Advanced Search
Search Results
185 total results found
Déployer un fond d'écran par GPO
Nous allons voir comment déployer un fond d'écran par gpo sur les postes de notre AD. On crée et lie notre GPO à une OU Utilisateur. Dans le partage, on désactive l'héritage (on choisit convertir), on retire "Utilisateurs du domaine" et on rajoute "Ordinate...
Déployer des favoris Chrome via GPO
Après avoir installé les ADMX dans le magasin central (PolicyDefinitions du Sysvol), on active la stratégie "Activer la barre des favoris" et "Favoris gérés". Les favoris utilisent le format .json, en voici un exemple. [ { "toplevel_name": "Favoris gérés...
Gérer Edge par GPO
On doit télécharger et importer les ADMX/ADML de Edge dans le magasin central. On extrait l'archive et on place les fichiers dans le magasin central (fichiers .admx à la race, et on fusionne les deux dossiers fr-FR). Télécharger Microsoft Edge pour les entrepr...
Déployer des favoris Edge par GPO
La méthode de déploiement est quasiment identique qu'avec Chrome. Après avoir importé les ADMX, il faut créer une GPO ciblant les utilisateurs. Les deux paramètres à activer sont "Activer la barre des favoris" et "Configurer les favoris". "Configurer les favor...
Gérer OneDrive par GPO
Cette page est liée à Configurer OneDrive | Docs Khroners . GPO Ordinateur : GPO Utilisateur :
Installation du rôle DHCP
Dans le gestionnaire de serveur, on ajoute un rôle. On choisit "Serveur DHCP". On clique sur "Suivant" pour toutes les autres étapes puis "Installer". Une fois installé, il faut le configurer. On clique sur « Terminer la configuration DHCP ». On va ensuit...
Fail-over DHCP
Présentation La haute disponibilité est un élément très important à inclure dans une infrastructure. Un des éléments importants est le service DHCP. En effet, s'il n'est plus disponible, on se retrouve rapidement avec des pannes réseaux, avec l'obligation d'a...
Installation du rôle WSUS et synchronisation
On fait comme pour les autres rôles, en choisissant Services WSUS (Windows Server Update Services) en laissant tout par défaut. Ensuite, depuis le menu Démarrer, on cherche "Windows Server Update Services" depuis "Outils d'administration Windows". On clique s...
Optimisation de WSUS
Tout d'abord, on va modifier les paramètres du pool d'application "WsusPool". On se rend dans le "Gestionnaire des services Internet (IIS)". Sous "Pools d'applications", on clique droit sur "WsusPool" puis "Paramètres avancés". On clique droit sur "WsusPool"...
Ciblage des postes clients pour les mises à jour via le serveur WSUS
On lance la console "Windows Server Update Services". On développe le nœud "Ordinateurs" et on clique droit sur "Tous les ordinateurs" puis on sélectionne "Ajouter un groupe d’ordinateurs". On va ensuite ajouter 4 groupes : "Servers", "Workstations", "Test – S...
Création de vues
Dans la console de Services WSUS, on clique droit sur "Mises à jour". On clique sur "Nouvelle vue de mise à jour…". On coche la première option, on clique sur "Toutes les classifications" et on coche uniquement "Upgrade". On clique ensuite sur "OK". On ajout...
Création des GPO pour le ciblage WSUS et des groupes de tests des mises à jour
Présentation Il faut ensuite créer des GPO pour que les postes de travails et serveurs du domaine puissent se mettre à jour via le WSUS et non par les serveurs de Microsoft. Création des GPO WSUS - Location On se rend dans la console de Gestion de stratégie...
Approbation des mises à jour
Présentation Il est désormais nécessaire d'approuver les mises à jour manuellement. Il ne faut pas accepter toutes les mises à jour, automatiquement, sans se renseigner et les tester sur le parc informatique. Approbation Dans "All Updates Except Drivers", on...
Installation du runtime Microsoft Report Viewer
Présentation Avant l'approbation d'une mise à jour, on peut voir quels ordinateurs ont besoin de cette mise à jour. Cependant, s'il ont clique, il est nécessaire d'avoir "Microsoft Report Viewer 2012 runtime". Installation Attention : avant l'installation...
Approbation automatique des mises à jour de définition (Windows Defender)
Présentation Il est important d'approuver automatiquement les mises à jour de définition de Windows Defender, dans le but d'avoir l'anti-virus à jour et donc protégé au mieux le parc. En soit, déployer via WSUS les mises à jour de Defender n'est pas primordia...
Mise en place du TLS/SSL pour WSUS
Présentation Par défaut, WSUS ne chiffre pas les données. De nombreuses failles ont été découvertes, et pour les corriger, il faut activer le SSL. Pour cela, on aura besoin de modifier la GPO de l'emplacement du WSUS (remplacer http:// par https://) et d'ajou...
Résoudre l'apparition de duplicatas de WSUS dans la console
Présentation Après la mise en place du SSL, j'ai des duplicatas dans la console WSUS. Résolution On se rend dans %appdata%\Microsoft\MMC\ et on supprime tous les fichiers de ce dossier. On redémarre ensuite le serveur WSUS. Il faudra sûrement recréer les vu...
Installation automatique des définitions de Microsoft Defender
Présentation Par défaut, les définitions de Microsoft Defender sont mises à jour toutes les 24 heures, ou via Windows Update selon la fréquence de recherche de mises à jour. Cependant, selon les GPO mises en place précédemment, elles ne s'installent pas autom...
Windows Server 2022 et WSUS
Pour avoir les mises à jour de Windows Server 2022 dans WSUS, il faut ajouter un produit nommé "Microsoft Server operating system-21H2". En effet, Windows Server est basé sur Windows 10 21H2.
Espace de noms
On installe via le GUI le rôle "Réplication DFS" ou via Powershell. Install-WindowsFeature "FS-DFS-Namespace" Dans la console DFS, on ajoute un espace de nom. On renseigne le serveur. On rentre le nom. On clique sur suivant. On clique sur "Créer". On cliqu...