Suivez le flux RSS (2421 abonnés) | Suivez-moi sur Twitter (3966 followers)

 

Actualité Informatique

Forcer la rétrogradation d’un serveur Active Directory

Système   Réagir »
Faible interêtMoyenIntéressantA bookmarkerWow ! (Votez !)
Loading ... Loading ...

Si vous utilisez plusieurs controleurs de domaine Windows Server (2003 dans ce cas précis), il se peut qu’un de vos contrôleurs ne fonctionne pas correctement. Le symptôme dans mon cas était la réplication qui ne fonctionnait pas, avec une erreur sur le service RPC à la clé.

Dans mon cas, le serveur n’avait pas été explicitement autorisé dans la liste des machines pouvant mettre à jour le DNS (fonctionnant sous Bind). Le serveur n’est donc pas parvenu à réaliser un certain nombre d’opération et son fonctionnement était totalement erratique.

La seule solution dans ce cas c’est de rétrograder le serveur en ordinateur membre du domaine via la commande dcpromo (ou via l’assistant c’est pareil). Sauf que lorsque j’ai lancé la commande, voici ce que le serveur m’a retourné :

Erreur: « Echec de l’opération DSA en raison d’une défaillance de la recherche DNS. »

» Lire la suite

Supprimer un objet Active Directory en ligne de commande

Système   Réagir »
Faible interêtMoyenIntéressantA bookmarkerWow ! (Votez !)
Loading ... Loading ...

our que votre annuaire Active Directory ne soit pas une poubelle ambulante, il est nécessaire de supprimer régulièrement des objets obsolètes.

Les mouvements de personnel mais également les machines défectueuses ou rebutées (déclassées pour x raisons) laissent derrières-eux de nombreux comptes d’ordinateurs inutiles. Les supprimer un à un est loin d’être une tâche intéressante, à moins d’avoir un stagiaire qui prendrait plaisir à réaliser cette tâche… (je plaisante bien évidemment).

Il est possible de supprimer un objet de l’annuaire via l’invite de commande Windows » Lire la suite

Supprimer un contrôleur de domaine AD hors service

Système   3 réactions »
Faible interêtMoyenIntéressantA bookmarkerWow ! (Votez !)
Loading ... Loading ...

Imaginons que nous disposons de plusieurs contrôleurs de domaine primaire fonctionnant sous Windows 2003 Server (SP2), tous répliqués de façon inter-site (redondance).

Chaque contrôleur de domaine est répliqué à une fréquence régulière (toutes les x minutes).

Imaginons maintenant que l’un des contrôleurs tombe en panne et ne redémarre absolument plus, que vous n’ayez aucune machine en spare (secours) identique et que de toutes façon le disque dur a cramé. Vous allez donc installer un nouveau contrôleur de remplacement, avec un autre nom pour éviter toute confusion.

Une fois que votre nouveau contrôleur est en route sur votre domaine, vous devez supprimer l’ancien contrôleur qui n’a plus lieu d’être. Pour cela : » Lire la suite

Désactiver la page IE7 RunOnce par GPO avec Windows 2003

Internet   Une réaction »
Faible interêtMoyenIntéressantA bookmarkerWow ! (Votez !)
Loading ... Loading ...

Si vous utilisez Internet Explorer 7 en entreprise ainsi qu’un serveur Active Directory sous Windows 2003, vous pouvez configurer simplement Internet Explorer à l’aide de GPO.

De base, les modèles d’administrations de stratégie de groupe de Windows 2003 Server n’incorporent pas les paramètres de configuration des fonctionnalités introduites après IE6 (contrairement à Windows Serveur 2008).

Notamment lorsque vous ouvrez Internet Explorer 7 pour la première fois (et ce tant que vous ne l’avez pas validée) cette page dite « RunOnce » apparaît(ra):

runonce-ie7

L’url de cette page RunOnce (exécutée une fois) est : http://runonce.msn.com/runonce2.aspx

Dans le cas ou vous migrez d’Internet Explorer 6 à 7, cette page risque de déstabiliser les habitudes de vos utilisateurs les plus frileux à l’outil informatique. D’autant que cette page inhibe la page d’accueil (généralement l’intranet de l’entreprise).

Voici une solution propre, fonctionnelle et validée. » Lire la suite

Forcer la synchronisation de l’heure et date dans un domaine Active Directory

Système   2 réactions »
Faible interêtMoyenIntéressantA bookmarkerWow ! (5 vote(s), moy. : 4,00 sur 5)
Loading ... Loading ...

Les décalages horaires (date et heure) entre une station cliente et son contrôleur de domaine peuvent être source de nombreux problèmes. Les connexions à des ressources partagées via des lecteurs réseaux sont de loin les plus problématiques.

Pour pallier à cette différence vous avez deux solutions, dans notre cas c’est un serveur Windows 2003 qui sera utilisé. » Lire la suite