Advanced Search
Search Results
117 total results found
Configurer un alias en environnement hybride
Étapes pour configurer un alias dans un environnement hybride : Accédez à Active Directory (AD) : Connectez-vous à un serveur qui dispose des outils de gestion d'Active Directory ou utilisez les outils PowerShell à distance pour gérer Active Directory....
Synchronisation AD connect
Types de Synchronisation avec Azure AD Connect 1. Synchronisation Delta La synchronisation Delta est la plus courante. Elle permet de synchroniser uniquement les objets qui ont changé depuis la dernière synchronisation, comme l’ajout d’un utilisateur, d’un g...
Passer administrateur d’un poste enrôlé INTUNE et le réenrôler
Si on ne connait pas le MDP administrateur local du poste en question On peut créer un compte bidon administrateur global dans le tenant o365. On peut se connecter en full admin sur le tenant > ENTRA Tableau de bord > Device Administrator > affectations > Aj...
Changer l’utilisateur principal d’un poste
Dans le centre d’administration Intune : Chercher le poste concerné Changer l’utilisateur principal Se déconnecter du poste pour un nouveau jeton Kerberos
Déploiement d’un fichier sur le bureau
Objectif : mise en place d’une stratégie pour copier un fichier .bat sur le bureau des utilisateurs pour MAJ des lecteurs réseaux : gpupdate /force Connexion à INTUNE en ADMIN Deploy a Batch File using Intune: A Step-by-Step Guide Suivre la procédure. Subt...
Compte 365 compromis
Connexion sur le poste de l’utilisateur Reset du mot de passe depuis le centre d’administration O365 Depuis le compte de l’utilisateur (via le web) ⇒ déconnexion de tous les appareils Connexion au compte Outlook de de l’utilisateur. Vérifier que des règl...
MFA
ENTRA Méthode MFA préférée par le système Dans vue d’ensemble Mail type pour explication : Bonjour Laura, Ce mail fait suite à ma tentative infructueuse de contact. Microsoft vous a adressé cette notification, car Microsoft va déployer sur votre tena...
Usurpation d’identité procédure
Connexion Exchange Vérification que le même mail a été envoyé à d’autres utilisateur > phishing Connexion aux centre d’administration O365 Déconnexion et reset du mot de passe > garder les informations Connexion à ENTRA Vérification des journaux de connex...
Bloquer un domaine, une adresse mail du tenant
Bloquer un mail Dans la plateforme d’administration Microsoft Defender Email & Collaboration > Policies and rules > Threat policies > Anti-Spam Policies Anti spam Inbound policy (default) Ajouter le domaine.
Vérifier les règles cachées en SHELL
Se connecter avec connect-exchangeonline (un accès partenaire suffit). Get-InboxRule -Mailbox “DelegatorUserEmailaddress” -IncludeHidden Get-InboxRule -Mailbox “DelegatorUserEmailaddress” -IncludeHidden -identity (rule identity) | remove-inboxrule
Audit du tenant / Compliance
Des outils spécifique type Netwrix existent. Sinon, on peut utiliser le centre d’administration compliance.microsoft.com > audit On peut rechercher l’activité sur un compte utilisateur par exemple.
Stratégie SSPR Microsoft
La réinitialisation de mot de passe en libre-service (SSPR) est une fonctionnalité de Microsoft Entra qui permet aux utilisateurs de réinitialiser leurs mots de passe sans solliciter l'aide du personnel informatique. Les utilisateurs peuvent rapidement débloqu...
Un compte de votre entreprise est déjà connecté
https://learn.microsoft.com/fr-fr/office/troubleshoot/activation/another-account-already-signed-in Pour les appareils Windows, procédez comme suit : Déconnectez-vous de toutes les applications Microsoft 365, puis reconnectez-vous. Si le problème...
Modifier le registre par GPO
Deploy Registry Items Using the Registry Wizard in GPO The Registry Wizard in the GPO is the easiest way to make changes to the registry. Run the Group Policy Management console (gpmc.msc); Create a new GPO (or edit the existing one), link it to the...
LAPS
Le mot de passe administrateur local : un vrai problème de sécurité Bien souvent, pour faciliter la gestion des postes de travail notamment lors des opérations de maintenance, on définit le même mot de passe pour le compte "Administrateur" local de toutes les...
Exclure un groupe d’une gpo / utilisateur
https://www.it-connect.fr/chapitres/comment-bloquer-une-gpo-pour-un-groupe-specifique/ Application : j'ai du exclure le compte administrateur d’une gpo appliquant des restrictions dans des sessions RDS les rendant compliquées à dépanner. Cas : j'ai exclu un ...
AD masquer un utilisateur de la GAL
MsExchHideFromAdressList (TRUE) , ne peut pas fonctionner sans MailNickname (première partie de l’adresse du compte). showInAddressBook doit être supprimé ou une règle AD connect (pas validé) Microsoft Entra Connect Sync: Configure filtering - Microsoft Ent...
Suppression impossible dans un dossier, attention aux autorisations spéciales !
Ticket impossible de modifier un fichier malgré le droit contrôle total Résolution Vérifier les autorisations spéciales du dossier parent Malgré supprimer l'héritage il se peut qu'il y ait un droit interdisant la création suppression a l'intérieur du doss...
Erreur avec la relation d'approbation
https://www.it-connect.fr/windows-comment-corriger-erreur-de-relation-approbation-voici-plusieurs-methodes/
COMMANDES AD UTILES
Repadmin /replsummary > Identifies domain controllers that are failing inbound replication or outbound replication, and summarizes the results in a report. netdom query dc > Identifier le contrôleur de domaine netdom query fsmo > identifier le serveur qui a...