Latest Entries »

Les administrateurs du domaine bien sûr !

Oui, mais pas seulement.

Les utilisateurs authentifiés, par défaut, ont également la possibilité de réaliser cette action. C’est la stratégie de groupe des contrôleurs de domaine par défaut qui en est la cause.

GPO des contrôleurs de domaine par défaut : Attribution des droits utilisateurs.

Toutefois (et toujours par défaut), le nombre possible de stations ajoutées dans un domaine par des utilisateurs authentifiés est limité à 10. Si vous désirez changer cette valeur, il vous faudra vous pencher sur l’attribut ms-DS-MachineAccountQuota, qui est accessible dans les propriétés du domain en question, grâce à l’utilitaire ADSIEdit, avec lequel vous devez vous connecter à la partition Domaine de la base de données Active Directory (souvent nommée « contexte d’attribution de noms par défaut » en français) :

L'Editeur des attributs de l'objet représentant le domain Active Directory (via ADSIEdit)

Mais comment faire pour connaître le nombre de machine(s) déjà ajouté par un utilisateur précis ? Pour cela, il faut s’intéresser cette fois aux attributs des comptes ordinateurs. MS-DS-CreatorSID indique le SID du compte qui a réalisé la création de l’objet (et, par conséquent, l’ajout de l’ordinateur au domaine).

Attributs d'un compte d'ordinateur dans Active Directory (via la mmc de gestion des objets AD)

Pour obtenir la liste complète de toutes les machines ajoutées par utilisateur, il faudra donc récupérer l’ensemble des attributs mS-DS-CreatorSID de tous les comptes ordinateurs du domaine et effectuer la comparaison avec le SID de l’utilisateur concerné.

On peut également noter que la limite n’est pas de 10 tentatives d’ajout de machines (réussites ou échouées), mais bien de 10 comptes machines (toujours) présents au niveau du domaine.

pixelstats trackingpixel
Note 3.75 sur 5

Active Directory Migration Tool est actuellement disponible en version 3.1 sur le site Microsoft Download.

Cette version ne prend pas en charge les contrôleurs de domaine source Windows Server 2008 R2.

Pour migrer un AD vers un autre et si tous les DCs sont en Windows Server 2008 R2, il suffit simplement de rajouter, uniquement pour la phase de migration, un DC en Windows Server 2008 dans le domaine source à migrer.

Ok ! Mais que faire si j’ai passé tous mes domaines et ma forêt en niveau fonctionnel Windows Server 2008 R2 ? Je suis bloqué. Je ne peux plus rajouter de contrôleur de domaine avec une version d’OS antérieure …

Comme quoi … avant d’élever un niveau fonctionnel … il faut un peu réfléchir.

Mais Microsoft ne laisse pas tomber ses administrateurs systèmes aux clicks un peu trop rapides … Il est désormais possible, sous certaines conditions néanmoins, de retrograder un niveau fonctionnel depuis Windows Server 2008 R2. Et cela grâce à PowerShell, ce qui n’était pas possible auparavant. La méthode est simple :

#Première étape : Rétrograder la forêt Active Directory.
Set-ADForestMode -Identity maforet.com -ForestMode Windows2008Forest

#Puis, rétrograder le domain source à migrer :
Set-ADDomainMode -Identity source.domaine.com -DomainMode Windows2008Domain

Et c’est terminé. On peut ensuite mettre en place son DC en Windows Server 2008 dans le domaine précédemment retrogradé et utiliser ADMT 3.1 pour effectuer la migration.

NB1 : La condition pour que la rétrogradation d’un domaine soit possible est qu’aucune fonctionnalité du niveau fonctionnel Windows Server 2008 R2 n’ait été activée, comme par exemple la corbeille Active Directory.

NB2 : ADMT 3.1 prend en charge les migrations à destination d’un contrôleur de domaine Windows Server 2008 R2. Seule une source 2008 R2 n’est pas supportée par cette version.

Enjoy :)

pixelstats trackingpixel
Note 4.33 sur 5
Cluster iSCSI

Cluster iSCSI

Vous devez créer un cluster iSCSI sous Windows Server 2008 ou 2008 R2 ?

Ou vous voulez migrer un cluster MSCS Windows Server 2003 vers la nouvelle fonctionnalité Failover Clustering introduite depuis 2008 Server ?

Si tel est le cas, il faut savoir que Microsoft a remanié les fonctions de cluster depuis 2008 Server. En effet, désormais, ces nouvelles plateformes serveurs utilisent, et requièrent, la version 3 du standard SCSI, ce qui impact bien évidemment le protocole iSCSI également.

Ce changement de version apporte plus de fiabilité lors du basculement d’un cluster, mais ajoute dorénavant quelques restrictions supplémentaires. Cela se passe notamment pour les fonctions de réservation/libération d’un disque partagé entre plusieurs noeuds d’un cluster.

View full article »

pixelstats trackingpixel
Note 3.33 sur 5
Microsoft Exchange Server 2010

Microsoft Exchange Server 2010

Dure découverte hier …

La fonctionnalité, bien pratique, SIS (Single Instance Storage) présente dans les produits Microsoft Exchange Server depuis la version 4.0 (de 1996) disparait avec la version 2010 …

SIS avait pour mission d’éviter de dupliquer des messages inutilement en base de données.

Prenons un exemple :
pixelstats trackingpixel
Note 4.33 sur 5

Windows Phone à La Défense : Lancement

Microsoft était installé aujourd’hui sur le parvis de la Défense pour le lancement du Windows Phone avec un stand que je vous laisse découvrir en images :

Windows Phone à La Défense

Windows Phone à La Défense

Windows Phone à La Défense

Windows Phone à La Défense

Windows Phone à La Défense

Windows Phone à La Défense

Windows Phone à La Défense

Windows Phone à La Défense

Flyer Windows Phone

Flyer Windows Phone

Pour ceux ne connaissant pas La Défense et son parvis, c’est un endroit assez impressionnant au début de part l’étendue et la hauteur de tous ces buldings, alors voir ce stand de 4m2 (maximum) en plein milieu, c’est assez risible …

Personnellement, Windows Phone, se sera sans moi. La version 6.5 de Windows Mobile ne semble toujours pas être très adaptée au Touch. On verra avec la version 7 attendue pour 2010 ^

pixelstats trackingpixel
Note 3.50 sur 5

MOSMicrosoft Online Services est une solution permettant à des entreprises de faire héberger leurs outils de communication sur les datacenters Microsoft, plutôt qu’au sein de leurs propres infrastructures. Une solution qui pourrait être pratique pour des entreprises ne disposant pas de structures informatiques. Ci-après, le récapitulatif de l’ensemble de ces offres en terme de prix et de services proposés.

View full article »

pixelstats trackingpixel
Note 3.50 sur 5

OCS 2007 R2 – Windows Server 2008 R2 : Oui ou Non ?

OCS 2007 R2

OCS 2007 R2


 
Préparer le schéma et le domaine d’un environnement Windows Server 2008 R2 (RC) pour OCS 2007 R2 ne pose pas de problème.
 
Par contre, l’installation du serveur en lui-même lève une exception. Celle-ci vous informe de la nécessité d’installer des composants du format Windows Media. Pour cela, exécutez la commande ci-dessous :
 
 
 

pkgmgr.exe /ip /m:"C:\Windows\Servicing\Packages\Microsoft-Windows-Media-Format-Package~31bf3856ad364e35~amd64~~6.1.7600.16385.mum"

Et l’installation pourra enfin se poursuivre ;o)
View full article »

pixelstats trackingpixel
Note 4.25 sur 5

Nouveautés : Exchange Server 2007 SP2

Exchange Server 2007 SP2

Exchange Server 2007 SP2

Hormis le fait que le SP2 d’Exchange 2007 apporte des éléments de compatibilités avec la future version du produit, Exchange Server 2010 (disponible en RC), ce que ce service pack apporte de majeur est la possibilité de pouvoir désormais sauvegarder des bases de données Exchange 2007 avec la fonctionnalité Windows Backup présente depuis Windows Server 2008 (et successeur à ntbackup).

Avant cela, c’était impossible (!!!). D’où les réticences de plusieurs entreprises (souvent PME) à coupler Exchange 2007 avec Windows Server 2008, à cause de cette incompatibilité majeure.

Le SP2 corrige donc le tire ! Il apporte désormais un plugin VSS à Exchange 2007 pour Windows Backup. Vous pourrez donc sauvegarder vos serveurs de messagerie, sans avoir le besoin d’investir dans une solution de sauvegarde tierce. Néanmoins, quelques restrictions s’ajoutent toujours :

View full article »

pixelstats trackingpixel
Note 3.50 sur 5

Autorité de certification
Autorité de certification

 

Avant d’envisager le déplacement d’une autorité de certification, il est nécessaire de concevoir que le nouveau serveur devra être nommé comme le serveur précédant.

Si cela n’est pas possible, il faudra envisager une installation from scratch.

View full article »

pixelstats trackingpixel
Note 3.33 sur 5

IAS et NPS

IAS et NPS


 
 
Votre problématique est de remplacer un serveur en Windows 2003, qui utilise les services IAS pour Radius, vers un serveur Windows 2008 qui introduit le rôle Network Policy Server (NPS).
 
 
 
 

netsh show config > config.txt
netsh exec config.txt

Les commandes ci-dessus ne sont pas compatibles entre Windows Server 2003 et Windows Server 2008, car les fichiers d’import/export n’utilisent pas le même format de base de données.

La solution alternative est donc de se référer au KB955995.
View full article »

pixelstats trackingpixel
Note 3.50 sur 5
Powered by WordPress | Theme: Motion by 85ideas.