Windows Server
Active Directory, stratégies de groupe, DNS/DHCP, services de bureau à distance, impression : le socle Windows d'une PME.
6 fiches · 5 testées sur le terrain
Intermédiaire3
- Runbook : redémarrer une infrastructure virtualisée après une coupure électrique (les DC d'abord)
Procédure d'absence pour remettre debout un cluster VMware après une coupure : VM figée dans vCenter, contrôleurs de domaine avant tout le reste, contrôle DNS et Kerberos, puis les applications.
- Importer les photos des utilisateurs dans Active Directory
Préparer les images au bon format, écrire l'attribut thumbnailPhoto en masse avec PowerShell, et comprendre pourquoi la photo met un à deux jours à apparaître dans Outlook et dans Teams.
- Auditer et verrouiller les imprimantes partagées avec PowerShell
Lister les files d'impression d'un serveur Windows, repérer celles qui sont en erreur et restreindre qui peut administrer une imprimante, sans ouvrir une seule console graphique.
Avancé3
- Pare-feu Windows par rôle via GPO : inventaire PowerShell, mode audit, puis application
Remettre le pare-feu Windows sur des serveurs où il était désactivé ou hétérogène, sans couper l'AD : inventaire, sauvegarde, une GPO par rôle, journalisation en mode audit, puis blocage par défaut.
- Réparer l'authentification LDAPS d'un contrôleur de domaine : du certificat CAPI legacy au CNG SHA-256
Un IPBX Linux refuse le LDAPS d'un DC : certificat auto-enrôlé en CAPI/SHA-1. Modèle Kerberos Authentication en CNG, purge des anciens certificats, puis reconstruction de la CA qui signait encore en SHA-1.
- Mettre à niveau des contrôleurs de domaine Windows Server 2012 vers 2022 en une soirée
Dix ans de retard en trois heures : contrôles en journée, promotion des DC 2022 le soir, transfert des rôles FSMO, rétrogradation des 2012, montée du niveau fonctionnel. Dix minutes de coupure et un café.