Active Directory – Dé-promotion forcée d’un DC

Il est parfois nécessaire de forcer la dé-promotion d’un DC. Notamment lorsque celui-ci se retrouve hors réseau.

Si vous lancez la dépromotion d’un contrôleur de domaine alors que celui-ci n’arrive pas à joindre le reste du domaine, l’erreur ci-dessous est présente.

Read More

Active Directory – Token Kerberos gestion klist

Il est possible de régénérer les tokens Kerberos des utilisateurs et machines. Le logoff/logon pour un utilisateur est relativement simple pour actualiser son appartenant à un groupe, mais le reboot d’une machine peut être plus compliquer à planifier.

La commande klist permet de gérer les tokens Kerberos.

Read More

Active Directory – ADMX Migrator

Microsoft fourni l’utilitaire ADMXMigrator. Cet utilitaire a été développé initialement par la société »FullArmor » puis repris par Microsoft. Il permet à l’origine la conversion des GPO antérieurs à 2008 livrés sous forme de fichiers .ADM vers le format .ADMX/.ADML.

En plus de convertir, il permet de créer et d’éditer des modèles d’administration.

Read More

Active Directory – DC promo Windows 2000 server SP4

Juste pour le plaisir, et pour réaliser quelques tests, nous allons devoir créer un nouvelle Active Directory sur un Windows 2000 server SP4. Etant donné que cette opération est plutôt très rare en 2019 (non pas la promotion d’un DC, mais le Windows 2K server), j’en profite pour prendre quelques captures.

Read More

Active Directory – Migration SYSVOL FRS vers DFS-R

Depuis la version de Windows 2008, la technologie de réplication de fichier a été modifiée. La réplication est réalisée via la technologie DFS-r alors que avant 2008, celle-ci était réalisée avec FRS.

La réplication du répertoire SYSVOL d’Active Directory est réalisée via l’une des deux technologie selon l’historique de l’entreprise.

Read More