<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.tuxwin.net/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>TuxWin</title>
  <link>http://blog.tuxwin.net/</link>
  <description>Blog sur l'administration des systèmes et des réseaux informatiques</description>
  <language>fr</language>
  <pubDate>Wed, 23 Jul 2008 05:45:34 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Activer le bureau à distance par le registre</title>
    <link>http://blog.tuxwin.net/post/2008/07/22/Activer-le-bureau-a-distance-par-le-registre</link>
    <guid isPermaLink="false">urn:md5:51ad8767b7f68a244b0643681e37a9d7</guid>
    <pubDate>Tue, 22 Jul 2008 14:17:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>Activer le bureau à distance</category><category>Clé de registre pour TS</category><category>Terminal server</category>    
    <description>    &lt;p&gt;Voici la clé de registre à modifier si on veut activer ou désactiver le
registre :&lt;br /&gt;&lt;/p&gt;
&lt;pre&gt;
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server&lt;br /&gt;
&lt;/pre&gt;
&lt;p&gt;&amp;quot;fDenyTSConnections&amp;quot;=dword:00000000&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Les valeurs sont :&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;fDenyTSConnections à 0 = Activé&lt;br /&gt;
fDenyTSConnections à 1 = Désactivé&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/07/22/Activer-le-bureau-a-distance-par-le-registre#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/07/22/Activer-le-bureau-a-distance-par-le-registre#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/262672</wfw:commentRss>
      </item>
    
  <item>
    <title>Installer hyper V sur un serveur Core</title>
    <link>http://blog.tuxwin.net/post/2008/07/04/Installer-hyper-V-sur-un-serveur-Core</link>
    <guid isPermaLink="false">urn:md5:777d77f04d4f5d380d56e182ef416bfa</guid>
    <pubDate>Fri, 04 Jul 2008 18:18:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Virtualisation</category>
        <category>HyperV</category><category>Installer Hyper V</category><category>Serveur Core</category><category>Windows server 2008</category>    
    <description>&lt;p&gt;Voici un tutoriel pour installer le rôle Hyper V sur un serveur 2008 en mode
Core qui fera partie du domaine TuXwin. L’administration pourra se faire pour
des raisons de simplicité sur un autre Windows Serveur 2008 ou Vista via les
outils d'administration d'hyperV (MMC).&lt;/p&gt;    &lt;p&gt;Bon ben tout d'abord il faut installer 2008 en mode Core ...&lt;br /&gt;
Ensuite une fois installé on va utiliser la commande netsh pour la
configuration de la pile IP (&lt;a href=&quot;http://blog.tuxwin.net/post/2008/02/27/Commandes-pour-Core-2008&quot;&gt;Commandes Core&lt;/a&gt;) :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Pour connaitre le nom de l'interface on utilisera : &lt;em&gt;netsh
interface ipv4 show interfaces&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;Pour configurer l'adresse IP le masque et la passerelle : &lt;em&gt;netsh
interface ipv4 set address name=&amp;quot;Local Area Connection&amp;quot; source=static
address=192.168.0.110 mask=255.255.255.0 gateway=192.168.0.1&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;Pour configurer le DNS : &lt;em&gt;netsh interface ipv4 add dnsserver &amp;quot;Local
Area Connection&amp;quot; 192.168.0.2&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;Pour désactiver le firewall : &lt;em&gt;netsh firewall set opmode
disable&lt;/em&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ensuite on va utiliser Netdom pour changer le nom de machine et joindre
cette machine au domaine TuXwin :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Pour connaitre le nom de la machine : &lt;em&gt;hostname&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;Pour renommer la machine : &lt;em&gt;netdom renamecomputer OldName
/NewName:CoreHyperV&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Donc ensuite il faut redémarrer : &lt;em&gt;shutdown /t 0 /r&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Pour joindre la machine au domaine TuXwin : &lt;em&gt;Netdom join CoreHyperV
/domain:tuxwin&lt;/em&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pensez bien à faire la mise à jour d'Hyper V si vous avez un média de
Windows 2008 server avec HyperV RC ... voir par &lt;a href=&quot;http://blog.tuxwin.net/post/2008/06/27/HyperV-RTM-Disponible&quot;&gt;là&lt;/a&gt; pour la mise à jour&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Maintenant on peut installer HyperV : &lt;em&gt;start /w ocsetup
Microsoft-Hyper-V&lt;/em&gt;&lt;br /&gt;
Pour vérifier que HyperV est bien installé on peut faire un petit :
&lt;em&gt;oclist&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Et voilà Hyper V est installé ...&lt;/p&gt;
&lt;p&gt;Note : Pour installer une mise à jour : wusa.exe c:\MAJ.msu&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/07/04/Installer-hyper-V-sur-un-serveur-Core#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/07/04/Installer-hyper-V-sur-un-serveur-Core#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/257522</wfw:commentRss>
      </item>
    
  <item>
    <title>Remote desktop 6.1 pour XP SP2</title>
    <link>http://blog.tuxwin.net/post/2008/06/27/Remote-desktop-61-pour-XP-SP2</link>
    <guid isPermaLink="false">urn:md5:4105ffbf98c24fb1d20e58b1dceaa286</guid>
    <pubDate>Fri, 27 Jun 2008 07:37:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>RDP 6.1</category><category>Remote Desktop</category><category>Terminal server</category><category>Terminal server 2008</category>    
    <description>    &lt;p&gt;Une mise à jour autonome est disponible pour le client remote desktop 6.1.
Elle est disponible &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?displaylang=fr&amp;amp;FamilyID=6e1ec93d-bdbd-4983-92f7-479e088570ad&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;. Pour plus d'informations voici la KB qui en parle :
c'est par &lt;a href=&quot;http://support.microsoft.com/KB/952155&quot; hreflang=&quot;en&quot;&gt;ici&lt;/a&gt;. En résumé ce client qui était disponible dans l'installation du
SP3 de XP permettra au Client qui sont en SP2 de XP de profiter pleinement des
services de terminaux de Windows 2008 Server sans avoir à installer le SP3.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/06/27/Remote-desktop-61-pour-XP-SP2#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/06/27/Remote-desktop-61-pour-XP-SP2#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/254181</wfw:commentRss>
      </item>
    
  <item>
    <title>HyperV RTM Disponible</title>
    <link>http://blog.tuxwin.net/post/2008/06/27/HyperV-RTM-Disponible</link>
    <guid isPermaLink="false">urn:md5:10db597714b01109bbb6c4e106340484</guid>
    <pubDate>Fri, 27 Jun 2008 07:26:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Virtualisation</category>
        <category>HyperV</category><category>HyperV RTM</category><category>Nouveautés HyperV</category>    
    <description>    &lt;p&gt;La version RTM (Release to manufacturing) d'HyperV est disponible en
téléchargement &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?displaylang=fr&amp;amp;FamilyID=f3ab3d4b-63c8-4424-a738-baded34d24ed&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;, Attention cette mise à jour est permanente il n'est pas
possible de la désinstaller. Pour plus d'informations rendez vous à &lt;a href=&quot;http://support.microsoft.com/kb/950050/en-us/&quot; hreflang=&quot;en&quot;&gt;cette
adresse&lt;/a&gt;. Les outils d'administration sont aussi mise à jour par exemple
pour Vista SP1 X64 c'est &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?displaylang=fr&amp;amp;FamilyID=88208468-0ad6-47de-8580-085cba42c0c2&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/06/27/HyperV-RTM-Disponible#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/06/27/HyperV-RTM-Disponible#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/254180</wfw:commentRss>
      </item>
    
  <item>
    <title>Vider le cache d'Outlook</title>
    <link>http://blog.tuxwin.net/post/2008/06/25/Vider-le-cache-dOutlook</link>
    <guid isPermaLink="false">urn:md5:876b8abf15bbd84fd5a045512cd934b9</guid>
    <pubDate>Wed, 25 Jun 2008 11:34:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>auto complétion</category><category>historique outlook</category><category>outlook</category><category>outlook 2003</category><category>outlook 2007</category><category>vider le cache outlook</category>    
    <description>    &lt;p&gt;Lors de changement de listes d'adresses ou de suppression d'adresses il est
parfois nécessaires de vider le cache d'Outlook ...&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour cela il y a trois façons de voir :&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;ins&gt;1 : Désactivation de l'auto complétion :&lt;/ins&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Il faut se rendre dans &lt;strong&gt;Outils&lt;/strong&gt;, &lt;strong&gt;Options&lt;/strong&gt;,
dans l'onglet préférences &lt;strong&gt;options de la messagerie&lt;/strong&gt; et
&lt;strong&gt;options avancées de la messagerie ...&lt;/strong&gt; et là il faut décocher
la case &lt;strong&gt;Suggérer les noms lors de la saisie des champs A, Cc et
Cci&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;ins&gt;2 : Réinitialiser le cache d'auto complétion :&lt;/ins&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour cela on va faire une recherche sur &lt;strong&gt;*.nk2&lt;/strong&gt; sur le disque
C: généralement pour trouver le fichier où se trouve l'historique de l'auto
complétion, une fois trouvé fermer Outlook et tous les programmes susceptibles
d'entrer en relation avec Outlook renommer le fichier en &lt;strong&gt;.bak&lt;/strong&gt;
et relancer Outlook.&lt;/p&gt;
&lt;p&gt;&lt;ins&gt;3 : Supprimer les entrées périmés une à une :&lt;/ins&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour cela il suffit de commencer à taper l'adresse du contact à supprimer
dans l'auto complétion de sélectionner avec un clic droit le contact à
supprimer et d'appuyer sur la touche &lt;strong&gt;Suppr&lt;/strong&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/06/25/Vider-le-cache-dOutlook#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/06/25/Vider-le-cache-dOutlook#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/253653</wfw:commentRss>
      </item>
    
  <item>
    <title>Activer dhcp en VBS</title>
    <link>http://blog.tuxwin.net/post/2008/06/20/Activer-dhcp-en-VBS</link>
    <guid isPermaLink="false">urn:md5:2491184f169d9b0812dd1ee29a01aeeb</guid>
    <pubDate>Fri, 20 Jun 2008 08:22:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Active Directory</category>
        <category>dhcp en vbs</category><category>script</category><category>vbs</category>    
    <description>    &lt;p&gt;Voici un petit script VBS qui permet d'activer le dhcp sur un poste
(192.168.8.56) :&lt;/p&gt;
&lt;pre&gt;
 strComputer = &amp;quot;192.168.8.56&amp;quot;
 Set objWMIService = GetObject(&amp;quot;winmgmts:&amp;quot; _
 &amp;amp; &amp;quot;{impersonationLevel=impersonate}!\\&amp;quot; &amp;amp; strComputer &amp;amp; &amp;quot;\root\cimv2&amp;quot;)
 Set colNetAdapters = objWMIService.ExecQuery _
 (&amp;quot;Select * from Win32_NetworkAdapterConfiguration where IPEnabled=TRUE&amp;quot;)
 For Each objNetAdapter In colNetAdapters
 errEnable = objNetAdapter.EnableDHCP()
 Next
&lt;/pre&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/06/20/Activer-dhcp-en-VBS#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/06/20/Activer-dhcp-en-VBS#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/252537</wfw:commentRss>
      </item>
    
  <item>
    <title>Connection imprimante en VBS</title>
    <link>http://blog.tuxwin.net/post/2008/06/19/Connection-imprimante-en-VBS</link>
    <guid isPermaLink="false">urn:md5:75b99735558c9dabbf24b56034a961bb</guid>
    <pubDate>Thu, 19 Jun 2008 15:53:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Active Directory</category>
        <category>script imprimantes</category><category>VBS</category>    
    <description>    &lt;p&gt;Voici un petit script qui permet de connecter des imprimantes et de les
définir par défaut :&lt;/p&gt;
&lt;pre&gt;
 Dim net
 Set net = CreateObject(&amp;quot;WScript.Network&amp;quot;)
 net.AddWindowsPrinterConnection &amp;quot;\\serv\Printer&amp;quot;
 net.SetDefaultPrinter &amp;quot;\\serv\Printer&amp;quot;
&lt;/pre&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/06/19/Connection-imprimante-en-VBS#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/06/19/Connection-imprimante-en-VBS#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/252299</wfw:commentRss>
      </item>
    
  <item>
    <title>Netmon 3.2 Béta</title>
    <link>http://blog.tuxwin.net/post/2008/06/19/Netmon-32-Beta</link>
    <guid isPermaLink="false">urn:md5:ee8eace70b63604210df304593369cee</guid>
    <pubDate>Thu, 19 Jun 2008 09:53:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>netmon</category><category>network monitor</category>    
    <description>    &lt;p&gt;Netmon est disponible en version 3.2 il est téléchargeable sur le site
&lt;a href=&quot;http://connect.microsoft.com/&quot; hreflang=&quot;fr&quot;&gt;Connect&lt;/a&gt; car il est
actuellement en version béta.&lt;br /&gt;
Avec cette version vous pouvez visualisez tous les processus qui génère du
trafic réseau avec le nom et le PID du processus, et de nombreuses nouvelles
fonctionnalités .&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour plus d'info le blog de Network monitor est à cette &lt;a href=&quot;http://blogs.technet.com/netmon&quot; hreflang=&quot;en&quot;&gt;adresse&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/06/19/Netmon-32-Beta#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/06/19/Netmon-32-Beta#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/252189</wfw:commentRss>
      </item>
    
  <item>
    <title>Afficher l'historique sous cmd</title>
    <link>http://blog.tuxwin.net/post/2008/06/10/Afficher-lhistorique-sous-cmd</link>
    <guid isPermaLink="false">urn:md5:ce38a3feb68cdb5e1c85d2d89e85a36f</guid>
    <pubDate>Tue, 10 Jun 2008 10:08:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>cmd</category><category>invite de commandes</category>    
    <description>&lt;p&gt;Voici une petite astuce pour afficher l'historique dans une invite de
commande. Cela évite de se servir de la flèche du haut et du bas qui devient à
force de commandes taper assez lourds ...&lt;/p&gt;    &lt;p&gt;Pour cela il suffit d'appuyer sur la touche F7 et on a un historique de 50
commandes par défaut. Bien sur on peut augmenter ou diminuer ce chiffre dans
les propriétés de l'invite de commande en modifiant la taille de mémoire
tampon.&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/.cmd_m.jpg&quot; alt=&quot;cmd.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Note : Cela marche sous une invite de commandes classique et
powershell&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/06/10/Afficher-lhistorique-sous-cmd#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/06/10/Afficher-lhistorique-sous-cmd#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/249525</wfw:commentRss>
      </item>
    
  <item>
    <title>Diagnostics WSUS</title>
    <link>http://blog.tuxwin.net/post/2008/06/09/Diagnostics-WSUS</link>
    <guid isPermaLink="false">urn:md5:d06902a6632c6a6342fcd0b787323206</guid>
    <pubDate>Mon, 09 Jun 2008 10:05:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>WSUS</category>
        <category>diagnostics WSUS</category><category>WSUS</category>    
    <description>    &lt;p&gt;Voici un petit outil pour vérifier la configuration cliente pour WSUS, il
est disponible à cette &lt;a href=&quot;http://www.laboratoire-microsoft.org/logiciels/16847/&quot; hreflang=&quot;fr&quot;&gt;adresse&lt;/a&gt;. Cet outil test de nombreux points quand à l'exécution et la
découverte du serveur WSUS.&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/wsus20.jpg&quot; alt=&quot;wsus20.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/06/09/Diagnostics-WSUS#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/06/09/Diagnostics-WSUS#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/249138</wfw:commentRss>
      </item>
    
  <item>
    <title>GPO Pour clients WSUS</title>
    <link>http://blog.tuxwin.net/post/2008/06/09/GPO-Pour-clients-WSUS</link>
    <guid isPermaLink="false">urn:md5:29c06dcc9c51ce82f2f168db9d14e681</guid>
    <pubDate>Mon, 09 Jun 2008 08:28:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>WSUS</category>
        <category>GPO pour clients WSUS</category><category>WSUS</category>    
    <description>&lt;p&gt;On va voir comment déployer sa stratégie de mises à jour des clients WSUS
par GPO&lt;/p&gt;    &lt;p&gt;Pour faciliter le déploiement de cette GPO il est conseillé de créer une
unité d'organisation qui s'appellera par exemple Ordinateurs gérés par WSUS.
Ensuite on va affilier une stratégie de groupe à cette UO par le biais de
GPMC.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Donc il faut se rendre dans dans GPMC, ensuite il faut aller dans
&lt;strong&gt;Configuration Ordinateur&lt;/strong&gt;, &lt;strong&gt;Modèles
d'administration&lt;/strong&gt;, &lt;strong&gt;Windows Update&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/wsus10.jpg&quot; alt=&quot;wsus10.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Ensuite une fois ici dans l'onglet de droite il y a une stratégie qui
s'appelle Spécifier l'emplacement intranet du service de Mise à jour
Microsoft&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/wsus11.jpg&quot; alt=&quot;wsus11.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Donc on clique dessus on &lt;strong&gt;l'active&lt;/strong&gt; et ensuite on rentre
l'adresse du serveur WSUS : &lt;strong&gt;http://servWSUS&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Maintenant tous les ordinateurs qui sont dans l'UO Ordinateurs gérés par
WSUS sont configurés pour utiliser les mises à jours Windows en
interne.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Après cela il existe de nombreuses options pour configurer les mises à jours
pour laisser le choix pour les utilisateurs de les installer, de les planifier
à une heure précise ...&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Voici les différentes options :&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans le noeud Configuration Ordinateur :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Ne pas afficher l'option Installer les mises à jour et éteindre
...&lt;/strong&gt; : si cette stratégie est active, l'option d'installation des
mises à jour avant extinction ne sera pas disponible aux utilisateurs.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ne pas modifier l'option par défaut Installer les mises à jour et
éteindre ...&lt;/strong&gt; : si cette stratégie est active, alors la fonction
arrêt de la machine par défaut sera celle avec l'installation des mises à
jour.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Configuration des mises à jours automatiques&lt;/strong&gt; : Cette
stratégie va permettre d'activer le service &amp;quot;Mise à jour automatique&amp;quot; et
ensuite le fonctionnement de celle-ci&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Fonctionnement des mises à jour possible:&lt;br /&gt;
Notification avant téléchargement et notification avant installation des mises
à jour&lt;br /&gt;
Téléchargement automatique des mises à jour et notification avant installation
des mises à jour&lt;br /&gt;
L'installation des mises à jour est automatique et planifié en fonction des
valeurs ScheduledInstallDay et ScheduledInstallTime&lt;br /&gt;
La planification des mises à jour est configuré mais l'utilisateur final peut
le configurer&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Autoriser le ciblage coté client&lt;/strong&gt; : vous pouvez créer
des groupes dans WSUS. L'objectif de cette stratégie est de spécifier le nom de
groupe que les ordinateurs doivent utiliser pour télécharger les mises à
jour.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Replanifier les installations planifiées des mises à jours
automatiques&lt;/strong&gt; : si l'installation planifiée précédente a été
manquée, alors on renseigne le temps depuis le démarrage de la machine avant
une nouvelle planification.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pas de redémarrage planifié des installations planifiés des mises à
jour automatiques&lt;/strong&gt; : ne permet pas à la fonction Mise à jour
automatique de redémarrer la machine si celle-ci est planifiée. Seul
l'utilisateur le fera manuellement&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Fréquence de détection des mises à jour
automatiques&lt;/strong&gt; : elle permet de configurer la durée entre chaque
vérification de mise à jour (de -20% à 0%) sur le serveur WSUS (par défaut: 22
heures, donc vérification après une durée de 18h24 et 22h)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Autoriser l'installation immédiate des mises à jour
automatique&lt;/strong&gt; : si la mise à jour ne nécessite pas de redémarrage
de Windows ou de services Windows alors, si la stratégie est active,
l'installation des mises à jour s'effectue de suite.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Délai de redémarrage pour les installations
planifiées&lt;/strong&gt; : cette stratégie permet de renseigner la durée entre
la fin de l'installation de mise à jour et le redémarrage de la machine. (par
défaut 5 minutes)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Redemander un redémarrage avec les installations
planifiées&lt;/strong&gt; : permet de spécifier une demande de redémarrage après
un laps de temps, si la précédente a été refusée&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Autoriser les non-administrateurs à recevoir les notifications de
mises à jours&lt;/strong&gt; : cette stratégie va permettre d'autoriser les
utilisateurs non-administrateurs de recevoir les notifications de mises à jour.
L'utilisateur pourra ou non confirmer l'installation des mises à jour.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Dans le noeud Configuration Utilisateur :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Supprimer l'accès à l'utilisation de toutes les fonctionnalités de
Windows Update&lt;/strong&gt; : permet de désactiver toutes les interactions
avec Windows Update. Il est fortement conseillé de l'activer pour éviter de
faire doublon avec le service WSUS&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ne pas afficher l'option Installer les mises à jour et éteindre
...&lt;/strong&gt; : si cette option est active, alors l'option d'installation
des mises à jour avant extinction ne sera pas disponible aux utilisateurs.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ne pas modifier l'option par défaut Installer les mises à jour et
éteindre ...&lt;/strong&gt; : si cette option est active, alors la fonction
arrêt de la machine par défaut sera celle avec l'installation des mises à
jours&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/06/09/GPO-Pour-clients-WSUS#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/06/09/GPO-Pour-clients-WSUS#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/249114</wfw:commentRss>
      </item>
    
  <item>
    <title>Configuration du PareFeu pour WSUS</title>
    <link>http://blog.tuxwin.net/post/2008/06/06/Configuration-du-PareFeu-pour-WSUS</link>
    <guid isPermaLink="false">urn:md5:334c33ef48fccf9e01a5a6898aa2af19</guid>
    <pubDate>Fri, 06 Jun 2008 18:56:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>WSUS</category>
        <category>Parefeu et WSUS</category><category>WSUS</category>    
    <description>    &lt;p&gt;Pour obtenir les mises à jour à partir de Microsoft Update, le serveur WSUS
utilise le port 80 pour le protocole HTTP et le port 443 pour le protocole
HTTPS.&lt;br /&gt;
Mais parfois dans certaines configurations ce n'est pas possible donc voici les
domaines à approuvés :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;http://windowsupdate.microsoft.com&lt;/li&gt;
&lt;li&gt;http://*.windowsupdate.microsoft.com&lt;/li&gt;
&lt;li&gt;https://*.windowsupdate.microsoft.com&lt;/li&gt;
&lt;li&gt;http://*.update.microsoft.com&lt;/li&gt;
&lt;li&gt;https://*.update.microsoft.com&lt;/li&gt;
&lt;li&gt;http://*.windowsupdate.com&lt;/li&gt;
&lt;li&gt;http://download.windowsupdate.com&lt;/li&gt;
&lt;li&gt;http://download.microsoft.com&lt;/li&gt;
&lt;li&gt;http://*.download.windowsupdate.com&lt;/li&gt;
&lt;li&gt;http://wustat.windows.com&lt;/li&gt;
&lt;li&gt;http://ntservicepack.microsoft.com&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/06/06/Configuration-du-PareFeu-pour-WSUS#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/06/06/Configuration-du-PareFeu-pour-WSUS#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/248249</wfw:commentRss>
      </item>
    
  <item>
    <title>Installation de WSUS</title>
    <link>http://blog.tuxwin.net/post/2008/06/06/Installation-de-WSUS</link>
    <guid isPermaLink="false">urn:md5:1ce1d5682daef6a26ce3629579e492a1</guid>
    <pubDate>Fri, 06 Jun 2008 14:31:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>WSUS</category>
        <category>Installation de WSUS 3</category><category>WSUS</category>    
    <description>&lt;p&gt;Si vous souhaitez gérer l'ensemble des mises à jours Windows, mais également
Office, Sql et Exchange, ..., WSUS 3 est ce qu'il vous faut. WSUS 3 vous permet
aussi d'économiser votre bande passante car seul le serveur se connecte à
Microsoft Update. Donc voici un tuto pour l'installation de WSUS 3 &lt;img src=&quot;http://blog.tuxwin.net/public/screen/wsus.jpg&quot; alt=&quot;wsus.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Prérequis&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Voici les logiciels qu'il faut installer avant WSUS 3 :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;IIS 6.0 ou ultérieur : avec comme composants supplémentaires ASP.NET
ainsi que la prise en charge des objets COM+ réseau.&lt;/li&gt;
&lt;li&gt;Windows Installer 3.1 ou ultérieur&lt;/li&gt;
&lt;li&gt;BITS 2.0 et WinHTTP 5.1 : cette mise à jour permet d'améliorer les
protocoles de transferts utilisées par les serveurs et clients WSUS :
&lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=3fd31f05-d091-49b3-8a80-bf9b83261372&amp;amp;DisplayLang=fr&quot;&gt;
Liens&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Framework .NET 2.0 : &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=0856eacb-4362-4b0d-8edd-aab15c5e04f5&amp;amp;DisplayLang=fr&quot;&gt;
Liens&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;MMC 3.0 : &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=4c84f80b-908d-4b5d-8aa8-27b962566d9f&amp;amp;DisplayLang=fr&quot;&gt;
Liens&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Report Viewer 2005 : &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=8a166cac-758d-45c8-b637-dd7726e61367&amp;amp;DisplayLang=fr&quot;&gt;
Liens&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pour tester que les pré requis sont bon il suffit de taper en ligne de
commande D:/WSUSSetup.exe /p&lt;br /&gt;
Si aucun message apparait c'est que tout est normal et que vous pouvez
continuer l'installation. Un fichier XML est créé dans votre répertoire
temporaire : C:\Documents and Settings\%Username%\Local Settings\Temp, il
se nomme : WSUSPreReqCheck.xml. Si le code résultat est à 1 c'est qu'il y
a un problème et si il est à 0 c'est OK.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Installation&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Il faut lancer l'exécutable ....&lt;/p&gt;
&lt;p&gt;Ensuite il faut sélectionner le mode d'installation. Soit l'installation
complète des services ainsi que sa console d'administration soit uniquement la
console. La console sur un poste client sert à administrer à distance tous les
serveurs WSUS de l'entreprise.&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/wsus1.jpg&quot; alt=&quot;wsus1.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Ensuite il faut choisir le lieux de stockage des mises à jours. Il est
conseillé de les télécharger localement afin d'accélérer le processus de
transfert vers les clients. Cochez alors la case &amp;quot;Stocker les mises à jour
localement&amp;quot; et choisissez le lieu de stockage exact. Si vous ne cochez pas
cette case, les clients téléchargement alors les mise à jour depuis le site de
Microsoft Update.&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/wsus2.jpg&quot; alt=&quot;wsus2.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Ensuite il faut installer Microsoft SQL Server 2005. Si vous laissez
l'option par défaut, l'assistant vous l'installera et configurera. Sinon on
peut sélectionner une autre instance s'il en existe une sur votre serveur ou
utilise un serveur SQL distant.&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/wsus3.jpg&quot; alt=&quot;wsus3.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;WSUS 3 se base sur IIS, on laissera l'option par défaut&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/wsus4.jpg&quot; alt=&quot;wsus4.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Ensuite il faut entrer les paramètres de configuration de vos clients, c'est
à dire : http://SERVWSUS. Ces paramètres pourront soit être configurés à
l'aide de GPO ou manuellement sur chaque ordinateur.&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/wsus5.jpg&quot; alt=&quot;wsus5.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Un résumé s'affiche alors, cliquez sur suivant pour lancer le processus
d'installation&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Installation automatisée&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Si vous avez plusieurs serveurs WSUS 3 à déployer des commutateurs sont
disponibles pour automatisés l'installation.&lt;br /&gt;
Pour connaitre ces commutateurs il faut taper WSUSSetup.exe /h :&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/wsus6.jpg&quot; alt=&quot;wsus6.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Et bien sur pour finir n'oubliez pa d'installer le &lt;a href=&quot;http://blog.tuxwin.net/post/2008/02/28/WSUS-SP1&quot;&gt;SP1&lt;/a&gt; pour une prise en charge de Windows 2008
server et SQL2008&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/06/06/Installation-de-WSUS#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/06/06/Installation-de-WSUS#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/248183</wfw:commentRss>
      </item>
    
  <item>
    <title>Vmware tools sur Debian 4</title>
    <link>http://blog.tuxwin.net/post/2008/05/30/Vmware-tools-sur-Debian-5</link>
    <guid isPermaLink="false">urn:md5:8e783088dc2933946cf9a30c5f21aba9</guid>
    <pubDate>Fri, 30 May 2008 14:49:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Virtualisation</category>
        <category>Debian</category><category>Vmware sur Debian</category><category>vmware tools sur linux</category>    
    <description>    &lt;p&gt;Pour installer les vmware tools sur Debian il faut tout d'abord installer
les prérequis :&lt;/p&gt;
&lt;pre&gt;
 apt-get install autoconf automake binutils 
 cpp gcc linux-headers-$(uname -r) make psmisc
&lt;/pre&gt;
&lt;p&gt;Ensuite il faut cliquer sur l'onglet &lt;strong&gt;VM&lt;/strong&gt; de Vmware server et
ensuite cliquer sur &lt;strong&gt;Install Vmware tools&lt;/strong&gt; La il faut récupérer
l'archive et ensuite l'installer :&lt;/p&gt;
&lt;pre&gt;
  cp /media/cdrom/VMwareTools.tar.gz /tmp/
  cd /tmp/
  tar xvfz VMwareTools.tar.gz
  cd vmware-tools-distrib/
  ./vmware-install.pl
&lt;/pre&gt;
&lt;p&gt;Note : Pour les chemins et autres questions laisser par défaut&lt;/p&gt;
&lt;p&gt;Après reboot pour lancer vmware tools :&lt;/p&gt;
&lt;pre&gt;
   vmware-toolbox &amp;amp;
&lt;/pre&gt;
&lt;p&gt;Pour être sur de synchroniser l'heure correctement il faut rajouter cela
dans &lt;strong&gt;/boot/grub/menu.lst&lt;/strong&gt; au niveau des options du
kernel :&lt;/p&gt;
&lt;pre&gt;
  clocksource=pit nosmp noapic nolapic nohz=off
&lt;/pre&gt;
&lt;p&gt;Pour lancer Vmware tools au démarrage sur GNOME cliquez sur bureau,
préférences, Sessions, dans programmes au démarrage il faut rajouter
vmware-toolbox dans commande.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/30/Vmware-tools-sur-Debian-5#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/30/Vmware-tools-sur-Debian-5#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/245649</wfw:commentRss>
      </item>
    
  <item>
    <title>GPO pour rajouter ses sites intranet</title>
    <link>http://blog.tuxwin.net/post/2008/05/28/GPO-pour-rajouter-ses-sites-intranet</link>
    <guid isPermaLink="false">urn:md5:db02bb249ef40abc1fa217877a1d6193</guid>
    <pubDate>Wed, 28 May 2008 08:02:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Active Directory</category>
        <category>GPO intranet</category><category>zone intranet dIE</category>    
    <description>    &lt;p&gt;Pour pouvoir rajouter ses sites intranet dans la configuration d'IE il faut
se rendre dans &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=0a6d4c24-8cbd-4b35-9272-dd3cbfc81887&amp;amp;DisplayLang=fr&quot; hreflang=&quot;fr&quot;&gt;GPMC&lt;/a&gt;, ouvrir la configuration utilisateur, ensuite modèles
d'administration, composants windows, internet explorer, panneau de
configuration internet, Onglet sécurité et là il y a une GPO qui s'appelle
&lt;strong&gt;Liste des attributions de sites aux zones&lt;/strong&gt;. Pour rajouter des
adresses intranet il suffit de cliquer sur ajouter de mettre l'adresse et
d'entrez la valeur correspondant à la zone (1,2,3,4).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les différentes zones :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;1 : zone intranet&lt;/li&gt;
&lt;li&gt;2 : zone sites approuvés&lt;/li&gt;
&lt;li&gt;3 : zone internet&lt;/li&gt;
&lt;li&gt;4 : zone sites sensibles&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Par exemple si vous voulez rajouter votre réseau local dans la zone intranet
vous pouvez mettre dans le nom de l'élément à ajouter : *.domaine.com et
dans la valeur de l'élément à ajouter : 1 pour zone intranet (Vous pouvez
tout aussi bien entrer une adresse IP)&lt;/p&gt;
&lt;p&gt;Note : Attention à ne pas appliquer cette GPO au serveur qui eux ont la
sécurité renforcée d'internet explorer activé ce qui va poser quelques
problèmes.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/28/GPO-pour-rajouter-ses-sites-intranet#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/28/GPO-pour-rajouter-ses-sites-intranet#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/244521</wfw:commentRss>
      </item>
    
  <item>
    <title>Activer SSL sur l'administration de sharepoint</title>
    <link>http://blog.tuxwin.net/post/2008/05/27/Activer-SSL-sur-ladministration-de-sharepoint</link>
    <guid isPermaLink="false">urn:md5:f7dff10d05e65f36b994bc6df31e6bf0</guid>
    <pubDate>Tue, 27 May 2008 15:57:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Sharepoint</category>
        <category>Sharepoint</category><category>SSL et sharepoint Admin</category>    
    <description>    &lt;p&gt;Pour configurer le port sur lequel vous voulez vous connecter :&lt;/p&gt;
&lt;pre&gt;
  stsadm.exe -o setadminport -p 443
&lt;/pre&gt;
&lt;p&gt;Pour utiliser SSL :&lt;/p&gt;
&lt;pre&gt;
  stsadm.exe -o setadminport -ssl
&lt;/pre&gt;
&lt;p&gt;Pour plus d'infos sur les lignes de commande pour administrer sharepoint
c'est &lt;a href=&quot;http://technet.microsoft.com/en-us/library/cc287902.aspx&quot; hreflang=&quot;en&quot;&gt;ICI&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/27/Activer-SSL-sur-ladministration-de-sharepoint#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/27/Activer-SSL-sur-ladministration-de-sharepoint#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/244318</wfw:commentRss>
      </item>
    
  <item>
    <title>Authentification sur IIS</title>
    <link>http://blog.tuxwin.net/post/2008/05/27/Authentification-sur-IIS</link>
    <guid isPermaLink="false">urn:md5:f62d491717b24f8cf2cfeeeb9b37b7e5</guid>
    <pubDate>Tue, 27 May 2008 15:34:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>authentification IIS</category><category>IIS</category>    
    <description>&lt;p&gt;Petit rappel des modes d'authentification sur IIS 6&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Authentification anonyme :&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;L'authentification anonyme permet aux utilisateurs d'accéder aux zones
publiques de votre site Web ou FTP sans fournir de nom d'utilisateur ni de mot
de passe. Par défaut, le compte IUSR_nom_ordinateur est utilisé pour permettre
l'accès anonyme.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans IIS 6.0, l'authentification anonyme ne nécessite plus le droit
d'utilisateur Permettre l'ouverture d'une session locale, parce que
NETWORK_CLEARTEXT est maintenant le type d'ouverture de session par défaut pour
l'authentification de base et anonyme.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Lors de l'installation, le compte IUSR_nom_ordinateur est ajouté au groupe
Invités sur l'ordinateur exécutant IIS. Les invités ont par défaut les mêmes
accès que les membres du groupe Utilisateurs, sauf le compte Invité, qui est
davantage limité.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Authentification de base :&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;L'authentification de base est une méthode standard très utilisée pour la
collecte des informations relatives au nom d'utilisateur et au mot de passe.
L'authentification de base achemine les noms d'utilisateur et les mots de passe
sur le réseau sous forme décryptée. Vous pouvez utiliser les fonctionnalités de
cryptage du serveur Web et l'authentification de base pour sécuriser les
informations du compte d'utilisateur envoyées sur le réseau. Pour simplifier
les tâches d'administration, ajoutez chaque utilisateur à un groupe ayant accès
aux fichiers nécessaires.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Important :&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;L'authentification de base ne configure pas automatiquement votre serveur
Web pour l'authentification des utilisateurs. Vous devez également créer des
comptes d'utilisateur Windows et définir les autorisations NTFS
appropriées.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Authentification Digest :&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;L'authentification Digest offre les mêmes fonctionnalités que
l'authentification de base. Toutefois, l'authentification Digest est plus
sécurisée, car elle envoie les références de l'utilisateur sur le réseau.
L'authentification Digest transmet les informations d'identification sur le
réseau sous la forme d'un hachage MD5, ou message condensé, le nom
d'utilisateur et le mot de passe d'origine ne pouvant être déchiffrés à partir
du hachage. L'authentification Digest est accessible aux répertoires
WebDAV.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Authentification intégrée Windows :&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;L'authentification intégrée Windows (anciennement appelée NTLM ou
authentification stimulation/réponse de Windows NT) est une méthode
d'authentification sécurisée car le nom d'utilisateur et le mot de passe sont
hachés avant d'être transmis sur le réseau. Lorsque vous activez
l'authentification intégrée Windows, le navigateur de l'utilisateur prouve sa
connaissance du mot de passe par un échange cryptographique avec votre serveur
Web. Cette méthode utilise le hachage.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Authentification UNC :&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans IIS 6.0, vous pouvez utiliser la délégation d'authentification, une
fonctionnalité de IIS 6.0 et de la famille Windows Server 2003, pour passer les
informations d'identification authentifiées de l'utilisateur demandeur à un
serveur de fichiers distant où se trouve un partage UNC (Universal Naming
Convention). La délégation d'authentification, également appelée
authentification UNC, permet à des répertoires virtuels mappés à des partages
UNC distants d'utiliser l'authentification de l'utilisateur local pour accéder
aux partages. Cette méthode est préférable à l'utilisation d'un nom
d'utilisateur et d'un mot de passe statiques, parce que vous pouvez ainsi
limiter l'accès à certaines portions du partage UNC pour chaque groupe ou
utilisateur. La délégation d'authentification fonctionne seulement avec des
méthodes d'authentification qui peuvent effectuer une délégation, par exemple
l'authentification de base ou l'authentification Kerberos.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;IIS peut être configuré pour sécuriser un répertoire virtuel lorsque vous le
créez, ou pour configurer un répertoire existant.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Note : Il existe aussi des configurations avancées pour certaines
authentifications.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/27/Authentification-sur-IIS#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/27/Authentification-sur-IIS#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/244313</wfw:commentRss>
      </item>
    
  <item>
    <title>Sharepoint et FQDN</title>
    <link>http://blog.tuxwin.net/post/2008/05/27/Sharepoint-et-FQDN</link>
    <guid isPermaLink="false">urn:md5:eaa4753e78f2ea0b9cf13a23337d53f0</guid>
    <pubDate>Tue, 27 May 2008 14:03:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Sharepoint</category>
        <category>Sharepoint</category><category>Sharepoint et FQDN</category>    
    <description>&lt;p&gt;Comment activer l'url FQDN de Sharepoint&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Explication avant configuration :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le site Sharepoint est accessible depuis http://portail et on veut qu'il
soit accessible par son FQDN c'est à dire http://portail.tuxwin.net&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Configuration :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tout d'abord on va voir dans la configuration de IIS et on regarde la valeur
de l'en-tête de l'hôte du site concerné et on la modifie en mettant dans ce cas
http://blog.tuxwin.net :&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/fq1.jpg&quot; alt=&quot;fq1.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Ensuite on se rend dans l'&lt;strong&gt;administration centrale&lt;/strong&gt; de
sharepoint on va dans l'onglet &lt;strong&gt;opérations&lt;/strong&gt; :&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/fq2.jpg&quot; alt=&quot;fq2.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Ensuite on clique sur &lt;strong&gt;Mappage des accès de distribution&lt;/strong&gt; et
on modifie le mappage pour le site désiré en mettant le FQDN et on
enregistre :&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/fq3.jpg&quot; alt=&quot;fq3.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/27/Sharepoint-et-FQDN#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/27/Sharepoint-et-FQDN#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/244287</wfw:commentRss>
      </item>
    
  <item>
    <title>Installer des certificats sous Vista avec certsrv 2003</title>
    <link>http://blog.tuxwin.net/post/2008/05/26/Installer-des-certificats-sous-Vista-avec-certsrv-2003</link>
    <guid isPermaLink="false">urn:md5:55138d1838279070310f0aac6e1c4710</guid>
    <pubDate>Mon, 26 May 2008 16:09:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>certsrv et Vista</category><category>PKI</category>    
    <description>    &lt;p&gt;Voici une mise à jour qui vous permettra d'installer un certificat par le
web sur Vista ou serveur 2008 avec une autorité de certification sur 2003
Server&lt;br /&gt;
Il existe deux messages d'erreur si vous n'avez pas cette mise à
jour :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;IE reste bloqué sur télécharger le controle active X&lt;/li&gt;
&lt;li&gt;La page web doit être mis à jour&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Elle est disponible &lt;a href=&quot;http://support.microsoft.com/default.aspx/kb/922706&quot;&gt;ICI&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/26/Installer-des-certificats-sous-Vista-avec-certsrv-2003#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/26/Installer-des-certificats-sous-Vista-avec-certsrv-2003#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/243947</wfw:commentRss>
      </item>
    
  <item>
    <title>Interdire l'installation des services packs</title>
    <link>http://blog.tuxwin.net/post/2008/05/26/Interdire-linstallation-des-services-packs</link>
    <guid isPermaLink="false">urn:md5:73867ce4d581aa8cb7d9d30b78aaae2d</guid>
    <pubDate>Mon, 26 May 2008 09:12:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>services packs</category><category>SP1</category><category>SP3</category>    
    <description>&lt;p&gt;Vous ne souhaitez pas tout de suite passez au SP3 de Windows XP ou au SP1 de
Vista, c'est possible en rajoutant une clé au registre&lt;/p&gt;    &lt;p&gt;Pour interdire l'installation des services packs XP ou Vista voici la clé de
registre à rajouter :&lt;br /&gt;&lt;/p&gt;
&lt;pre&gt;
 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft
 \Windows\WindowsUpdate
 “DoNotAllowSP”=dword:00000001
&lt;/pre&gt;
&lt;p&gt;Si vous voulez revenir sur cette interdiction voici la clé :&lt;br /&gt;&lt;/p&gt;
&lt;pre&gt;
 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft
 \Windows\WindowsUpdate
 “DoNotAllowSP”=dword:00000000
&lt;/pre&gt;
&lt;p&gt;Cette interdiction est valable que pendant 12 mois après l'installation des
services packs seront vraiement forcés&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/26/Interdire-linstallation-des-services-packs#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/26/Interdire-linstallation-des-services-packs#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/243842</wfw:commentRss>
      </item>
    
  <item>
    <title>Hyper disponible en RC1</title>
    <link>http://blog.tuxwin.net/post/2008/05/21/Hyper-disponible-en-RC1</link>
    <guid isPermaLink="false">urn:md5:7c1f47d213db986bb3918bf57c8d4fb7</guid>
    <pubDate>Wed, 21 May 2008 07:36:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Virtualisation</category>
        <category>HyperV</category>    
    <description>    &lt;p&gt;Un pas de plus vers la version finale hyper V est disponible en RC1 le
téléchargement se passe &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=7edaa89f-9f64-488d-93c0-858d2d8799df&amp;amp;DisplayLang=en&quot;&gt;
ici&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/21/Hyper-disponible-en-RC1#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/21/Hyper-disponible-en-RC1#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/242197</wfw:commentRss>
      </item>
    
  <item>
    <title>Problème d'accents sur Apache</title>
    <link>http://blog.tuxwin.net/post/2008/05/19/Probleme-daccents-sur-Apache</link>
    <guid isPermaLink="false">urn:md5:06211a6bc8686af6721b47680f8e69ba</guid>
    <pubDate>Mon, 19 May 2008 11:08:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Linux</category>
        <category>caractères accentués dans Apache</category>    
    <description>    &lt;p&gt;Pour palier de façon simple à l'affichage des caractères accentués dans sur
un serveur LAMP il suffit d'éditer le fichier php.ini et de décommenter la
ligne :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;default_charset = &amp;quot;iso-8859-1&amp;quot;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/19/Probleme-daccents-sur-Apache#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/19/Probleme-daccents-sur-Apache#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/241551</wfw:commentRss>
      </item>
    
  <item>
    <title>MSSQL avec PHP5 sous LAMP</title>
    <link>http://blog.tuxwin.net/post/2008/05/19/MSSQL-avec-PHP5-sous-LAMP</link>
    <guid isPermaLink="false">urn:md5:29b1f901b66803c8535bc6e2e20c7a08</guid>
    <pubDate>Mon, 19 May 2008 10:46:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Linux</category>
        <category>mssql et php5</category>    
    <description>&lt;p&gt;Petit tuto pour se connecter à une base SQL sous LAMP&lt;/p&gt;    &lt;p&gt;La distibution utilisé est une Debian 4&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Il faut installer les outils pour les packages Debian :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;apt-get install build-essential debhelper&lt;/strong&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Télécharger les sources pour PHP5 :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;apt-get source php5&lt;/strong&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Obtenir les dépendances pour construire le package PHP5 :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;apt-get build-dep php5&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ensuite il faut se rendre dans le répertoire PHP5 qu'on vient de télécharger
:&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;cd php5-x.x.x/debian&lt;/strong&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Dans ce répertoire il faut éditer le fichier modulist et ajouter mssql MSSQL
en dessous de mysql MySQL&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Ensuite il faut éditer le fichier rules et ajouter –with-mssql=shared,/usr \
en dessous de –with-mysql=shared,/usr \&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Ensuite il faut éditer le fichier control et ajouter ça à la fin :&lt;/p&gt;
&lt;p&gt;Package: php5-mssql&lt;br /&gt;
Architecture: any&lt;br /&gt;
Depends: ${shlibs:Depends}, ${misc:Depends}, ${php:Depends}, php5-common (=
${Source-Version})&lt;br /&gt;
Description: MSSQL module for php5&lt;br /&gt;
This package provides a module for MSSQL using FreeTDS.&lt;br /&gt;
PHP5 is an HTML-embedded scripting language. Much of its syntax is
borrowed&lt;br /&gt;
from C, Java and Perl with a couple of unique PHP-specific features
thrown&lt;br /&gt;
in. The goal of the language is to allow web developers to write&lt;br /&gt;
dynamically generated pages quickly.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;ensuite il faut se rendre un cran au dessus au niveau des dossiers et
lancer :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;dpkg-buildpackage&lt;/strong&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Cette commande compile et crée le package debian PHP5-mssql.deb&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Ensuite il faut installer le package :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;dpkg -i php5-mssql.deb&lt;/strong&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Et voilà le support de SQL Server est disponible sur un serveur LAMP&lt;/p&gt;
&lt;p&gt;Exemple de connection avec mssql_connect :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;$con = mssql_connect('IP' , 'User' ,
'password')&lt;/strong&gt; ;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Toutes les fonctions mssql sont reprises à cette &lt;a href=&quot;http://fr3.php.net/manual/fr/ref.mssql.php&quot;&gt;adresse&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/19/MSSQL-avec-PHP5-sous-LAMP#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/19/MSSQL-avec-PHP5-sous-LAMP#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/241537</wfw:commentRss>
      </item>
    
  <item>
    <title>Debian 4 sur hyper V</title>
    <link>http://blog.tuxwin.net/post/2008/05/16/Debian-4-sur-hyper-V</link>
    <guid isPermaLink="false">urn:md5:d70409102d5f2ad9d7dcc7d7fdbca902</guid>
    <pubDate>Fri, 16 May 2008 11:33:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Virtualisation</category>
        <category>Debian 4 sur hyper V</category><category>HyperV</category><category>linux</category>    
    <description>&lt;p&gt;Petite astuce pour installer Debian 4 sur Hyper V&lt;/p&gt;    &lt;p&gt;Lors de l'installation d'une debian 4 sur Hyper V la carte réseau virtuelle
affectée par défaut n'est pas reconnue donc l'installation ne peut pas
continuer ..&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Petit cours :&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;ins&gt;Types de cartes virtuelles au niveau des machines virtuelles
:&lt;/ins&gt;&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Synthetic&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Une carte de type Synthetic est basée sur la technologie VMBUS et peut être
utilisée au sein d’une virtuelle machine dotée des Integration Components
(disponibles pour Windows Server 2003 SP2, Windows Server 2008, Windows XP SP3,
Windows Vista SP1 et SLES 10 SP1 à ce jour).&lt;br /&gt;
Une carte de ce type propose une bande passante de 10 GB.&lt;br /&gt;
Une machine virtuelle peut posséder jusqu’à 8 cartes de ce type.&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Legacy&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Une carte de type Legacy n’est pas basée sur la technologie VMBUS mais émule
une carte proposant un mode de fonctionnement supporté par l’ensemble des
systèmes disponibles et peut donc être utilisée au sein de n’importe quelle
machine virtuelle.&lt;br /&gt;
Une carte de ce type propose une bande passante de 100 MB.&lt;br /&gt;
Une machine virtuelle peut posséder jusqu’à 4 cartes de ce type.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Résolution du problème :&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour contourner ce problème il faut supprimer la carte réseau virtuelle par
défaut dans les paramètres de la machine virtuelles et ajouter une carte réseau
virtuelle de type Legacy comme ça l'installation de debian pourra se faire sans
problème ...&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Après l'install vous pouvez remettre la carte virtuelle par défaut.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/16/Debian-4-sur-hyper-V#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/16/Debian-4-sur-hyper-V#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/240281</wfw:commentRss>
      </item>
    
  <item>
    <title>DFS avec nom de domaine complet</title>
    <link>http://blog.tuxwin.net/post/2008/05/16/DFS-avec-nom-de-domaine-complet</link>
    <guid isPermaLink="false">urn:md5:3b06364af39eb2049ad9798fa5a00a3b</guid>
    <pubDate>Fri, 16 May 2008 10:14:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>DFS</category>
        <category>DFS</category><category>Distributed File System</category>    
    <description>&lt;p&gt;Comment faire pour accéder à une racine DFS dans un environnement multi
domaines&lt;/p&gt;    &lt;p&gt;Tout d'abord pour un accès multi domaines il faut un DNS bien configurés
(redirecteur &amp;quot;by domain&amp;quot; pour 2003 Server)&lt;/p&gt;
&lt;p&gt;Pour configurer le serveur DFS pour qu'il réponde à un nom de domaine
pleinement qualifié il faut définir un paramètre DfsDnsConfig. Bien sur si vos
racines DFS sont déja crées il faut les supprimer et les refaire.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour défifnir ce paramètre il faut aller dans la base de registre pour
rajouter ou modifier une clé &lt;strong&gt;DWORD&lt;/strong&gt;, elle se trouve dans
:&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dfs&lt;/strong&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les valeurs sont :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Nom de la valeur : &lt;strong&gt;DfsDnsConfig&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Type de données : &lt;strong&gt;REG_DWORD&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Données de la valeur : &lt;strong&gt;1&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;En fait c'est la paramètre 1 qui est important car c'est ce qui va permettre
de créer toutes les racines en utilisant un nom de domaine pleinement
qualifié&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour que cette clé soit prise en compte il faut rédémarrer le servcie DFS
(système de fichiers distribué)&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/16/DFS-avec-nom-de-domaine-complet#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/16/DFS-avec-nom-de-domaine-complet#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/240254</wfw:commentRss>
      </item>
    
  <item>
    <title>Version du schéma AD</title>
    <link>http://blog.tuxwin.net/post/2008/05/14/Version-du-schema-AD</link>
    <guid isPermaLink="false">urn:md5:575dd58919168ce826365f99d4d9760b</guid>
    <pubDate>Wed, 14 May 2008 13:57:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Active Directory</category>
        <category>schéma active directory</category><category>version Active directory</category>    
    <description>&lt;p&gt;Comment voir la version du schéma Active directory et quelles sont les
changements entre les versions&lt;/p&gt;    &lt;p&gt;Pour vérifier la version du schéma il faut aller dans le registre
:&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;La clé &lt;strong&gt;schéma Version&lt;/strong&gt; se trouve dans :&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters&lt;/strong&gt;&lt;br /&gt;
&lt;/p&gt;
&lt;p&gt;Ou on peux consulter la version du schéma en vérifiant la valeur de
l'attribut objectVersion de cn=Schema,cn=Configuration,dc=X dans votre Active
Directory en utilisant un outil tel qu'ADSIEdit&lt;/p&gt;
&lt;p&gt;Les valeurs du schéma sont :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;13&lt;/strong&gt;=Microsoft Windows 2000&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;30&lt;/strong&gt;=Version d'origine de Microsoft Windows Server 2003 et
Microsoft Windows Server 2003 Service Pack 1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;31&lt;/strong&gt;=Microsoft Windows Server 2003 R2&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;44&lt;/strong&gt;=Microsoft windows Server 2008&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pour info voici les ajouts d'attributs depuis 2003 server :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Windows Server 2003 avec 208 attributs ajoutés par rapport 2000 et 49
classes ajoutées&lt;/li&gt;
&lt;li&gt;Windows Server 2003 R2 avec 81 attributs ajoutés par rapport 2003 et 29
classes ajoutées&lt;/li&gt;
&lt;li&gt;Windows Server 2008 avec 136 attributs ajoutés par rapport 2003 R2 et 10
classes ajoutées&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;note : la version de l'outil ADPrep.exe appropriée pour Windows Server
2003 R2 est 5.2.3790.2075.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/14/Version-du-schema-AD#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/14/Version-du-schema-AD#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/239564</wfw:commentRss>
      </item>
    
  <item>
    <title>Mail marketing</title>
    <link>http://blog.tuxwin.net/post/2008/05/12/Mail-marketing</link>
    <guid isPermaLink="false">urn:md5:ae60dd4a957b1025870c09ee04ddfd38</guid>
    <pubDate>Mon, 12 May 2008 18:42:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Général</category>
        <category>Mail marketing</category>    
    <description>&lt;p&gt;Voici un petit article pour essayer de toucher le plus de client de
messagerie (Html, CSS) lors d'un mail marketing&lt;/p&gt;    &lt;p&gt;Lors d'une campagne marketing il existe de nombreuses façons de toucher ses
clients et je pense que la façon la moins couteuses comparés à des catalogues
ou autres est le Mail marketing.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Mais attention vu le nombre de clients de messagerie potentielles (Outlook,
MSN, Lotus ....) auquel il faut s'adapter pour la constuction de l'email il
faut être très prudent. L'email qui est construit comme une page Web doit
apparaitre sur les clients de messagerie de la même façon qu'il a été envoyé
pour un maximum d'impact pour la campagne. Et oui tous les clients de
messagerie n'interprete pas le CSS et le code HTML de la même façon.&lt;br /&gt;
Donc il faut que le mail en lui même ne contienne qu'un minimum de CSS et
encore ce n'est pas une garantie suffisante.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Il y a un site &lt;a href=&quot;http://www.email-standards.org/&quot; hreflang=&quot;fr&quot;&gt;Email
Standard projects&lt;/a&gt; qui recense et qui essaye de faire comprendre qu'il
faudrait instaurer un standard pour que les clients de messagerie se comporte
tous de la même façcon ( un peu comme il existe sur le Web). Ce site aussi
donne aussi un panel d'exemples sur ce qui est géres ou pas sur les clients de
messagerie.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/12/Mail-marketing#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/12/Mail-marketing#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/238993</wfw:commentRss>
      </item>
    
  <item>
    <title>Sysinspector</title>
    <link>http://blog.tuxwin.net/post/2008/05/09/Sysinspector</link>
    <guid isPermaLink="false">urn:md5:44eb51c5c710e938d90f74ae5ea108f8</guid>
    <pubDate>Fri, 09 May 2008 15:55:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>diagnostics Windows</category>    
    <description>&lt;p&gt;Voici un outil gratuit de diagnostic de la société ESET&lt;/p&gt;    &lt;p&gt;ESET SysInspector est un outil de diagnostic facile d’utilisation pour les
systèmes Windows. L’analyse en profondeur de votre système d’exploitation qu’il
procure vous permet d’identifier les processus actifs, le contenu du registre,
les programmes au démarrage et les connexions réseaux. Votre système ainsi mis
à nu peut ensuite être diagnostiqué par un spécialiste IT. Vous pouvez le
télécharger et plus le connaitre à cette &lt;a href=&quot;http://www.eset-nod32.fr/nod32_versions_eset_sysinspector.html&quot; hreflang=&quot;fr&quot;&gt;adresse&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/09/Sysinspector#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/09/Sysinspector#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/237424</wfw:commentRss>
      </item>
    
  <item>
    <title>Le SP3 de Windows XP</title>
    <link>http://blog.tuxwin.net/post/2008/05/09/Le-SP3-de-Windows-XP</link>
    <guid isPermaLink="false">urn:md5:c78739e2cc0c20500ef274ee69338416</guid>
    <pubDate>Fri, 09 May 2008 15:50:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>XP SP3</category>    
    <description>&lt;p&gt;Voici le lien pour le téléchargement du SP3 et le lien d'une vue d'ensemble
du service pack 3&lt;/p&gt;    &lt;p&gt;Téléchargement du SP3 : &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=2FCDE6CE-B5FB-4488-8C50-FE22559D164E&amp;amp;displaylang=fr#RelatedDownloads&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Vue d'ensemble du SP3 : &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=68C48DAD-BC34-40BE-8D85-6BB4F56F5110&amp;amp;displaylang=fr&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/09/Le-SP3-de-Windows-XP#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/09/Le-SP3-de-Windows-XP#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/237420</wfw:commentRss>
      </item>
    
  <item>
    <title>Connections SMB pour 2003 Server</title>
    <link>http://blog.tuxwin.net/post/2008/05/07/Connections-SMB-pour-2003-Server</link>
    <guid isPermaLink="false">urn:md5:8df49f115f51f6f4456fb312abe2be98</guid>
    <pubDate>Wed, 07 May 2008 07:55:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>Connections SMB</category>    
    <description>&lt;p&gt;On va voir comment ne plus signer les paquets SMB pour que certains clients
&amp;quot;pauvres&amp;quot; puisse accéder au partage sur un 2003&lt;/p&gt;    &lt;p&gt;Par défaut la stratégie locale ou de controleur de domaine bloque les
communications non signés au niveau du réseau donc si vous avez des machines
(copieurs ou autres) qui communiquent avec server 2003 qui ne peuvent pas
signer les paquets alors la connection ne passe pas.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour que la connexion passe il faut modifier une stratégie en local sur le
controleur de domaine :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Il faut ouvrir les stratégies locales (secpol.msc), se rendre dans
stratégies locales ensuite dans options de sécurité et modifier la stratégie
&amp;quot;Serveur réseau Microsoft : communications signés numériquement
(toujours)&amp;quot; en la mettant à désactiver.&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/07/Connections-SMB-pour-2003-Server#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/07/Connections-SMB-pour-2003-Server#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/236751</wfw:commentRss>
      </item>
    
  <item>
    <title>Problème de config.inc.php</title>
    <link>http://blog.tuxwin.net/post/2008/05/06/Probleme-de-configincphp</link>
    <guid isPermaLink="false">urn:md5:c26b4d6cae81bab968d53618fe7e06ba</guid>
    <pubDate>Tue, 06 May 2008 15:24:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Linux</category>
        <category>config.inc.php</category><category>phpmyadmin</category>    
    <description>&lt;p&gt;Deux petits problèmes souvent rencontrés lors de changement de serveur ou de
mot de passe mysql pour phpmyadmin&lt;/p&gt;    &lt;p&gt;Lorsque que l'on change de serveur ou de mot de passe de la base mysql
généralement on pense bien à modifier les fichiers de config d'apache et de php
mais on oublie souvent de changer le config.inc.php pour phpmyadmin donc on va
voir cela dans les deux cas :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Changement de serveur&lt;/strong&gt; :&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Il faut éditer le fichier config.inc.php de phpmyadmin et ensuite il faut
localisé le paramètre suivant :&lt;br /&gt;&lt;/p&gt;
&lt;pre&gt;
$cfg['Servers'][$i]['host'] = 'serveur';
&lt;/pre&gt;
&lt;p&gt;Et donc il faut changer le paramètre &amp;quot;serveur&amp;quot;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Changement de mot de passe base&lt;/strong&gt; :&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Il faut éditer le fichier config.inc.php de phpmyadmin et ensuite il faut
localisé le paramètre suivant :&lt;br /&gt;&lt;/p&gt;
&lt;pre&gt;
$cfg['Servers'][$i]['password'] = 'password;
&lt;/pre&gt;
&lt;p&gt;Et donc là il faut changer le paramètre &amp;quot;password&amp;quot;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/06/Probleme-de-configincphp#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/06/Probleme-de-configincphp#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/236544</wfw:commentRss>
      </item>
    
  <item>
    <title>Robocopy et Print Migrator</title>
    <link>http://blog.tuxwin.net/post/2008/05/06/Robocopy-et-Print-Migrator</link>
    <guid isPermaLink="false">urn:md5:9f753f0a218a4fed205aaefa56672d72</guid>
    <pubDate>Tue, 06 May 2008 13:33:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>Print migrator</category><category>Printmig</category><category>Robocopy</category>    
    <description>&lt;p&gt;Petit rappel sur deux outils indispensables&lt;/p&gt;    &lt;p&gt;Robocopy et Print migrator sont des utilitaires indispensables pour la
migration de serveur (que ce soit d'impression ou de fichier). Robocopy est
disponible dans le &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd&amp;amp;displaylang=en&quot; hreflang=&quot;fr&quot;&gt;ressource kit 2003&lt;/a&gt; et Print migrator &lt;a href=&quot;http://www.microsoft.com/WindowsServer2003/techinfo/overview/printmigrator3.1.mspx&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Exemples pour robocopy :&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Robocopy \\serv\partage \\serv\partage /E
/SEC&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;
(Copie l’arborescence spécifiée du serveur1 vers le serveur2 en gardant les
permissions NTFS&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Robocopy \\serv\partage \\serv\partage /E /SEC
/MOVE&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;
(Même chose mais la source est effacée – déplacement-)&lt;/p&gt;
&lt;p&gt;Pour plus d’options : tapez : &lt;em&gt;&lt;strong&gt;robocopy /
???&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Note : Il existe aussi une version GUI disponible &lt;a href=&quot;http://www.softpedia.com/get/System/OS-Enhancements/RoboCopy-GUI.shtml&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt; pour Robocopy.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/06/Robocopy-et-Print-Migrator#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/06/Robocopy-et-Print-Migrator#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/236517</wfw:commentRss>
      </item>
    
  <item>
    <title>Relations d'approbations externes</title>
    <link>http://blog.tuxwin.net/post/2008/05/01/Relations-dapprobations-externes</link>
    <guid isPermaLink="false">urn:md5:9d405d5322054b5debd3f080235055da</guid>
    <pubDate>Thu, 01 May 2008 19:44:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>Relations dapprobations</category>    
    <description>&lt;p&gt;Petite explication sur les relations d'approbations externes entre domaine
Windows&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Présentation&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Une relation d'approbation externe consiste en une relation d'approbation
entre des domaines Windows situés dans des forêts différentes. Les approbations
externes sont des approbations à sens unique externe également appelé
unidirectionnel utilisées pour ne donner accès aux ressources qu'au domaine à
partir duquel la relation d'approbation sera établie. Pour qu'une approbation
réciproque existe entre deux domaines, chacun des deux domaines doit créer une
approbation externe vers l'autre.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/rela.jpg&quot; alt=&quot;rela.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Une fois la relation d'approbation établie, votre domaine peut authentifier
les utilisateurs sur le réseau, puis accorder aux utilisateurs des droits et
des autorisations pour accéder aux ressources du domaine de votre
entreprise.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Protocoles d'approbation&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Windows authentifie les utilisateurs et les applications à l'aide de l'un
des deux protocoles suivants : Kerberos V5 ou NTLM. Si un ordinateur
impliqué dans une transaction n'accepte pas Kerberos V5, c'est le protocole
NTLM qui sera utilisé. Grâce au protocole Kerberos V5, le client lance une
requête de ticket d'un contrôleur de domaine de son domaine de compte vers le
serveur du domaine d'approbation. Ce ticket est édité par un intermédiaire
approuvé par le client et le serveur. Le client présente ce ticket approuvé au
serveur dans le domaine d'approbation pour authentification. Lorsqu'un client
tente d'accéder aux ressources d'un serveur d'un autre domaine à l'aide d'une
authentification NTLM, le serveur contenant la ressource doit contacter un
contrôleur du domaine de compte du client afin de vérifier les informations
d'identification du compte.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Création d'une relation&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour créer une approbation externe, vous devez connaître les noms de domaine
à inclure dans la relation et disposer d'un compte d'utilisateur autorisé à
créer des approbations dans chaque domaine. Pour créer une approbation externe,
il suffit d'aller dans la console &lt;strong&gt;Domaines et approbations Active
Directory&lt;/strong&gt;, et ensuite ajouter le domaine.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vérification d'une approbation&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Netdom est un utilitaire de ligne de commande que vous pouvez utiliser pour
gérer les domaines et les relations d'approbation de Windows à partir d'une
invite. Utilisez netdom pour effectuer les tâches suivantes : &lt;em&gt;afficher
toutes les relations d'approbation&lt;/em&gt; ; &lt;em&gt;énumérer les relations
d'approbation&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Ouvrez une invite de commandes:&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Tapez &lt;strong&gt;NETDOM TRUST nom_domaine_approbation
/Domaine:nom_domaine_approuvé /Verify&lt;/strong&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/05/01/Relations-dapprobations-externes#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/05/01/Relations-dapprobations-externes#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/235442</wfw:commentRss>
      </item>
    
  <item>
    <title>Permissions dans Hyper V</title>
    <link>http://blog.tuxwin.net/post/2008/04/23/Permissions-dans-Hyper-V</link>
    <guid isPermaLink="false">urn:md5:2efb91515185daa3ba6b925536dc1387</guid>
    <pubDate>Wed, 23 Apr 2008 09:08:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Virtualisation</category>
        <category>HyperV</category>    
    <description>&lt;p&gt;Hyper V est configuré de telle sorte que seul le groupe admins a un contrôle
total sur la création et l'administration des VM, donc on va voir comment
rajouter des permissions à un autre utilisateur.&lt;/p&gt;    &lt;p&gt;La configuration des permissions se fait par un .xml qui se trouve
ici : \programdata\Microsoft\Windows\Hyper-V\InitialStore.xml&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Donc pour modifier ce XML on va passer par une mmc:&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;On tape Démarrer puis Exécuter&lt;/li&gt;
&lt;li&gt;Ensuite on tape mmc&lt;/li&gt;
&lt;li&gt;Fichier, Ajouter / Supprimer un composant logiciel enfichable ...&lt;/li&gt;
&lt;li&gt;On sélectionne Gestionnaire d'autorisations et on l'ajoute&lt;/li&gt;
&lt;li&gt;Ensuite on ouvre un magasin d'autorisations ici c'est du XML et dans le nom
du magasin on colle le chemin du XML&lt;/li&gt;
&lt;li&gt;Une fois la mmc créer il reste juste à affecter les rôles à l'utilisateur
souhaité&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Donc voilà l'utilisateur souhaité peut avoir un contrôle total sans être
dans le groupe admins&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/04/23/Permissions-dans-Hyper-V#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/04/23/Permissions-dans-Hyper-V#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/232997</wfw:commentRss>
      </item>
    
  <item>
    <title>Raccourcis pour les VM dans Hyper V</title>
    <link>http://blog.tuxwin.net/post/2008/04/23/Raccourcis-pour-les-VM-dans-Hyper-V</link>
    <guid isPermaLink="false">urn:md5:efbf6f5412c9be58ca9a589822ad870b</guid>
    <pubDate>Wed, 23 Apr 2008 08:48:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Virtualisation</category>
        <category>HyperV</category>    
    <description>    &lt;p&gt;Pour vous connecter à vos machines virtuelles dans hyper V vous utiliser
surement la mmc prévu à cette effet (virtmgmt.msc) mais vous pouvez mettre des
raccourcis directement sur vos bureaux comme ça :&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&amp;quot;C:\Program Files\Hyper-V\vmconnect.exe&amp;quot; localhost &amp;quot;Test virtual
machine&amp;quot;&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;ou comme ceci avec le GUID:&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&amp;quot;C:\Program Files\Hyper-V\vmconnect.exe&amp;quot; localhost -G
{GUID}&lt;/strong&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/04/23/Raccourcis-pour-les-VM-dans-Hyper-V#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/04/23/Raccourcis-pour-les-VM-dans-Hyper-V#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/232990</wfw:commentRss>
      </item>
    
  <item>
    <title>Nouveautés dans le SP3 de Windows XP</title>
    <link>http://blog.tuxwin.net/post/2008/04/23/Nouveautes-dans-le-SP3-de-Windows-XP</link>
    <guid isPermaLink="false">urn:md5:4a89f0860c0e78d93b3a1036a2cfe261</guid>
    <pubDate>Wed, 23 Apr 2008 08:11:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>XP SP3</category>    
    <description>    &lt;p&gt;Le service pack 3 de XP est annoncée pour le 29 Avril prochain donc si vous
voulez connaitre les nouveautés suivez le &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=68c48dad-bc34-40be-8d85-6bb4f56f5110&amp;amp;displaylang=en&quot; hreflang=&quot;fr&quot;&gt;lien&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/04/23/Nouveautes-dans-le-SP3-de-Windows-XP#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/04/23/Nouveautes-dans-le-SP3-de-Windows-XP#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/232984</wfw:commentRss>
      </item>
    
  <item>
    <title>Virtual hosts</title>
    <link>http://blog.tuxwin.net/post/2008/04/15/Virtual-hosts</link>
    <guid isPermaLink="false">urn:md5:aa0cc50488b6f3effa121e23d2e19f18</guid>
    <pubDate>Tue, 15 Apr 2008 16:18:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Linux</category>
        <category>apache2</category><category>linux</category><category>Virtual hosts</category>    
    <description>&lt;p&gt;Voici une petite explication sur le fichier virtual hosts d'apache2&lt;/p&gt;    &lt;p&gt;La question en ce qui concerne souvent le virtual hosts est comment heberger
plusieurs sites avec des différents noms de domaines sur Apache2, donc on va
voir ça.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Les Virtual Hosts sont des fichiers de configuration d’Apache2 qui indiquent
au serveur où faire pointer la demande du nom de domaine ou de l'adresse IP
qu’il reçoit.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Un site = un Virtual Host&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Apache2 va rechercher les Virtual Hosts dans
&lt;em&gt;&lt;strong&gt;/etc/apache2/sites-available/&lt;/strong&gt;&lt;/em&gt; et
&lt;strong&gt;&lt;em&gt;/etc/apache2/sites-enabled/&lt;/em&gt;&lt;/strong&gt;.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Le 1er répertoire contient le fichier Virtual Host et le second contient le
lien symbolique au fichier.&lt;/p&gt;
&lt;p&gt;Exemple :&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;On va créer un fichier qui s'apellera &lt;em&gt;&lt;strong&gt;monsite1&lt;/strong&gt;&lt;/em&gt;
dans &lt;em&gt;&lt;strong&gt;/etc/apache2/sites-available/&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Exemples de virtual host:&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;NameVirtualHost www.tuxwin.net&lt;/em&gt;&lt;br /&gt;
&lt;em&gt;&amp;lt;VirtualHost www.tuxwin.net&amp;gt;&lt;br /&gt;&lt;/em&gt; &lt;em&gt;ServerAdmin
pierre@tuxwin.net&lt;/em&gt;&lt;br /&gt;
&lt;em&gt;DocumentRoot /var/www/monsite1/&lt;br /&gt;&lt;/em&gt; &lt;em&gt;&amp;lt;Directory
/&amp;gt;&lt;br /&gt;&lt;/em&gt; &lt;em&gt;Options FollowSymLinks&lt;br /&gt;&lt;/em&gt; &lt;em&gt;AllowOverride
None&lt;br /&gt;&lt;/em&gt; &lt;em&gt;&amp;lt;/Directory&amp;gt;&lt;br /&gt;&lt;/em&gt; &lt;em&gt;&amp;lt;Directory
/var/www/monsite1/&amp;gt;&lt;br /&gt;&lt;/em&gt; &lt;em&gt;Options Indexes FollowSymLinks
MultiViews&lt;br /&gt;&lt;/em&gt; &lt;em&gt;AllowOverride None&lt;br /&gt;&lt;/em&gt; &lt;em&gt;Order
allow,deny&lt;br /&gt;&lt;/em&gt; &lt;em&gt;allow from all&lt;br /&gt;&lt;/em&gt;
&lt;em&gt;&amp;lt;/Directory&amp;gt;&lt;br /&gt;&lt;/em&gt; &lt;em&gt;&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;NameVirtualHost www.tuxwin.net&lt;/em&gt; --&amp;gt; site par défaut.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&amp;lt;VirtualHost www.tuxwin.net&amp;gt;&lt;/em&gt; --&amp;gt; nom de domaine à
surveiller.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;ServerAdmin pierre@tuxwin.net&lt;/em&gt; --&amp;gt;l’email inscrit dans les
messages d’erreur envoyés au client du serveur.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;DocumentRoot /var/www/monsite1/&lt;/em&gt;--&amp;gt;racine du site.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&amp;lt;Directory /var/www/monsite1/&amp;gt;&lt;/em&gt; --&amp;gt; pareil que document
root.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;La directive &lt;em&gt;Options&lt;/em&gt; indique ce qui est autorisé dans le
répertoire&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Indexes&lt;/em&gt; permet de lister le répertoire si aucun fichier prédéfini
du style de index.html ou autre n’est présent.&lt;/li&gt;
&lt;li&gt;&lt;em&gt;FollowSymLinks&lt;/em&gt; permet de suivre les liens symboliques présent dans
le répertoire (utile par exemple quand on a mis un lien pour accéder à son
gestionnaire de base de données).&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Multiviews&lt;/em&gt; permet l’affichage dans la langue du
navigateur.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;AllowOverride&lt;/em&gt; valorisé à &lt;em&gt;None&lt;/em&gt; passe outre le
.htaccess&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Order&lt;/em&gt; définit l’ordre de lecture des droits&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Allow from all&lt;/em&gt; permet que le serveur soit accessible de
partout.&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Maintenant on va rajouter le lien symbolique dans le répertoire
&lt;em&gt;&lt;strong&gt;/etc/apache2/sites-enabled/&lt;/strong&gt;&lt;/em&gt;.&lt;br /&gt;
Donc il faut taper en ligne de commande:&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;a2ensite monsite1&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Si on veux désactiver le site on tape &lt;em&gt;&lt;strong&gt;a2disite
monsite1&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Pour plus d'info aller faire un tour sur la &lt;a href=&quot;http://httpd.apache.org/docs/2.0/&quot; hreflang=&quot;fr&quot;&gt;docs d'apache2&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/04/15/Virtual-hosts#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/04/15/Virtual-hosts#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/230718</wfw:commentRss>
      </item>
    
  <item>
    <title>Fail2Ban</title>
    <link>http://blog.tuxwin.net/post/2008/04/13/Fail2Ban</link>
    <guid isPermaLink="false">urn:md5:8bd8aff45f12385cbb3b323847fcc3a0</guid>
    <pubDate>Sun, 13 Apr 2008 13:42:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Linux</category>
        <category>brute force</category><category>fail2ban</category>    
    <description>&lt;p&gt;Comment lutter contre les attaques brutes forces avec Fail2ban&lt;/p&gt;    &lt;p&gt;Fail2ban lit les logs de divers serveurs (ssh, apache, ftp,...) à la
recherche d'erreurs d'authentification répétées et ajoute une règle iptables
pour bannir l'adresse IP de la source.&lt;br /&gt;
Vous pouvez télécharger fail2ban pour votre distribution à cette &lt;a href=&quot;http://www.fail2ban.org/wiki/index.php/Downloads&quot; hreflang=&quot;fr&quot;&gt;adresse&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour l'installation c'est du classique il faut comme prérequis python par
contre.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Après installation pour configurer fail2ban il faut éditer le fichier
&lt;strong&gt;/etc/fail2ban/jail.conf&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Par exemple pour configurer fail2ban pour le service SSH :&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;enabled = true&lt;br /&gt;
port = ssh,sftp&lt;br /&gt;
filter = sshd&lt;br /&gt;
logpath = /var/log/auth.log&lt;br /&gt;
maxretry = 3&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Il indique, par ordre, l'activation, les ports à bloquer avec les règles
iptables, le nom du filtre (expression régulière) associé, le fichier de log à
lire, le nombre maximal de tentatives.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Un certain nombre de services disposent de tels blocs de configuration, vous
pouvez les activer en passant si besoin false à true.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.fail2ban.org/wiki/index.php/Main_Page&quot; hreflang=&quot;fr&quot;&gt;Site officiel&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/04/13/Fail2Ban#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/04/13/Fail2Ban#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/229779</wfw:commentRss>
      </item>
    
  <item>
    <title>Windows 2008 Server comme vista</title>
    <link>http://blog.tuxwin.net/post/2008/04/12/Windows-2008-Server-comme-vista</link>
    <guid isPermaLink="false">urn:md5:4c3539e2991efec2edb621562a0c9ebe</guid>
    <pubDate>Sat, 12 Apr 2008 14:01:00 +0200</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>2008 Desktop</category><category>Windows server 2008</category>    
    <description>    &lt;p&gt;Voici deux liens qui explique la configuration de windows server 2008 comme
un OS Desktop (bien pratique pour utilser hyper V)&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blogs.msdn.com/vijaysk/archive/2008/02/11/using-windows-server-2008-as-a-super-desktop-os.aspx&quot; hreflang=&quot;fr&quot;&gt;liens n°1&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blogs.msdn.com/vijaysk/archive/2008/02/20/using-windows-server-2008-as-a-super-workstation-os-cont-d.aspx&quot; hreflang=&quot;fr&quot;&gt;liens n°2&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Note : Pour installer live messenger il faut télécharger le &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?familyid=D78F2FF1-79EA-4066-8BA0-DDBED94864FC&amp;amp;displaylang=fr&quot; hreflang=&quot;fr&quot;&gt;package complet&lt;/a&gt; sinon cela ne marche pas.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/04/12/Windows-2008-Server-comme-vista#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/04/12/Windows-2008-Server-comme-vista#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/229592</wfw:commentRss>
      </item>
    
  <item>
    <title>Network shell technical reference</title>
    <link>http://blog.tuxwin.net/post/2008/03/27/Network-shell-technical-reference</link>
    <guid isPermaLink="false">urn:md5:1c9fe7241b2690136ae24ae52881344b</guid>
    <pubDate>Thu, 27 Mar 2008 16:07:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>network shell</category>    
    <description>    &lt;p&gt;Voici le nouveau fichier compilé du Network shell Reference de
Microsoft.&lt;br /&gt;
Pour le télécharger suivez ce &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=f41878de-2ee7-4718-8499-2ef336db3df5&amp;amp;DisplayLang=en&quot; hreflang=&quot;fr&quot;&gt;lien&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/03/27/Network-shell-technical-reference#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/03/27/Network-shell-technical-reference#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/224545</wfw:commentRss>
      </item>
    
  <item>
    <title>RODC en mode Core</title>
    <link>http://blog.tuxwin.net/post/2008/03/27/RODC-en-mode-Core</link>
    <guid isPermaLink="false">urn:md5:f468d25e6fd7d3be217c8b7c868e727b</guid>
    <pubDate>Thu, 27 Mar 2008 14:13:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>RODC</category><category>Windows server 2008</category>    
    <description>&lt;p&gt;Voici un ligne de commande qui vous permettra d'installer un serveur RODC
(Read Only Domain Controller) dans un environnement core.&lt;/p&gt;    &lt;p&gt;Vous allez me dire mais à quoi sert d'avoir ce genre de controleur de
domaine et bien si vous avez des agences déportées en environnement hostile ou
sans contact informatique cela vous permet de disposer d'un contrôleur AD en
lecture seule, qui ne stocke aucun mot de passe donc pas de rique de
suppression d'un objet par un utilisateur et en cas de vol pas de risque de
compromettre votre politique de mot de passe&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Tout d'abord les prérequis pour installer ce RODC Core sont le domaine en
2008 et la forêt en 2003&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Donc voici la ligne de commande:&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Dcpromo / unattend / ReplicaDomainDNSName:
&amp;lt;FQDN_of_Domain&amp;gt; / ReplicaOrNewDomain: ReadOnlyReplica / SiteName:
&amp;lt;site_name&amp;gt; / InstallDNS: Non / DatabasePath: &amp;quot;C: \ NTDS&amp;quot; / LogPath: &amp;quot;C:
\ NTDS&amp;quot; / SysVolPath: &amp;quot;C: \ SYSVOL&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/03/27/RODC-en-mode-Core#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/03/27/RODC-en-mode-Core#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/224511</wfw:commentRss>
      </item>
    
  <item>
    <title>Sauvegarde et restauration d'un site Sharepoint</title>
    <link>http://blog.tuxwin.net/post/2008/03/27/Sauvegarde-et-restauration-dun-site-Sharepoint</link>
    <guid isPermaLink="false">urn:md5:baec966b5482aaef060ffb52800342fb</guid>
    <pubDate>Thu, 27 Mar 2008 14:02:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Sharepoint</category>
        <category>Sauvegarde sharepoint</category><category>Sharepoint</category>    
    <description>    &lt;p&gt;Voici la syntaxe existante par défaut dans Sharepoint pour sauvegarder ses
sites, il faut bien respecter la syntaxe car le path n'est pas
déclaré.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sauvegarde:&lt;/strong&gt;&lt;br /&gt;
&amp;quot;C:\Program Files\Fichiers communs\Microsoft Shared\web server
extensions\60\BIN\STSADM.EXE&amp;quot; -o backup -url http://votresite -filename &amp;quot;chemin
de fichier&amp;quot; -overwrite&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Restauration:&lt;/strong&gt;&lt;br /&gt;
&amp;quot;C:\Program Files\Fichiers communs\Microsoft Shared\web server
extensions\60\BIN\STSADM.EXE&amp;quot; -o restore -url http://votresite -filename
&amp;quot;chemin du fichier&amp;quot; -overwrite&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/03/27/Sauvegarde-et-restauration-dun-site-Sharepoint#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/03/27/Sauvegarde-et-restauration-dun-site-Sharepoint#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/224507</wfw:commentRss>
      </item>
    
  <item>
    <title>Admin Pack 2003/2008 sur Vista SP1</title>
    <link>http://blog.tuxwin.net/post/2008/03/27/Admin-Pack-2003/2008-sur-Vista-SP1</link>
    <guid isPermaLink="false">urn:md5:859b16a7bfcebed66336f1e7d04f7633</guid>
    <pubDate>Thu, 27 Mar 2008 07:52:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>Admin Pack</category><category>RSAT</category>    
    <description>    &lt;p&gt;Les packs d'administration des serveurs 2003 et 2008 sont maintenant
disponible pour vista SP1.&lt;br /&gt;
L'admin pack a changé de nom il s'appelle maintenant RSAT (Remote Server
Administration Tools).&lt;br /&gt;
Il est dispo pour Vista 32 bits &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=9ff6e897-23ce-4a36-b7fc-d52065de9960&amp;amp;DisplayLang=en&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt; et pour la version 64 bits &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=d647a60b-63fd-4ac5-9243-bd3c497d2bc5&amp;amp;DisplayLang=en&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;.&lt;br /&gt;
Il existe aussi un pack d'administration pour hyper V il est téléchargeable
&lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=bc3d09cc-3752-4934-b84c-905e78be50a1&amp;amp;DisplayLang=en&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt; pour la version 32 bits et &lt;a href=&quot;https://www.microsoft.com/downloads/details.aspx?FamilyID=450931f5-ebec-4c0b-95bd-e3ba19d296b1&amp;amp;DisplayLang=en&quot; hreflang=&quot;fr&quot;&gt;là&lt;/a&gt; pour la version 64 bits.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/03/27/Admin-Pack-2003/2008-sur-Vista-SP1#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/03/27/Admin-Pack-2003/2008-sur-Vista-SP1#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/224406</wfw:commentRss>
      </item>
    
  <item>
    <title>Windows Command Reference</title>
    <link>http://blog.tuxwin.net/post/2008/03/13/Windows-Command-Reference</link>
    <guid isPermaLink="false">urn:md5:758d35b210422c628b21f177563cbf5d</guid>
    <pubDate>Thu, 13 Mar 2008 07:50:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>windows</category>    
    <description>    &lt;p&gt;Voici le nouveau fichier compilé du Windows Command Reference de Microsoft,
il a été rajoutés bien sur toutes les commandes pour Windows Server 2008.&lt;br /&gt;
Pour le télécharger suivez ce &lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?familyid=5fb255ff-72da-4b08-a504-1b10266cf72a&amp;amp;displaylang=en&quot; hreflang=&quot;fr&quot;&gt;lien&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/03/13/Windows-Command-Reference#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/03/13/Windows-Command-Reference#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/220235</wfw:commentRss>
      </item>
    
  <item>
    <title>OWA et SSL</title>
    <link>http://blog.tuxwin.net/post/2008/03/05/OWA-et-SSL</link>
    <guid isPermaLink="false">urn:md5:e48c93bb09f6f7ce8ee001d576ef9ec2</guid>
    <pubDate>Wed, 05 Mar 2008 16:06:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Exchange</category>
        <category>OWA et SSL</category>    
    <description>&lt;p&gt;Petit tuto pour mettre en place SSL sur OWA&lt;/p&gt;    &lt;h3&gt;&lt;strong&gt;Installer l’autorité de certification&lt;/strong&gt;&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;La première chose à faire est de choisir quel serveur devra héberger le rôle
d’autorité de certification. Il doit être serveur membre du domaine.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Note: L’autorité de certification a besoin de IIS, à vous de l’installer
mais si vous installez l’AC sur votre serveur Exchange il n’y a pas besoin de
l’installer car c’est un prérequis d’exchange.&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour installer l’AC suivez les étapes suivantes :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Cliquer sur &lt;strong&gt;Démarrer&lt;/strong&gt; &amp;gt; &lt;strong&gt;Panneau de
configuration&lt;/strong&gt; &amp;gt; &lt;strong&gt;Ajout ou suppression de
programmes&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Select &lt;strong&gt;Ajouter ou supprimer des composants windows&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Sélectionner &lt;strong&gt;Services de certificats&lt;/strong&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Lire l’avertissement, et cliquer sur &lt;strong&gt;Oui&lt;/strong&gt; et après
&lt;strong&gt;suivant&lt;/strong&gt;&lt;br /&gt;
Pour sécuriser OWA choisir une &lt;strong&gt;autorité racine
d’entreprise&lt;/strong&gt;&lt;br /&gt;
Ensuite il faut choisir le nom de l’identification de l’AC on prendra par
exemple &lt;strong&gt;mail.simpson.com&lt;/strong&gt; et on choisira la période de
&lt;strong&gt;validité&lt;/strong&gt; et cliquera sur &lt;strong&gt;suivant&lt;/strong&gt;&lt;br /&gt;
On laissera par défaut les chemins et on cliquera sur
&lt;strong&gt;suivant&lt;/strong&gt;&lt;br /&gt;
Le service de certificat s’installe et on cliquera sur
&lt;strong&gt;terminer&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;h3&gt;&lt;strong&gt;Création de la requête du certificat&lt;/strong&gt;&lt;br /&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Cliquer sur &lt;strong&gt;Démarrer&lt;/strong&gt; &amp;gt; &lt;strong&gt;Outils
d’administration&lt;/strong&gt; &amp;gt; &lt;strong&gt;gestionnaire de services internet
(IIS)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Clic droit sur le site par défaut et &lt;strong&gt;propriétés&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Aller dans l’onglet &lt;strong&gt;sécurité du répertoire&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Dans communications sécurisées cliquer sur &lt;strong&gt;certificat de
serveur&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;On coche &lt;strong&gt;créer un nouveau certificat&lt;/strong&gt; et
&lt;strong&gt;suivant&lt;/strong&gt;&lt;br /&gt;
Choisir ensuite &lt;strong&gt;préparer la demande, mais ne pas l’envoyer
maintenant&lt;/strong&gt; et &lt;strong&gt;suivant&lt;/strong&gt;&lt;br /&gt;
Taper le nom qui va décrire le certificat (certificat SSL pour OWA) et
&lt;strong&gt;suivant&lt;/strong&gt;&lt;br /&gt;
On choisit l’organisation et on clique sur &lt;strong&gt;suivant&lt;/strong&gt;&lt;br /&gt;
On rentre le nom et on clique sur &lt;strong&gt;suivant&lt;/strong&gt;&lt;br /&gt;
&lt;strong&gt;Attention&lt;/strong&gt; : il faut donner le nom exact par lequel vont
accéder les utilisateurs à OWA sinon le certificat émettra un avertissement par
exemple si vous avez mis le FQDN (mail.simpson.com) et que vos utilisateurs
vont sur OWA par le DN ça mettra un avertissement&lt;br /&gt;
Remplissez &lt;strong&gt;le pays …&lt;/strong&gt; et cliquez sur
&lt;strong&gt;suivant&lt;/strong&gt;&lt;br /&gt;
Laisser l’emplacement par défaut et cliquer sur &lt;strong&gt;suivant&lt;/strong&gt;&lt;br /&gt;
Ensuite un récapitulatif de votre demande apparait, vérifier les infos et
cliquer sur &lt;strong&gt;suivant&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;h3&gt;&lt;strong&gt;Approuver votre requête par l’AC&lt;/strong&gt;&lt;br /&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Sur le serveur exchange ouvrir Internet Explorer&lt;/li&gt;
&lt;li&gt;Taper http://serverAC/certsrv&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Cliquer sur &lt;strong&gt;demander un certificat&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/cert.jpg&quot; alt=&quot;cert.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Cliquer sur &lt;strong&gt;demande de certificat avancée&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/cert1.jpg&quot; alt=&quot;cert1.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Cliquer sur &lt;strong&gt;Soumettez une demande de certificat en utilisant un
fichier CMC ou PKCS #10 codé en base 64, ou soumettez une demande en utilisant
un fichier PKCS #7 codé en base 64.&lt;/strong&gt;&lt;br /&gt;
Maintenant il faut insérer le &lt;strong&gt;certreq.txt&lt;/strong&gt; qui a été créer
pendant la requête, donc on clic sur rechercher un fichier à insérer et on le
met. Ensuite on choisit dans modèle de certificat, &lt;strong&gt;Serveur Web&lt;/strong&gt;
et on clique sur &lt;strong&gt;envoyer&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/cert2.jpg&quot; alt=&quot;cert2.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;On choisit code base 64 et on &lt;strong&gt;télécharge&lt;/strong&gt; le certificat que
l’on &lt;strong&gt;sauvegarde&lt;/strong&gt; en lieu sur&lt;br /&gt;&lt;/p&gt;
&lt;h3&gt;&lt;strong&gt;Attribution du certificat au site web&lt;/strong&gt;&lt;br /&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Cliquer sur &lt;strong&gt;Démarrer&lt;/strong&gt; &amp;gt; &lt;strong&gt;Outils
d’administration&lt;/strong&gt; &amp;gt; &lt;strong&gt;gestionnaire de services internet
(IIS)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Clic droit sur le site par défaut et &lt;strong&gt;propriétés&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Aller dans l’onglet &lt;strong&gt;sécurité du répertoire&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Dans communications sécurisées cliquer sur &lt;strong&gt;certificat de
serveur&lt;/strong&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Maintenant on va dans traiter la demande en attente et installer le
certificat&lt;br /&gt;
On prend ensuite le certificat qu’on a enregistré en lieu sur et on clique sur
ouvrir, suivant on laisse le port 443 et on clique sur suivant et ensuite pour
installer le certificat on clique sur suivant et terminer.&lt;br /&gt;&lt;/p&gt;
&lt;h3&gt;&lt;strong&gt;Forcer SSL sur le site web&lt;/strong&gt;&lt;br /&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Cliquer sur &lt;strong&gt;Démarrer&lt;/strong&gt; &amp;gt; &lt;strong&gt;Outils
d’administration&lt;/strong&gt; &amp;gt; &lt;strong&gt;gestionnaire de services internet
(IIS)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Clic droit sur le site par défaut et &lt;strong&gt;propriétés&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Aller dans l’onglet &lt;strong&gt;sécurité du répertoire&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Dans communications sécurisées cliquer sur
&lt;strong&gt;modifier&lt;/strong&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Là il faut &lt;strong&gt;requerir un canal sécurisé (SSL)&lt;/strong&gt; et
&lt;strong&gt;exiger le cryptage 128 bits&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/cert3.jpg&quot; alt=&quot;cert3.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Ensuite il faut cliquer sur &lt;strong&gt;OK&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Et voilà maintenant vous pouvez testez votre OWA en SSL en tapant l’adresse
suivante https://mail.simpson.com/exchange.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Note : maintenant que votre OWA est sécurisez vous pouvez refaire
la manipulation pour sécuriser l’accès à l’autorité de certification
(AC).&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/03/05/OWA-et-SSL#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/03/05/OWA-et-SSL#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/217006</wfw:commentRss>
      </item>
    
  <item>
    <title>Install d'Exchange sur plusieurs domaines</title>
    <link>http://blog.tuxwin.net/post/2008/03/05/Install-dExchange-sur-plusieurs-domaines</link>
    <guid isPermaLink="false">urn:md5:1a8a9e70028731a5f3751af41dd61c75</guid>
    <pubDate>Wed, 05 Mar 2008 11:56:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Exchange</category>
        <category>exchange 2003 avec plusieurs domaines</category>    
    <description>&lt;p&gt;Petit exemple de mise en place d'exchange 2003&lt;/p&gt;    &lt;h3&gt;&lt;strong&gt;Installer un serveur de messagerie Exchange 2003 SP2 pour deux
domaines Active Directory (un parent et un enfant).&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Etant en train de me pencher sur un problème je vous fais part de ma petite
étude et mise en place d’une solution de messagerie Exchange.&lt;/p&gt;
&lt;h5&gt;&lt;strong&gt;Schéma fonctionnel avant modification :&lt;/strong&gt;&lt;/h5&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/ex.jpg&quot; alt=&quot;ex.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Comme on le voit sur le schéma fonctionnel avant modification nous avons
deux domaines un parent qui se nomme &lt;strong&gt;simpson.com&lt;/strong&gt; et un domaine
&lt;strong&gt;enfant enfant.simpson.com&lt;/strong&gt; avec des utilisateurs dans chaque
domaines qui pour l’instant ne dispose pas des fonctionnalités d’exchange. Dans
la solution retenue je vais rajouter un serveur Exchange dans le domaine
simpson.com pour que les utilisateurs aient accès à une messagerie
collaborative. Le serveur s’appellera &lt;strong&gt;mail.simpson.com&lt;/strong&gt; Ce
serveur sera membre du domaine parent.&lt;/p&gt;
&lt;h5&gt;&lt;strong&gt;Schéma fonctionnel après modification :&lt;/strong&gt;&lt;/h5&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.tuxwin.net/public/screen/ex2.jpg&quot; alt=&quot;ex2.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;h3&gt;&lt;strong&gt;Installation du serveur Microsoft Exchange Server
2003&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Les prés requis pour installer Exchange sont :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;.NET Framework&lt;/li&gt;
&lt;li&gt;ASP.NET&lt;/li&gt;
&lt;li&gt;IIS&lt;/li&gt;
&lt;li&gt;Services Web&lt;/li&gt;
&lt;li&gt;SMTP&lt;/li&gt;
&lt;li&gt;NNTP&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;L’installation de Microsoft Exchange se déroule en 3 étapes :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Préparation de la forêt Active Directory&lt;/li&gt;
&lt;li&gt;Préparation du domaine&lt;/li&gt;
&lt;li&gt;Installation de Microsoft Exchange&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h5&gt;&lt;strong&gt;Première étape :&lt;/strong&gt;&lt;br /&gt;&lt;/h5&gt;
&lt;p&gt;Pour préparer la forêt, il faut tout d’abord lancer la commande Setup
/ForestPrep dans le domaine qui contient le contrôleur de domaine qui a le rôle
FSMO &lt;strong&gt;Contrôleur de schéma&lt;/strong&gt;.&lt;br /&gt;
Lorsque l'option /ForestPrep est utilisée, le programme d'installation étend le
schéma Active Directory pour ajouter des classes et attributs spécifiques à
Exchange.&lt;br /&gt;
ForestPrep crée également l'objet conteneur pour l'organisation Exchange dans
Active Directory.&lt;br /&gt;
Le compte utilisé pour lancer &lt;strong&gt;ForestPrep&lt;/strong&gt; doit être membre des
groupes &lt;strong&gt;Administrateur de l’Entreprise&lt;/strong&gt; et
&lt;strong&gt;Administrateur du Schéma&lt;/strong&gt; et bien sûr &lt;strong&gt;Administrateur
local&lt;/strong&gt; du serveur.&lt;br /&gt;
Lors de l’exécution de ForestPrep, il faut choisir un compte qui deviendra
Administrateur Intégral Exchange.&lt;br /&gt;
Ce compte aura la permission de gérer le serveur Microsoft Exchange et de
déléguer le contrôle de ce serveur une fois l’installation terminée. Il est
possible d’exécuter ForestPrep à partir d’un contrôleur de domaine ou d’un
serveur membre. Afin de réduire le temps de réplication, il est recommandé de
lancer la commande ForestPrep sur un contrôleur de domaine du domaine
racine.&lt;br /&gt;
Dans ce cas, le &lt;strong&gt;ForestPrep&lt;/strong&gt; est lancé à partir du contrôleur de
domaine &lt;strong&gt;test.simpson.local&lt;/strong&gt; en tant que
« Administrateur » qui sera du coup le compte Administrateur Intégral
Exchange.&lt;br /&gt;&lt;/p&gt;
&lt;h5&gt;&lt;strong&gt;Deuxième étape :&lt;br /&gt;&lt;/strong&gt;&lt;/h5&gt;
&lt;p&gt;La deuxième étape de l’installation d’Exchange est l’exécution de la
commande Setup /DomainPrep.&lt;br /&gt;
DomainPrep crée les groupes et permissions nécessaires aux serveurs Exchange
pour lire et modifier les attributs des utilisateurs.&lt;br /&gt;
Avant de lancer cette commande, il faut attendre que la réplication nécessaire
après le ForestPrep soit terminée (cela dépend de l’architecture).&lt;br /&gt;
L’exécution de &lt;strong&gt;DomainPrep&lt;/strong&gt; ne demande que les permissions
suivantes : &lt;strong&gt;Administrateur du Domaine&lt;/strong&gt; et
&lt;strong&gt;Administrateur local&lt;/strong&gt;.&lt;br /&gt;
Le DomainPrep est lancé pour cet exemple dans le domaine parent (simpson.com)
en tant que SIMPSON\Administrateur.&lt;br /&gt;
Dans le cas de plusieurs domaines devant recevoir la messagerie Microsoft
Exchange, il faut exécuter la commande Setup.exe /DomainPrep dans chaque
domaine où seront créés des boites aux lettres.&lt;br /&gt;
En revanche, la commande Setup.exe /ForestPrep n’est à exécuter qu’une seule
fois par forêt.&lt;br /&gt;&lt;/p&gt;
&lt;h5&gt;&lt;strong&gt;Troisièmes étapes:&lt;/strong&gt;&lt;br /&gt;&lt;/h5&gt;
&lt;p&gt;Lorsque la forêt et le premier domaine qui va recevoir la messagerie
Exchange ont été préparés, il suffit de lancer le programme d’installation
Setup d’Exchange.&lt;br /&gt;
Le compte qui installe Exchange doit avoir les droits d’administrateur Intégral
Exchange et d’Administrateur local.&lt;br /&gt;
Dans cet exemple, c’est donc SIMPSON\Administrateur qui va installer Exchange
sur le serveur mail.simpson.com.&lt;br /&gt;
Une fois l’organisation spécifiée (simpson pour cet exemple), le programme
d’installation modifie le schéma Active Directory pour le préparer à recevoir
les paramètres Exchange. Cette opération se révèle un peu longue mais est
obligatoire. Ensuite, la copie des fichiers débute. A la fin de l’installation,
le domaine simpson.com bénéficie dès lors du service de messagerie offert par
Microsoft Exchange.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Lors de l’installation du serveur de messagerie, l’Administrateur du domaine
simpson se voit créer une boîte aux lettres, avec plusieurs adresses
mail :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Administrateur@simpson.com&lt;/li&gt;
&lt;li&gt;postmaster@simpson.com&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;L’adresse Administrateur@simpson.com est l’adresse mail par défaut créée
pour l’Administrateur du domaine simpson.com. La seconde n’est juste un
alias.&lt;br /&gt;
Bien sûr, les messages envoyés à postmaster@simpson.com seront correctement
reçus par « Administrateur».&lt;br /&gt;&lt;/p&gt;
&lt;h3&gt;&lt;strong&gt;Installation du gestionnaire système sur le contrôleur du domaine
parent&lt;/strong&gt;&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;Pour un souci d’administration on va installer le gestionnaire système sur
le contrôleur de domaine du domaine simpson.com car en l’état des choses il
faut se connecter sur le serveur mail.simpson.com pour pouvoir administrer
Exchange.&lt;br /&gt;
Il faut donc débuter l’installation de Microsoft Exchange sur le contrôleur de
domaine test.simpson.com. Il faut juste choisir d’installer le Gestionnaire
système d’Exchange.&lt;br /&gt;&lt;/p&gt;
&lt;h3&gt;&lt;strong&gt;Configuration du serveur Exchange pour recevoir la messagerie du
domaine enfant&lt;/strong&gt;&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;Avant que les utilisateurs du domaine enfant (enfant.simpson.com) n’aient
accès à une boîte aux lettres, il faut paramétrer le serveur Microsoft Exchange
pour qu’il fasse également serveur de messagerie dans le domaine
enfant.&lt;br /&gt;&lt;/p&gt;
&lt;h5&gt;&lt;strong&gt;Signalisation d’un autre domaine qui va se servir des
fonctionnalités d’exchange.&lt;/strong&gt;&lt;br /&gt;&lt;/h5&gt;
&lt;p&gt;Pour cela, plusieurs étapes sont nécessaires. Il faut commencer par lancer
le setup d’Exchange avec l’option /DomainPrep en tant qu’admin sur le
contrôleur du domaine enfant. Ensuite, dans le gestionnaire système, il faut
créer un nouveau &lt;strong&gt;service de mise à jour des destinataires&lt;/strong&gt; avec
le domaine enfant &lt;strong&gt;enfant.simpson.com&lt;/strong&gt; et comme &lt;strong&gt;serveur
de messagerie&lt;/strong&gt; &lt;strong&gt;mail.simpson.com&lt;/strong&gt;.&lt;br /&gt;
Dans ce cas chaque domaine doit avoir son suffixe pour les adresses
mails.&lt;br /&gt;
Pour paramétrer cela, il suffit de créer pour le domaine enfant, toujours dans
le gestionnaire système, une stratégie de destinataires qui aura comme suffixe
SMTP @enfant.simpson.com&lt;br /&gt;
Il faut, avant de valider cette police, créer un &lt;strong&gt;filtre&lt;/strong&gt; pour
que cette police ne s’applique qu’aux utilisateurs du domaine
enfant.simpson.com.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Si on veut on peut installer le gestionnaire système d’Exchange sur le
serveur du domaine enfant il faut répéter la manipulation faite un peu plus
haut pour le serveur AD du domaine parent.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Par contre si vous installez le gestionnaire système sur le domaine enfant
il faut penser à déléguer les droits pour que l’administrateur du domaine
enfant ait le droit de créer des boites aux lettres …&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour la délégation au niveau de l’organisation Exchange, trois modes sont
disponibles :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Accès en lecture&lt;/li&gt;
&lt;li&gt;Administration des boîtes aux lettres&lt;/li&gt;
&lt;li&gt;Administration des boîtes aux lettres et changement des permissions
(Contrôle total du serveur Microsoft Exchange).&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Rien qu’avec les droits d’administration des boîtes aux lettres, il est
possible de faire tout ce qui est habituel sur un serveur Exchange donc éviter
de donner le contrôle total sauf en cas de besoin.&lt;br /&gt;
Si vous ne déléguez pas l’administration d’Exchange vous devrez vous connecter
sur le gestionnaire système d’Exchange sur mail.simpson.com ou test.simpson.com
vu qu’on a installé le gestionnaire sur ce serveur.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour plus d’informations sur les stratégies de destinataires ça se passe
&lt;a href=&quot;http://blog.tuxwin.net/post/2007/11/13/Strategie-de-destinataires&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour plus d’informations sur les FSMO (rôles) ça se passe &lt;a href=&quot;http://blog.tuxwin.net/post/2007/08/12/FSMO-roles-des-serveurs-dans-AD&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Note : si vous avez des messages d’erreurs lors de l’install d’Exchange
sur un problème de compatibilité faites ne plus afficher ce message et
continuer.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/03/05/Install-dExchange-sur-plusieurs-domaines#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/03/05/Install-dExchange-sur-plusieurs-domaines#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/216926</wfw:commentRss>
      </item>
    
  <item>
    <title>WSUS SP1</title>
    <link>http://blog.tuxwin.net/post/2008/02/28/WSUS-SP1</link>
    <guid isPermaLink="false">urn:md5:aafefdbac5be39681725b666a825e4d2</guid>
    <pubDate>Thu, 28 Feb 2008 09:53:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>WSUS</category>
        <category>WSUS SPI</category>    
    <description>    &lt;p&gt;Le service pack 1 de WSUS (Windows Server Update Services) est sorti, il
permet la prise en charge de Windows server 2008 et SQL 2008, il est dispo à
cette adresse:&lt;br /&gt;
&lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=F87B4C5E-4161-48AF-9FF8-A96993C688DF&amp;amp;displaylang=en&quot; hreflang=&quot;fr&quot;&gt;liens&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/02/28/WSUS-SP1#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/02/28/WSUS-SP1#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/214799</wfw:commentRss>
      </item>
    
  <item>
    <title>Donner tout les droits à un utilisateur sur exchange 2007</title>
    <link>http://blog.tuxwin.net/post/2008/02/28/Donner-tout-les-droits-a-un-utilisateur-sur-exchange-2007</link>
    <guid isPermaLink="false">urn:md5:32d2160e4163796bef84d121387d77d6</guid>
    <pubDate>Thu, 28 Feb 2008 09:49:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Exchange</category>
        <category>Exchange 2007</category>    
    <description>    &lt;p&gt;Parfois il est utile de donner à un utilsateur (administrateur) tout les
droits sur l'ensemble des boites aux lettre de l'organisation Exchange.&lt;br /&gt;
La commande suivante le permet :&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;''&lt;strong&gt;get-mailboxserver “” | add-adpermission –user “User” –accessrights
ExtendedRight –extendedrights Send-As, Receive-As,ms-Exch-Store-Admin&lt;/strong&gt;
''&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/02/28/Donner-tout-les-droits-a-un-utilisateur-sur-exchange-2007#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/02/28/Donner-tout-les-droits-a-un-utilisateur-sur-exchange-2007#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/214796</wfw:commentRss>
      </item>
    
  <item>
    <title>Commandes pour Core 2008</title>
    <link>http://blog.tuxwin.net/post/2008/02/27/Commandes-pour-Core-2008</link>
    <guid isPermaLink="false">urn:md5:f00db3044242ab88b065877ae608c903</guid>
    <pubDate>Wed, 27 Feb 2008 09:11:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>Commandes pour Core 2008</category><category>Windows server 2008</category>    
    <description>&lt;p&gt;Voici quelques lignes de commande pour administrer un serveur Core&lt;/p&gt;    &lt;p&gt;Tout d'abord pour ceux qui ne connaissent pas le serveur core est une option
d'installation de Windows server 2008 qui a un environnement dépourvu
d'interface graphique (GUI) afin de réduire les surfaces d'attaques.&lt;/p&gt;
&lt;p&gt;Voici quelques commandes :&lt;/p&gt;
&lt;h3&gt;Gestion du l'heure&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;Configuration de l'heure&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;Control timedate.cpl&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Synchroniser l'heure avec le domaine&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;w32tm /config /update /syncfromflags:DOMAIN&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;lancer un synchronisation forcée&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;w32tm.exe /resync /nowait&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3&gt;Adressage IP DNS et nom&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;Vérifier les paramètres IP&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;netsh interface ipv4 show interfaces&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Définir une adresse IP fixe&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;netsh interface ipv4 set address name=&amp;quot;ID&amp;quot; source=static
address=StaticIP mask=SubnetMask gateway=DefaultGateway&lt;br /&gt;&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Ajouter les DNS&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;netsh interface ipv4 add dnsserver name=&amp;quot;&amp;lt;ID&amp;gt;&amp;quot;
address=&amp;lt;DNSIP&amp;gt; index=1&lt;br /&gt;&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Changer le nom du serveur&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;netdom renamecomputer ComputerName
/NewName:NewComputerName&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3&gt;Activation du serveur&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;slmgr.vbs –ato&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3&gt;Joindre le serveur a un domaine&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;netdom join computername /domain:DomainName /userd:UserName
/passwordd:password&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3&gt;Changer le mot passe du serveur&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;net user administrator &amp;lt;password&amp;gt;&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3&gt;Configurer les mises à jour&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;Voir la config&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;cscript C:\Windows\System32\Scregedit.wsf /au /v&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Désactiver les MAJ&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;cscript C:\Windows\System32\Scregedit.wsf /au /1&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Activer les MAJ&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;cscript C:\Windows\System32\Scregedit.wsf /au /4&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3&gt;Ajouter un périphérique&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;pnputil -i -a driverinf =&amp;gt; driverinf est le chemin du pilote
- le fichier .inf&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3&gt;Administrer les drivers&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;Lister les drivers installés&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;sc query type= driver&lt;/strong&gt;&lt;/em&gt; (Attention à l'espace)&lt;/p&gt;
&lt;p&gt;Supprimer un driver&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;sc delete &amp;lt;service_name&amp;gt;&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3&gt;Redémarrer le serveur&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;shutdown /r /t 0&lt;/strong&gt;&lt;/em&gt; (/t est le délai avant
redémarrage du serveur)&lt;/p&gt;
&lt;h3&gt;Activer le Windows Remote Shell WRS&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;WinRM quickconfig&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Pour y avoir accès sur une machine distante il faut lancer :&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;winrs -r:&amp;lt;ServerName&amp;gt; cmd&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;
&lt;h3&gt;Gestion des rôles du serveur&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;lister les rôles installés&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;oclist&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Installer les Directory Services&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;start /w ocsetup
DirectoryServices-ADAM-ServerCore&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Désinstaller le Directory Services&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;start /w ocsetup DirectoryServices-ADAM-ServerCore
/uninstall&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Installer le service DHCP&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;start /w ocsetup DHCPServerCore&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;installer le service DNS&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;start /w ocsetup DNS-Server-Core-Role&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Installer un rôle&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;start /w ocsetup ROLE&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3&gt;Gestion des services&lt;br /&gt;&lt;/h3&gt;
&lt;p&gt;configurer le service DHCP pour démarrer automatiquement&lt;br /&gt;
&lt;em&gt;&lt;strong&gt;sc config dhcpserver start= auto&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Démarrer le service DHCP &lt;em&gt;&lt;strong&gt;net start dhcpserver&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/02/27/Commandes-pour-Core-2008#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/02/27/Commandes-pour-Core-2008#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/214373</wfw:commentRss>
      </item>
    
  <item>
    <title>Windows Server 2008 Step by Step</title>
    <link>http://blog.tuxwin.net/post/2008/02/25/Windows-Server-2008-Step-by-Step</link>
    <guid isPermaLink="false">urn:md5:3c66377165e43674178d79cee888ce95</guid>
    <pubDate>Mon, 25 Feb 2008 09:37:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Windows</category>
        <category>Windows server 2008</category>    
    <description>    &lt;p&gt;Voici un lien fort intéressant pour commencer à dompter Windows Server
2008:&lt;br /&gt;
&lt;a href=&quot;http://www.microsoft.com/downloads/details.aspx?FamilyID=518d870c-fa3e-4f6a-97f5-acaf31de6dce&amp;amp;DisplayLang=en&quot; hreflang=&quot;fr&quot;&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=518d870c-fa3e-4f6a-97f5-acaf31de6dce&amp;amp;DisplayLang=en&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.tuxwin.net/post/2008/02/25/Windows-Server-2008-Step-by-Step#comment-form</comments>
      <wfw:comment>http://blog.tuxwin.net/post/2008/02/25/Windows-Server-2008-Step-by-Step#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.tuxwin.net/feed/rss2/comments/213525</wfw:commentRss>
      </item>
    
</channel>
</rss>