Active Directory
Ressources pour Active Directory : contrôleurs de domaine, DNS AD, GPO, Kerberos, réplication, comptes et certificats.
Outils & diagnostics
Accès direct aux modules BOAI les plus pertinents pour cette technologie.
DNS AD, réplication, GPO, verrouillages, Kerberos et certificats.
Ouvrir → Outil Lister les administrateurs locaux d’un posteAffiche les comptes locaux et de domaine membres du groupe Administrateurs du poste.
Ouvrir → Dépannage Centre Windows ServerDiagnostic AD, DNS, DHCP, GPO, RDP, VSS, certificats, stockage et Windows Update.
Ouvrir → Outil Générer un rapport des stratégies de groupe appliquéesCrée un rapport HTML détaillant les GPO appliquées à l'utilisateur et à l'ordinateur.
Ouvrir → Outil Générateur de commandes ITRobocopy, réseau, DNS, Active Directory, tâches et FortiGate.
Ouvrir → Outil Générateur PowerShellConstruire des commandes PowerShell pour AD, Windows, réseau et Event ID.
Ouvrir → Outil Analyse des en-têtes emailAnalyser SPF, DKIM, DMARC, Received et IP d’un message.
Ouvrir → Outil Analyse HTTP & sécuritéHTTPS, redirections et en-têtes de sécurité.
Ouvrir →Dictionnaire
Les notions essentielles liées à Active Directory.
Le service d’annuaire Microsoft qui centralise les utilisateurs, ordinateurs, groupes et droits d’accès d’une organisation.
Consulter → Dictionnaire GPOUne stratégie de groupe utilisée pour appliquer automatiquement des paramètres aux utilisateurs et ordinateurs Active Directory.
Consulter → Dictionnaire KerberosUn protocole d’authentification par tickets largement utilisé dans les domaines Active Directory.
Consulter → Dictionnaire AD Sites and ServicesUne console et un modèle logique décrivant les sites réseau, sous-réseaux et liens de réplication AD.
Consulter → Dictionnaire Kerberos DelegationUn mécanisme permettant à un service d’utiliser l’identité d’un utilisateur vers un autre service.
Consulter → Dictionnaire KDCLe service qui délivre les tickets Kerberos dans un domaine Active Directory.
Consulter →Guides pratiques
Tutoriels et procédures pas à pas.
Une réplication Active Directory défaillante peut provoquer des GPO incohérentes, des comptes différents selon les DC ou des erreurs d’authentification.
Consulter → Guide Comment forcer l’actualisation des GPOForcer un poste Windows à réappliquer les stratégies de groupe utilisateur et ordinateur.
Consulter → Guide Comment trouver la source d’un verrouillage Active DirectoryCette méthode permet de remonter du compte verrouillé jusqu’au poste, service ou équipement utilisant un ancien mot de passe.
Consulter → Guide Comment vérifier si un PC est joint à un domaineDéterminer rapidement si un ordinateur Windows est membre d’un domaine Active Directory.
Consulter → Guide Comment diagnostiquer un gMSACe guide BOAI fournit une méthode structurée pour comment diagnostiquer un gmsa sans multiplier les changements inutiles.
Consulter → Guide Comment identifier un datastore VMware qui se remplitLa croissance d’un datastore doit être attribuée à des VM, snapshots, ISO ou fichiers temporaires avant tout nettoyage.
Consulter →Dépannage
Pannes, erreurs et diagnostics associés.
Un ticket Kerberos de service a été demandé pour un SPN.
Consulter → Code erreur DNS Event ID 4013 — DNS attend la synchronisation Active DirectoryLe service DNS intégré à AD attend la synchronisation initiale avant de charger certaines zones.
Consulter → Code erreur DNS Event ID 4004 — Échec de fonctionnement DNS intégré à ADLe serveur DNS n’a pas pu effectuer une opération Active Directory nécessaire.
Consulter → Dépannage Event ID 4768 — Demande de ticket Kerberos TGTUn client a demandé un Ticket Granting Ticket Kerberos au contrôleur de domaine.
Consulter → Panne Un nom de serveur ne répond pas mais son adresse IP fonctionneL’accès par adresse IP fonctionne, mais le nom DNS échoue.
Consulter → Code erreur Event ID 4768 — Demande de TGT KerberosUn contrôleur de domaine a traité une demande de Ticket Granting Ticket.
Consulter →Procédures terrain
Méthodes d’intervention réutilisables.
Procédure structurée avant toute action intrusive sur les contrôleurs de domaine.
Consulter → Procédure Créer un gMSA pour un service WindowsProcédure contrôlée pour créer un gmsa pour un service windows.
Consulter → Procédure Sécuriser un datastore VMware presque pleinProcédure pour éviter une panne liée à la saturation d’un datastore.
Consulter → Procédure Décommissionner proprement un contrôleur de domaineProcédure de retrait d’un contrôleur de domaine sans laisser de dépendances DNS, DHCP, PKI ou applications.
Consulter → Procédure Résoudre une erreur VMDK « capacity was reduced »Vérifiez la taille déclarée, les snapshots et le datastore lorsqu’une réplication détecte une réduction inattendue.
Consulter →Fiches mémo
Références rapides pour l’exploitation.
Technologies associées
Continuer l’exploration avec des sujets complémentaires.
Diagnostic et administration Windows Server : services, RDP, stockage, VSS, Event ID, PowerShell, certificats et mises à jour.
Consulter → Technologie Microsoft 365Administration et dépannage Microsoft 365 : Entra ID, Exchange Online, Intune, OneDrive, SharePoint, MFA et messagerie.
Consulter → Technologie CybersécuritéRessources défensives pour phishing, ransomware, comptes compromis, MFA, durcissement, firewall, incidents et protection des sauvegardes.
Consulter →