jeudi 10 décembre 2009

Microsoft Assessment Planning - MAP

Sujet : Microsoft Assessment and Planning - MAP

MAP Toolkit est un utilitaire fonctionnant sans agent qui trouve les serveurs et stations sur un réseau et procède à un inventaire détaillé en se basant sur Windows Management Instrumentation (WMI) et le service "registre distant". L'analyse des données fournies par MAP peut considérablement simplifier le processus de planification de la migration vers Windows 7, Microsoft Office 2007, Windows Server 2008, Hyper-V, Microsoft Application Virtualization, Microsoft SQL Server 2008, Forefront Client Security et Network Access Protection. Pour ce qui concerne Windows Server 2008 R2, Windows Server 2008, Windows 7 et Windows Vista, le rapport inclut la disponibilité des pilotes de périphériques, ainsi que des recommandations pour les mises à niveau du matériel.




Dans le cadre de la planification de virtualisation de serveur, le MAP fournit la capacité de recueillir des mesures de performances des serveurs que vous envisagez de virtualiser et propose des configurations matériels et de stockage. Cela permet notamment une premiere analyse pour une virtualisation vers Hyper-V.

MAP 4 (17/08/2009) :
http://www.microsoft.com/downloads/details.aspx?FamilyID=67240b76-3148-4e49-943d-4d9ea7f77730&displaylang=en
 
Mots : Microsoft , MAP , Windows , Windows 7 , Windows 2008 , Hyper V , Office 2007 , SQL , SQL 2008 , Forefront , NAP, Virtualisation , Planification , Performances , wmi

IExchange - Calendrier Exchange IPhone

Sujet : IExchange - Calendrier Exchange sur Iphone


Iexchange est une application pour Iphone donnant la possibilité de se connecter à un serveur Exchange pour ouvrir le calendrier d'un autre utilisateur.
Celui-ci aura au préalable donné les droits en accés à son calendrier.

La connexion à Exchange Server 2000 2003 ou 2007 s'effectue avec WebDAV et OWA HTTP et HTTPS.
Une fois l'agenda sur le serveur Exchange sélectionné, un affichage d'une période de + / - 7 / 21 et 60 jours à compter de la date courante est proposé. Seules les deux premières lignes d'une entrée sont affichées. De plus, les entrées d'agenda ne peuvent pas être ouvertes, les détails d'une entrée d'agenda ne sont donc pas accessibles.



Iexchange sur apptism.com : http://www.apptism.com/apps/iexchange

Mots : iexchange , calendrier , iphone , exchange 2000 2003 2007 , webdav , owa , http , https , agenda , partage

IPhone - Déploiement en entreprise

Sujet : Iphone - Guide de déploiement en entreprise

Microsoft  Exchange ActiveSync ( Policies Exchange ActivSync supportées , Remote Wipe , Direct Push , Autodiscovery , GAL Global Address List , Fonctionnalités supportées et non supportées par ActiveSync ...




http://support.apple.com/manuals/en_US/Enterprise_Deployment_Guide.pdf

Mots : Apple , IPhone , déploiement , entreprise , exchange , activesync , remote wipe , direct push , autodiscovery , GAL , global address list

mardi 8 décembre 2009

Test SMTP - MX - MX Lookup

Sujet : Test SMTP - MX - MX Lookup

Ce test donne la liste des enregistrements MX pour un domaine par ordre de priorité. MX lookup est effectué directement au niveau des serveurs de noms du domaine, les enregistrements MX apparaîsse
instantanément.



http://www.mxtoolbox.com/

Mots : test , smtp , mx , mx lookup , enregistrements , domaine , priorité , outils

lundi 7 décembre 2009

Ajout suffixes UPN

Sujet : Ajout suffixes UPN nom principal d'utilisateur

Pour ajouter des suffixes de nom principal d'utilisateur UPN
  • Ouvrir le composant " Domaines et approbations Active Directory ".
  • Dans l'arborescence de la console, clic droit sur " Domaines et approbations Active Directory ", puis propriétés.
  • Sous l'onglet Suffixes UPN, tapez un autre suffixe UPN pour la forêt, puis cliquer sur Ajouter.
 

Pour effectuer cette procédure, vous devez être membre du groupe Admins du domaine ou du groupe Administrateurs de l'entreprise dans Active Directory ou avoir reçu par délégation les autorisations nécessaires. Dans le cadre d'une recommandation de sécurité, pensez à utiliser l'option Exécuter en tant que pour la réalisation de cette procédure.

Les suffixes UPN doivent être conformes aux conventions DNS de syntaxe et de caractères valides.

Les suffixes UPN sont stockés dans la propriété uPNSuffixes de l'élément LDAP suivant : LDAP://cn=partitions,cn=configuration,dc=domaine,dc=suffixedomaine.

http://technet.microsoft.com/fr-fr/library/cc756018(WS.10).aspx

Mots : Ajout suffixes , UPN , DNS , uPNSuffixes , partitions , configuration , domaine , LDAP , Active Directory , nom , principal , utilisateur , approbations , forêt , entreprise

Maxence Derieppe Blog sur Liendur.be

Maxence Derieppe Blog sur Liendur.be

http://www.liendur.be/statistique-site-reference-liendur-com/derieppe-maxence-blog-16033.php
http://www.liendur.be/fiche-de-description-du-site/derieppe-maxence-blog-16033.php
http://www.liendur.be/exemples-de-boutons-referents/derieppe-maxence-blog-16033.php
http://www.liendur.be/top-clicks.php?lien_en_dur=16033
http://www.liendur.be/commentaires-concernant-derieppe-maxence-blog-16033/index.html
http://www.liendur.be/informatique-13-2.php
http://www.liendur.be/informatique-13-1.php

Configuration DNS Client

Sujet : Configuration DNS Client

Un ordinateur portable une fois connecté sur internet hors du domaine n’était pas en capacité de résoudre les noms DNS. La commande NSLOOKUP renvoi le DNS du domaine et non celui du provider. De ce fait, les résolutions de noms DNS ne sont pas possibles.
Une stratégie GPO du domaine fixe la configuration DNS du poste, cette configuration alimente la clé de registre suivante :

HKLM \ Software \ Policies \ Microsoft \ Windows NT  \ DNS Client

Les informations stockées dans cette clé de registre mentionnent le serveur DNS sur lequel s’appuyer pour la résolution de nom dns.
La suppression des valeurs contenues dans cette clé  ou la desactivation de la stratégie GPO a résolu le problème :

\ Configuration Ordinateur \ Modèles d'administration \ Réseau \ Client DNS \ Serveurs DNS



Mots : dns client , internet , hors du doamine , configuration , résolutions , résolution , serveur dns , gpo , microsoft , policies , windows nt , clé , registre , nslookup , stratégie , valeurs , client dns , rsop

dimanche 6 décembre 2009

Script VBS - obtenir la date de d'expiration de mot de passe d'un utilisateur Active Directory

Sujet : Script VBS - obtenir la date de d'expiration de mot de passe d'un utilisateur Active Directory


Voici un exemple de code qui utilise ADSI LDAP pour obtenir la date d'expiration de mot de passe d'un utilisateur Active Directory :

Dim oDomain
Dim oUser
Dim maxPwdAge
Dim numDays
strDomainDN = "domaine"
strUserDN = strDomainDN & "/CN=administrateur,CN=Users,DC=domaine,DC=local"
Set oDomain = GetObject("LDAP://" & strDomainDN)
Set maxPwdAge = oDomain.Get("maxPwdAge")
numDays = CCur((maxPwdAge.HighPart * 2 ^ 32) + _
maxPwdAge.LowPart) / CCur(-864000000000)
WScript.Echo "Maximum Password Age: " & numDays
Set oUser = GetObject("LDAP://" & strUserDN)
whenPasswordExpires = DateAdd("d", numDays, oUser.PasswordLastChanged)
WScript.Echo "Password Last Changed: " & oUser.PasswordLastChanged
WScript.Echo "Password Expires On: " & whenPasswordExpires
Set oUser = Nothing
Set maxPwdAge = Nothing
Set oDomain = Nothing
WScript.Echo "Done"

Article de référence : http://support.microsoft.com/kb/323750

Mots : exemple , code , script , vbs , obtenir , date , expiration , mot de passe , utilisateur , active directory , adsi , ldap , ouverture , session

Erreur ouverture de session - ne trouve pas idelist

Sujet : message d'erreur à l'ouverture d'une session windows " ne trouve pas idlist "

Windows ne trouve pas / idlist , : xxx : xxxxx , \\ serveur \ netlogon . Vérifiez que vous avez entré le nom correctement et essayer à nouveau . Pour rechercher un fichier , cliquez sur le bouton Démarrer , pui sur Rechercher.



Un espace était présent dans la zone script d'ouverture de session .

http://support.microsoft.com/kb/824204

Mots : message , erreur , idlist , windows , trouve , pas , netlogon , script , ouverture , session

Exchange 2007 - Pas de HUB CAS en DMZ

Sujet : Exchange 2007 - Pas de HUB ( Trasnport Hub ) CAS ( Client Access Server ) en DMZ (périmètre)


Il n’est pas supporté de mettre un Exchange Hub ou CAS dans une DMZ.
Ces rôles Exchange sont obligatoirement joints au domaine Active Directory, dans le même site que les serveurs MB Mailbox.
Donc, cela revient à exposer une partie du domaine sur Internet, sans compter les nombreux ports qu’il faudrait ouvrir sur le firewall ( swiss cheese ) cf. http://technet.microsoft.com/en-us/library/bb331973.aspx



Pour sécuriser les accès au CAS depuis Internet, il est recommandé d’installer ISA Server en frontal

Mots : exchange , hub , cas , dmz , perimetre , transport , client , access , server , mailbox , ad , active directory , ports , ouverture , firewall , swiss cheese , isa , frontal

Exchange 2010 Mailbox Server Role Requirements Calculator

Sujet : Exchange 2010 Mailbox Server Role Requirements Calculator

Ce configurateur ou calculateur permet de dimensionner une architecture Exchange 2010



http://msexchangeteam.com/archive/2009/11/09/453117.aspx

Mots : architecture , exchange 2010 , dimensionner , configurateur , calculateur , mailbox , server , role , requirements , calculator