<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Huu-Duc LE's Blog</title><link>http://blogs.technet.com/huuducle/default.aspx</link><description /><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Gestion des GPO avec PowerShell</title><link>http://blogs.technet.com/huuducle/archive/2009/11/09/gestion-des-gpo-avec-powershell.aspx</link><pubDate>Mon, 09 Nov 2009 17:16:17 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292494</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3292494.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3292494</wfw:commentRss><description>&lt;p&gt;Bonjour,&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;L’article suivant permet de créer des GPO sous 2008 et 2008 R2 avec PowerShell.&lt;/p&gt;  &lt;p&gt;Pour faire cela, on appelle l’objet COM &lt;strong&gt;GPMgmt.GPM&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;$gpobj = New-Object -ComObject GPMgmt.GPM&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Afin de s’assurer que l’objet COM est bien appelé, on affiche les détails de la variable $gpobj :&lt;/p&gt;  &lt;p&gt;&lt;b&gt;$gpobj | gm&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/image_2.png"&gt;&lt;img title="image" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="215" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/image_thumb.png" width="644" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Ces méthodes sont décrites dans ce lien :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/aa814177(VS.85).aspx"&gt;http://msdn.microsoft.com/en-us/library/aa814177(VS.85).aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/image_4.png"&gt;&lt;img title="image" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="438" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/image_thumb_1.png" width="406" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;On appelle ensuite la méthode &lt;strong&gt;constants()&lt;/strong&gt; et on précise le domaine dans lequel on va créer la GPO.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;$gpmConstants = $gpobj.GetConstants()&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image002_2.jpg"&gt;&lt;img title="clip_image002" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="38" alt="clip_image002" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image002_thumb.jpg" width="332" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;HRESULT GetDomain(&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;[in] BSTR bstrDomain,&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;[in] BSTR bstrDomainController,&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;[in] long lDCFlags,&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;[out] IGPMDomain **plIGPMDomain);&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image004_2.jpg"&gt;&lt;img title="clip_image004" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="42" alt="clip_image004" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image004_thumb.jpg" width="652" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Huble.com : domain name &lt;/p&gt;  &lt;p&gt;&lt;b&gt;UseAnyDC&lt;/b&gt; est le flag de l’argument.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Voir &lt;a href="http://msdn.microsoft.com/en-us/library/aa814309(VS.85).aspx"&gt;http://msdn.microsoft.com/en-us/library/aa814309(VS.85).aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;IGPM::GetDomain Method&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Creates and returns a GPMDomain object that corresponds to the specified domain.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image002%5B4%5D.jpg"&gt;&lt;img title="clip_image002[4]" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="204" alt="clip_image002[4]" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image002%5B4%5D_thumb.jpg" width="290" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image004%5B4%5D.jpg"&gt;&lt;img title="clip_image004[4]" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="98" alt="clip_image004[4]" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image004%5B4%5D_thumb.jpg" width="679" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;$gpmDomain =$gpobj.GetDomain(“huble.com”, “”, $gpmConstants.UseAnyDC)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image006_2.jpg"&gt;&lt;img title="clip_image006" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="32" alt="clip_image006" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image006_thumb.jpg" width="562" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Maintenant, si on veut voir les méthodes de GetDomain(), on utilise gm (pour get-member):&lt;/p&gt;  &lt;p&gt;&lt;b&gt;$gpmDomain | gm&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image008_2.jpg"&gt;&lt;img title="clip_image008" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="251" alt="clip_image008" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image008_thumb.jpg" width="724" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;La méthode &lt;b&gt;CreateGpo()&lt;/b&gt; permet de créer un GPO dans huble.com&lt;/p&gt;  &lt;p&gt;&lt;b&gt;$gpmNewGpo = $gpmDomain.CreateGPO()&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;On donne un nom à cette nouvelle GPO.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;$gpmNewGpo.DisplayName = “This GPO is created by PowerShell&amp;quot;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image010_2.jpg"&gt;&lt;img title="clip_image010" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="39" alt="clip_image010" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image010_thumb.jpg" width="495" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;$gpmNewGpo.Description = “This is a description of the GPO created by PowerShell&amp;quot;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Pour vérifier que c’est bien créé, on utilise la MMC “&lt;b&gt;Group Policy Management&lt;/b&gt;” &lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image012_2.jpg"&gt;&lt;img title="clip_image012" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="273" alt="clip_image012" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image012_thumb.jpg" width="724" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;. Création d’un lien entre cette nouvelle GPO avec une OU existante, par exemple avec l’OU1 :&lt;/p&gt;  &lt;p&gt;Pour cela, on va appeler les méthodes &lt;b&gt;GetSOM() et CreateGPOLink() &lt;/b&gt;:&lt;/p&gt;  &lt;p&gt;   &lt;p&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/aa814192(VS.85).aspx"&gt;&lt;/a&gt;&lt;/p&gt;   &lt;b&gt;$som = $gpmdomain.GetSOM(“OU=OU1,DC=huble,dc=com”)&lt;/b&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image014_2.jpg"&gt;&lt;img title="clip_image014" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="24" alt="clip_image014" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image014_thumb.jpg" width="420" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;$som.CreateGPOLink(1,$gpmNewGPO)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image016_2.jpg"&gt;&lt;img title="clip_image016" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="135" alt="clip_image016" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image016_thumb.jpg" width="492" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Et enfin, utiliser GPMC pour vérifier la résultat de la création.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image018_2.jpg"&gt;&lt;img title="clip_image018" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="160" alt="clip_image018" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/GestiondesGPOavecPowerShell_100AA/clip_image018_thumb.jpg" width="541" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292494" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/huuducle/archive/tags/powershell+creation+gpo/default.aspx">powershell creation gpo</category></item><item><title>Comment voir quels membres appartenant a quels groupes de replication dans DFSR ?</title><link>http://blogs.technet.com/huuducle/archive/2009/10/14/comment-voir-quels-membres-appartenant-quels-groupes-de-r-plication-dans-dfsr.aspx</link><pubDate>Tue, 13 Oct 2009 22:05:16 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3286640</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3286640.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3286640</wfw:commentRss><description>&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Bonjour,&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Avec DFSR, vous pouvez avoir plusieurs machines membres appartenant à un groupe de réplication DFSR, ou bien une machine membre peut appartenir à plusieurs groupes de réplication (RG) DFSR.&lt;/p&gt;  &lt;p&gt;Pour pouvoir s’y repérer, vous avez la commande DFSRADMIN. Voici quelques exemples de commande dfsradmin :&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Exemple 1 : voir les répertoires répliqués par DFSR comprenant la taille, les GUID des RG (replication group) et les GUID des RF (replication folder)&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;&lt;b&gt;dfsradmin membership list /computer:huble\2008R2 /Attr:StagingPath,StagingSize,MembershipGuid,RgG&lt;/b&gt;&lt;b&gt;uid,RfGuid&lt;/b&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;table border="1" cellspacing="0" cellpadding="2" width="1402"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td valign="top" width="309"&gt;StagingPath &lt;/td&gt;        &lt;td valign="top" width="93"&gt;StagingSize &lt;/td&gt;        &lt;td valign="top" width="320"&gt;MembershipGuid &lt;/td&gt;        &lt;td valign="top" width="335"&gt;RgGuid &lt;/td&gt;        &lt;td valign="top" width="343"&gt;RfGuid&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="309"&gt;c:\temp\&lt;b&gt;dfsrfolder&lt;/b&gt;\DfsrPrivate\Staging &lt;/td&gt;        &lt;td valign="top" width="93"&gt;4096 &lt;/td&gt;        &lt;td valign="top" width="320"&gt;45cb94bc-2a3b-4c38-8f2e-3ccff8036bd0&lt;/td&gt;        &lt;td valign="top" width="335"&gt;0e67ce5c-935e-46de-8356-1c09d55fb376&lt;/td&gt;        &lt;td valign="top" width="343"&gt;2f9d6caf-192a-4007-ba14-d26d8621dc22&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="309"&gt;c:\temp\&lt;b&gt;folderdfsr2&lt;/b&gt;\DfsrPrivate\Staging&lt;/td&gt;        &lt;td valign="top" width="93"&gt;4096 &lt;/td&gt;        &lt;td valign="top" width="320"&gt;2a431d63-cebe-4a6c-9833-31cf7674b2ea&lt;/td&gt;        &lt;td valign="top" width="335"&gt;0e67ce5c-935e-46de-8356-1c09d55fb376&lt;/td&gt;        &lt;td valign="top" width="343"&gt;833e852a-64f4-432c-a0d4-d70a7cfbb2ee&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="309"&gt;C:\Windows\&lt;b&gt;SYSVOL&lt;/b&gt;\staging areas\huble.com&lt;/td&gt;        &lt;td valign="top" width="93"&gt;4096&lt;/td&gt;        &lt;td valign="top" width="320"&gt;0232f4ad-acd6-4c0a-a52d-1fc21539b1e5&lt;/td&gt;        &lt;td valign="top" width="335"&gt;823c14ae-cf3a-46a2-a51f-33851fc4959f&lt;/td&gt;        &lt;td valign="top" width="343"&gt;44c08a67-51e4-4d98-a7cf-b562588be1a3&lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Exemple 2 : Pour voir les répertoires membres d’un groupe de réplication nommé ‘ReplicationGroup1’, voici la commande :&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#00ff00"&gt;dfsradmin membership list /rgname:replicationgroup1&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;On peut voir que pour le répertoire ‘dfsrfolder2’, les membres qui participent à sa réplication sont 2008R2 et 2008R2-1&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/Commentvoirquelsmembresappartenantquelsg_134/image_4.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/Commentvoirquelsmembresappartenantquelsg_134/image_thumb_1.png" width="1028" height="160" /&gt;&lt;/a&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Pour voir si les répertoires sont en Read-Only ou non dans DFSR&lt;/p&gt;  &lt;p&gt;Exemple 3 : avec l’option RO comme attribut dans la commande DFSRADMIN&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#00ff00"&gt;dfsradmin membership list /rgname:replicationgroup1 /Attr:MemName,RfName,IsPrimary,RO&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;On peut voir que les répertoires dfsrfolder et dfsrfolder2 sur 2008R2-1 sont en READ ONLY.&lt;/p&gt;  &lt;table border="1" cellspacing="0" cellpadding="2" width="400"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td valign="top" width="100"&gt;MemName &lt;/td&gt;        &lt;td valign="top" width="100"&gt;RfName &lt;/td&gt;        &lt;td valign="top" width="100"&gt;IsPrimary &lt;/td&gt;        &lt;td valign="top" width="100"&gt;RO&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="100"&gt;2008R2 &lt;/td&gt;        &lt;td valign="top" width="100"&gt;dfsrfolder &lt;/td&gt;        &lt;td valign="top" width="100"&gt;No&lt;/td&gt;        &lt;td valign="top" width="100"&gt;No&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="100"&gt;2008R2 &lt;/td&gt;        &lt;td valign="top" width="100"&gt;folderdfsr2 &lt;/td&gt;        &lt;td valign="top" width="100"&gt;No&lt;/td&gt;        &lt;td valign="top" width="100"&gt;No&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="100"&gt;2008R2-1&lt;/td&gt;        &lt;td valign="top" width="100"&gt;dfsrfolder &lt;/td&gt;        &lt;td valign="top" width="100"&gt;No&lt;/td&gt;        &lt;td valign="top" width="100"&gt;-&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="100"&gt;2008R2-1&lt;/td&gt;        &lt;td valign="top" width="100"&gt;folderdfsr2&lt;/td&gt;        &lt;td valign="top" width="100"&gt;No&lt;/td&gt;        &lt;td valign="top" width="100"&gt;-&lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286640" width="1" height="1"&gt;</description></item><item><title>Comment activer l’option “recycle bin” avec PowerShell dans 2008 R2</title><link>http://blogs.technet.com/huuducle/archive/2009/10/12/comment-activer-l-option-recycle-bin-avec-powershell-dans-2008-r2.aspx</link><pubDate>Mon, 12 Oct 2009 11:43:40 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3286201</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3286201.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3286201</wfw:commentRss><description>&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Comme vous le savez sans doute, l’option “recycle bin” de 2008 R2 permet de récupérer les objets supprimés de l’Active Directory, sans être obligé d’utiliser un jeu de sauvegarde.&lt;/p&gt;  &lt;p&gt;Cet article va vous donner les détails pour activer cette fonctionnalité via PowerShell.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Tout d’abord on importe le nouveau module disponible dans PowerShell de 2008 R2. avec la commande suivante :&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#00ff00"&gt;import-module activedirectory&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Vérifier si le module en question est bien importé avec &lt;b&gt;: &lt;font color="#00ff00"&gt;get-module&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image002_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image002" border="0" alt="clip_image002" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image002_thumb.jpg" width="644" height="169" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Vérifier si le feature de l’AD est actif avec : &lt;b&gt;&lt;font color="#00ff00"&gt;get-ADOptionFeature –filter {name –like “*”}&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image004_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image004" border="0" alt="clip_image004" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image004_thumb.jpg" width="644" height="128" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Maintenant on active le “recycle bin” avec la commande :&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#00ff00"&gt;enable-ADOptionFeature “recycle bin feature” –scope forest -target “huble.com”&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image006_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image006" border="0" alt="clip_image006" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image006_thumb.jpg" width="644" height="70" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Choisir &lt;strong&gt;&lt;font color="#00ff00"&gt;Y&lt;/font&gt;&lt;/strong&gt; pour confirmer l’activation du “recycle bin”.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image008_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image008" border="0" alt="clip_image008" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image008_thumb.jpg" width="644" height="25" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Vérifier s’il y a des objets supprimés qui sont présents dans la corbeille (recycle bin) :&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#00ff00"&gt;get-ADObject –searchBase “CN=deleted objects,dc=huble,dc=com” –ldapfilter “(objectclass=*)” –IncludeDeletedObjects&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image010_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image010" border="0" alt="clip_image010" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image010_thumb.jpg" width="644" height="64" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Utiliser l’outil DSA.msc pour supprimer un objet, dans cet exemple on va supprimer le groupe “AZS” pour tenter de la récupérer :&lt;/p&gt;  &lt;p&gt;Vérifier ensuite si le groupe AZS est désormais dans la corbeille avec la commande suivante :&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#00ff00"&gt;get-ADObject –searchBase “CN=deleted objects,dc=huble,dc=com” –ldapfilter “(objectclass=*)” –IncludeDeletedObjects&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image012_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image012" border="0" alt="clip_image012" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image012_thumb.jpg" width="644" height="71" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;On utilise ensuite cette commande pour voir les détails du groupe AZS, avec l’option FORMAT-LIST :&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#00ff00"&gt;get-ADObject –searchBase “CN=deleted objects,dc=huble,dc=com” –ldapfilter “(objectclass=*)” –IncludeDeletedObjects | format-list&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;l’option &lt;strong&gt;–searchbase&lt;/strong&gt; précise l’endroit où l’on va faire des recherches&lt;/p&gt;  &lt;p&gt;l’option &lt;strong&gt;–IncludeDeletedObjects&lt;/strong&gt; précise que la recherche comprend les objets supprimés, sinon la recherche ne va pas inclure les objets supprimés&lt;/p&gt;  &lt;p&gt;Dans l’écran suivant, on voit que l’objet supprimé est dans “CN=Deleted Objects”&lt;/p&gt;  &lt;p&gt;Le CN de l’objet AZS comprend la chaine de caractères 0ADEL signifiant que l’objet est virtuellement supprimé de l’AD.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image014_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image014" border="0" alt="clip_image014" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image014_thumb.jpg" width="644" height="86" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Maintenant, on va restaurer l’objet AZS qu’on a supprimé avec PowerShell&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#00ff00"&gt;restore-ADobject –identity GUID_of_Object&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Vérifier que AZS est bien restauré avec la commande ci-dessous&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image016_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image016" border="0" alt="clip_image016" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentactiverloptionrecyclebinavecPower_EB2A/clip_image016_thumb.jpg" width="644" height="94" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286201" width="1" height="1"&gt;</description></item><item><title>Les nouveautés Kerberos dans Windows 2008 R2 et Windows 7</title><link>http://blogs.technet.com/huuducle/archive/2009/09/14/les-nouveautes-kerberos-sur-windows-2008-r2-et-windows-7.aspx</link><pubDate>Mon, 14 Sep 2009 15:33:37 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3280955</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3280955.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3280955</wfw:commentRss><description>&lt;p&gt;Bonjour, Windows 2008 R2 et Windows 7 sont sorties avec des nouveautés, notamment au niveau du fonctionnement du protocole Kerberos.&lt;/p&gt;  &lt;p&gt;Parmi ces nouveautés, il y a la nouvelle GPO Kerberos “Use Forest Search Order”, cette GPO permet de définir une liste des forêts ayant les trusts avec celle-ci, elle permet au service KDC d’envoyer des requêtes dans l’ordre des forêts définies dans cette liste, afin de trouver le SPN en contactant les Global Catalog. Si la recherche est positive, alors un ticket Referral lui est retourné.&lt;/p&gt;  &lt;p&gt;Si cette GPO n’est pas utilisée, alors le KDC ne va pas chercher les forêts listées pour résoudre le SPN, si la recherche du SPN échoue, alors NTLM sera utilisé.&lt;/p&gt;  &lt;p&gt;Voici les captures d’écran des GPO Kerberos 2008 R2.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_thumb.png" width="644" height="420" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_4.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_thumb_1.png" width="644" height="451" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Quand la GPO est appliquée, les clefs de registre &lt;b&gt;ForestSearchList&lt;/b&gt; et &lt;strong&gt;UseForestSearch&lt;/strong&gt; sont créées.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_6.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_thumb_2.png" width="644" height="445" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_8.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_thumb_3.png" width="644" height="441" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Client Kerberos GPO.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_10.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_thumb_4.png" width="644" height="451" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;En plus de cette GO, une nouvelle GPO Kerberos permet de faire le mappage de nom avec d’autres Realm kerberos.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_12.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_thumb_5.png" width="532" height="484" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;La GPO ci-dessous permet d’utiliser l’algorithme d’encryption AES dès la requête AS (authentication service)&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_14.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_thumb_6.png" width="644" height="481" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_16.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_thumb_7.png" width="619" height="484" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;font color="#00ff00" size="4"&gt;Restreindre l’utilisation du protocole NTLM.&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;A partir de 2008 R2 et Windows 7, vous avez la possibilité de restreindre l’utilsation du protocole NTLM, ceci peut se faire via des GPO qui sont décrites ci-dessous dans :&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Computer Configuration --&amp;gt; Windows Settings --&amp;gt; Security Settings --&amp;gt; Local Policies --&amp;gt; Security Options&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Network security: Restrict NTLM: Add remote server exceptions for NTLM authentication&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Network security: Restrict NTLM: Add server exceptions in this domain&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Network security: Restrict NTLM: Audit Incoming NTLM Traffic&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Network security: Restrict NTLM: Audit NTLM authentication in this domain&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Network security: Restrict NTLM: Incoming NTLM traffic&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Network security: Restrict NTLM: NTLM authentication in this domain&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Network security: Restrict NTLM: Outgoing NTLM traffic to remote servers&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_18.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/LesnouveautsKerberosdansWindows2008R2etW_128DD/image_thumb_8.png" width="565" height="484" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Lê Huu Duc&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3280955" width="1" height="1"&gt;</description></item><item><title>Comment exporter les objets AD dans ADLDS se trouvant dans un DMZ.</title><link>http://blogs.technet.com/huuducle/archive/2009/08/28/comment-exporter-les-objets-ad-dans-adlds-se-trouvant-dans-un-dmz.aspx</link><pubDate>Fri, 28 Aug 2009 16:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3277867</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3277867.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3277867</wfw:commentRss><description>&lt;p&gt;Si pour des raisons de sécurité, vous ne voulez pas avoir de communication entre un AD et un ADLDS, mais vous voulez néanmoins exporter des objets de l’AD vers ADLDS, il existe un moyen qui est l’outil LDIFDE.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;A partir de l’article technique suivant, vous pouvez faire cet export :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://support.microsoft.com/kb/237677"&gt;http://support.microsoft.com/kb/237677&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Exemple:&lt;/p&gt;  &lt;p&gt;Je veux exporter les OU de l'AD dans un fichier .LDF et les importer dans ADLDS.&lt;/p&gt;  &lt;p&gt;Mon AD a l'architecture suivante :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentexporterlesobjetsADdansADLDSsetr_D9F2/clip_image002_2.jpg"&gt;&lt;img title="clip_image002" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="155" alt="clip_image002" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentexporterlesobjetsADdansADLDSsetr_D9F2/clip_image002_thumb.jpg" width="458" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Mon ADAM a l'architecture suivante :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentexporterlesobjetsADdansADLDSsetr_D9F2/clip_image004_2.jpg"&gt;&lt;img title="clip_image004" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="71" alt="clip_image004" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentexporterlesobjetsADdansADLDSsetr_D9F2/clip_image004_thumb.jpg" width="348" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;. J'utilise la commande suivante pour exporter les OU de mon AD dans le fichier &lt;b&gt;expAD.ldf&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;ldifde -f expAD.ldf -d &amp;quot;dc=lhorn,dc=com&amp;quot; -p subtree -r &amp;quot;(objectCategory=organizationalUnit)&amp;quot; -l &amp;quot;cn,objectclass,ou&amp;quot;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;. Voici le fichier &lt;b&gt;expAD.ldf&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;dn: OU=Domain Controllers,DC=lhorn,DC=com&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;changetype: add&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: top&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: organizationalUnit&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;ou: Domain Controllers&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;dn: OU=OU1,DC=lhorn,DC=com&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;changetype: add&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: top&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: organizationalUnit&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;ou: OU1&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;dn: OU=OU2,DC=lhorn,DC=com&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;changetype: add&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: top&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: organizationalUnit&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;ou: OU2&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;dn: OU=OU21,OU=OU2,DC=lhorn,DC=com&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;changetype: add&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: top&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: organizationalUnit&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;ou: OU21&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;. J'ouvre le fichier expAD.LDF et j'utilise l'option &amp;quot;replace all&amp;quot; pour remplacer&amp;#160; DC=lhorn,DC=com par O=milkyway,C=com&lt;/p&gt;  &lt;p&gt;. Voici le résultat du remplacement, que je vais sauvegarder dans le fichier &lt;b&gt;impADAM.ldf&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;dn: OU=Domain Controllers,o=milkyway,c=com&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;changetype: add&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: top&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: organizationalUnit&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;ou: Domain Controllers&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;dn: OU=OU1,o=milkyway,c=com&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;changetype: add&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: top&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: organizationalUnit&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;ou: OU1&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;dn: OU=OU2,o=milkyway,c=com&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;changetype: add&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: top&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: organizationalUnit&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;ou: OU2&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;dn: OU=OU21,OU=OU2,o=milkyway,c=com&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;changetype: add&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: top&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;objectClass: organizationalUnit&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;ou: OU21&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#0080ff"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;. J'exécute la commande suivante pour importer dans ADLDS&lt;/p&gt;  &lt;p&gt;&lt;b&gt;ldifde -i -f impADAM.ldf -s localhost:50000&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;Connecting to &amp;quot;localhost:50000&amp;quot;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;Logging in as current user using SSPI&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;Importing directory from file &amp;quot;impADAM.ldf&amp;quot;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;Loading entries.....&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;4 entries modified successfully.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;The command has completed successfully&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;. Voici le résultat de l'export dans ADAM&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentexporterlesobjetsADdansADLDSsetr_D9F2/clip_image006_2.jpg"&gt;&lt;img title="clip_image006" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="200" alt="clip_image006" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentexporterlesobjetsADdansADLDSsetr_D9F2/clip_image006_thumb.jpg" width="336" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;. Comme vous pouvez le voir, les OU &amp;quot;Domain Controllers&amp;quot;, OU1, OU2 et OU21 ont bien été importés dans ADLDS.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3277867" width="1" height="1"&gt;</description></item><item><title>Comment monitorer les fichiers repliques par DFSR provenant des partenaires</title><link>http://blogs.technet.com/huuducle/archive/2009/07/29/comment-monitorer-les-fichiers-repliques-par-dfsr-provenant-des-partenaires.aspx</link><pubDate>Wed, 29 Jul 2009 12:05:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3268982</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3268982.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3268982</wfw:commentRss><description>&lt;p&gt;Bonjour,&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;A partir de 2008 R2, il existe un moyen de voir les fichiers répliqués par DFSR du point de vue du ‘receiver’. En effet, il est toujours intéressant de voir en temps réel les fichiers arrivés des partenaires de réplication.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Pour cela vous avez la commande suivante qui permet de faire le monitoring :&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#ffff00"&gt;dfsrdiag replstate /a&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Cette commande donne les informations suivantes :&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Active inbound connection: 1&lt;/p&gt;  &lt;p&gt;&amp;#160; Connection GUID: 981194B2-CF54-4749-A40B-8C58B49D7F28&lt;/p&gt;  &lt;p&gt;&lt;font color="#008000"&gt;&lt;b&gt;Sending member&lt;/b&gt;: 2008R2&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160; Number of updates: 12&lt;/p&gt;  &lt;p&gt;&amp;#160; Updates being processed:&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; [1] Update name: &lt;font color="#008080"&gt;edbres00002 - Copy.jrs&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; (Downloading)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v116&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; GVSN&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v116&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Parent UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {833E852A-64F4-432C-A0D4-D70A7CFBB2EE}-v1&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Replicated folder&amp;#160;&amp;#160; : 833E852A-64F4-432C-A0D4-D70A7CFBB2EE&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; [2] Update name: &lt;font color="#008080"&gt;edbres00002 (2).jrs&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; (Downloading)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v113&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; GVSN&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v113&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Parent UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {833E852A-64F4-432C-A0D4-D70A7CFBB2EE}-v1&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Replicated folder&amp;#160;&amp;#160; : 833E852A-64F4-432C-A0D4-D70A7CFBB2EE&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; [3] Update name: &lt;font color="#008080"&gt;edbres00002 (3) - Copy - Copy.jrs(Downloading)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v112&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; GVSN&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v112&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Parent UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {833E852A-64F4-432C-A0D4-D70A7CFBB2EE}-v1&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Replicated folder&amp;#160;&amp;#160; : 833E852A-64F4-432C-A0D4-D70A7CFBB2EE&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; [4] Update name: &lt;font color="#008080"&gt;edbres00002.jrs&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; (Downloading)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v107&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; GVSN&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v107&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Parent UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {833E852A-64F4-432C-A0D4-D70A7CFBB2EE}-v1&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Replicated folder&amp;#160;&amp;#160; : 833E852A-64F4-432C-A0D4-D70A7CFBB2EE&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; [5] Update name: &lt;font color="#008080"&gt;edbres00002 (5) - Copy.jrs&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; (Downloading)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v108&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; GVSN&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v108&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Parent UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {833E852A-64F4-432C-A0D4-D70A7CFBB2EE}-v1&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Replicated folder&amp;#160;&amp;#160; : 833E852A-64F4-432C-A0D4-D70A7CFBB2EE&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; [6] Update name: &lt;font color="#008080"&gt;edbres00002 (2) - Copy - Copy.jrs(Downloading)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v115&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; GVSN&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v115&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Parent UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {833E852A-64F4-432C-A0D4-D70A7CFBB2EE}-v1&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Replicated folder&amp;#160;&amp;#160; : 833E852A-64F4-432C-A0D4-D70A7CFBB2EE&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; [7] Update name: &lt;font color="#008080"&gt;edbres00002 (2) - Copy.jrs&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; (Downloading)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v114&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; GVSN&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v114&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Parent UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {833E852A-64F4-432C-A0D4-D70A7CFBB2EE}-v1&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Replicated folder&amp;#160;&amp;#160; : 833E852A-64F4-432C-A0D4-D70A7CFBB2EE&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; [8] Update name: &lt;font color="#008080"&gt;edbres00002 (3) - Copy.jrs&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; (Downloading)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v111&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; GVSN&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v111&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Parent UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {833E852A-64F4-432C-A0D4-D70A7CFBB2EE}-v1&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Replicated folder&amp;#160;&amp;#160; : 833E852A-64F4-432C-A0D4-D70A7CFBB2EE&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; [9] Update name: &lt;font color="#008080"&gt;edbres00002 - Copy - Copy.jrs&amp;#160;&amp;#160; (Downloading)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v106&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; GVSN&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v106&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Parent UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {833E852A-64F4-432C-A0D4-D70A7CFBB2EE}-v1&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Replicated folder&amp;#160;&amp;#160; : 833E852A-64F4-432C-A0D4-D70A7CFBB2EE&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; [10] Update name: &lt;font color="#008080"&gt;edbres00002 (4) - Copy.jrs&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; (Downloading)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v109&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; GVSN&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v109&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Parent UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {833E852A-64F4-432C-A0D4-D70A7CFBB2EE}-v1&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Replicated folder&amp;#160;&amp;#160; : 833E852A-64F4-432C-A0D4-D70A7CFBB2EE&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; [11] Update name: &lt;font color="#008080"&gt;edbres00002 (3).jrs&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; (Downloading)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v110&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; GVSN&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v110&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Parent UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {833E852A-64F4-432C-A0D4-D70A7CFBB2EE}-v1&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Replicated folder&amp;#160;&amp;#160; : 833E852A-64F4-432C-A0D4-D70A7CFBB2EE&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; [12] Update name: &lt;font color="#008080"&gt;edbres00002 - Copy (2).jrs&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; (Downloading)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v117&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; GVSN&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {596F2556-EAC8-4C8C-9BE8-7824298669FA}-v117&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Parent UID&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : {833E852A-64F4-432C-A0D4-D70A7CFBB2EE}-v1&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Replicated folder&amp;#160;&amp;#160; : &lt;font color="#ff8000"&gt;833E852A-64F4-432C-A0D4-D70A7CFBB2EE&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160; Total number of inbound updates being processed: 12&lt;/p&gt;  &lt;p&gt;&amp;#160; Total number of inbound updates scheduled: 0&lt;/p&gt;  &lt;p&gt;Summary&lt;/p&gt;  &lt;p&gt;&amp;#160; Active inbound connections: 1&lt;/p&gt;  &lt;p&gt;&amp;#160; Updates received: 12&lt;/p&gt;  &lt;p&gt;&amp;#160; Active outbound connections: 0&lt;/p&gt;  &lt;p&gt;&amp;#160; Updates sent out: 0&lt;/p&gt;  &lt;p&gt;Operation Succeeded&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Avec la commande ci-dessous, on peut convertir le GUID de ‘Replicated Folder’ pour obtenir le nom du répertoire :&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#ffff00"&gt;dfsradmin rf list /rgname:replicationgroup1 /attr:rfname,rfguid&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;RfName&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; RfGuid&lt;/p&gt;  &lt;p&gt;&lt;b&gt;dfsrfolder&lt;/b&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 2f9d6caf-192a-4007-ba14-d26d8621dc22&lt;/p&gt;  &lt;p&gt;&lt;font color="#ff8000"&gt;&lt;b&gt;folderdfsr2&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;/b&gt;833e852a-64f4-432c-a0d4-d70a7cfbb2ee&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;folderdfsr3&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; f577b71c-a773-4cb8-a42d-6d757250c941&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Si on veut voir les fichiers restants à répliquer aux partenaires du point de vue du ‘sender’, alors c’est avec l’option BACKLOG :&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#ffff00" size="1"&gt;dfsrdiag backlog /SendingMember:2008R2 /ReceivingMember:2008R2-1 /rgname:replicationGroup1 /rfname:dfsrfolder&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentmonitorerlesfichiersrepliquesparD_9ABE/clip_image002_2.jpg"&gt;&lt;img title="clip_image002" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="116" alt="clip_image002" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentmonitorerlesfichiersrepliquesparD_9ABE/clip_image002_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268982" width="1" height="1"&gt;</description></item><item><title>DFS-R et les filtres</title><link>http://blogs.technet.com/huuducle/archive/2009/07/13/dfs-r-et-les-filtres.aspx</link><pubDate>Mon, 13 Jul 2009 14:47:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3263389</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3263389.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3263389</wfw:commentRss><description>&lt;p&gt;Bonjour,&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Aujourd’hui, je vais vous parler des filtres qui sont prédéfinis dans DFS-R, ces filtres contiennent une liste de suffix de fichiers (ou extensions) qui empêche DFS-R de répliquer ces types de fichiers car très souvent ils ne sont pas utiles à être répliqués.&lt;/p&gt;  &lt;p&gt;Les raisons pour lesquelles ces fichiers ne sont pas répliqués sont nombreuses :&lt;/p&gt;  &lt;p&gt;- parce que ce sont des fichiers temporaires (comme les fichiers .tmp)&lt;/p&gt;  &lt;p&gt;- parce que ce sont des fichiers créés par des applications qui ont pour but de faire des sauvegardes temporaires des travaux en cours (les fichiers commençant par ~ par exemple)&lt;/p&gt;  &lt;p&gt;- parce que ce sont des fichiers d’une version précédente (.bak par exemple)&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Afin d’optimiser la réplication faite par DFS-R, une liste a été faite et qui est utilisée par le filtre DFS-R afin de ne pas répliquer ces fichiers inutilement.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Néanmoins, il se trouve qu’il existe des applications qui créent des fichiers dont les extensions sont comprises dans la liste et qui ont besoin que ces fichiers soient répliqués afin de pouvoir fonctionner correctement.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Pour cela, vous avez 2 possibilités pour résoudre ce problème :&lt;/p&gt;  &lt;p&gt;1) Modifier l’application en question afin que les fichiers créés par celle-ci n’aient pas une extension qui est comprise dans la liste des fichiers fitrés.&lt;/p&gt;  &lt;p&gt;2) Ou bien, changer le filtre de DFS-R afin de permettre aux fichiers ayant cette extension de pouvoir être répliqués.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Pour changer le filtre par défaut proposé dans DFS-R, veuillez suivre les étapes décrites dans les articles suivantes :&lt;/p&gt;  &lt;p&gt;- Aller dans ReplicationGroup.    &lt;br /&gt;- Cliquer sur votre groupe de&amp;#160; replication.     &lt;br /&gt;- Aller sur l’onglet Replicated Folder .     &lt;br /&gt;- Cliquer sur le répertoire répliqué et il y a une page sur les propriétés.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DFSRetlesfiltres_BEE0/image_6.png"&gt;&lt;img title="image" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="279" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DFSRetlesfiltres_BEE0/image_thumb_2.png" width="599" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DFSRetlesfiltres_BEE0/image_8.png"&gt;&lt;img title="image" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="421" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DFSRetlesfiltres_BEE0/image_thumb_3.png" width="377" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Dans le champ “&lt;strong&gt;File Filter&lt;/strong&gt;”, vous pouvez changer les filtres par défaut.&lt;/p&gt;  &lt;p&gt;Dans le champ “&lt;strong&gt;Subfolder filter&lt;/strong&gt;”, vous pouvez filtrer les sous-répertoires pour qu’ils ne soient pas répliqués.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;- File and subfolder filters&lt;/p&gt;  &lt;p&gt;&lt;a title="http://technet.microsoft.com/en-us/library/cc757726(WS.10).aspx" href="http://technet.microsoft.com/en-us/library/cc757726(WS.10).aspx"&gt;http://technet.microsoft.com/en-us/library/cc757726(WS.10).aspx&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3263389" width="1" height="1"&gt;</description></item><item><title>Des nouveautes dans DFSR de Windows Server 2008 R2</title><link>http://blogs.technet.com/huuducle/archive/2009/06/09/des-nouveautes-dans-dfsr-de-windows-server-2008-r2.aspx</link><pubDate>Tue, 09 Jun 2009 19:25:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3252566</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3252566.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3252566</wfw:commentRss><description>&lt;p&gt;Bonjour,&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Aujourd’hui, je vais vous parler des nouveautés de DFSR 2008 R2.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;. La première nouveauté est le répertoire de réplication en mode lecture seule (read only) dans DFSR 2008 R2.&lt;/p&gt;  &lt;p&gt;Pour faire cela, utilisez l'interface dfsmgmt.msc pour créer des répertoires à répliquer en lecture seule. Lorsqu’une création en lecture seule est créée et répliquée par DFSR, vous ne pouvez ni déposer ni modifier directement le contenu de ce répertoire.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Voici une procédure de création de ce type de répertoire :&lt;/p&gt;  &lt;p&gt;Dans dfsmgmt.msc, choisissez le ‘primary member’&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image002_2.jpg"&gt;&lt;img title="clip_image002" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="120" alt="clip_image002" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image002_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&amp;#160; &lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image004_2.jpg"&gt;&lt;img title="clip_image004" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="244" alt="clip_image004" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image004_thumb.jpg" width="218" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Ensuite choisissez un répertoire à répliquer, sinon créez en un.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image004_2.jpg"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image006_2.jpg"&gt;&lt;img title="clip_image006" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="140" alt="clip_image006" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image006_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&amp;#160; &lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image008_2.jpg"&gt;&lt;img title="clip_image008" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="136" alt="clip_image008" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image008_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Laissez les permissions NTFS par défaut.&lt;/p&gt;  &lt;p&gt;Choisissez un membre qui va recevoir le répertoire à répliquer par DFSR en lecture seule, puis choisissez un répertoire existant, sinon créez un.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image010_2.jpg"&gt;&lt;img title="clip_image010" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="238" alt="clip_image010" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image010_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&amp;#160;&amp;#160; &lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image012_2.jpg"&gt;&lt;img title="clip_image012" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="244" alt="clip_image012" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image012_thumb.jpg" width="234" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Choisissez l’option &lt;b&gt;'Make the selected replicated folder on this member read-only'&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image014_2.jpg"&gt;&lt;img title="clip_image014" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="120" alt="clip_image014" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image014_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Assurez-vous que dans &lt;b&gt;'Membership Status'&lt;/b&gt; vous avez le status &lt;b&gt;'Enabled (read-only)&lt;/b&gt;'.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image016_2.jpg"&gt;&lt;img title="clip_image016" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="228" alt="clip_image016" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image016_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&amp;#160; &lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image018_2.jpg"&gt;&lt;img title="clip_image018" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="147" alt="clip_image018" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image018_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Si tout est OK dans la fenêtre “review settings”, alors terminez la procédure de création.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image018_2.jpg"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dans l’onglet &lt;b&gt;Memberships&lt;/b&gt; , vérifiez si le répertoire en lecture seule est affiché correctement comme ci-dessous.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image020_2.jpg"&gt;&lt;img title="clip_image020" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="107" alt="clip_image020" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image020_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Maintenant pour tester le répertoire en lecture seule, allez dans le répertoire &lt;b&gt;dfsrfolder3-2008R2-1&lt;/b&gt; de 2008R2-1 et tentez de créer un fichier.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image022_2.jpg"&gt;&lt;img title="clip_image022" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="142" alt="clip_image022" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image022_thumb.jpg" width="241" border="0" /&gt;&lt;/a&gt;&amp;#160; &lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image024_2.jpg"&gt;&lt;img title="clip_image024" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="119" alt="clip_image024" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image024_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;La création va échouer avec le message d’erreur ci-dessus.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Allez ensuite dans le répertoire FolderDfsr3 de la machine &lt;b&gt;2008R2&lt;/b&gt;, essayez de créer un fichier. La création se déroule bien et on voit le fichier créé se répliquer sur le serveur 2008R2-1&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image026_2.jpg"&gt;&lt;img title="clip_image026" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="77" alt="clip_image026" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image026_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image028_2.jpg"&gt;&lt;img title="clip_image028" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="194" alt="clip_image028" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image028_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dans &lt;strong&gt;dfsrxxxx.log&lt;/strong&gt; se trouvant de la répertoire &lt;strong&gt;windows\debug&lt;/strong&gt;, on peut voir les informations suivantes durant la création.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:32.936 1668 LDBX 4104 Ldb::Insert Inserting contentSetRecord:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ contentSetId: {F577B71C-A773-4CB8-A42D-6D757250C941}&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ memberId: {E630A3A4-CC13-4131-8B9A-3E9BBF479E94}&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ state: InitialBuilding&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ startVersion: 0xv14&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ authRebuilding: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ stageVolumeSerialNumber: 0x0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ stageFid: 0x0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ birthUsn: 0x1006370&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ isTombstone: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ &lt;font color="#ffff00"&gt;readOnlySince&lt;/font&gt;: 20090608 15:23:32.936&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ beingDeleted: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ dbLossRecover: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:32.999 1668 STAG 2594 Staging::ScanStagingDirectory Staging space usage is: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:32.999 1668 STAG 6300 StagingManager::RegisterContentSetsOnPath {F577B71C-A773-4CB8-A42D-6D757250C941} added to the replicated folder list.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.014 1668 LDBX 4139 Ldb::Update Updating contentSetRecord:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ contentSetId: {F577B71C-A773-4CB8-A42D-6D757250C941}&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ memberId: {E630A3A4-CC13-4131-8B9A-3E9BBF479E94}&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ state: InitialBuilding&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ startVersion: 0xv14&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ authRebuilding: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ stageVolumeSerialNumber: 0x44bb8a13&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ stageFid: 0x9000000004C09&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ birthUsn: 0x1006370&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ isTombstone: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ &lt;font color="#ffff00"&gt;readOnlySince&lt;/font&gt;: 20090608 15:23:32.936&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ beingDeleted: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ dbLossRecover: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.030 1668 CSMG 6914 ContentSetManager::Initialize Walk replica set to initialize or fix up database. csId:{F577B71C-A773-4CB8-A42D-6D757250C941} &lt;/font&gt;&lt;font color="#ffff00"&gt;csName:folderdfsr3&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.030 1668 DIRW 576 DirWalkerTask::QueueMoveinJob Queuing move-in. uid:{F577B71C-A773-4CB8-A42D-6D757250C941}-v1 fid:0x2E000000004B85 &lt;/font&gt;&lt;font color="#ffff00"&gt;name:dfsrfolder3-2008R2-1&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.030 1672 DIRW 316 DirWalkerTask::Run Start walking directory.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.030 1672 DIRW 1024 DirWalkerTask::MoveinStep Starting to process move-in job. uid:{F577B71C-A773-4CB8-A42D-6D757250C941}-v1&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.030 1672 DIRW 101 DirWalkerTask::Job::Finish MoveIn csId:{F577B71C-A773-4CB8-A42D-6D757250C941} uid:{F577B71C-A773-4CB8-A42D-6D757250C941}-v1&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.030 1672 DIRW 872 DirWalkerTask::RemoveJob Removing job type:1 uid:{F577B71C-A773-4CB8-A42D-6D757250C941}-v1&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.030 1672 LDBX 4472 Ldb::DeleteWalkerJob Deleting dirWalkerJob. uid:{F577B71C-A773-4CB8-A42D-6D757250C941}-v1&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#ffff00"&gt;20090608 17:23:33.046 1672 EVNT 1185 EventLog::Report Logging eventId:4102 parameterCount:6&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#ffff00"&gt;20090608 17:23:33.046 1672 EVNT 1205 EventLog::Report eventId:4102 parameter1:F577B71C-A773-4CB8-A42D-6D757250C941&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.046 1672 EVNT 1205 EventLog::Report eventId:4102 parameter2:C:\temp\dfsrfolder3-2008R2-1&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.046 1672 EVNT 1205 EventLog::Report eventId:4102 parameter3:folderdfsr3&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.046 1672 EVNT 1205 EventLog::Report eventId:4102 parameter4:ReplicationGroup1&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.046 1672 EVNT 1205 EventLog::Report eventId:4102 parameter5:0E67CE5C-935E-46DE-8356-1C09D55FB376&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.046 1672 EVNT 1205 EventLog::Report eventId:4102 parameter6:E630A3A4-CC13-4131-8B9A-3E9BBF479E94&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.046 1672 CSMG 4517 ContentSetManager::SetContentSetState Set content set state. csId:{F577B71C-A773-4CB8-A42D-6D757250C941} newState:InitialSync(Sync) (auth:0)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;20090608 17:23:33.046 1672 LDBX 4139 Ldb::Update Updating contentSetRecord:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ contentSetId: {F577B71C-A773-4CB8-A42D-6D757250C941}&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ memberId: {E630A3A4-CC13-4131-8B9A-3E9BBF479E94}&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ state: InitialSync(Sync)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ startVersion: 0xv14&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ authRebuilding: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ stageVolumeSerialNumber: 0x44bb8a13&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ stageFid: 0x9000000004C09&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ birthUsn: 0x1006370&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ isTombstone: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ &lt;strong&gt;&lt;font color="#ffff00"&gt;readOnlySince&lt;/font&gt;&lt;/strong&gt;: 20090608 15:23:32.936&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ beingDeleted: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+ dbLossRecover: 0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#80ff00"&gt;+&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;L’événement &lt;strong&gt;4102&lt;/strong&gt; décrit dans DFSRxxxx.log est aussi loggé dans le journal d’événements DFSR.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image030_2.jpg"&gt;&lt;img title="clip_image030" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="139" alt="clip_image030" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image030_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Après cela, vous avez l’événement&lt;b&gt; 4104&lt;/b&gt; prouvant que la configuration s’est bien déroulée.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image032_2.jpg"&gt;&lt;img title="clip_image032" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="171" alt="clip_image032" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/DesnouveautesdansDFSRdeWindowsServer2008_10215/clip_image032_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;. La deuxième nouveauté est que la commande DFSRDIAG possède une nouvelle option qui est ‘replicationState’&lt;/p&gt;  &lt;p&gt;Pour plus d’information, tapez la commande :&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;dfsrdiag replicationState /?&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Huu-Duc&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3252566" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/huuducle/archive/tags/DFSR+DFSRDIAG+2008+R2+READ+ONLY+LECUTRE+SEULE/default.aspx">DFSR DFSRDIAG 2008 R2 READ ONLY LECUTRE SEULE</category></item><item><title>Document de migration SYSVOL vers DFS-R</title><link>http://blogs.technet.com/huuducle/archive/2009/05/27/document-de-migration-sysvol-vers-dfs-r.aspx</link><pubDate>Wed, 27 May 2009 18:31:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3246240</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3246240.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3246240</wfw:commentRss><description>&lt;p&gt;Bonjour,&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Je vous informe que le docuement &amp;quot;Migrating SYSVOL to DFS Replication&amp;quot; est d&amp;#233;sormais disponible.&lt;/p&gt;  &lt;p&gt;Vous pouvez le t&amp;#233;l&amp;#233;charger &amp;#224; partir de ce lien :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/downloads/details.aspx?FamilyID=DF8E5E84-C6C6-4CEF-9DAB-304C92299804&amp;amp;displaylang=en" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=DF8E5E84-C6C6-4CEF-9DAB-304C92299804&amp;amp;displaylang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=DF8E5E84-C6C6-4CEF-9DAB-304C92299804&amp;amp;displaylang=en&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Huu-Duc L&amp;#202;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3246240" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/huuducle/archive/tags/migration+migrating+sysvol+dfsr/default.aspx">migration migrating sysvol dfsr</category></item><item><title>Analyse des logs DFS-R de 2008R2.</title><link>http://blogs.technet.com/huuducle/archive/2009/05/27/analyse-des-logs-dfs-r-de-2008r2.aspx</link><pubDate>Wed, 27 May 2009 18:08:01 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3246231</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3246231.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3246231</wfw:commentRss><description>&lt;p&gt;Bonjour,&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Aujourd'hui, je vais vous parler de DFS-R de 2008R2. Cet article consiste &amp;#224; faire une premi&amp;#232;re analyse du contenu des logs DFSR se trouvant dans le r&amp;#233;pertoire %windir%\debug&lt;/p&gt;  &lt;p&gt;Chaque fois que DFS-R d&amp;#233;marre et fait de la synchronisation des r&amp;#233;pertoires, il met des informations dans les fichiers DFSRxxxx.log&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Il y a deux outils qui sont utils pour diagnostiquer DFS-R : &lt;strong&gt;DRSDIAG&lt;/strong&gt; et &lt;strong&gt;DFSRADMIN&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;L'exemple ci-dessous montre un sc&amp;#233;nario de cr&amp;#233;ation d'un r&amp;#233;pertoire sur un partenaire DFS-R, et on veut savoir qui l'a cr&amp;#233;&amp;#233; et r&amp;#233;pliqu&amp;#233;.&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Dans DFSRxxxx.log, rep&amp;#233;rer la ligne de cr&amp;#233;ation du r&amp;#233;pertoire &lt;strong&gt;TestFolder&lt;/strong&gt;, cette cr&amp;#233;ation provient de la r&amp;#233;plication DFS-R et on veut savoir qui est &amp;#224; l'origine de la cr&amp;#233;ation du r&amp;#233;pertoire TestFolder.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/AnalysedeslogsDFSRde2008R2_F0E6/clip_image002_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="25" alt="clip_image002" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/AnalysedeslogsDFSRde2008R2_F0E6/clip_image002_thumb.jpg" width="444" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dans la ligne contenant &amp;quot;file:TestFolder&amp;quot;, on peut voir le param&amp;#232;tre &lt;strong&gt;connID&lt;/strong&gt; contenant un GUID, c'est le GUID de connexion avec un partenaire.&lt;/p&gt;  &lt;p&gt;Mais auparavant, affichons les connexions DFS-R avec leur GUID associ&amp;#233; avec la commande &lt;strong&gt;DFSADMIN&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;dfsradmin conn list /rgname:&lt;i&gt;replication_group_name&lt;/i&gt; / attr:sendmem,recvmem,connguid&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Remplacer replication_group_name par le nom du group de r&amp;#233;plication, ceci peut &amp;#234;tre vu dans la mmc DFSMGMT.msc&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;exemple :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/AnalysedeslogsDFSRde2008R2_F0E6/clip_image002%5B5%5D.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="37" alt="clip_image002[5]" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/AnalysedeslogsDFSRde2008R2_F0E6/clip_image002%5B5%5D_thumb.jpg" width="468" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Comme on peut le voir ci-dessus, le GUID {9811 ...... 7F28} est vu dans le r&amp;#233;sultat de la commande dfsradmin, ce GUID correspond &amp;#224; la connexion entre les serveur 2008R2 (l'originateur) et 2008R2-1 (le destinataire).&lt;/p&gt;  &lt;p&gt;On peut donc conclure que le r&amp;#233;pertoire TestFolder a &amp;#233;t&amp;#233; cr&amp;#233;&amp;#233; sur 2008R2 et est r&amp;#233;pliqu&amp;#233; vers 2008R2-1 via DFS-R.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3246231" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/huuducle/archive/tags/dfsr+dfsradmin+dfsrdiag+rgname+attr/default.aspx">dfsr dfsradmin dfsrdiag rgname attr</category></item><item><title>Les attributs confidentiels qu'on ne veut pas mettre sur les RODC (read only DC)</title><link>http://blogs.technet.com/huuducle/archive/2009/04/23/les-attributs-confidentiels-qu-on-ne-veut-pas-mettre-sur-les-rodc-read-only-dc.aspx</link><pubDate>Thu, 23 Apr 2009 18:37:04 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3229826</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3229826.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3229826</wfw:commentRss><description>&lt;p&gt;Les RODC sont les DC 2008 en mode lecture seule, ils sont destin&amp;#233;s &amp;#224; d&amp;#233;ployer dans un site et ne n&amp;#233;cessite pas forc&amp;#233;ment une administration quotidienne.&lt;/p&gt;  &lt;p&gt;Il se peut que certains attributs de l'AD que l'on juge 'confidentiels' qu'on ne veut pas forc&amp;#233;ment qu'ils se trouvent sur les RODC. Pour cela, on peut les emp&amp;#234;cher de se propager des RWDC vers les RODC en utilisant la notion de FAS (Filtered Attribute Set).&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Un attribut marqu&amp;#233; comme &amp;quot;confidentiel&amp;quot; ne peut pas &amp;#234;tre propag&amp;#233; des RWDC vers les RODC.&lt;/p&gt;  &lt;p&gt;Pour cela, on met la valeur 0x080 (128) au 7 &amp;#232;me bit de l'attribut &lt;strong&gt;SearchFlag&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;L'avantage de marquer les attributs en confidentiels est qu'en cas de perte ou de vol du RODC, ces attributs ne sont pas pr&amp;#233;sents sur le RODC.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Les attributs suivants sont par d&amp;#233;faut dans la liste des attributs FAS (filtered attribute set).&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;ms-PKI-DPAPIMasterKeys&lt;/p&gt;  &lt;p&gt;ms-PkI-AccountCredentials&lt;/p&gt;  &lt;p&gt;ms-PKI-RoamingTimeStamp&lt;/p&gt;  &lt;p&gt;ms-FVE-KeyPackage&lt;/p&gt;  &lt;p&gt;ms-FVE-RecoveryInformation&lt;/p&gt;  &lt;p&gt;ms-FVE-RecoveryPassword&lt;/p&gt;  &lt;p&gt;ms-FVE-VolumeGuid&lt;/p&gt;  &lt;p&gt;ms-TPM-OwnerInformation&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Voici un exemple de la valeur de l'attribut &lt;strong&gt;SearchFlags&lt;/strong&gt; de &lt;strong&gt;ms-PKI-AccoundCredentials&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/Lesattributsconfidentielsquonneveutpasme_BF5D/image_3.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="227" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/Lesattributsconfidentielsquonneveutpasme_BF5D/image_thumb.png" width="244" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Ceci correspond &amp;#224; la valeur 640 (en d&amp;#233;cimal)&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/Lesattributsconfidentielsquonneveutpasme_BF5D/image_5.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="85" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/Lesattributsconfidentielsquonneveutpasme_BF5D/image_thumb_1.png" width="244" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Pour plus d'information, veuillez voir le lien suivant :&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Adding Attributes to the RODC Filtered Attribute Set&lt;/p&gt;  &lt;p&gt;&lt;a title="http://technet.microsoft.com/en-us/library/cc754794.aspx" href="http://technet.microsoft.com/en-us/library/cc754794.aspx"&gt;http://technet.microsoft.com/en-us/library/cc754794.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/Lesattributsconfidentielsquonneveutpasme_BF5D/image_2.png"&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3229826" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/huuducle/archive/tags/rodc+filtered+attribute+set+FAS+searchflags+confidential/default.aspx">rodc filtered attribute set FAS searchflags confidential</category></item><item><title>Comment creer des comptes et des groupes avec PowerShell</title><link>http://blogs.technet.com/huuducle/archive/2009/04/02/comment-creer-des-comptes-et-groupes-avec-powershell.aspx</link><pubDate>Thu, 02 Apr 2009 18:22:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3221612</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3221612.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3221612</wfw:commentRss><description>&lt;p&gt;Bonjour,&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Voici un script tr&amp;#232;s simple qui vous permet de cr&amp;#233;er des comptes utilisateurs et des groupes avec PowerShell.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;. Le sc&amp;#233;nario est le suivant :&lt;/p&gt;  &lt;p&gt;Un fichier contenant les utilisateurs &lt;strong&gt;Names.txt&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Un fichier contenant les groupes &lt;strong&gt;Groups.txt&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Le script powershell &lt;strong&gt;CreateGroup.ps1&lt;/strong&gt; cr&amp;#233;e des groupes dans OU1&lt;/p&gt;  &lt;p&gt;Le script powershell &lt;strong&gt;CreateUserFromList.ps1&lt;/strong&gt; cr&amp;#233;e des utilisateur dans OU1&lt;/p&gt;  &lt;p&gt;Le script &lt;strong&gt;AddMemberInGroup.ps1&lt;/strong&gt; permet d'ajouter les users dans des groupes.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;Dans &lt;b&gt;names.txt&lt;/b&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;account1&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;Julia&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;John&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;Roxanna&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;Kim&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;Huu-Duc&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;Dans &lt;b&gt;groups.txt&lt;/b&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;group1&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;group2&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;group3&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;group4&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;group5&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;Script &lt;strong&gt;CreateUserFromList.ps1&lt;/strong&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;$InputUsers = Get-Content .\names.txt     &lt;br /&gt;$GroupsOU = [ADSI] 'LDAP://localhost:389/OU=OU1,DC=lhorn,DC=com'      &lt;br /&gt;Foreach ($Line in $InputUsers)      &lt;br /&gt;{      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; $User = $GroupsOU.create('User','CN=' + $Line)      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; $User.SetInfo()      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; $User.Put('DisplayName', $Line)      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; $User.SetInfo()      &lt;br /&gt;}&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;Script powershell&lt;b&gt; CreateGroup.ps1&lt;/b&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;$InputGroups = Get-Content .\groups.txt&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;$GroupsOU = [ADSI] 'LDAP://localhost:389/OU=OU1,DC=lhorn,DC=com'&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;Foreach ($Line in $InputGroups)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;{&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;$User = $GroupsOU.Create('Group','CN=' + $Line)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;$User.SetInfo()&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;$User.Put('displayname', $Line)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;$User.SetInfo()&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;}&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;Contenu de &lt;strong&gt;AddMemberInGroup.ps1&lt;/strong&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;$InputUser = Get-Content .\names.txt&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;$objContainer = [ADSI] &amp;quot;LDAP//localhost:389/OU=OU1,DC=lhorn,DC=com&amp;quot;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;Foreach ($Line in $InputUser)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;{&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;$group = [ADSI]'LDAP://localhost:389/CN=group1,OU=OU1,DC=lhorn,DC=com'&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;$group.Member.Add('CN=' + $Line + ',OU=OU1,DC=lhorn,DC=com')&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;$group.SetInfo()&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;}&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Ex&amp;#233;cution des scripts&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;PS C:\temp&amp;gt; &lt;b&gt;.\createUserFromList.ps1&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentcreerdescomptesetgroupesavecPower_F436/clip_image002_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="119" alt="clip_image002" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentcreerdescomptesetgroupesavecPower_F436/clip_image002_thumb.jpg" width="358" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;PS C:\temp&amp;gt; &lt;b&gt;.\CreateGroup.ps1&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentcreerdescomptesetgroupesavecPower_F436/clip_image004_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="222" alt="clip_image004" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentcreerdescomptesetgroupesavecPower_F436/clip_image004_thumb.jpg" width="360" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;PS C:\temp&amp;gt; &lt;b&gt;.\AddMemberInGroup.ps1&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;0&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;1&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;2&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;3&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;4&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#00ff00"&gt;5&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;On peut voir que dans Group1, on a des comptes utilisateurs en question.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentcreerdescomptesetgroupesavecPower_F436/clip_image006_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="291" alt="clip_image006" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentcreerdescomptesetgroupesavecPower_F436/clip_image006_thumb.jpg" width="262" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3221612" width="1" height="1"&gt;</description></item><item><title>Recommandations pour installer les RODC (Read Only DC)</title><link>http://blogs.technet.com/huuducle/archive/2009/03/20/recommandations-pour-installer-les-rodc-read-only-dc.aspx</link><pubDate>Fri, 20 Mar 2009 17:29:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3215719</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3215719.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3215719</wfw:commentRss><description>&lt;p&gt;Il n'est pas conseill&amp;#233; d'installer les RODC sur le m&amp;#234;me site que les DC normaux. En effet, si le RODC se trouve dans le m&amp;#234;me site que les RWDC (read write DC), et si le RODC est compromis alors les RWDC du m&amp;#234;me site risquent d'&amp;#234;tre compromis parce que le RODC utilise un compte krbtgt (qui est diff&amp;#233;rent de celui d'un RWDC), qui est utilis&amp;#233; pour encrypter ou signer les TGT, si le RWDC se trouve dans le m&amp;#234;me site que le RODC, alors le krbtgt peut &amp;#234;tre utilis&amp;#233; pour encrypter de d&amp;#233;crypter les TGT permettant d'acc&amp;#233;der au RWDC du m&amp;#234;me site que lui.&lt;/p&gt;  &lt;p&gt;Le fait d'avoir des RODC sur des site isol&amp;#233;s, ceci fournit une m&amp;#233;thode d'isolation de la cryptographie entre les KDC qui tournent sur les RODC des diff&amp;#233;rents sites.&lt;/p&gt;  &lt;p&gt;D'o&amp;#249; la recommandation de mettre les RODC dans des sites o&amp;#249; il n'y a pas de RWDC.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;. Que ce passe t-il quand la liaison entre le site avec le RODC et le site contenant les RWDC est rompue ?&lt;/p&gt;  &lt;p&gt;Si les credentials des utilisateurs ne sont pas mis en cache sur les RODC, alors les utilisateurs du m&amp;#234;me site que le RODC ne peuvent pas &amp;#234;tre authentifi&amp;#233;s. &lt;/p&gt;  &lt;p&gt;En effet, si les credentials ne sont pas dans le cache du RODC, &amp;#224; chaque requ&amp;#234;te d'authentification, le RODC transferre la requ&amp;#234;te au RWDC.&lt;/p&gt;  &lt;p&gt;M&amp;#234;me probl&amp;#232;me lors des demandes de changement de mot de passe ou de d&amp;#233;verrouillage de compte, le RODC doit contacter le RWDC pour ces op&amp;#233;rations.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3215719" width="1" height="1"&gt;</description></item><item><title>Comment investiguer sur les problemes CLM ?</title><link>http://blogs.technet.com/huuducle/archive/2009/03/06/comment-investiguer-sur-les-problemes-clm.aspx</link><pubDate>Fri, 06 Mar 2009 13:42:03 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3209983</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3209983.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3209983</wfw:commentRss><description>&lt;p&gt;CLM (Certificate Lifecycle Management) est un module du produit ILM (Identity Lifecycle Management).&lt;/p&gt;  &lt;p&gt;CLM a pour objectif de g&amp;#233;rer les certificats d'une entreprise. Si vous rencontrez des probl&amp;#232;mes d'installation ou de performance en utilisant CLM (exemple : probl&amp;#232;me de lenteur lors de l'affichage des informations d'un compte dans CLM), veuillez vous r&amp;#233;f&amp;#233;rer au lien suivant pour faire des op&amp;#233;rations de troubleshooting de CLM :&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Troubleshooting CLM 2007&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a title="http://technet.microsoft.com/en-us/library/cc720663.aspx" href="http://technet.microsoft.com/en-us/library/cc720663.aspx"&gt;http://technet.microsoft.com/en-us/library/cc720663.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Sur ce lien, vous allez trouver des sections pour chaque type de probl&amp;#232;me dans CLM :&lt;/p&gt;  &lt;p&gt;Introduction to Troubleshooting CLM 2007   &lt;br /&gt;A-Z List of Problem Topics for CLM 2007    &lt;br /&gt;Things to Check Before Troubleshooting CLM 2007    &lt;br /&gt;Quick Fixes for CLM 2007    &lt;br /&gt;Troubleshooting CLM 2007 Problems    &lt;br /&gt;Troubleshooting CLM 2007 Performance Problems    &lt;br /&gt;Troubleshooting CLM 2007 Security Problems    &lt;br /&gt;Troubleshooting CLM 2007 Using Advanced Techniques and Tools    &lt;br /&gt;Troubleshooting CLM 2007 Language and Localization Issues    &lt;br /&gt;Additional Resources&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Dans ce lien, le fichier web.config est mentionn&amp;#233;, il s'agit di fichier web.conf se trouvant dans le r&amp;#233;pertoire c:\Program Files\Microsoft Certificate Lifecycle Manager\web&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentinvestiguersurlesproblemesCLM_A489/clip_image002_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="72" alt="clip_image002" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentinvestiguersurlesproblemesCLM_A489/clip_image002_thumb.jpg" width="492" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Voici un aper&amp;#231;u du fichier web.config.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentinvestiguersurlesproblemesCLM_A489/image_2.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="408" alt="image" src="http://blogs.technet.com/blogfiles/huuducle/WindowsLiveWriter/CommentinvestiguersurlesproblemesCLM_A489/image_thumb.png" width="582" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3209983" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/huuducle/archive/tags/CLM+ILM+troubleshooting+lenteur/default.aspx">CLM ILM troubleshooting lenteur</category></item><item><title>Comment resoudre les problemes de lenteur au logon dans une ferme Citrix</title><link>http://blogs.technet.com/huuducle/archive/2009/03/03/comment-resoudre-les-problemes-de-lenteur-au-logon-dans-une-ferme-citrix.aspx</link><pubDate>Tue, 03 Mar 2009 13:19:24 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3208654</guid><dc:creator>HuuDucLe</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/huuducle/comments/3208654.aspx</comments><wfw:commentRss>http://blogs.technet.com/huuducle/commentrss.aspx?PostID=3208654</wfw:commentRss><description>&lt;p&gt;Si vous rencontrez des probl&amp;#232;mes de lenteur au logon (al&amp;#233;atoire ou non) dans une session Citrix &amp;#224; partir d'une machine membre du domaine, voici les diff&amp;#233;rents conseils pour identifier la ou les causes du probl&amp;#232;me :&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;1. Tout d'abord, voyez si la lenteur disparait si la connexion ICA se fait localement sur la ferme Citrix, si oui alors le probl&amp;#232;me proviendrait soit du r&amp;#233;seau, soit du client.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;2. Ensuite, testez la connexion &amp;#224; la ferme via une connexion RDP, c'est &amp;#224; dire via une session Terminal Server. Le but est de voir si le probl&amp;#232;me de lenteur provient de la connexion ICA ou elle est globale.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;3. Si vous rencontrez la m&amp;#234;me lenteur avec Terminal Serveur, cela voudrait dire que la lenteur est globale (soit au niveau des machines, soit au niveau du r&amp;#233;seau).&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;4. Au niveau du client, assurez-vous qu'il n'existe pas de script de logon, s'il existe des scripts de logon, alors supprimez temporairement ces scripts de logon. Si la lenteur disparait, alors il y a des optimisations &amp;#224; faire au niveau des scripts de logon.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;5. L'optimisation des scripts de logon peut se faire en &amp;#233;liminant les commandes qui ne sont plus d'actualit&amp;#233;, ou bien certaines commandes sollicites des ressources r&amp;#233;seaux qui causent le ph&amp;#233;nom&amp;#232;ne de lenteur, si c'est le cas faire une trace r&amp;#233;seau durant l'ex&amp;#233;cution du script de logon afin de voir les d&amp;#233;tails sur les acc&amp;#232;s aux ressources r&amp;#233;seaux.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;6. Si la d&amp;#233;sactivation du script de logon n'a pas am&amp;#233;lior&amp;#233; la situation, alors il y a 3 axes d'investigation possibles.&lt;/p&gt;  &lt;p&gt;- l'axe performance du serveur Citrix (mat&amp;#233;riels ou logiciels)&lt;/p&gt;  &lt;p&gt;- l'axe r&amp;#233;seau&lt;/p&gt;  &lt;p&gt;- l'axe performance du client&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;7. L'axe performance du serveur Citrix :&lt;/p&gt;  &lt;p&gt;. Assurez-vous que vous avez le dernier service pack windows,les derniers hotfixes Citrix, est ce que le probl&amp;#232;me se produit en dehors de la virtualisation ?&lt;/p&gt;  &lt;p&gt;. Veuillez lire l'article suivant du site de Citrix :&lt;/p&gt;  &lt;p&gt;Troubleshooting Slow Logons&lt;/p&gt;  &lt;p&gt;&lt;a href="http://support.citrix.com/article/CTX101705"&gt;http://support.citrix.com/article/CTX101705&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;. Utilisez 'performance monitor' afin de voir s'il n'y a pas de probl&amp;#232;me au niveau de la CPU, m&amp;#233;moire, acc&amp;#232;s disque.&lt;/p&gt;  &lt;p&gt;. Consultez les journaux d'&amp;#233;v&amp;#233;nements afin de voir s'il n'y a pas d'&amp;#233;v&amp;#233;nements relatifs aux allocations des ressources. Si oui, alors ajoutez la m&amp;#233;moire, la CPU en fonction des compteurs de performance et des &amp;#233;v&amp;#233;nements.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;8. L'axe r&amp;#233;seau :&lt;/p&gt;  &lt;p&gt;affectuez une trace r&amp;#233;seau c&amp;#244;t&amp;#233; client et une trace r&amp;#233;seau c&amp;#244;t&amp;#233; serveur de mani&amp;#232;re simultan&amp;#233;e afin de voir s'il y a des probl&amp;#232;mes de rejet de paquets, des erreurs dans les traces (ports bloqu&amp;#233;s, firewall, TCP chimney/offload &amp;#224; d&amp;#233;sactiver)&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;9. L'axe performance du client :&lt;/p&gt;  &lt;p&gt;. Activez userenv.log pour voir les d&amp;#233;tails au logon&lt;/p&gt;  &lt;p&gt;. Veuillez lire l'article suivant du site de Citrix :&lt;/p&gt;  &lt;p&gt;Troubleshooting Slow Logons&lt;/p&gt;  &lt;p&gt;&lt;a href="http://support.citrix.com/article/CTX101705"&gt;http://support.citrix.com/article/CTX101705&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;. Utilisez 'performance monitor' afin de voir s'il n'y a pas de probl&amp;#232;me au niveau de la CPU, m&amp;#233;moire, acc&amp;#232;s disque.&lt;/p&gt;  &lt;p&gt;. Consultez les journaux d'&amp;#233;v&amp;#233;nements afin de voir s'il n'y a pas d'&amp;#233;v&amp;#233;nements relatifs aux allocations des ressources. Si oui, alors ajoutez la m&amp;#233;moire, la CPU en fonction des compteurs de performance et des &amp;#233;v&amp;#233;nements.&lt;/p&gt;  &lt;p&gt;. Changez de client afin de voir si le probl&amp;#232;me de performance disparait.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3208654" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/huuducle/archive/tags/slow+logon+lenteur+citrix+ica+rdp+performance/default.aspx">slow logon lenteur citrix ica rdp performance</category></item></channel></rss>