<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Michaël Todorovic - AD, Exchange, OCS &#187; Windows Server</title>
	<atom:link href="https://blog.developpez.com/michael/pcategory/microsoft/windows-server/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.developpez.com/michael</link>
	<description></description>
	<lastBuildDate>Mon, 16 Jul 2012 20:44:19 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.1.42</generator>
	<item>
		<title>MDT 2012 en version finale !</title>
		<link>https://blog.developpez.com/michael/p10959/microsoft/windows-server/mdt_2012_en_version_finale</link>
		<comments>https://blog.developpez.com/michael/p10959/microsoft/windows-server/mdt_2012_en_version_finale#comments</comments>
		<pubDate>Wed, 18 Apr 2012 11:11:33 +0000</pubDate>
		<dc:creator><![CDATA[Michaël]]></dc:creator>
				<category><![CDATA[Autres]]></category>
		<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[System Center 2012 est sorti en version finale il y a quelques semaines, c&#8217;est maintenant le tour de MDT Au menu des nouveautés : Support de Windows 8 (Client+Server) Consumer Preview Déploiement sur VHD Application de GPO pendant le déploiement (support des templates de Security Compliance Manager) Support de Powershell V2 pour les tâches : la version 3 n&#8217;est pas supportée à l&#8217;heure actuelle. Support de Windows ADK : le successeur d&#8217;AIK pour Windows 8 [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>System Center 2012 est sorti en version finale il y a quelques semaines, c&rsquo;est maintenant le tour de MDT <img src="https://blog.developpez.com/michael/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /></p>
<p>Au menu des nouveautés :</p>
<ul>
<li>Support de Windows 8 (Client+Server) Consumer Preview</li>
<li>Déploiement sur VHD</li>
<li>Application de GPO pendant le déploiement (support des templates de Security Compliance Manager)</li>
<li>Support de Powershell V2 pour les tâches : la version 3 n&rsquo;est pas supportée à l&rsquo;heure actuelle.</li>
<li>Support de Windows ADK : le successeur d&rsquo;AIK pour Windows 8 et Windows 7 (supporté dans certains scénarios seulement)</li>
<li>WinPE 4, WinRE (en natif !), DaRT (en natif aussi), USMT 5</li>
<li><a href="http://download.microsoft.com/download/b/3/a/b3a89fae-f7bf-4e7c-b208-223b991e9c30/What%27s%20New%20in%20MDT%20Guide.docx">et encore d&rsquo;autres nouveautés</a></li>
</ul>
<p>Pour récupérer MDT 2012, ça se passe par <a href="http://www.microsoft.com/download/en/details.aspx?displaylang=en&amp;=tm&amp;id=25175">ici</a>.</p>
<p>Il me tarde de mettre à jour ma plateforme MDT 2010 pour jouer avec PowerShell notamment !!</p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Disponibilité d&#8217;Hyper-V Server 2008 R2 SP1</title>
		<link>https://blog.developpez.com/michael/p9887/microsoft/windows-server/disponibilite_d_hyper_v_server_2008_r2_s</link>
		<comments>https://blog.developpez.com/michael/p9887/microsoft/windows-server/disponibilite_d_hyper_v_server_2008_r2_s#comments</comments>
		<pubDate>Tue, 12 Apr 2011 19:48:10 +0000</pubDate>
		<dc:creator><![CDATA[Michaël]]></dc:creator>
				<category><![CDATA[Autres]]></category>
		<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Après la sortie du SP1 de Windows Server 2008 R2 et de Windows 7, des images ont été créées pour intégrer le SP1 et ainsi éviter son installation. Il ne manquait plus que la création d&#8217;image pour Hyper-V Server. Et c&#8217;est maintenant chose faite avec Hyper-V Server 2008 R2 SP1 ! Vous pourrez donc profiter de Dynamic Memory et RemoteFX dès l&#8217;installation du serveur Pour ceux qui ne connaissent pas Hyper-V Server, il s&#8217;agit d&#8217;une [&#8230;]]]></description>
				<content:encoded><![CDATA[<div style="text-align:center"><img src="http://blog.developpez.com/media/Logo-Hyper-V-R2-Windows-Server-2008[4].png" width="373" height="150" alt="hyperv-server2008r2" /></div>
<p>Après la sortie du SP1 de Windows Server 2008 R2 et de Windows 7, des images ont été créées pour intégrer le SP1 et ainsi éviter son installation. Il ne manquait plus que la création d&rsquo;image pour Hyper-V Server. Et c&rsquo;est maintenant chose faite avec Hyper-V Server 2008 R2 SP1 ! Vous pourrez donc profiter de Dynamic Memory et RemoteFX dès l&rsquo;installation du serveur <img src="https://blog.developpez.com/michael/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /></p>
<p>Pour ceux qui ne connaissent pas Hyper-V Server, il s&rsquo;agit d&rsquo;une édition particulière de Windows qui fonctionne en mode minimal (aussi connu sous le nom &laquo;&nbsp;Core&nbsp;&raquo;) qui embarque uniquement Hyper-V. Vous ne pourrez pas installer d&rsquo;autres rôles sur cette édition. Alors pourquoi une édition particulière ? Elle est <strong>totalement gratuite</strong>, même pour un usage en production !</p>
<p>Vous allez me dire &laquo;&nbsp;ok mais c&rsquo;est une version tronquée d&rsquo;Hyper-V ?!&nbsp;&raquo;. Eh bien non ! Vous pouvez faire exactement les mêmes choses qu&rsquo;avec Hyper-V sur Windows Server <img src="https://blog.developpez.com/michael/wp-includes/images/smilies/icon_biggrin.gif" alt=":D" class="wp-smiley" /></p>
<p>Pour le téléchargement, ça se passe par ici : http://www.microsoft.com/downloads/en/details.aspx?FamilyID=92e2c4ba-6965-4f8e-abbe-cbb40556b680</p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Disponibilité des RSAT pour Windows 7 SP1</title>
		<link>https://blog.developpez.com/michael/p9889/microsoft/windows-server/disponibilite_des_rsat_pour_windows_7_sp</link>
		<comments>https://blog.developpez.com/michael/p9889/microsoft/windows-server/disponibilite_des_rsat_pour_windows_7_sp#comments</comments>
		<pubDate>Wed, 13 Apr 2011 12:29:14 +0000</pubDate>
		<dc:creator><![CDATA[Michaël]]></dc:creator>
				<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Si quelque chose était attendu après la sortie du SP1 de Windows 7 et Windows Server 2008 R2, ce sont bien les Remote Server Administration Tools ! Ceux qui ont (ré)installé Windows 7 avec le SP1 ont eu la désagrable surprise de ne pas pouvoir installer les outils d&#8217;administration. Microsoft devait alors sortir une version adaptée au SP1 en avril et c&#8217;est maintenant chose faite Vous pouvez télécharger les outils d&#8217;administration à distance ici.]]></description>
				<content:encoded><![CDATA[<p>Si quelque chose était attendu après la sortie du SP1 de Windows 7 et Windows Server 2008 R2, ce sont bien les Remote Server Administration Tools ! Ceux qui ont (ré)installé Windows 7 avec le SP1 ont eu la désagrable surprise de ne pas pouvoir installer les outils d&rsquo;administration. Microsoft devait alors sortir une version adaptée au SP1 en avril et c&rsquo;est maintenant chose faite <img src="https://blog.developpez.com/michael/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /></p>
<p>Vous pouvez télécharger les outils d&rsquo;administration à distance <a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d">ici</a>.</p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Donnez votre avis sur le futur de Windows Server !</title>
		<link>https://blog.developpez.com/michael/p9699/microsoft/windows-server/donnez_votre_avis_sur_le_futur_de_window</link>
		<comments>https://blog.developpez.com/michael/p9699/microsoft/windows-server/donnez_votre_avis_sur_le_futur_de_window#comments</comments>
		<pubDate>Sat, 22 Jan 2011 12:53:18 +0000</pubDate>
		<dc:creator><![CDATA[Michaël]]></dc:creator>
				<category><![CDATA[Autres]]></category>
		<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[On se souvient tous de &#171;&#160;Windows 7, c&#8217;était mon idée&#160;&#187;. En effet, les utilisateurs de Windows ont eu l&#8217;occasion de faire des suggestions aux équipes Microsoft et le résultat est là avec des ventes record. Aujourd&#8217;hui, c&#8217;est l&#8217;équipe Windows Server à Redmond qui fait cela. Ils ont identifié 5 axes principaux de développement et voudraient savoir si cela correspond vraiment aux attentes des entreprises. Ces 5 axes sont : Rendre les utilisateurs encore plus mobiles [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>On se souvient tous de &laquo;&nbsp;Windows 7, c&rsquo;était mon idée&nbsp;&raquo;. En effet, les utilisateurs de Windows ont eu l&rsquo;occasion de faire des suggestions aux équipes Microsoft et le résultat est là avec des ventes record.</p>
<p>Aujourd&rsquo;hui, c&rsquo;est l&rsquo;équipe Windows Server à Redmond qui fait cela. Ils ont identifié 5 axes principaux de développement et voudraient savoir si cela correspond vraiment aux attentes des entreprises. Ces 5 axes sont :</p>
<ul>
<li>Rendre les utilisateurs encore plus mobiles</li>
<li>Travailler avec des contraintes de réduction de budgets IT</li>
<li>Reprise après sinistre et planification de la sauvegarde des données</li>
<li>Rendre encore plus sécurisé et hautement disponible les systèmes serveur</li>
<li>Réduction des coûts matériels et fournir plus de services (qui soient facilement administrables)</li>
</ul>
<p>Vous pouvez donc donner votre avis sur le futur de Windows Server sur le <a href="http://blogs.technet.com/b/windowsserver/archive/2011/01/21/need-feedback-on-microsoft-technologies-for-branch-and-mid-market-it.aspx">blog de l&rsquo;équipe Windows Server</a> (en anglais) !</p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Comment générer un certificat en ligne de commande ?</title>
		<link>https://blog.developpez.com/michael/p8892/microsoft/windows-server/comment_generer_un_certificat_en_ligne_d</link>
		<comments>https://blog.developpez.com/michael/p8892/microsoft/windows-server/comment_generer_un_certificat_en_ligne_d#comments</comments>
		<pubDate>Sat, 01 May 2010 14:58:14 +0000</pubDate>
		<dc:creator><![CDATA[Michaël]]></dc:creator>
				<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Dans une entreprise disposant d&#8217;un Active Directory et du service de certificats d&#8217;Active Directory (nommé ADCS à partir de Windows 2008), on peut demander des certificats de différentes manières. On peut par exemple passer par la MMC certificats. Je préfère utiliser la ligne de commande (via certreq), bien plus rapide à mon goût. Voyons comment cela se passe&#8230; Pour commencer, il faut créer un fichier .inf : conservez ce fichier comme modèle, ça vous permettra [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Dans une entreprise disposant d&rsquo;un Active Directory et du service de certificats d&rsquo;Active Directory (nommé ADCS à partir de Windows 2008), on peut demander des certificats de différentes manières. On peut par exemple passer par la MMC certificats. Je préfère utiliser la ligne de commande (via certreq), bien plus rapide à mon goût. Voyons comment cela se passe&#8230;<br />
<span id="more-15"></span><br />
Pour commencer, il faut créer un fichier .inf : conservez ce fichier comme modèle, ça vous permettra de créer rapidement d&rsquo;autres certificats. Voici le contenu de ce fichier que je nommerai server.inf.</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">[Version] ; ne pas toucher a ces deux lignes <br />
Signature=&quot;$Windows NT$ ; meme si transformer windows nt en autre chose est tentant <br />
&nbsp;<br />
[NewRequest] <br />
Subject = &quot;CN=server.mondomaine.adds&quot; ; nom principal de votre certificat <br />
KeyLength = 1024 ; longueur de la cle, puissance de 2 <br />
Exportable = FALSE ; cle privee exportable ou pas <br />
MachineKeySet = TRUE ; certificat ordinateur ou utilisateur <br />
PrivateKeyArchive = FALSE ; doit-on archiver la cle privee dans le kra <br />
KeyUsage = 0xa0 ; Digital Signature, Key Encipherment <br />
FriendlyName = &quot;Serveur avec SSL&quot; ; nom user-friendly qui permet de distinguer facilement le certificat <br />
&nbsp;<br />
[EnhancedKeyUsageExtension] <br />
OID=1.3.6.1.5.5.7.3.1 ; authentification serveur <br />
OID=1.3.6.1.5.5.7.3.2 ; authentification client <br />
&nbsp;<br />
[RequestAttributes] <br />
CertificateTemplate = WebServer ; modele de certificat, utile sur une autorite d'entreprise <br />
SAN=&quot;dns=altname1.mondomaine.adds&amp;dns=server.votredomaine.fr&quot; ; noms alternatifs, facultatif</div></div>
<p>Une fois que votre fichier est créé, il faut générer la clé privée et la requête de création de certificat. Cela se fait avec la commande certreq :<br />
<code class="codecolorer text default"><span class="text">certreq -new server.inf server.req</span></code></p>
<p>Le fichier .req contient la requête qu&rsquo;il faut soumettre à votre autorité de certification avec la commande ci-dessous. Si l&rsquo;autorité accepte votre demande, elle vous retournera un fichier .crt<br />
<code class="codecolorer text default"><span class="text">certreq -submit server.req server.crt</span></code></p>
<p>Il ne vous restera plus qu&rsquo;à associer le certificat à la clé privée en faisant :<br />
<code class="codecolorer text default"><span class="text">certreq -accept server.crt</span></code></p>
<p>Et voilà <img src="https://blog.developpez.com/michael/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /> C&rsquo;est vraiment rapide une fois que votre fichier inf est créé et ça permet aussi d&rsquo;automatiser une étape de plus lors du déploiement de serveurs <img src="https://blog.developpez.com/michael/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /></p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Windows 2008 R2 SP1 Beta</title>
		<link>https://blog.developpez.com/michael/p9110/microsoft/windows_2008_r2_sp1_beta</link>
		<comments>https://blog.developpez.com/michael/p9110/microsoft/windows_2008_r2_sp1_beta#comments</comments>
		<pubDate>Mon, 12 Jul 2010 21:49:03 +0000</pubDate>
		<dc:creator><![CDATA[Michaël]]></dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Cela fait quelques temps que l&#8217;on en entend parler&#8230; et le voici en beta ! Le Service Pack 1 de Windows 2008 R2 est sorti aujourd&#8217;hui en beta. Comme à l&#8217;époque de Vista/2008, le service pack est destiné à Windows Server 2008 R2 et Windows 7. Dans Windows 7, il ne s&#8217;agit que d&#8217;une somme de mises à jour. Sous Windows 2008 R2, il en va autrement Voici enfin arriver l&#8217;ajout/retrait de mémoire dynamique dans [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Cela fait quelques temps que l&rsquo;on en entend parler&#8230; et le voici en beta !<br />
Le Service Pack 1 de Windows 2008 R2 est sorti aujourd&rsquo;hui en beta. Comme à l&rsquo;époque de Vista/2008, le service pack est destiné à Windows Server 2008 R2 et Windows 7. Dans Windows 7, il ne s&rsquo;agit que d&rsquo;une somme de mises à jour. Sous Windows 2008 R2, il en va autrement <img src="https://blog.developpez.com/michael/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /> </p>
<p><img src="http://blog.developpez.com/media/2008r2SP1.png" width="544" height="403" alt="Installation du Service Pack 1 beta" /></p>
<p>Voici enfin arriver l&rsquo;ajout/retrait de mémoire dynamique dans Hyper-V R2 ! On notera également l&rsquo;arrivée de RemoteFX qui s&rsquo;inscrit dans la virtualisation du poste de travail (VDI) : vous pourrez ainsi profiter de l&rsquo;accélération matérielle de votre poste de travail local en utilisant un environnement virtualisé.</p>
<p>Pour plus d&rsquo;informations et télécharger ce Service Pack 1 en beta, <a href="http://www.microsoft.com/windowsserver2008/en/us/sp1.aspx">visitez la page dédiée chez Microsoft</a>.</p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exporter une clé privée non exportable</title>
		<link>https://blog.developpez.com/michael/p8992/microsoft/windows-server/exporter_une_cle_privee_non_exportable</link>
		<comments>https://blog.developpez.com/michael/p8992/microsoft/windows-server/exporter_une_cle_privee_non_exportable#comments</comments>
		<pubDate>Sat, 12 Jun 2010 12:30:41 +0000</pubDate>
		<dc:creator><![CDATA[Michaël]]></dc:creator>
				<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Parfois, on arrive sur un serveur que l&#8217;on doit migrer vers un autre et cette migration inclut celle des certificats. Selon la configuration des modèles de certificats et de leur provenance, la clé privée peut être marquée comme non exportable. Voyons comment on peut s&#8217;en sortir Lors de la tentative d&#8217;exportation, vous aurez ceci : On pourra exporter le certificat sans problème&#8230; mais il sera incomplet puisqu&#8217;il manquera la clé privée. La migration sera donc [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Parfois, on arrive sur un serveur que l&rsquo;on doit migrer vers un autre et cette migration inclut celle des certificats. Selon la configuration des modèles de certificats et de leur provenance, la clé privée peut être marquée comme non exportable. Voyons comment on peut s&rsquo;en sortir <img src="https://blog.developpez.com/michael/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /><br />
<span id="more-17"></span></p>
<p>Lors de la tentative d&rsquo;exportation, vous aurez ceci :<br />
<img src="http://blog.developpez.com/media/privateKeyNotExportable_01.png" width="431" height="140" alt="Clé privée non exportable" /></p>
<p>On pourra exporter le certificat sans problème&#8230; mais il sera incomplet puisqu&rsquo;il manquera la clé privée. La migration sera donc un échec.</p>
<p>La clé privée est stockée sur l&rsquo;ordinateur. On pourrait donc l&rsquo;exporter si elle n&rsquo;était pas marquée comme non exportable. Il n&rsquo;est pas possible de désactiver cette protection dans Windows. Il faudra passer par un produit tiers nommé <a href="https://www.isecpartners.com/jailbreak.html">Jailbreak</a> de iSEC Partners. Sous 32 bits, vous pourrez utiliser la mmc fournie. Sous 64 bits, seul jbstore.exe est fonctionnel. N&rsquo;ayant que du 64 bits, je n&rsquo;ai pu tester que jbstore. L&rsquo;inconvénient majeur de jbstore est qu&rsquo;il exporte tous les certificats et clés privées du magasin personnel sélectionné (qu&rsquo;il soit utilisateur ou ordinateur). Il faudra donc faire le ménage une fois que vous aurez importé le fichier pfx mais c&rsquo;est toujours mieux que de ne pas pouvoir migrer le certificat.</p>
<p>Pour exporter vos certificats et clés privées, il faudra exécuter :</p>
<p><code class="codecolorer text default"><span class="text">jbstore /computer myserver.pfx M0tdePa$$e</span></code></p>
<ul>
<li>/computer : désigne le magasin personnel de l&rsquo;ordinateur. Changez en /user pour utiliser le magasin personnel de l&rsquo;utilisateur exécutant jbstore</li>
<li>myserver.pfx : désigne le fichier dans lequel seront stockées les clés</li>
<li>M0tdeP@$$se : mot de passe protégeant les clés. Il doit être très long (une phrase sans espaces) et complexe (caractères spéciaux, chiffres)</li>
</ul>
<p>Pour exporter le magasin personnel de l&rsquo;ordinateur, vous devrez être administrateur local de la machine.</p>
<p><img src="http://blog.developpez.com/media/privateKeyExportDone.png" width="640" height="93" alt="Exportation réalisée avec succès" /></p>
<p>Et voilà, il ne vous reste plus qu&rsquo;à importer le fichier pfx sur votre machine cible <img src="https://blog.developpez.com/michael/wp-includes/images/smilies/icon_biggrin.gif" alt=":D" class="wp-smiley" /></p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Joindre Mac OS X dans un domaine Active Directory</title>
		<link>https://blog.developpez.com/michael/p8976/microsoft/windows-server/joindre_mac_os_x_dans_un_domaine_active</link>
		<comments>https://blog.developpez.com/michael/p8976/microsoft/windows-server/joindre_mac_os_x_dans_un_domaine_active#comments</comments>
		<pubDate>Fri, 04 Jun 2010 17:38:34 +0000</pubDate>
		<dc:creator><![CDATA[Michaël]]></dc:creator>
				<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[J&#8217;ai toujours joint des machines Windows ou Linux (avec LikeWise par exemple) à un domaine Active Directory. Il me manquait cependant la méthode d&#8217;intégration de Mac OS X. Je vous propose de voir comment cela se passe Comme sous Windows, le DNS primaire devra être le serveur DNS de votre Active Directory. La plupart du temps, ce DNS est installé sur le serveur Active Directory. Si vous êtes en DHCP, le DNS primaire sera logiquement [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>J&rsquo;ai toujours joint des machines Windows ou Linux (avec LikeWise par exemple) à un domaine Active Directory. Il me manquait cependant la méthode d&rsquo;intégration de Mac OS X. Je vous propose de voir comment cela se passe <img src="https://blog.developpez.com/michael/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /><span id="more-16"></span><br />
Comme sous Windows, le DNS primaire devra être le serveur DNS de votre Active Directory. La plupart du temps, ce DNS est installé sur le serveur Active Directory. Si vous êtes en DHCP, le DNS primaire sera logiquement votre Active Directory. Si vous êtes en IP fixe, allez dans le <strong>menu Pomme, System Preferences, Network</strong>. Sélectionnez votre connexion réseau puis configurez votre serveur DNS avec la ligne <strong>DNS Server</strong> puis cliquez sur <strong>Apply</strong>.</p>
<p>Ouvrez ensuite Finder puis allez dans <strong>Applications, Utilities, Directory Utility</strong>. Si le cadenas en bas à gauche n&rsquo;est pas ouvert, cliquez dessus afin de vous authentifier en tant qu&rsquo;admin local de votre Mac. Cliquez ensuite sur le + afin de configurer l&rsquo;accès à Active Directory. Dans la liste <strong>Add a new directory of type</strong>, choisissez <strong>Active Directory</strong>. </p>
<p><img src="http://blog.developpez.com/media/macOSXActiveDirectory.png" width="592" height="351" alt="Configuration d'Active Directory dans Mac OS X" /></p>
<p>Entrez le nom de votre domaine Active Directory dans <strong>Active Directory Domain</strong> puis le nom de votre Mac dans Active Directory dans <strong>Computer ID</strong>. Enfin entrez les identifiants (sous forme UPN) permettant la jonction à votre domaine Active Directory.</p>
<p>Patientez quelques instants et votre Mac sera joint à votre domaine Active Directory.</p>
<p><img src="http://blog.developpez.com/media/macOSXActiveDirectory2.png" width="592" height="350" alt="Jonction faite" /><br />
<img src="http://blog.developpez.com/media/macOSXActiveDirectory3.png" width="419" height="160" alt="Mac vu dans Active Directory" /></p>
<p>Vous pourrez ensuite vous connecter avec vos utilisateurs d&rsquo;Active Directory. Déconnectez-vous de votre session courante et vous pourrez ensuite vous connecter avec un compte Active Directory en cliquant sur <strong>Other</strong>.</p>
<p><img src="http://blog.developpez.com/media/macOSXActiveDirectory4.png" width="472" height="347" alt="Login" /></p>
<p>Entrez ensuite votre compte Active Directory en format UPN. Je vous conseille de <a href="http://mtodorovic.developpez.com/tutoriels/windows/installation-active-directory-sous-windows-server-2008-r2/?page=page_5#LV-B">changer le suffixe UPN</a> pour que le login UPN soit identique à l&rsquo;adresse email du compte. Sur la capture ci-dessous, je ne l&rsquo;ai pas fait puisque ce n&rsquo;est qu&rsquo;un test rapide.</p>
<p><img src="http://blog.developpez.com/media/macOSXActiveDirectory5.png" width="472" height="357" alt="login upn" /></p>
<p>La connexion va prendre quelques instants la première fois puisqu&rsquo;il faut créer votre répertoire personnel.<br />
Une fois connecté, Finder s&rsquo;ouvre automatiquement sur votre répertoire personnel nouvellement créé prouvant que la connexion à Active Directory est bien faite.</p>
<p><img src="http://free0.hiboox.com/images/2210/37a51dc9b68f3ec96d3407b3b3c735d7.png" width="590" height="301" alt="Répertoire personnel" /></p>
<p>Voilà rapidement comment joindre Mac OS X à Active Directory. En complément, je vous conseille de lire les <a href="http://images.apple.com/business/solutions/it/docs/Best_Practices_Active_Directory.pdf">Best Practices: Integrating Mac OS X with Active Directory</a> (documentation Apple).</p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Migration ADDS+ADCS 2008R2 vers Server 2008R2 Core (partie 2)</title>
		<link>https://blog.developpez.com/michael/p8671/microsoft/windows-server/migration_adds_adcs_2008r2_vers_server_2_2</link>
		<comments>https://blog.developpez.com/michael/p8671/microsoft/windows-server/migration_adds_adcs_2008r2_vers_server_2_2#comments</comments>
		<pubDate>Tue, 02 Mar 2010 09:38:56 +0000</pubDate>
		<dc:creator><![CDATA[Michaël]]></dc:creator>
				<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Cet article fait suite au précédent à propos de la migration d&#8217;ADDS+ADCS vers Server Core 2008 R2. Je vais maintenant migrer le service ADCS. Accrochez-vous, il y a de nombreuses étapes ! Pour commencer, il faut créer un répertoire %userprofile%\Documents\migrateCAkit qui servira à stocker tous les fichiers nécessaires à la migration. Il faut ensuite récupérer le fichier SetupCA.vbs que je stocke dans migrateCAkit. Ce fichier va nous servir à installer l&#8217;autorité sur un serveur Core. [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Cet article fait suite au <a href="http://blog.developpez.com/index.php?blog=162&amp;title=migration_adds_adcs_2008r2_vers_server_2">précédent</a> à propos de la migration d&rsquo;ADDS+ADCS vers Server Core 2008 R2. Je vais maintenant migrer le service ADCS. Accrochez-vous, il y a de nombreuses étapes !<br />
<span id="more-14"></span><br />
Pour commencer, il faut créer un répertoire <strong>%userprofile%\Documents\migrateCAkit</strong> qui servira à stocker tous les fichiers nécessaires à la migration. Il faut ensuite récupérer le fichier <a href="http://technet.microsoft.com/en-us/library/ee918754(WS.10).aspx">SetupCA.vbs</a> que je stocke dans <strong>migrateCAkit</strong>. Ce fichier va nous servir à installer l&rsquo;autorité sur un serveur Core. J&rsquo;aurais préféré un fichier Powershell :p</p>
<p>Toute la suite se passera dans le répertoire <strong>%userprofile%\Documents\migrateCAkit</strong>. On commence ensuite la sauvegarde des différents éléments de l&rsquo;autorité. Je suis sur une autorité d&rsquo;entreprise donc il est possible de sauvegarder les modèles de certificats. Cela se fait avec la commande suivante :<br />
<code class="codecolorer text default"><span class="text">certutil -catemplates &gt; catemplates.txt</span></code></p>
<p>Il faudrait également sauvegarder le CSP (Cryptographic Service Provider) de votre autorité s&rsquo;il n&rsquo;est pas standard : je vous laisse consulter Technet pour cela.<br />
Passons à la sauvegarde de l&rsquo;autorité. Celle-ci se déroule en deux étapes : la sauvegarde de la base de données et de la clé privée de l&rsquo;autorité. Je vais commencer par la sauvegarde de la clé avec<br />
<code class="codecolorer text default"><span class="text">certutil -backupKey %userprofile%\Documents\migrateCAkit\backupCA</span></code></p>
<p>Cela aura pour effet de créer le répertoire backupCA pour ensuite demander un mot de passe pour crypter la clé privée.<br />
<strong>!! ATTENTION !!</strong> Le mot de passe choisit doit être complexe : il va protéger votre clé privée d&rsquo;autorité de certification pendant la migration. Il doit donc être choisi avec attention. Une fois que la clé aura été sauvegardée (le fichier sera nommé <nom de l'autorité>.p12), on va pouvoir passer à la sauvegarde de l&rsquo;autorité. Cela se fait très simplement avec<br />
<code class="codecolorer text default"><span class="text">certutil -backupDB %userprofile%\Documents\migrateCAkit\backupCA</span></code></p>
<p>Le temps de sauvegarde varie selon le nombre de clés stockées dans votre autorité. A partir de maintenant, il est souhaitable que personne ne génère de certificats : ces derniers seraient perdus. Si vous souhaitez une disponibilité de service et donc ne pas éteindre votre PKI, vous pourrez faire une sauvegarde incrémentielle et la restaurer sur l&rsquo;autorité du serveur Core. Je me place dans le cas où la disponibilité de service n&rsquo;est pas obligatoire donc je vais éteindre l&rsquo;autorité avec<br />
<code class="codecolorer text default"><span class="text">sc stop certsvc</span></code></p>
<p>Je pourrai ensuite sauvegarder les paramètres de mon ancienne autorité : ces paramètres sont stockés pour la majorité dans la base de registre. D&rsquo;autres sont stockés dans l&rsquo;annuaire de l&rsquo;AD (CN=Public Key Services,CN=Services,CN=Configuration,DC=todorovic,DC=adds où DC=&#8230; désigne le nom de mon domaine AD) et donc accessibles depuis n&rsquo;importe où (pas besoin de migrer). Pour sauvegarder les paramètres de la base de registre, il faut lancer<br />
<code class="codecolorer text default"><span class="text">regedit /e CAsettings.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Certsvc</span></code></p>
<p>Cela va exporter la branche Certsvc dans un fichier de registre. Ce fichier contiendra le nom de machine du premier serveur. Le nom du serveur Core sera probablement différent, il sera donc nécessaire de modifier la clé <strong>CAServerName</strong> du fichier de registre. Vous pouvez le faire manuellement avec notepad, voici un exemple automatisé en powershell<br />
<code class="codecolorer text default"><span class="text">Get-Content CAsettings.reg | Foreach-Object { $_ -replace &quot;oldserver&quot;,&quot;newserver&quot;} | Set-Content CAsettingsCore.reg</span></code></p>
<p>Cet exemple peut paraître long mais l&rsquo;auto-complétion de Powershell aide à aller vite <img src="https://blog.developpez.com/michael/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /> Notez que je créé un nouveau fichier CAsettingsCore.reg : cela permet d&rsquo;avoir le fichier original sous la main si besoin.</p>
<p>Maintenant, il est temps de copier le répertoire <strong>%userprofile%\Documents\migrateCAkit</strong> vers le serveur Core.</p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Migration ADDS+ADCS 2008R2 vers Server 2008R2 Core (partie 1)</title>
		<link>https://blog.developpez.com/michael/p8607/microsoft/windows-server/migration_adds_adcs_2008r2_vers_server_2</link>
		<comments>https://blog.developpez.com/michael/p8607/microsoft/windows-server/migration_adds_adcs_2008r2_vers_server_2#comments</comments>
		<pubDate>Mon, 08 Feb 2010 23:34:30 +0000</pubDate>
		<dc:creator><![CDATA[Michaël]]></dc:creator>
				<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Pour découvrir un peu Server Core, je suis en train de migrer mon contrôleur de domaine (il fait également autorité de certification intermédiaire d&#8217;entreprise) qui est sous 2008R2 vers un serveur Core. Je vous propose de suivre cette petite expérience. J&#8217;ai commencé par installer un serveur Core 2008 R2. Une fois installé, il faut lancer l&#8217;utilitaire sconfig pour configurer simplement le serveur : config ip, nom du serveur (dc-core) et jonction à mon domaine existant [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Pour découvrir un peu Server Core, je suis en train de migrer mon contrôleur de domaine (il fait également autorité de certification intermédiaire d&rsquo;entreprise) qui est sous 2008R2 vers un serveur Core. Je vous propose de suivre cette petite expérience.<br />
<span id="more-13"></span><br />
J&rsquo;ai commencé par installer un serveur Core 2008 R2. Une fois installé, il faut lancer l&rsquo;utilitaire <b>sconfig</b> pour configurer simplement le serveur : config ip, nom du serveur (<i>dc-core</i>) et jonction à mon domaine existant <b>todorovic.adds</b>.<br />
Après cela, il faut installer Active Directory sur le serveur Core. Nous sommes en mode Core donc dcpromo attend un fichier pour configurer Active Directory. Ici, je ne fais qu&rsquo;ajouter un AD dans le domaine existant donc je vais faire un réplica à partir de mon DC nommé <i>dc1.todorovic.adds</i>. Il faut créer un fichier de réponses : notepad est une des rares GUI disponibles, je vais donc l&rsquo;utiliser en lançant &laquo;&nbsp;<b>notepad %userprofile%\dcpromo.txt</b>&laquo;&nbsp;. Voici le contenu du fichier :</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">[DCInstall] <br />
AutoConfigDNS=yes <br />
ConfirmGC=yes <br />
ReplicaDomainDNSName=todorovic.adds <br />
ReplicaOrNewDomain=Replica <br />
ReplicationSourceDC=dc1.todorovic.adds <br />
SafeModeAdminPassword=&lt;motDePassePourLeSafeMode&gt; <br />
UserDomain=todorovic.adds</div></div>
<p>Ensuite il suffit de lancer <b>dcpromo /unattend:%userprofile%\dcpromo.txt</b>. Les outils Active Directory vont s&rsquo;installer et la réplication de l&rsquo;AD va s&rsquo;effectuer. Un redémarrage sera nécessaire.</p>
<p>Il me reste à migrer les services de certificats et dhcp avant de finir la bascule de serveur. Le service DNS est automatiquement installé. Si toutes les zones sont intégrées à l&rsquo;AD, la réplication est faite régulièrement entre les deux AD et il n&rsquo;y a pas de besoins spécifiques de migration.</p>
<p><a href="http://blog.developpez.com/index.php?blog=162&amp;title=migration_adds_adcs_2008r2_vers_server_2_2">Migration ADDS+ADCS 2008R2 vers Server 2008R2 Core (partie 2)</a></p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
