Administration de domaines Active Directory

Tous mes conseils pour une administration propre de votre domaine Active Directory

RSOP, Gpresult et accès refusé | Commentaires : 0

Bonjour à tous, petite astuce estivale. Dans le cas où, bien que vous soyez administrateur local/de l'OU / du domaine / de la forêt, il vous est impossible de faire un rsop.msc ou un gpresult ou que vous obtenez un acces refusé, il s'agit

Lire la suite

Forcer le domaine d'authentification par GPO | Commentaires : 0

Par défaut, on ne peut forcer le domaine de connexion par GPO que sur des postes Windows Vista et ultérieur.

Il peut arriver qu'un admin se connecte en mode console et en local (ou un autre domaine) sur un serveur et qu'il oublie qu'il était en local sur la machine. 

Lire la suite

Conserver un attribut supplémentaire dans le tombstone | Commentaires : 0

Bonjour à tous,

 

Sous un environnement 2003/2008 Par défaut, lorsqu’un objet est supprimé, seuls quelques attributs restent, tel que CN, Sid ou sAMAccountName.

Ceux-si sont donc restaurés en même temps que l’objet lors de l’utilisation d’une procédure de tombstone reanimation, tel qu’avec l’utilisation d’ADRestore ou de LDP.

Lire la suite

Mise en place de groupes restreints dans une infrastructure Active Directory | Commentaires : 7

Histoire de ne pas se reposer cet été et avant de partir en vacances, voici un document qui je l'espère permettra à ceux qui ne connaissent pas trop ce concept salvateur (D'autant que c'est une question récurrente sur les forums, donc...) d'y voir plus clair. 


Lire la suite

- page 2 de 4 -