Ajouter un contrôleur de domaine AD DS dans un domaine existant

Schéma multi AD

Introduction Dans cet article, je vais vous expliquer comment ajouter un contrôleur de domaine dans un domaine existant et gérer les liens de réplication. Ci-dessous, une illustration de l’architecture finale : Au long de ce tutoriel, nous allons ajouter le contrôleur XXXX-AD1 au domaine existant, celui-ci ayant déjà deux contrôleurs sur le site A. Prérequis …

Lire plus



GPO : Configurer le SSO sur les connexions RDS

Résumé de la GPO

Dans cet article, nous allons voir comment mettre en place le SSO (Single Sign-on – Authentification unique) sur les connexions RDS (Remote desktop) à l’aide d’une GPO. Cette solution évite aux utilisateurs d’avoir à resaisir leur identifiant pour se connecter à un serveur RDS où sur les connexions RemoteApp. Configuration de la stratégie de groupe …

Lire plus



GPO : forcer les mises à jour depuis la console

Depuis Windows 2012, il est possible de forcer la mise à jour des stratégies de groupes depuis la console Gestion de stratégie de groupe. Il n’est plus nécessaire de passer sur l’ensemble des ordinateurs et de faire un gpudapte. Pour fonctionner le pare-feu doit laisser passer les appels RPC. Forcer la mise à jour des …

Lire plus



GPO : rendre les utilisateurs administrateur de leur poste

Dans ce tutoriel, nous allons avoir comment mettre en place une GPO pour rendre les utilisateurs du domaine administrateur de leur poste. Le but est d’ajouter dans le groupe Administrateurs 1 du poste utilisateur le groupe Utilisateurs du domaine. Le groupe Admins du domaine est déjà membre du groupe. Créer la stratégie de groupe pour être …

Lire plus



GPO : redirection de dossier utilisateur

Aperçu de la stratégie

Présentation La redirection de dossier utilisateur permet dans Windows de stocker le contenu de certains dossiers du profil utilisateur sur un emplacement réseau. Cette solution présente les avantages suivants : Pas de stockage local de fichier. Possibilité pour les utilisateurs de changer d’ordinateur et de retrouver ses dossiers et fichiers. Dans un environnement RDS possibilité …

Lire plus



Mappage imprimante : GPO et Script

Lors de la mise en place d’un annuaire Active Directory, l’une des choses que l’on souhaite mettre en place automatiquement est le mappage des imprimantes aux utilisateurs. Prérequis : Comme pour le mappage des lecteurs réseaux, je vais présenter deux façons de faire, la première à l’aide des stratégies de groupe (GPO) et à l’aide …

Lire plus



GPO Script d’ouverture de session

Présentation Dans ce tutoriel, nous allons voir comment mettre en place une GPO qui va exécuter un script d’ouverture de session. Les scripts d’ouverture de session sont généralement au format batch ou vbs, il est aussi possible d’exécuter des scripts PowerShell. L’utilisation de script en PowerShell nécessite d’autoriser l’utilisation de script distant (set-executionpolicy), il faut …

Lire plus



Mappage lecteur réseau : GPO et Script

Détail de la GPO

Lors de la mise en place d’un annuaire Active Directory, l’une des premières chose que l’on souhaite faire, c’est de mapper automatiquement un ou plusieurs lecteurs réseaux à l’ouverture de session des utilisateurs. Pour rappel, un lecteur réseau est un partage présenté à un poste/utilisateur sous la forme d’une lettre comme un disque dur/clef usb…. …

Lire plus