Restreindre les lecteurs dans un environnement TSE

Restreindre les lecteurs dans un environnement TSE

Avec Terminal Serveur, il convient de blinder la configuration afin se prémunir des utilisateurs et des éventuelles mauvaises manipulations qu'ils pourraient effectuer sur le serveur. Le plus souvent, on cherche en premier lieux à rendre inaccessible les lecteurs locaux du serveur. De base, la GPO permet de resteindre l'accès aux lecteurs C et D. Mais si nous disposons d'autres lecteurs ?...

Lister les rôles FSMO d’un serveur

Lister les rôles FSMO d’un serveur

Comment rechercher rapidement les serveurs qui détiennent les rôles FSMO (Flexible Single Master Operation) dans une forêt ? Active Directory définit cinq rôles FSMO: maître de schéma, maître d'attribution de noms de domaine, maître RID, contrôleur principal de domaine, maître d'infrastructure.

Installer un serveur RODC en mode CORE avec Windows Server 2008

Installer un serveur RODC en mode CORE avec Windows Server 2008

Le rôle RODC - Read Only Domain Controller - est une nouveauté (ou un retour en arrière) de Windows Server 2008. Il permet à des filiales en environnement hostile de disposer d'un contrôleur AD en lecture seule, qui ne stocke aucun mot de passe. Idéal pour une agence, de plus la technologie BitLocker peut être activée pour renforcer encore plus la securité.

Défragmenter une base Active Directory

Défragmenter une base Active Directory

Si votre Active Directory est assez complexe, il peut être bénéfique de défragmenter la base AD afin d'accélérer les temps de réponses du/des contrôleur(s). Par défaut une défragmentation du fichier ntds.dit est effective toutes les 12 heures. Ce type de défragmentation (online) optimise la base mais pas sa taille !

Analysez vos GPO avec l’outil Group Policy Diagnostic Best Pratice Analyzer

Analysez vos GPO avec l’outil Group Policy Diagnostic Best Pratice Analyzer

Microsoft a publié récemment un nouvel outil concernant la gestion des stratégies de groupe (GPO) : l'outil Group Policy Diagnostic Best Practice Analyzer (G.P.D.B.P.A) a été conçu pour vous aider à identifier les erreurs de configuration de stratégies de groupe ou toute autre erreur de dépendance afin que vos paramètres soient appliqués comme vous le souhaitiez.