Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

117 total results found

Configurer un alias en environnement hybride

Azure AD

Étapes pour configurer un alias dans un environnement hybride : Accédez à Active Directory (AD) : Connectez-vous à un serveur qui dispose des outils de gestion d'Active Directory ou utilisez les outils PowerShell à distance pour gérer Active Directory....

Synchronisation AD connect

Azure AD

Types de Synchronisation avec Azure AD Connect 1. Synchronisation Delta La synchronisation Delta est la plus courante. Elle permet de synchroniser uniquement les objets qui ont changé depuis la dernière synchronisation, comme l’ajout d’un utilisateur, d’un g...

Passer administrateur d’un poste enrôlé INTUNE et le réenrôler

Intune

Si on ne connait pas le MDP administrateur local du poste en question On peut créer un compte bidon administrateur global dans le tenant o365. On peut se connecter en full admin sur le tenant > ENTRA Tableau de bord > Device Administrator > affectations > Aj...

Changer l’utilisateur principal d’un poste

Intune

Dans le centre d’administration Intune : Chercher le poste concerné Changer l’utilisateur principal Se déconnecter du poste pour un nouveau jeton Kerberos

Déploiement d’un fichier sur le bureau

Intune

Objectif : mise en place d’une stratégie pour copier un fichier .bat sur le bureau des utilisateurs pour MAJ des lecteurs réseaux : gpupdate /force Connexion à INTUNE en ADMIN Deploy a Batch File using Intune: A Step-by-Step Guide Suivre la procédure. Subt...

Compte 365 compromis

Sécurité du tenant

Connexion sur le poste de l’utilisateur Reset du mot de passe depuis le centre d’administration O365 Depuis le compte de l’utilisateur (via le web) ⇒ déconnexion de tous les appareils Connexion au compte Outlook de de l’utilisateur. Vérifier que des règl...

MFA

Sécurité du tenant

ENTRA Méthode MFA préférée par le système Dans vue d’ensemble Mail type pour explication : Bonjour Laura, Ce mail fait suite à ma tentative infructueuse de contact. Microsoft vous a adressé cette notification, car Microsoft va déployer sur votre tena...

Usurpation d’identité procédure

Sécurité du tenant

Connexion Exchange Vérification que le même mail a été envoyé à d’autres utilisateur > phishing Connexion aux centre d’administration O365 Déconnexion et reset du mot de passe > garder les informations Connexion à ENTRA Vérification des journaux de connex...

Bloquer un domaine, une adresse mail du tenant

Sécurité du tenant

Bloquer un mail  Dans la plateforme d’administration Microsoft Defender  Email & Collaboration > Policies and rules > Threat policies > Anti-Spam Policies  Anti spam Inbound policy (default) Ajouter le domaine.

Vérifier les règles cachées en SHELL

Sécurité du tenant

Se connecter avec connect-exchangeonline (un accès partenaire suffit). Get-InboxRule -Mailbox  “DelegatorUserEmailaddress” -IncludeHidden Get-InboxRule -Mailbox  “DelegatorUserEmailaddress” -IncludeHidden -identity (rule identity) | remove-inboxrule

Audit du tenant / Compliance

Sécurité du tenant

Des outils spécifique type Netwrix existent. Sinon, on peut utiliser le centre d’administration compliance.microsoft.com > audit On peut rechercher l’activité sur un compte utilisateur par exemple.

Stratégie SSPR Microsoft

Sécurité du tenant

La réinitialisation de mot de passe en libre-service (SSPR) est une fonctionnalité de Microsoft Entra qui permet aux utilisateurs de réinitialiser leurs mots de passe sans solliciter l'aide du personnel informatique. Les utilisateurs peuvent rapidement débloqu...

Un compte de votre entreprise est déjà connecté

Administration tenant 365

https://learn.microsoft.com/fr-fr/office/troubleshoot/activation/another-account-already-signed-in Pour les appareils Windows, procédez comme suit : Déconnectez-vous de toutes les applications Microsoft 365, puis reconnectez-vous. Si le problème...

Modifier le registre par GPO

GPO's

Deploy Registry Items Using the Registry Wizard in GPO The Registry Wizard in the GPO is the easiest way to make changes to the registry. Run the Group Policy Management console (gpmc.msc); Create a new GPO (or edit the existing one), link it to the...

LAPS

GPO's

Le mot de passe administrateur local : un vrai problème de sécurité Bien souvent, pour faciliter la gestion des postes de travail notamment lors des opérations de maintenance, on définit le même mot de passe pour le compte "Administrateur" local de toutes les...

Exclure un groupe d’une gpo / utilisateur

GPO's

https://www.it-connect.fr/chapitres/comment-bloquer-une-gpo-pour-un-groupe-specifique/ Application : j'ai du exclure le compte administrateur d’une gpo appliquant des restrictions dans des sessions RDS les rendant compliquées à dépanner. Cas : j'ai exclu un ...

AD masquer un utilisateur de la GAL

Gestion des droits

MsExchHideFromAdressList (TRUE) , ne peut pas fonctionner sans MailNickname (première partie de l’adresse du compte). showInAddressBook doit être supprimé ou une règle AD connect (pas validé) Microsoft Entra Connect Sync: Configure filtering - Microsoft Ent...

Suppression impossible dans un dossier, attention aux autorisations spéciales !

Gestion des droits

Ticket impossible de modifier un fichier malgré le droit contrôle total Résolution  Vérifier les autorisations spéciales du dossier parent  Malgré supprimer l'héritage il se peut qu'il y ait un droit interdisant la création suppression a l'intérieur du doss...

Erreur avec la relation d'approbation

GPO's

https://www.it-connect.fr/windows-comment-corriger-erreur-de-relation-approbation-voici-plusieurs-methodes/ 

COMMANDES AD UTILES

GPO's

Repadmin /replsummary > Identifies domain controllers that are failing inbound replication or outbound replication, and summarizes the results in a report. netdom query dc > Identifier le contrôleur de domaine  netdom query fsmo > identifier le serveur qui a...