ADFS Proxy : résoudre l’erreur 0x8007520c

Dans ce tutoriel, je vais vous expliquer comment résoudre l’erreur 0x8007520c sur un serveur proxy ADFS. Quand vous ouvrez la console Console de gestion de l’accès distant, la page suivante s’affiche : Cette erreur arrive lors d’un changement de certificat et le proxy n’a pas la même empreinte que le serveur ADFS. Le plus simple …

Lire plus



Gitlab : configurer le SSO avec ADFS

Dans ce tutoriel, je vais vous expliquer comment configurer le SSO sur Gitlab avec un serveur ADFS en utilisant SAML. Pour rappel, ADFS est un fournisseur d’authentification lié à l’Active Directory, celui-ci permet de mettre en place une authentification unique (SSO) pour l’ensemble des applications configurer dans les services ADFS. Ce qui permet au utilisateur …

Lire plus



Exchange : gérer les droits sur les calendrier en PowerShell avec Exchange Management Shell

Dans ce tutoriel, je vais vous expliquer comment gérer les droits sur la calendrier à l’aide d’Exchange Management Shell (PowerShell). Une demande récurrente quand on gérer un environnement Exchange, c’est d’avoir des droits d’écritures et de modifications sur des calendriers. Pour les boites aux lettres utilisateurs, cette opération peut être faite en autonomie depuis Outlook …

Lire plus



PowerShell : télécharger un fichier en HTTP, HTTPS

Dans ce tutoriel, je vais expliquer comment télécharger un fichier à l’aide de PowerShell qui se trouve sur un serveur accessible en HTTP ou HTTPS. Ceci peut être particulièrement utile quand vous administrer un serveur sans interface, où que le seul navigateur installé est Internet Explorer ou encore dans un script. Il existe plusieurs solution …

Lire plus



Active Directory : déléguer la gestion des mots de passe utilisateur

Dans ce tutoriel, je vais vous expliquer comment configurer la délégation des mots de passe à un groupe d’utilisateurs défini sur une OU précise. Ce type de délégation est intéressante à mettre en place afin, cela permet d’éviter de donner « trop » de droits à des utilisateurs, notamment quand on souhaite donner au équipe support de …

Lire plus



Exchange : supprimer les requêtes d’import de PST

Dans ce tutoriel, je vais vous expliquer comment supprimer les requêtes d’import de PST qui sont terminée (qui ont le status Completed). Pour afficher la liste des requêtes d’import de PST dans Exchange entrer la commande suivante : Comment on peut le voir sur la capture, la commande retourne la liste de tous les imports …

Lire plus



Exchange : supprimer les demandes de déplacement terminées

Dans ce tutoriel, je vais vous expliquer comment supprimer les demandes de déplacement terminées de boites aux lettres qui ont été lancées avec la commande New-MoveRequest. Opération que l’on fait régulièrement quand on administre un infrastructure Exchange avec différents quota de boites aux lettres en fonction des bases de données. Si on ne fait pas …

Lire plus



IIS ARR – configuration pour utiliser des certificats autosignés sur le serveur cible

Dans ce nouveau tutoriel dédié à IIS ARR, je vais vous expliquer comment configurer ARR afin de pouvoir utiliser un certificat autosigné sur le serveur cible. Dans le précédent tutoriel, je vous avez expliquer comment faire une décharge SSL, dans cette configuration le serveur cible est en HTTP, ce qui fait que la requête entre …

Lire plus



Windows LAPS – configuration du stockage des mots des passes administrateur dans l’Active Directory

Dans ce tutoriel, je vais vous expliquer comment utiliser Windows LAPS pour stocker les mots de passe administrateur local des ordinateurs dans votre annuaire Active Directory. Avant de commencer ce tutoriel, je vais vous expliquer qu’est ce que Windows LAPS ? Si vous connaissez Microsoft LAPS, c’est plus ou moins la même chose, on peut …

Lire plus



Hyper-V : Live Migration configuration de la délégation Kerberos

Microsoft Hyper-v

Dans ce tutoriel, je vais vous expliquer comment configurer la migration dynamique (Live Migration) sur Hyper-V en utilisant Kerberos à la place de CredSSP. Par défaut CredSSP est utilisé pour l’authentification lors d’une migration dynamique entre les deux hôtes, qui nécessite d’ouvrir sa session sur les deux serveurs Hyper-V simultanément. L’utilisation de Kerberos permet de …

Lire plus