Migration NTLM vers Kerberos
Tutoriel détaillé pour auditer l’usage de NTLM, préparer et migrer vos authentifications vers Kerberos. Scripts PowerShell, GPO et vérifications incluses.
Tutoriels IT & Windows Server – Active Directory, Exchange, PowerShell | Rached Chader
Bienvenue sur Chader.fr, votre site de référence pour les tutoriels Microsoft et Windows Server.
Tutoriel détaillé pour auditer l’usage de NTLM, préparer et migrer vos authentifications vers Kerberos. Scripts PowerShell, GPO et vérifications incluses.
Je migre un DC pas à pas : préparation (nom/IP/DNS), promotion NEWDC (DNS+GC), transferts FSMO, NTP PDC, migration SYSVOL vers DFSR puis décommission d’OLDDC. On privilégie le GUI, on valide à chaque étape avec repadmin/dcdiag et des contrôles DNS SRV.
CopyCraft est une interface graphique gratuite pour Robocopy. Suivez ce tutoriel pour maîtriser vos copies de données avec logs et sécurité.
Souvent pour migrer un serveur de fichiers vers un autre, ROBOCOPY est utilisé, malheureusement cette méthode ne permet pas la récupération des partages et des droits de partages.
La méthode ci-dessous vous permettra de copier les partages et des droits de partages., d’un serveur à un autre gratuitement.
Quand vous vous connecter à un ordinateur qui exécute Windows liée à un domaine, et que vous recevez le message « erreur La relation d’approbation entre cette station de travail et le domaine principal a échoué ».
Data Loss Prevention « DLP » aide les entreprises à respecter les réglementations du secteur et à protéger les informations sensibles. Il empêche également la divulgation par inadvertance. Les informations sensibles dont vous avez besoin pour éviter les fuites en dehors de votre organisation incluent des données financières, telles que des numéros de carte de crédit, des numéros de sécurité sociale ou des dossiers médicaux. Avec une stratégie DLP, vous pouvez identifier, suivre et protéger les informations sensibles dans Office et Microsoft 365.
Impossible de supprimer une base de données dans Exchange 2016.
Cette base de données de boîtes aux lettres contient une ou plusieurs boîtes aux lettres, plans de boîtes aux lettres, boîtes aux lettres d’archivage, boîtes aux lettres de dossiers publics ou boîtes aux lettres d’arbitrage, boîtes aux lettres d’audit. Pour obtenir une liste de toutes les boîtes aux lettres de cette base de données, exécutez la commande Get-Mailbox -Database
Le réplica de stockage est une technologie Windows Server qui permet la réplication de volumes entre des serveurs ou des clusters pour la récupération d’urgence. Elle vous permet également de créer des clusters de basculement stretch qui s’étendent sur deux sites, tous les nœuds étant synchronisés.
En activant la fonctionnalité de réécriture de mot de passe, vous pouvez synchroniser les modifications de mot de passe dans Azure Active Directory avec votre environnement Active Directory local.
Voici quelques réglages de confidentialité qui permettent de limiter la communication de vos informations à l’éditeur et à ses partenaires.
Cela va passer par l’utilisation des Group Policy Objetcs, que nous allons découvrir dans cet article.
L’article a été inspiré des recommandations de l’Agence nationale de la sécurité des systèmes d’information, ainsi que mon expérience.