Advanced Search
Search Results
239 total results found
Ajouter un LUN TrueNAS iSCSI
En cliquant droit sur "Stockage" sur l'ESXI (version 6.7) :
Configurer le MPIO sur ESXI
Il est important de configurer le MPIO (MultiPath I/O) pour l'iSCSI. Cela permet d'utiliser un maximum de bande passante et de redonder les liens. On créer d'abord un vSwitch réservé à l'iSCSI. On définit le MTU à 9000. J'y ajoute 2 cartes réseaux. On crée e...
Activer le SSH sur ESXI
On clique droit sur "Hôte" en haut à gauche ou clic gauche sur "Actions", "Services" et "Activer Secure Shell (SSH)". Ou en CLI : esxcli system maintenanceMode set --enable true # OU vim-cmd /hostsvc/maintenance_mode_enter Une fois que vous n'avez plus ...
Mettre à jour ou upgrade un ESXI
Pour mettre à jour un ESXI, il faut activer le SSH puis exécuter les commandes suivantes : esxcli network firewall ruleset set -e true -r httpClient esxcli software profile update -p ESXi-6.7.0-20221004001-standard \ -d https://hostupdate.vmware.com/softwar...
Configuration de Windows Update par GPO
Windows Update peut être géré par GPO. Les postes peuvent utiliser Windows Update "classique", Windows Update for Business (WUfB) ou WSUS. Dans mon cas, les mises à jour sont déployées par WSUS. Nous allons voir ici l'expérience utilisateur de ces mises à j...
Installer Veeam ONE 12
On télécharge l'ISO sur le site de Veeam. On exécute le setup présent sur l'ISO. On clique sur "Install". Si on nous demande d'installer les C++, on accepte. On clique ensuite sur "Accept", on choisit "All-in-one" et "Next". Une vérification des préreq...
Etendre disque
fdisk -l fdisk /dev/sda n p defaut defaut w gdisk /dev/sda pvcreate /dev/sda4 (sda4 étant la nouvelle partition) vgextend media-vg /dev/sda4 lvresize -l +100%FREE --resizefs media-vg/root
Supprimer un groupe orphelin issu d'un domaine local
En cas de groupe synchronisé depuis un domaine Active Directory local qui n'est plus disponible, il est nécessaire de passer par PowerShell pour le supprimer. On remplace "DisplayName" par le nom du groupe à supprimer. Install-Module -Name MSOnline Connect-M...
Installation de l'autorité de certification racine
Je m'inspire de cette documentation, très complète : Offline Root CA Setup | docs.mjcb.io Un livre papier/kindle existe, je le recommande très fortement. Cette documentation est en cours de rédaction. J'utilise ici les bonnes pratiques de Microsoft qui cons...
Configuration Radius NPS pour l'authentification 802.1x via EAP-TLS
Cette documentation détaille la configuration du rôle NPS (Network Policy Server) sous Windows Server 2022 afin d'authentifier les utilisateurs ou ordinateurs au réseau Wifi. On peut également l'adapter pour la connexion filaire (non détaillée ici). Parmi le...
Déploiement du wifi 802.1x PEAP-TLS par GPO
On peut connecter les ordinateurs aux réseaux Wifi par GPO automatiquement. On crée et lie une GPO à une OU Ordinateurs puis on la modifie. Sous "Configuration ordinateurs" > "Stratégies" > "Paramètres Windows" > "Paramètres de sécurité" > "Stratégies de rés...
Audit et sécurisation (hardening) d'AD CS
Il est important que notre PKI soit sécurisée. Il existe différents outils permettant de l'auditer : Certipy, Exegol, PSPKIAudit ou encore Locksmith. Exemple de Certify et Certipy : C:\>certify find /vulnerable _____ _ _ __ / ____| ...
Générer un certificat SSL/TLS via AD CS pour ESXI
On commence par créer notre modèle (dit "template") de certificat dans AD CS : Creating a Microsoft Certificate Authority Template for SSL certificate creation in vSphere 6.x/7.x (2112009). Concernant le paramètre "Supply in the Request" et sa sécurité, je ...
Générer un certificat SSL/TLS Stormshield depuis un AD CS
On ajoute nos certificats de l'autorité de certification racine et de l'autorité de certification intermédiaire. En CLI, on demande un certificat : PKI REQUEST CREATE type=server cn=stormshield.home.khroners.fr C=FR ST=Bretagne L=Rennes O="Khroners Labs" O...
Empêcher les utilisateurs de joindre leur PC à Entra ID (Azure AD)
Pour empêcher les utilisateurs de joindre leur PC à Entra ID (Azure AD joined), On se rend sur cette page : https://portal.azure.com/#view/Microsoft_AAD_Devices/DevicesMenuBlade/~/DeviceSettings/menuId~/null On choisit "None" ou "Aucun" en français. On peut...
Ajouter le raccourci du portail d'entreprise sur le bureau de l'utilisateur
Pour ajouter un raccourci sur le bureau de l'utilisateur du portail d'entreprise, on peut utiliser le script suivant : scripts/powershell/PortailEntreprise.ps1 at main · Khroners/scripts (github.com) Pensez à modifier la ligne 1 avec le nom de votre Tenant a...
Restreindre l'enrollement à Intune uniquement aux ordinateurs d'entreprise
Pour restreindre l'enrollement à Intune uniquement aux ordinateurs d'entreprise, on se rend à la page suivante: https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesEnrollmentMenu/~/deviceTypeEnrollmentRestrictions Quand on laisse la c...
Bonjour Soupe
Démo Autopilot & Intune
Prérequis
Windows ADK - Télécharger et installer la dernière version de Windows ADK. La plus récente : https://learn.microsoft.com/en-us/windows-hardware/get-started/adk-install Les anciennes : https://learn.microsoft.com/en-us/windows-hardware/get-started/adk-insta...