra utiliser le Proxy ou, s’il est Bloqué, sera interdit de passer le Proxy et n’aura pas d’accès a Internet.
Mise a jour le 30/03/2021
Le HotSpot ou « Portail Captif » permet d’authentifier un utilisateur à travers une page Web afin de lui donner accès à Internet. Il est utilisé dans des réseaux qui assurent un accès public tels que les espaces d’accueil, établissement scolaires …
ARTICA v4 permet de filtrer les accès à Internet de l’ensemble des utilisateurs connectés au réseau interne, de bloquer l’accès aux sites à caractère indésirables ou offensant.
ARTICA fonctionne en mode Transparent avec possibilité de lier le proxy au Google Safe Browsing. Il supporte la mise à jour des bases additionnelles fournies par l’Université Toulouse 1 Capitole.
Mise a jour le 29/03/2021
ARTICA v4 permet de filtrer les accès à Internet de l’ensemble des utilisateurs connectés au réseau interne, de bloquer l’accès aux sites à caractère indésirables ou offensant, avec un enrichissement possible grâce aux listes blanches et noires.
ARTICA fonctionne en mode Transparent avec possibilité de lier le proxy au Google Safe Browsing.
ARTICA supporte la mise à jour des bases additionnelles fournies par l’Université Toulouse 1 Capitole.
TightVNC est un logiciel de contrôle à distance gratuit qui permet de voir le bureau d’une machine distante et de la contrôler.
Cette procédure décrit comment l’administrateur d’un domaine peut déployer TightVNC automatiquement.
A l’aide d’une GPO de déploiement logiciels, TightVNC s’installera automatiquement au démarrage de l’ordinateur d’un utilisateur membre du domaine.
Cette procédure décrit comment l’administrateur d’un domaine peut déployer (installer et mettre a jour) Microsoft Edge automatiquement aux membres de son domaine.
A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même le logiciel Microsoft Edge à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.
Vérifier le fonctionnement de votre Webcam et Micro.
Aide et astuces : Gérer votre status, les Notifications, Activer la camera, Effets d’arrière-plan, Contrôle de réunion, Partage d’écran …
Vous pouvez créer des appels à deux ou des appels de groupe avec tout membre de votre organisation directement à partir d’une conversation, sans avoir à héberger une réunion d’équipe.
Ces appels sont privés et n’apparaissent pas dans les conversations d’équipe.
Dans Microsoft Teams, les équipes sont des groupes de personnes réunies autour de tâches, de projets ou de centres d’intérêts communs.
Teams se compose de deux types de canaux : standard (visibles par tous les membres de l’équipe) et privé (conversations ciblées et privées, visibles par certains membres de cette équipe).