Active Directory
Ressources pour Active Directory : contrôleurs de domaine, DNS AD, GPO, Kerberos, réplication, comptes et certificats.
Outils & diagnostics
Accès direct aux modules BAOI les plus pertinents pour cette technologie.
Diagnose “Active Directory Assistant” with likely causes, priority checks and practical resolution steps.
Ouvrir → Ressource Lister les administrateurs locaux d'un posteAffiche les comptes locaux et de domaine membres du groupe Administrateurs du poste.
Ouvrir → Outil Analyse des en-têtes emailOpen “Analysis of email headers” and the related IT Toolbox features from this tool.
Ouvrir → Dépannage Centre SQL / Bases de donnéesDiagnostic SQL Server, MySQL/MariaDB et PostgreSQL : services, connexions, authentification, blocages, deadlocks, performances, logs, sauvegardes et espace disque.
Ouvrir → Dépannage Centre SSL / Certificats / PKIAnalyse et diagnostic SSL/TLS : expiration, SAN, chaîne de certification, PEM, CSR, AD CS et commandes de dépannage.
Ouvrir → Outil Générateur de commandes informatiquesRobocopy, réseau, DNS, Active Directory, tâches et FortiGate.
Ouvrir → Ressource Générer un rapport des stratégies de groupe appliquéesCrée un rapport HTML détaillant les GPO appliquées à l'utilisateur et à l'ordinateur.
Ouvrir → Outil Analyse & sécuritéDNS, HTTP, en-têtes email, DMARC et contrôles techniques.
Ouvrir →Dictionnaire
Les notions essentielles liées à Active Directory.
Un mécanisme interne d’Active Directory lié à la réplication, aux rôles FSMO ou au cycle de vie des objets.
Consulter → Dictionnaire Active Directory Web Services (ADWS)Le service Windows Server qui expose des opérations Active Directory à des outils d’administration via des services web.
Consulter → Dictionnaire Active Directory Lightweight Directory Services (AD LDS)Un service d’annuaire LDAP Microsoft indépendant d’un domaine AD DS et destiné aux applications.
Consulter → Dictionnaire Active Directory (AD)Le service d’annuaire Microsoft qui centralise les utilisateurs, ordinateurs, groupes et droits d’accès d’une organisation.
Consulter → Dictionnaire Active Directory Certificate Services (AD CS)Le rôle Windows Server qui fournit une infrastructure de clé publique et une autorité de certification intégrée à Active Directory.
Consulter → Dictionnaire Active Directory Domain Services (AD DS)Le service d’annuaire de Microsoft qui stocke les identités, ordinateurs, groupes et politiques d’un domaine Windows.
Consulter →Guides pratiques
Tutoriels et procédures pas à pas.
Une réplication Active Directory défaillante peut provoquer des GPO incohérentes, des comptes différents selon les DC ou des erreurs d’authentification.
Consulter → Guide Comment vérifier un certificat LDAPS sur Active DirectoryContrôler le certificat présenté par un contrôleur de domaine, sa chaîne de confiance, son nom et son expiration avant de dépanner LDAPS.
Consulter → Guide Comment diagnostiquer un gMSACe guide BAOI fournit une méthode structurée pour comment diagnostiquer un gmsa sans multiplier les changements inutiles.
Consulter → Guide Comment diagnostiquer MySQL 1213 DeadlockCe guide BAOI fournit une méthode structurée pour comment diagnostiquer mysql 1213 deadlock.
Consulter → Guide Comment tester une authentification RADIUSCe guide BAOI fournit une méthode structurée pour comment tester une authentification radius sans multiplier les changements inutiles.
Consulter → Guide Comment réparer un canal sécurisé Active DirectoryCe guide BAOI fournit une méthode structurée pour comment réparer un canal sécurisé active directory sans multiplier les changements inutiles.
Consulter →Dépannage
Pannes, erreurs et diagnostics associés.
Un contrôleur de domaine signale qu’il n’a pas récemment reçu de réplication depuis certains partenaires.
Consulter → Code erreur Event ID 1311 — Problème de topologie de réplication ADLe Knowledge Consistency Checker ne trouve pas un chemin de réplication satisfaisant.
Consulter → Ressource Event ID 1311 — Problème de topologie de réplication Active DirectoryLe Knowledge Consistency Checker n’a pas pu construire une topologie de réplication complète.
Consulter → Code erreur Event ID 2042 — Réplication trop ancienneUn contrôleur de domaine a été hors réplication trop longtemps et AD bloque la réplication pour éviter des objets persistants.
Consulter → Panne Réplication Active Directory en échecUn ou plusieurs contrôleurs de domaine ne répliquent plus correctement.
Consulter → Code erreur Event ID 2087 — Échec de résolution DNS d’un partenaire ADUn contrôleur de domaine ne résout pas correctement un partenaire de réplication.
Consulter →Procédures terrain
Méthodes d’intervention réutilisables.
Identifier la cause réelle d’une réplication Active Directory dégradée en séparant topologie, DNS, réseau/RPC, temps/Kerberos et erreurs de réplication ava…
Consulter → Procédure Décommissionner proprement un contrôleur de domaineDémotionner puis retirer un contrôleur de domaine sans perdre de rôle critique, de service DNS/GC ou de réplication, avec contrôle préalable de la santé AD…
Consulter → Procédure Ajouter un nouveau site Active DirectoryCréer un site Active Directory correspondant à une localisation réseau réelle, associer les sous-réseaux IP, relier le site à la topologie de réplication e…
Consulter → Procédure Créer un gMSA pour un service WindowsCréer un group Managed Service Account (gMSA), limiter les serveurs autorisés à récupérer son mot de passe et valider le compte sur un serveur pilote avant…
Consulter → Procédure Renouveler un certificat RADIUS / 802.1XRenouveler le certificat d’un serveur NPS/RADIUS 802.1X en contrôlant EKU, chaîne, nom serveur, GPO ou profils clients, pilote et rollback vers l’ancien ce…
Consulter → Procédure Sécuriser les accès administrateursSéparer comptes quotidiens et comptes privilégiés, imposer MFA résistant au phishing, moindre privilège, postes d’administration sécurisés, comptes d’urgen…
Consulter →Fiches mémo
Références rapides pour l’exploitation.
Référence d’exploitation Active Directory : identité, réplication, FSMO, DNS, Kerberos, GPO, temps, secure channel et contrôles de santé.
Consulter → Fiche mémo Microsoft 365 — mémo administrationRéférence Microsoft 365 pour identité Entra, Exchange Online, SharePoint/OneDrive, Teams, Intune, PowerShell, traces mail et contrôles de sécurité.
Consulter → Fiche mémo DNS — fiche mémoRéférence DNS pour lire les enregistrements, comparer résolveurs et serveurs autoritaires, diagnostiquer délégation, cache et zones Active Directory.
Consulter → Fiche mémo Sauvegarde & VSS — fiche mémoRéférence sauvegarde Windows et VSS : stratégie 3-2-1-1-0, RPO/RTO, writers, providers, shadow storage, événements et validation de restauration.
Consulter → Fiche mémo HTTP — codes et en-têtes essentielsRéférence HTTP pour méthodes, codes, redirections, headers, cache, CORS, sécurité et diagnostic TLS/web.
Consulter → Fiche mémo Ports réseau — fiche mémoRéférence des ports courants avec rôle, protocole et contexte de diagnostic ; un port connu n’implique jamais qu’il doive être exposé sur Internet.
Consulter →Technologies associées
Continuer l’exploration avec des sujets complémentaires.
Diagnostic et administration Windows Server : services, RDP, stockage, VSS, Event ID, PowerShell, certificats et mises à jour.
Consulter → Technologie Microsoft 365Administration et dépannage Microsoft 365 : Entra ID, Exchange Online, Intune, OneDrive, SharePoint, MFA et messagerie.
Consulter → Technologie CybersécuritéRessources défensives pour phishing, ransomware, comptes compromis, MFA, durcissement, firewall, incidents et protection des sauvegardes.
Consulter → Technologie Azure / Entra / IntuneAdministration et dépannage Azure, Entra ID et Intune : MFA, Conditional Access, appareils, synchronisation, conformité, Autopilot, RBAC et réseau Azure.
Consulter →