169 private links
Possibilité de faire des backups Windows un soft de Synology.
Il existe apparemment un moyen pour obtenir les mots de passe stockés dans l'AD.
J'ai trouvé le lien ici : https://stackoverflow.com/questions/3727181/how-does-a-legitmate-administrator-get-a-users-password-in-activedirectory
Windows 10 PESE, live CD Windows 10.
Comment désinstaller un Exchange 2010 proprement sur un SBS. Cette étape a été nécessaire lors d'une migration vers MSX 2019.
Attention, après désinstallation, il a été nécessaire, avant d'installer MSX 2019, de reproduire un setup.com /prepareAD depuis une ISO MSX 2010. Puis démarrer ensuite MSX 2019.
Utilisé pour migrer le domaine d'un SBS 2011 à Windows Server 2019 Standard.
Activer WinRM sur un serveur pour faire du PSH distant.
Versions d'évaluation de Windows Server.
Test-VMReplicationConnection commandlet pour tester la bonne connectivité pour les réplicas.
Liaison LDAP pour connexion VPN sur OpenVPN dans OPNSense.
Pour le faire avec un Radius : https://vorkbaard.nl/set-up-openvpn-on-pfsense-with-user-certificates-and-active-directory-authentication/
doc OPNSense, dans laquelle il est expliqué comment se baser sur un groupe de sécurité : https://wiki.opnsense.org/manual/how-tos/user-ldap.html#prerequisites
En cas de message d'erreur sur la version du protocole sous Windows, élever le niveau minimum de version sur le Syno.
Pour activer les fonctionnalités de login via fingerprint et autres après avoir été intégré dans un domain.
Autre lien : https://community.spiceworks.com/topic/2121627-windows-hello-fingerprint-set-up-greyed-out-after-domain-join
Rappel de comment passer en "mode sans échec" sous Windows 10.
Obtenir la licence key depuis l'ISO de SQL server.
Quand les dossiers d'indexation deviennent polluant (@eaDir), les commandes ci-dessous, la commande Windows ci-indexée est fort pratique !
Pour Linux : http://www.ghanassia.com/index.php?id=supprimer-les-repertoires-eaDir-sur-synology/
Attention ces commandes présentent bien évidemment un risque, mieux vaut tester avant en faisant afficher les répertoires correspondant au pattern.
Logiciel simple d'utilisation qui permet de créer des clés USB bootables avec des images, par exemple OPNSense. Très pratique pour préparer une image intègre.
Discussion Kaspersky Windows Server et Endpoint, quels sont les différences.
Très bonne
Voici les commandes pour obliger le client à s'enregistrer au serveur WSUS :
wuauclt.exe /reportnow /detectnow
Explication intéressantes sur la distribution de la mémoire de MS Exchange 2013.
https://blogs.technet.microsoft.com/samdrey/2014/02/03/exchange-2013-memory-ram-allocation-by-the-store-with-an-example/
Si on souhaite donner les accès uniquement à la console Veeam, sans que l'utilisateur puisse, par ex, accéder via RDP, alors il suffit de le placer dans le groupe de sécurité "Backup operators".
Attention, Bitlocker n'est pas actif de base dans Windows Server.