Utilisation de Microsoft IT Environment Health Scanner pour diagnostiquer notre Active Directory

Aujourd’hui, nous voyons un utilitaire appelé Microsoft IT Environment Health Scanner, cela nous aidera à diagnostiquer notre environnement Microsoft, au niveau de l’Active Directory. Tout d’abord, nous allons l’installer et voir le nombre de tests qu’il effectue, en indiquant l’état de ceux-ci. De plus, si nous avons un problème, il nous proposera un document de la base de connaissances du site de support Microsoft. C’est important, car il peut servir de support avant d’effectuer toute migration ou changement majeur, Connaître l’état de toute chose.

Nouvelles fenêtres 2008 R2: Jonction de domaine hors ligne

Otra de las novedades que trae Windows 2008 R2, es la posibilidad de unirnos a un dominio sin conexión, C’est, no tenemos por qué tener conectividad entre el equipo y el controlador de dominio para poder unirnos y no tener que generar tráfico entre ambos equipos. Esto es ideal para cuando desplegamos equipos en grandes cantidades o los mandamos a nuestras delegaciones preparados para ser arrancados (generados a partir de imágenes), para no tener que unirles en dominio desde ahí y mediante AIK unirles al dominio mediante un archivo de respuesta (Par exemple).

Utilisation de PowerGUI et de ses PowerPacks

PowerGUI est l’un des meilleurs outils gratuits, surtout pour ceux d’entre nous qui travaillent avec des environnements PowerShell et qui ne se sentent toujours pas à l’aise, C’est un outil graphique qui nous permet de créer, éditer, importation, exporter nos scripts basés sur Windows PowerShell. Dans ce document, nous allons voir comment l’installer qui n’a rien et comment nous pouvons organiser nos scripts, ainsi que de pouvoir voir comment utiliser des scripts pour VMware, Échanger, Active Directory, SQL, Routeurs, communications, Internet, Centre des systèmes, Directeur des opérations, Xen, Hyper-V, Citrix, Skype, Rapports, Gazouiller … tout ce qui s’appuie sur PowerShell.

Activation de la corbeille dans Windows Active Directory 2008 R2

Serveur Windows 2008 R2 apporte une amélioration au niveau de l’Active Directory, Enfin, il nous permettra de récupérer un élément supprimé sans perdre ses paramètres, a introduit la fonctionnalité Corbeille ou « Corbeille ». Dans ce document, Nous allons voir comment l’activer, puisque par défaut il n’est pas activé ou activé si nous venons d’un Active Directory antérieur à Windows 2008 R2.

Préparation d’Active Directory pour Windows 2008 R2

Condition à remplir avant de promouvoir un contrôleur de domaine supplémentaire dans notre domaine. Nous devons préparer notre répertoire actif à l’aide de l’utilitaire ADPREP que nous aurons sur le CD/DVD de Windows Server 2008 R2 pour préparer chaque domaine, La forêt, Politiques de groupe et si nous sommes intéressés à avoir RODC (Contrôleur de domaine en lecture seule).

Prise d’instantanés Active Directory sur Windows Server 2008

Puits, l’autre jour, j’ai vu cela dans un document officiel de Microsoft et il a fallu le tester. Il s’agit de pouvoir prendre des instantanés de notre Active Directory, pour le simple fait de l’emmener sur un autre ordinateur et d’effectuer quelques tests avec des outils LDAP par exemple, ou pour voir comment se comportait notre Active Directory à un moment donné, au cas où nous devrions effectuer une restauration AD faisant autorité et que nous ne savons pas comment s’appelle un objet ou un conteneur (HTTP://www.bujarra.com/?p=1593), ou à utiliser avec ADrestore pour savoir comment s’appelle une pierre tombale (HTTP://www.bujarra.com/?p = 1567)… Dans tous les cas, il n’est pas conseillé d’avoir beaucoup de snapshots qui ne vont pas être utilisés en raison d’une perte de performance.

Effectuer une restauration faisant autorité d’Active Directory sur Windows Server 2008

Puits, Maintenant, nous allons voir une petite différence avec l’autre type de restauration, Il s’agit d’une restauration faisant autorité. Pour effectuer cette restauration, il est obligatoire d’avoir préalablement effectué une restauration ne faisant pas autorité (HTTP://www.bujarra.com/?p=1582). Avec cette restauration, ce que nous faisons, c’est répliquer les objets que nous venons de restaurer sur les autres contrôleurs de domaine, indiquant que « notre’ Active Directory est la source de la réplique. Pour mener à bien cette restauration, nous ne devons pas redémarrer le serveur DC après la restauration non autorisée.

Effectuer une restauration non autorisée d’Active Directory sur Windows Server 2008

Pas mal, Dans ce document, nous allons voir comment nous pouvons restaurer notre sauvegarde Active Directory au cas où nous en aurions besoin pour nous remettre d’une catastrophe. Pour ce faire,, Nous aurons besoin d’une sauvegarde de l’état du système (HTTP://www.bujarra.com/?p=1574) ou une copie complète du serveur. C’est ce qu’on appelle l’exécution d’une restauration d’Active Directory ne faisant pas autorité, puisque nous n’indiquerons pas les objets que nous voulons qu’il réplique de force sur les autres contrôleurs de domaine.