Vous trouverez ici des articles.

 

Petit retour d'expérience d'un client qui nous a signalé qu'un de ses serveurs affichait un décalage d'heure de 3 minutes avec le restant des machines du domaine.

3 minutes, c'est rien, pas la peine de s'inquiéter.

En fait, si. Dans un domaine Active Directory, le temps a une importance capitale...

Bonjour, et bonne année!

Un petit coup de mou sur le blog, mais rien d'inquiétant, juste que ces derniers temps ont été plutôt calmes en terme de création de scripts et que je n'ai pas vraiment eu à faire quoi que ce soit qui mérite de faire un article.

Mais c'est du passé, car j'ai ENFIN (merc...

Dans cet article, je vous propose un double sujet, les profils Powershell, et un script avancé de déverrouillage de comptes utilisateurs.

 Les profils, késako?

Un profil est un fichier .ps1 qui porte un nom bien précis dans un répertoire spécifique, et qui est chargé automatiquement par Powershe...

Un ami administrateur système (qui se reconnaîtra) m'a demandé si je connaissais une application permettant de lister l'appartenance aux groupes de sécurité de chaque utilisateur. Il devait faire un bon ménage dans les droits de chacun et redéfinir proprement les autorisations de chaque personne......

L'ajout d'utilisateurs dans des groupes de manière temporaire est un vrai casse tête.

Ces demandes correspondant en très grande majorité à un besoin d'accès à des ressources réservées à des groupes de sécurité, et bien souvent certains utilisateurs doivent se voir octroyés des droits afin de remp...

Récemment, j'ai été amené à devoir utiliser certaines catégories très peu utilisées d'Active Directory dans le cadre d'un projet de Workflow que je développe. J'ai utilisé la partie "Gestionnaire" que l'on trouve sur les fiches utilisateur. ("Manager" version Shakespearienne)

AD%20GEST

En me servant des i...

L'un de nos clients est audité de manière régulière sur l'attribution des droits des utilisateurs aux ressources de l'entreprise, et notamment sur les autorisations d'accès données via les groupes de sécurité dans Active Directory. Chaque changement doit etre validé par un supérieur, validé une deux...

Un de mes amis devait faire un grand ménage dans les utilisateurs de l'Active Directory de sa société et supprimer chacun de ceux qui ne s'étaient pas connectés dans un délai imparti... bref, supprimer ces vieux fantômes de comptes qui ne se sont pas utilisés, ni marqués désactivés et "polluent" l'A...