Base de connaissances
Tutoriels, procédures et notes d'architecture classés par domaine. Chaque fiche indique son niveau, sa date et si elle a réellement été testée.
Une documentation, pas un blog : les fiches sont classées par domaine, reliées entre elles et mises à jour quand la réalité change. Les niveaux vont de débutant à expert, la mention « testé sur » précise l’environnement sur lequel la procédure a été déroulée, et le statut signale ce qui mérite une vérification.
Par domaine
- MS6 fichesMicrosoftWindows, Office, outils Microsoft côté poste de travail.
- M36514 fichesMicrosoft 365 / EntraExchange Online, Entra ID, Intune, licences, Copilot.
- WS6 fichesWindows ServerActive Directory, GPO, DNS/DHCP, RDS, impression.
- LNX10 fichesLinuxDebian, Ubuntu, shell, services, durcissement.
- NET16 fichesRéseauVLAN, routage, VPN, SD-WAN, Wi-Fi, firewalls.
- SEC13 fichesCybersécuritéEDR, MFA, sauvegardes immuables, audits, hygiène.
- VIRT9 fichesVirtualisationVMware, Proxmox, XCP-ng, hyperconvergence.
- DKR6 fichesConteneurs / DockerDocker, Compose, images, registres, bonnes pratiques.
- SELF11 fichesSelf-hostingCloudron, reverse proxy, certificats, services auto-hébergés.
- CLD5 fichesCloud / WebAzure, OVHcloud, DNS, hébergement, sites statiques.
- AUTO4 fichesAutomatisation / scriptingPowerShell, Bash, CI/CD, API, tâches planifiées.
- ARCH11 fichesArchitecture ITConception, PRA/PCA, dimensionnement, choix de solutions.
- DSI13 fichesDSIBudget, fournisseurs, gouvernance, conformité, management.
Fiches mises en avant
- Microsoft 365 / EntraCompte invité Entra ID et erreur 53003 : quand l'accès conditionnel d'un client bloque votre connexion
Un client ouvre son infrastructure par package d'accès Entra, et la connexion s'arrête sur une erreur 53003. Ce que dit vraiment le code, quoi demander à l'équipe d'en face, et pourquoi on ne dégrade jamais son MFA.
- LinuxAgrandir un disque sous Linux avec LVM, sans redémarrer
Une VM dont le /var sature : étendre le disque côté hyperviseur, faire voir le nouvel espace au noyau, repousser la partition, puis pvresize, lvextend et resize2fs ou xfs_growfs. Avec les pièges.
- RéseauLes trois seules plages d'adresses IP privées, et pourquoi votre machine ne doit pas être en 195.x
Il n'existe que trois plages d'adresses IPv4 privées. Tout le reste appartient à quelqu'un, quelque part. Ce que ça change quand on adresse une machine industrielle livrée chez un client.
- VirtualisationRecycler du matériel hyperconvergé vers une autre plateforme : les questions à poser au constructeur
Requalifier des nœuds hyperconvergés en nœuds Azure Local, c'est tentant et presque toujours refusé. Comment poser la question par écrit, en quatre questions fermées, et comment lire la réponse.
- Architecture ITRemettre les contrôleurs de domaine en Tier 0 et isoler les rôles annexes dans une VM « IAM »
Un DC ne fait que AD DS et DNS. Inventorier ce qui s'est accumulé sur vos DC, le déplacer dans une VM dédiée sous gMSA, les reconstruire en UEFI, et lire un scan de posture à 0/100 comme une feuille de route.
- DSIFiabiliser les indicateurs d'un helpdesk : quand le rapport annonce 198 réouvertures et qu'il y en a 9
Un indicateur de réouverture qui comptait les « merci » : comment un rapport transforme 9 vrais échecs en 198, comment recalculer la mesure sur l'export brut, et pourquoi un KPI faux coûte plus cher qu'aucun KPI.
Dernières fiches
- Microsoft 365 / EntraCompte invité Entra ID et erreur 53003 : quand l'accès conditionnel d'un client bloque votre connexion
Un client ouvre son infrastructure par package d'accès Entra, et la connexion s'arrête sur une erreur 53003. Ce que dit vraiment le code, quoi demander à l'équipe d'en face, et pourquoi on ne dégrade jamais son MFA.
- RéseauAgent Cato : Office Mode qui ne s'active pas, Always-On et bypass temporaire contrôlé pour les techniciens
Après le déploiement d'un agent Cato Always-On : Office Mode absent sur le LAN à cause d'une route BGP manquante, techniciens terrain qui doivent se débrancher, et accès prestataire sans VPN via Browser Access.
- RéseauDeux agents VPN ou SASE sur le même poste : pourquoi ça ne marche pas, et quoi faire
Intervenir chez un client qui utilise le même agent SASE que vous bloque le poste. Ce que deux agents always-on se disputent, comment reconnaître le symptôme, et les trois solutions praticables.
- DSILa check-list IT d'arrivée d'un nouveau collaborateur
Le mail des RH arrive trois jours avant l'arrivée et ne dit ni le poste, ni les logiciels, ni si la personne aura un téléphone. Voici le formulaire qui remplace ce mail, et les cinq pièges qui coûtent une matinée.
- Self-hostingLire les logs « box » de Cloudron : les messages inquiétants qui ne le sont pas
Décoder le journal de la plateforme Cloudron : à quoi sert FileSystemUsageTask, pourquoi un du.sh se termine « errored with code 143 », et comment distinguer un message bénin d'une vraie panne.
- CybersécuritéUn poste isolé par l’EDR : que faire, dans quel ordre, et comment documenter l’incident
L'EDR vient de couper un poste du réseau. Vrai malware, application non autorisée ou installateur d'automatisme trop bavard : la marche à suivre avec un SOC externe, de la console au mail « qui sert juste de trace ».