Étiquette : active directory

  • Déployer des imprimantes intelligemment par GPO

    Déployer des imprimantes intelligemment par GPO

    Prèrequis

    Déployer des imprimantes intelligemment par GPO

    Le système de GPO a pour but de personnaliser un environnement Windows. Les configurations par GPO peuvent être globales, ou en fonction de certains paramètres telles que le matériel, l’utilisateur ou la localisation.

    Dans le cadre d’imprimantes, dès que vous dépassez cinq imprimantes installées sur un ordinateur, les utilisateurs perdent trop de temps et n’utilise donc plus que l’imprimante par défaut. Heureusement, le système de GPO dans un domaine Windows 2008/2008 R2 a été grandement amélioré et permet de nouvelles possibilités.
    Une des solutions à ce problème est de déployer des imprimantes en fonction de différents paramètres pré définis.

    Heureusement, le système de GPO dans un domaine Windows 2008/2008 R2 a été grandement amélioré et permet de nouvelles possibilités.

    (suite…)

  • Contrôleur de domaine Windows 2008 R2 et clients Windows XP

    Contrôleur de domaine Windows 2008 R2 et clients Windows XP

    Le passage à une infrastructure ayant comme contrôleur de domaine un Windows 2008 R2 impose certaines adaptations et vérifications. Une d’elle, est la mise à jour versions Windows XP, Vista (avant SP2) ou 2003.
    Que ce soit d’anciens paramètres, ou de nouveau, ceux-ci on vu leur implémentation évoluée. L’installation de la mise à jour KB943729 est indispensable afin d’assurer une prise en charge complète des GPO.

    Cela est encore plus utile de tenir cela à l’oeil si vous utilisez un Windows Server Update Services, ce n’est pas forcément le genre de mise à jour directement autorisé.

  • Bloquer le client Dropbox Windows par GPO

    Bloquer le client Dropbox Windows par GPO

    Après la procédure pour bloquer Facebook Messenger pour Windows, voici celle pour le client Windows de Dropbox.

    Ici aussi aucun droit n’est nécessaire pour l’installer. Pire encore, certains logiciels d’inventaire telles que Ocs-Inventory ne le remonte même pas. (suite…)

  • Bloquer Facebook Messenger Windows par GPO

    Bloquer Facebook Messenger Windows par GPO

    Dans la majorité des entreprises, le contrôle strict des applications installées est nécessaire. Pour des raisons de licences, d’uniformisation, de sécurité ou de politique propre à cette entreprise.

    Hors, de nos jours, même en ne donnant pas les droits d’administrateurs aux utilisateurs, ceux-ci sont capables d’installer diverses applications dans leurs propres profiles, comme par exemple Google Chrome, Dropbox ou Messenger pour Windows de Facebook. Une des solutions possibles est dès lors de bloquer l’exécution de l’application via le déploiement de profils de sécurité par GPO. D’autres solutions sont envisageables comme le blocage de l’installateurs de l’application ou en bloquant toute applications ne se trouvant pas dans des endroits autorisés.

    (suite…)

  • Active Directory : LDAP port 389 & 3268

    Microsoft Active DirectoryActive Directory est le système d’annuaire utilisé par Microsoft pour la gestion des comptes utilisateurs au niveau Windows, des boites mail sur Exchange etc.

    (suite…)