Active Directory – Dé-promotion forcée d’un DC

Il est parfois nécessaire de forcer la dé-promotion d’un DC. Notamment lorsque celui-ci se retrouve hors réseau.

Si vous lancez la dépromotion d’un contrôleur de domaine alors que celui-ci n’arrive pas à joindre le reste du domaine, l’erreur ci-dessous est présente.

Read More

Active Directory – Token Kerberos gestion klist

Il est possible de régénérer les tokens Kerberos des utilisateurs et machines. Le logoff/logon pour un utilisateur est relativement simple pour actualiser son appartenant à un groupe, mais le reboot d’une machine peut être plus compliquer à planifier.

La commande klist permet de gérer les tokens Kerberos.

Read More

Active Directory – Déplacer les rôle FSMO

Active Directory est composé de 5 rôle FSMO. Deux rôles de forets et 3 rôles de domaine. Chaque rôle est unique et est hébergé pas un contrôleur de domaine.

Pour des raisons de maintenance ou de migration il est nécessaire de déplacer ces rôle sur un autre contrôleur de domaine.

Read More

Active Directory – ADMX Migrator

Microsoft fourni l’utilitaire ADMXMigrator. Cet utilitaire a été développé initialement par la société »FullArmor » puis repris par Microsoft. Il permet à l’origine la conversion des GPO antérieurs à 2008 livrés sous forme de fichiers .ADM vers le format .ADMX/.ADML.

En plus de convertir, il permet de créer et d’éditer des modèles d’administration.

Read More

Active Directory – DC promo Windows 2000 server SP4

Juste pour le plaisir, et pour réaliser quelques tests, nous allons devoir créer un nouvelle Active Directory sur un Windows 2000 server SP4. Etant donné que cette opération est plutôt très rare en 2019 (non pas la promotion d’un DC, mais le Windows 2K server), j’en profite pour prendre quelques captures.

Read More