Créer et configurer des Utilisateurs avec profils itinerants dans Active Directory

Mise a jour le 24/06/2022

Cela va permettre à votre utilisateur de conserver ses documents, ses paramètres, et son environnement de travail, quelque soit l’ordinateur sur lequel il ouvre une session. En effet, les profils itinérants vont stocker leurs informations sur un serveur.

Avant de créer des utilisateurs, l’arborescence Active Directory doit être en place :

Continuer la lecture

GPO – Strategies Essentielles et Arborescence Active Directory – OU

Mise a jour le 04/07/2024

Les stratégies de groupe ou GPO (Group Policies Object) permettent de configurer des restrictions d’utilisation de Windows ou des paramètres à appliquer soit sur un ordinateur soit sur un utilisateur.

Une Unité Organisationnelle « OU » ou Unité d’Organisation est un conteneur dans un domaine Microsoft Active Directory qui peut contenir des utilisateurs, des groupes et des ordinateurs.

Continuer la lecture

Configurer un serveur de temps NTP faisant autorité sous Windows Serveur

Mise a jour le 20/01/2021

Afin d’être certain que les horloges sont toutes synchronisées entre elles il est nécessaire de définir une source de temps faisant autorité. Il est ainsi possible de configurer le contrôleur de domaine maître d’opération PDC afin qu’il devienne une source de temps de strate 2 se synchronisant sur une source de temps de strate 1 (en général un serveur de temps basé sur une horloge atomique).

Continuer la lecture

Intégrer GPO Windows 10, 11, 8.1 au Serveur 2008 R2, 2012 R2, 2016, 2019, 2022

Mise a jour le 14/03/2025

  • Ajout du lien de téléchargement ADMX Windows 11 24H2

Pour effectuer cela, il faut créer un « Magasin Central » (appelé aussi « central store ») dans le dossier SYSVOL du contrôleur de domaine, ce qui permettra de stocker les paramètres GPO de Windows 11  et ou Windows 10 qui sont représentés sous la forme de fichiers « ADMX » (anciennement ADM).

Continuer la lecture

Utilisation de redirecteurs DNS

Pour utiliser des redirecteurs afin de gérer le trafic DNS (Domain Name System) entre votre réseau et Internet, vous devez configurer le pare-feu de votre réseau de façon à autoriser un seul serveur DNS à communiquer avec Internet. Lorsque vous configurez les autres serveurs DNS de votre réseau pour transférer vers ce serveur les requêtes qu’ils ne peuvent résoudre localement, ce serveur assume le rôle de redirecteur.

Continuer la lecture

DHCP – Erreur ID 1056

Symptômes :

Après l’installation du service Serveur DHCP sur un contrôleur de domaine Windows Server 2003 2008 2008R2 … qui exécute également le service Serveur DNS, l’événement suivant peut être consigné dans le journal système :

Continuer la lecture

Transfert des rôles FSMO

Les rôles FSMO sont au nombre de 5 et chacun d’entre eux dispose d’un maître c’est à dire qu’un seul contrôleur de domaine détient un, plusieurs ou l’ensemble de ces rôles. Via l’interface graphique de Windows Server on peut transférer les rôles d’un contrôleur de domaine à un autre.

La commande ‘Netdom query fsmo’ permet de contrôler quel serveur détient les rôles de maître d’opération.

Continuer la lecture

Configuration d’un Controleur de domaine Windows Serveur

Mise a jour le 16/04/2024 > Ajout DNS CloudFlare (filtrage logiciels malveillants et contenu adulte)

Configuration du Serveur après l’installation de Active Directory AD DS 2022 2019 2016 2012

L’active Directory est installé sur votre serveur, il convient de configurer le contrôleur de domaine de façon optimale (LAN, DNS, DHCP, NTP…)

Continuer la lecture

Installation d’un Controleur de domaine Windows Serveur 2008 R2

Ajout du Rôle « Service de domaine Active Directory »

Avant d’effectuer une promotion en tant que contrôleur de domaine Active Directory, il est nécessaire d’installer le rôle « Service de domaine Active Directory ». A noter qu’il n’est pas possible d’installer le rôle serveur DNS en même temps que ce rôle. Le rôle DNS s’installera automatiquement lors du Dcpromo.

Continuer la lecture

Routage IP vers passerelle differente

Route (Accéder a un réseau distant a travers une autre passerelle (routeur) qui sert de VPN)

Par défaut, lorsqu’une machine d’un site distant a besoin de communiquer avec une machine d’un autre site distant, elle envoie une demande via la passerelle de site par défaut.

Pour acheminer le trafic entre les sites via une autre passerelle (routeur) qui sert de Tunnel VPN, vous devez ajouter des routes statiques sur les passerelles par défaut.

Continuer la lecture

Vérifier les fichiers systèmes – Sfc scannow

Suite à l’installation ou à la désinstallation de programmes, des fichiers systèmes peuvent se trouver modifiés. Le logiciel en question les a peut-etre écrasés avec ses propres fichiers, moins récents, ou les a supprimés en se désinstallant. Une dll manquante par exemple peut causer de nombreux dysfonctionnements, et trouver une dll dans sa version d’origine n’est pas toujours évident.

Continuer la lecture

La table de partitionnement MBR et GPT

Une table de partitionnement est stockée sur un disque dur et contient les informations nécessaires pour diviser un disque dur en partitions. Il existe plusieurs modèles de table de partitionnement comme celle contenue dans le MBR (Master Boot Record) ou le GPT (GUID Partition Table).

Continuer la lecture

Démarrer Windows 8 en mode sans échec

Vous devez ouvrir une Invite de commandes en tant qu’Administrateur. Pour cela, accédez au Bureau de votre machine puis appuyez sur « Windows + X » et dans la liste sélectionnez « Invite de commandes (admin) ».

Saisissez ensuite la commande suivante :

bcdedit /set {default} bootmenupolicy legacy

Continuer la lecture

Variable d’environnement

En informatique, les variables d’environnement sont des variables dynamiques utilisées par les différents processus d’un système d’exploitation (Windows, Unix, etc.). Elles servent à communiquer des informations entre programmes qui ne se trouvent pas sur la même ligne hiérarchique, et ont donc besoin d’une convention pour se communiquer mutuellement leurs choix.

Continuer la lecture

Changer un SID machine : SYSPREP

Chaque machine fonctionnant sous un système d’exploitation Windows dispose
d’un SID (Security Identifier) qui correspond à un Identifiant de sécurité qui se
doit d’être unique au sein d’un domaine ou d’un groupe de travail. Mise à part les
machines, un utilisateur ou un groupe d’utilisateurs dispose également de son
propre SID.

Continuer la lecture

Supprimer correctement un profil utilisateur

Sur les versions récentes de Windows, pour supprimer un profil utilisateur il ne suffit pas de supprimer le dossier portant son nom dans le répertoire où sont stockés les profils utilisateurs (par défaut : C:\Users). Si vous procédez comme cela et que l’utilisateur se connecte à nouveau un profil temporaire sera chargé, du coup tout ce qu’il fera sous ce profil ne sera pas sauvegardé.

Ce tutoriel explique la procédure à suivre pour supprimer proprement un profil utilisateur afin que la prochaine ouverture ne soit pas faite sous un profil temporaire.

Continuer la lecture