Archives de catégorie : Serveur

GPO – Déployer et Configurer Google Chrome en Entreprise

Mise a jour le 17/02/2021 – A partir de Chrome version 85 (64 bits), l’installation se fait dans C:\Program Files\ et non plus dans C:\Program Files (x86)\

Cette procédure décrit comment l’administrateur d’un domaine peut déployer (installer et mettre a jour) Google Chrome automatiquement aux membres de son domaine.

A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même le logiciel Google Chrome à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

GPO – Préférences – Créer un Dossier et son Raccourci

Les éléments de Préférence Dossier (et Raccourci) permettent de créer, mettre à jour, remplacer et supprimer des dossiers et leur contenu.

Nous allons voir comment créer, par GPO, un dossier au Nom de l’utilisateur qui est connecté, et son raccourci, sur des postes utilisateurs afin de stocker les fichiers personnels.

Continuer la lecture

Gestion des quotas de volumes et dossiers – Windows Serveur 2019 2016 2012

A partir du Gestionnaire de ressources du serveur de fichiers, vous pouvez effectuer les tâches suivantes :

  • Créer des quotas pour limiter l’espace autorisé pour un volume ou un dossier et générer des notifications envoyées par mail lorsque les limites de quota approchent ou sont dépassées.
  • Générer des quotas automatiques qui s’appliquent à tous les sous-dossiers existants d’un volume ou d’un dossier, ainsi qu’à tous les sous-dossiers qui seront créés ultérieurement.

Continuer la lecture

Migration – Ajouter un controleur de domaine Windows Serveur 2012 2016 2019

Mise a jour le 10/01/2021

Migrer ou Ajouter un Contrôleur de Domaine supplémentaire.

L’assistant de configuration Active Directory de Windows Serveur 2012 R2, 2016 ou 2019, contrairement à l’ancien « Dcpromo« , exécute automatiquement la préparation de la forêt et du domaine « adprep » , mais il est possible de préparer manuellement la version du schéma sur un Windows Serveur 2008 R2 avant l’ajout d’un contrôleur de domaine supplémentaire.

Continuer la lecture

GPO – Monter un lecteur réseau – Mappage

Mise a jour le 15/07/2020

La GPO « éléments de préférence Mappage de lecteur » permet de créer, remplacer, mettre à jour et supprimer des lecteurs mappés et leurs propriétés associées.

Cela permettra de monter automatiquement un lecteur réseau (dossier partagé) dans le poste de travail de l’utilisateur.

Continuer la lecture

Association de Cartes Reseau – Windows Serveur 2019 2016 ou 2012 R2

Le NIC Teaming appelé aussi association de cartes réseaux permet de fournir une tolérance de panne au niveau des cartes réseaux ainsi que d’effectuer de la répartition de charge. Les performances sont meilleures grâce à l’agrégat de bande passante.  Les cartes réseaux vont fonctionner en équipe pour assurer la continuité de la connectivité.

Continuer la lecture

GPO WSUS – Configuration des Mises a Jour Automatique

Modification de la configuration des Mises a Jour Automatiques avec ou sans Serveur WSUS « Windows Server Update Services »

2 solutions proposées :

  • La première permettra de contrôler les mises a jour avec un Serveur WSUS ou d’en simuler un pour les « bloquer ».
  • La seconde désactivera les mises a jour.

Continuer la lecture

Préconisations Controleur de Domaine Windows Serveur 2019 2016 (ou 2012 R2)

Suite a l’installation d’un controleur de Domaine Windows Serveur 2019, 2016 (ou 2012 R2) et avant sa configuration, il convient de :

Configurer le mode d’arrêt et la Mise a jour du respect de la vie privée et de la confidentialité des données sous Windows Serveur 2019 2016 (ou 2012 R2).

Continuer la lecture

Installation d’un Controleur de domaine Windows Serveur 2019 2016 ou 2012 R2

Ajout du Rôle Services AD DS « Service de domaine Active Directory »

Avant de promouvoir le Serveur en tant que contrôleur de domaine Active Directory, il est nécessaire d’installer le rôle AD DS « Service de domaine Active Directory ». A noter qu’il n’est pas possible d’installer le rôle serveur DNS en même temps que ce rôle. Le rôle DNS s’installera automatiquement lors de la promotion.

Continuer la lecture

GPO – Stratégies pour Windows 8.1 et Windows 10

Mise a jour le 22/07/2021

  • Interdire et bloquer le lancement de Microsoft Store
  • Désactiver les actualités et centres d’intérêt

Les stratégies de groupe ou GPO (Group Policies Object) permettent de configurer des restrictions d’utilisation de Windows ou des paramètres à appliquer soit sur un ordinateur donné soit sur un compte utilisateur donné.

Continuer la lecture

GPO – Déploiement et mise a jour de logiciels sur Serveur AD

Mise a jour le 06/04/2020

Cette procédure décrit comment l’administrateur d’un domaine peut déployer (installer et mettre a jour) des logiciels automatiquement aux membres de son domaine. A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même une liste de logiciel à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

GPO – Création d’une Stratégie Restrictive Globale

Les GPO (Group Policy Object) permettent de distribuer des applications, de lancer des scripts, de préparer l’environnement des utilisateurs, de contrôler le comportement des ordinateurs clients et de sécuriser les postes de travail et le réseau.

Déployer une GPO très restrictive a adapter en fonction de vos besoins d’entreprise…

Continuer la lecture

Protection Serveurs contre les RansomWare CryptoLocker avec FSRM

Mise a jour le 11/05/2021

Un ransomware est un logiciel malveillant qui va chiffrer les données et les rendre illisible.
Voici une méthode pour lutter efficacement contre ce type d’attaque grâce au Gestionnaire de ressources du serveur de fichiers (FSRM) sous Windows Serveur 2012R2 2016 2019.

Continuer la lecture

Supprimer un controleur de domaine AD hors service

Lorsque l’on souhaite retirer le rôle de contrôleur de domaine à un serveur Windows, on utilise généralement la commande « dcpromo » pour qu’il redevienne un simple serveur membre. Sauf que si ce serveur est hors service, corrompu ou à une panne d’Active Directory il peut être intéressant d’être en mesure de le supprimer autrement.

Continuer la lecture

Seizing de roles FSMO

Dans le cas où l’on veut transférer un ou plusieurs rôles FSMO situés sur un serveur hors service, le transfert n’est pas possible. Il faut alors forcer le transfert ou plutôt prendre les rôles FSMO directement, on effectuera alors un seizing de rôles FSMO. Pour réaliser cela, on utilisera l’utilitaire ntdsutil.

Continuer la lecture