Browse by Tags

Windows Server 2008R2 et ADMT 3.1
Avant même que Windows Server 2008R2 ne soit disponible, je me suis mis en quête de déminer les chemins tortueux de la migration Active Directory. Avec le temps et les versions de Windows, on pourrait croire que la problématique tend à se simplifier et...
La synchronisation horaire en environnement virtuel
Dès lors qu’un système d’exploitation est virtualisé (Citrix, Vmware, Microsoft, …), le socle de virtualisation se propose de fournir un certain nombre de services additionnels sous forme de “Integration services” ou tout autre nom. L’un de ces services...
Posted 25 October 2009 02:17 PM by BenoitS | with no comments
Filed under: ,
Quelques subtilités autour du RODC
Le sujet m’ayant occupé ces temps-ci, j’ai décidé d’en faire un post. Pour la mise en œuvre à proprement parlé, je vous renvoie au billet “ Le RODC en image ”. Par contre, il manquait un certain nombre d’informations.   L’importance de la stratégie...
Impossible de supprimer un Sid-History pour raison de sécurité
Dans un projet de migration Active Directory, il est nécessaire d’établir un lien entre le compte utilisateur du domaine “source” avec un compte utilisateur dans le domaine “cible” de migration.   Pour établir le lien entre les deux, on dispose de...
Associer un certificat d’authentification carte à puce à plusieurs comptes Active Directory
Non, je n’ai pas besoin de vacances (j’en reviens déjà). Mais quand je suis tombé sur cet article , je suis tombé de haut.   On savait tous que sous Windows XP, le système d’exploitation n’acceptait de reconnaître les certificats pour l’authentification...
Quelques subtilités autour de LastLogon
La question revenant très souvent, il faut clarifier la chose. Le sujet traine depuis Windows NT 4.0 et évolue selon les systèmes d’exploitation. On commencera donc par un peu d’histoire (voire même pré-histoire) pour arriver à des systèmes d’exploitation...
ADDS : Uniformiser le DSRM Administrator Password : épisode 2
Une suite du premier épisode ? Et bien oui et non. C’est le même sujet, à savoir la possibilité d’utiliser un compte de domaine pour uniformiser le mot de passe de Disaster Recovery. La différence par rapport à la dernière fois, c’est que maintenant,...
Les challenges des nouveaux projets de migration
Après le marathon DirectAccess (qui aura une suite dès que j’ai un peu plus de temps), j’avais besoin d’un peu de temps pour le prochain billet, un peu moins technique, plus axé sur les challenges des futurs projets de migration.   Multiplicité des...
Read-Only Domain Controller Branch Office Guide
Microsoft viens d’actualiser son guide de déploiement de contrôleurs de domaine en environnement Branch Office pour y intégrer la spécificité de Windows Server 2008, à savoir : le RODC. Le déploiement de contrôleurs de domaines en environnements “Branch...
SYSVOL Replication Migration Guide ou “DFSRMIG.EXE” expliqué
Microsoft vient de mettre à disposition un document présentant le processus de migration de SYSVOL vers DFSR-R (DFSRMIG.EXE). Le document est plus que complet. La spécificité des RODC est aussi abordée. J’ai déjà abordé ce sujet sur mon blog dans une...
Authentification en DMZ
Depuis Windows Server 2008, on dispose du RODC , un contrôleur de domaine en lecture seule. Cela semble donc parfait pour proposer une authentification en DMZ. Le seul hic, c’est que notre serveur est toujours membre du domaine, donc un grand nombre de...
ADDS : Uniformiser le DSRM Administrator Password
Depuis l’apparition d’Active Directory, on dispose d’un compte administrateur de “Disaster Recovery” pour chaque contrôleur de domaine. Historiquement, avant Windows 2000 SP2, il était nécessaire de redémarrer chaque contrôleur de domaine en mode “Disaster...