Browse by Tags

HP Sizer For Microsoft Windows Server 2008 R2 Hyper-V
J’ai jeté un œil au produit et là oui je suis preneur. Certes, il se limite aux seules gammes de serveurs et stockages HP mais c’est complet dans la démarche. Le plus important n’est pas le rapport machine virtuelle par hôte mais la capacité pour le stockage...
ADMT 3.2 en approche
Pour ceux qui ont suivi mon billet sur la compatibilité de ADMT 3.1 avec Windows Server 2008 R2 , sachez que Microsoft travaille actuellement sur la beta de ADMT 3.2. Celle-ci est librement disponible sur Connect . Globalement, il faut retenir que : Support...
Network Access Protection and IPSEC : épisode 8 et fin
Après une parenthèse causée un par l’indisponibilité du blog mais aussi par un projet tout aussi intéressant qu’accaparant, revenons à notre série en cours sur Network Access Protection. Pour ceux qui prennent la série à ce stade, l’infrastructure NAP...
La bible de DirectAccess
Non, je n’ai pas écrit un livre sur le sujet (absolument pas le temps, surtout sur un sujet aussi vaste), mais chez Microsoft, il y a des personnes qui visiblement ont décidé de communiquer de la manière la plus claire possible sur le sujet. Tout ou presque...
Utiliser Hyper-V Server 2008 R2 depuis une clé USB
Lorsque j’ai lu cette annonce la première fois, je ne comprenais pas l’intérêt de cela. Mais après réflexion, cela présente un intérêt pour industrialiser le déploiement des serveurs hôtes.   Si on regarde ce que propose déjà VMWARE, il est possible...
Network Access Protection and IPSEC : épisode 7
Septième étage rayons NPS, HRA et PKI et isolation IPSEC. Après avoir travaillé sur l’isolation des postes de travail, on va s’attaquer à la première zone de sécurité, à savoir celle représentée par le serveur NPS et par extension tout serveur devant...
Network Access Protection and IPSEC : épisode 6
Après avoir mis les pieds dans NAP, passons maintenant à IPSEC. Pour rappel, dans le précédent billet, on a fini par démontrer que NAP fonctionnait sur les postes clients. Les postes conformes disposent d’un certificat numérique. Dès lors qu’ils ne sont...
Network Access Protection and IPSEC : épisode 5
On commence enfin à s’approcher de NAP. Techniquement, la base est en place, reste maintenant à l’exploiter pour mettre en place NAP puis les stratégies de pare-feu d’isolation de IPSEC.   Configuration des différentes stratégies Pour ceux qui comme...
Vous avez dit DNSSEC?
Une petite pause dans la série (NAP & IPSEC) pour compléter un sujet déjà partiellement abordé, à savoir DNSSEC. Partiellement oui, car on a déjà abordé avec DirectAccess , à savoir la Name Resolution Policy Table. Ce composant magique qui permettait...
Network Access Protection and IPSEC : épisode 4
Maintenant que nous en avons fini avec notre autorité de certification racine, attaquons nous à quelque chose de plus consistant, à savoir : Notre autorité de certification autonome, subordonnée à RootCA Le rôle NPS Le Health Registration Authority  ...
Network Access Protection and IPSEC : épisode 3
Pour ce troisième billet, entrons dans le vif du sujet avec la PKI. Plus précisément l’autorité racine de confiance intégrée à l’Active Directory dont nous allons avoir besoin. Le principal intérêt d’une autorité racine de de confiance intégrée à l’annuaire...
Network Access Protection and IPSEC : épisode 2
Avant même de renter dans la démarche technique à proprement parlé, il est important de traiter la démarche de mise en œuvre à proprement parlé. Pour cela, une rapide plongée sur le mode de fonctionnement de NAP IPSEC est nécessaire.   Tout part...
Network Access Protection and IPSEC : épisode 1
C’est le début d’un nouveau marathon (ou la nouvelle saison de 24 heures chrono). Je ne vais pas m'attarder sur les aspects liés à la conception d'une infrastructure NAP. Pour cela, l'IPD traitant de NAP est plutôt bien fait. Je vais donc...
Infrastructure Planning and Design Guide DirectAccess
La documentation de DirectAcces grossit de jour en jour. Certes, on est encore loin de ce que peut proposer l’équipe Exchange (une véritable bible) mais le guide de conception de DirectAccess est enfin disponible . Le principal intérêt de ce guide est...
Windows Server 2008R2 et ADMT 3.1
Avant même que Windows Server 2008R2 ne soit disponible, je me suis mis en quête de déminer les chemins tortueux de la migration Active Directory. Avec le temps et les versions de Windows, on pourrait croire que la problématique tend à se simplifier et...
Quelques subtilités autour du RODC
Le sujet m’ayant occupé ces temps-ci, j’ai décidé d’en faire un post. Pour la mise en œuvre à proprement parlé, je vous renvoie au billet “ Le RODC en image ”. Par contre, il manquait un certain nombre d’informations.   L’importance de la stratégie...
Hyper-V V2 et les processeurs Xeon 5500
La couche logicielle de l’hyperviseur de Microsoft a beau être très réduite en terme de taille, il n’en reste pas moins qu’elle est étroitement liée aux processeurs sur laquelle elle fonctionne. S’il y a le moindre grain de sable qui vient se loger entre...
DirectAccess : épisode n°7
Avec la longueur de mes billets, on m’a demandé si je comptais faire un 24 heures chrono sur DirectAccess? Et bien non, tout à une fin, mais ce ne sera pas pour cette fois (Jack survivra encore). L’épisode n°7 sera consacré à l’installation du serveur...
Blue Screen suite à l’installation d’Hyper-V R2
Alors que l’installation d’Hyper-V (Windows 2008) ne pose pas de problème particulier sur notre serveur flambant neuf, l’opération échoue lamentablement avec Hyper-V V2.   Microsoft vient de publier la KB974598 . La raison invoquée est que la virtualisation...
Troubleshooting de DirectAccess
Après l’excellent article de Stanislas QUASTANA sur le troubleshooting de DirectAccess , Microsoft vient de publier sur le site Technet de nouvelles informations à ce sujet. Une section “ DirectAccess Troubleshooting Guide ” vient être ajoutée. Celle...
BranchCache Deployment Guide
La sortie officielle de Windows Seven et Windows Server 2008 R2 arrivant, le volume de documentation mit à disposition par Microsoft augmente. Après le guide de déploiement de DirectAccess (ainsi que de Design), voila que le BranchCache Deployment Guide...
DirectAccess : épisode n°2
Après l’épisode n°1 , voila l’épisode n°2 (le retour, nan, rien que la suite!). Maintenant que l'environnement est posé, reste à le mettre en œuvre. Ce sera la phase la plus longue. Histoire de ne pas perdre de temps, ce billet résume la configuration...
DirectAccess : Episode n°10 “IPHTTPSInterface”
Last but not the least, à savoir comment le client Windows Seven arrive à se connecter à l’entreprise alors qu’il n’a ni accès direct à Internet, ni accès via translation d’adresse. A ce stade, il ne reste plus que IPHTTPS.  Globalement le cas le...
DirectAccess : épisode n°9 “DirectAccess et NAT”
Continuons avec le cas du client Windows Seven connecté à l’entreprise au travers d’une translation d’adresse réalisée au travers d’un poste de travail Windows Seven disposant de deux interfaces réseaux, l’interface connecté à Internet ayant été partagée...
DirectAccess : épisode n°8 “Magie noire”
En piste pour la configuration de Direct ccess, son client et la magie noire. On va illustrer la configuration mais aussi le cas simlple d’un client Windows Seven directement connecté à Internet.   Installation de la fonctionnalité DirectAccess est...
More Posts Next page »