Huu-Duc LE's Blog

  • DFSR dans un environnement mixte

      Bonjour, Si vous avez une configuration DFSR ayant à la fois des 2003R2 et 2008R2, sur le 2008 si vous mettez le replicated folder de 2008R2 à “read-only”, vous ne verrez plus le groupe de réplication contenant ce replicated folder sur les 2003...
  • Comment activer l’option “recycle bin” avec PowerShell dans 2008 R2

      Comme vous le savez sans doute, l’option “recycle bin” de 2008 R2 permet de récupérer les objets supprimés de l’Active Directory, sans être obligé d’utiliser un jeu de sauvegarde. Cet article va vous donner les détails pour activer cette fonctionnalité...
  • Comment exporter les objets AD dans ADLDS se trouvant dans un DMZ.

    Si pour des raisons de sécurité, vous ne voulez pas avoir de communication entre un AD et un ADLDS, mais vous voulez néanmoins exporter des objets de l’AD vers ADLDS, il existe un moyen qui est l’outil LDIFDE.   A partir de l’article technique suivant...
  • Les nouveautés Kerberos dans Windows 2008 R2 et Windows 7

    Bonjour, Windows 2008 R2 et Windows 7 sont sorties avec des nouveautés, notamment au niveau du fonctionnement du protocole Kerberos. Parmi ces nouveautés, il y a la nouvelle GPO Kerberos “Use Forest Search Order”, cette GPO permet de définir une liste...
  • Comment voir quels membres appartenant a quels groupes de replication dans DFSR ?

      Bonjour,   Avec DFSR, vous pouvez avoir plusieurs machines membres appartenant à un groupe de réplication DFSR, ou bien une machine membre peut appartenir à plusieurs groupes de réplication (RG) DFSR. Pour pouvoir s’y repérer, vous avez la...
  • Gestion des GPO avec PowerShell

    Bonjour,   L’article suivant permet de créer des GPO sous 2008 et 2008 R2 avec PowerShell. Pour faire cela, on appelle l’objet COM GPMgmt.GPM $gpobj = New-Object -ComObject GPMgmt.GPM Afin de s’assurer que l’objet COM est bien appelé, on affiche...
  • Recuperer les objets supprimes dans ADLDS 2008 R2 avec Powershell

    Bonjour, Dans l’article du mois d’octobre, je vous ai montré comment activer la fonction ‘recycle bin’ dans 2008 R2 via Powershell. Aujourd’hui, nous allons passer à la pratique avec un objet supprimé dans ADLDS 2008 R2.   Suppose qu’on a supprimé...
  • Comprendre le cycle de vie d’un objet (recycle bin) dans 2008 R2

      Bonjour,   Afin de mieux comprendre le cycle de vie d’un objet, voici les différentes étapes du cycle de vie d’un objet à partir de 2008 R2 : 1. Un objet vient d’être supprimé, il devient un objet supprimé (deleted object), qui est déplacé...
  • Creation d’un userProxy dans ADLDS

    Bonjour, Lors de la création d’un compte de type userProxy dans ALDS, assurez-vous que votre instance ADLDS ait la communication avec l’AD dont les userProxy représentent les comptes de l’AD en question. En effet, ADLDS a besoin de vérifier si les SID...
  • ADLDS sur Windows 7 est maintenant disponible !

    Bonjour, Vous pouvez maintenant télécharger la version ADLDS de Windows 7 à partir de ce lien : http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=a45059af-47a8-4c96-afe3-93dab7b5b658   Une fois installé sur Windows 7, créez...
  • Les group policy dans 2008 R2

      Bonjour,   Dans 2008 R2, les GPO ont des nouveautés importantes. Les principales fonctionnalités sont : . La capacité d’accepter le lancement des scripts en PowerShell dans les scripts de logon et de logoff. . Les GPP ou “ group policy preference...
  • Forefront Identity Manager 2010

      Bonjour, Forefront Identity Manager, ou FIM 2010, va remplacer MIIS 2003 et ILM 2007. C’est une version qui a apporter de nouvelles fonctionnalités comme : . La possibilité de changer soi-même son mot de passe via un portail, suite à une perte...
  • Les principales etapes pour installer le FIM portal

    Bonjour, Aujourd’hui, je vais vous parler de FIM 2010, le successeur de ILM FP1. Pour installer le portail FIM, assurez-vous que “ Service and Portal.msi ” soit bien exécuté sous le compte Administrator. Pour cela cliquer droit sur CMD et sélectionner...
  • Les nouveaux cmdLet dans 2008R2

      Bonjour,   Comme vous le savez sans doute, Windows 2008 R2 apporte de nouvelles fonctionnalités et notamment des nouveaux cmdLet de PowerShell. Parmi ces nouveaux cmdLets, vous avez ceux qui permettent de faire des transferts de rôle FSMO...
  • DFSR et le bandwith throttling

      Bonjour, Je vais vous parler de la notion de “bandwith throttling” dans DFSR. Cette notion permet de paramétrer la bande passante que l’on veut réserver à DFSR de répliquer les fichiers, et laissant le reste de la bande passante du réseau pour...
  • Adamsync et les problèmes d’ “Object Class Violation”

      Bonjour , Lorsque vous voulez faire de la synchronisation de AD vers ADLDS avec l’outil AdamSync.exe, fourni dans ADLDS, souvent vous vous êtes confrontés aux erreurs “object class violation” comme suit : Processing source entry <guid=99ab8f2452894346a1808a34b9cdf582>...
  • Installation de l’update 1 de FIM 2010.

    Bonjour, Avant d’installer le “update 1” de FIM 2010, il est conseillé de faire un backup des bases SQL de FIM 2010 avec SQL Server Management Studio. Ensuite vous pouvez procéder à l’installation de l’update 1. Vérifiez bien que l’update est installé...
  • Administrer adlds avec power shell

      Windows PowerShell est un shell en ligne de commandes et un environnement de scripts qui apporte la puissance de .NET Framework aux lignes de commandes utilisateurs et aux développeurs de scripts. Vous pouvez utiliser PowerShell pour administrer...
  • Comment creer des utilisateurs et groupes ADLDS avec Power Shell

      Créer des utilisateurs avec PowerShell Vous pouvez créer de nombreux utilisateurs ADLDS en l’automatisant avec PowerShell, pour cela on va créer deux fichiers. Un fichier names.txt pour mettre les comptes utilisateurs, ensuite...
  • comment utiliser les snapshots de Windows 2008

    Une des nouvelles fonctionnalités de ADDS est la possibilité de créer les données de l'AD qui sont stockées dans un snapshot à tout moment. Cette fonctionnalité n'autorise pas la restauration des objets supprimés...
  • Erreur DCOM lors d'une synchronisation dans ILM 2007

    Lors d'une synchronisation avec le Management Agent Notes dans ILM 2007, l'erreur suivante pourrait apparaitre :   Identity Manager Failed to connect to ....nsf : Error HRESULT E_FAIL has been returned from a call to a COM component.   Cette...
  • Comment optimiser les requetes LDAP dans ADLDS ou dans ADDS

    Afin d'optimiser le temps de réponse des requêtes LDAP dans LDS (ou bien dans ADDS), il est conseillé de répartir les objets dans différents containers ou OU du même niveau. Effet, si vous avez un container qui contient 10...
  • Creation d'un compte ADDS avec initialisation du mot de passe.

    Create an account and set a password Ce programme en PowerShell permet de créer des comptes u-2 à u-12 dans le container User du domaine DC=dom2k81,DC=dom2k8,DC=com et initialise un mot de passe avec la fonction SetPassword().   #createUserandSetPassword...
  • Les differentes versions de MIIS et ILM

    Bonjour,   Voici un récapitulatif des différentes versions MIIS et ILM, ainsi que les systèmes d'exploitation sur lesquels ils peuvent être installés, les différents annuaires Active Directory et Exchange qu'ils peuvent synchroniser.    ...
  • Recommandations pour optimiser les requetes LDAP

      Il se pourrait que vous rencontriez de temps en temps des problèmes de performances lors de l'envoi des requêtes LDAP vers un DC, ou vers un serveur LDAP. Dans ce cas, il faut faire un état des lieux des filtres utilisés durant l'envoi de la requête...