Bibliothèque

Procédures

Des méthodes structurées, vérifications et commandes directement utilisables.

Réinitialiser
Applications & API

Protéger une API par rate limiting

Déployer un rate limiting API sans bloquer les clients légitimes : métriques de référence, clé pertinente, dry-run NGINX, burst, code 429, tests et observabilité.

Consulter →
Microsoft 365

Offboarder un appareil Intune

Sortir un appareil d’Intune en choisissant correctement Retire, Delete ou Wipe selon propriété et scénario, sauvegarder les éléments de récupération, retirer les accès et valider la disparition des données d’entreprise.

Consulter →
Réseau & Sécurité

Activer DHCP Snooping sur un switch

Activer DHCP Snooping progressivement : identifier les vrais chemins DHCP, déclarer uniquement les uplinks/serveurs fiables, limiter les ports clients et valider la binding table.

Consulter →
Active Directory

Créer un gMSA pour un service Windows

Créer un group Managed Service Account (gMSA), limiter les serveurs autorisés à récupérer son mot de passe et valider le compte sur un serveur pilote avant de basculer un service Windows en production.

Consulter →
Active Directory

Ajouter un nouveau site Active Directory

Créer un site Active Directory correspondant à une localisation réseau réelle, associer les sous-réseaux IP, relier le site à la topologie de réplication et vérifier que les clients et contrôleurs de domaine utilisent le

Consulter →
Windows Server

Activer SMB Signing en environnement Windows

Imposer progressivement la signature SMB sur les clients et serveurs Windows afin de réduire les risques d’altération et de relais, tout en identifiant avant enforcement les NAS, imprimantes et applications incompatibles

Consulter →
Active Directory

Déployer Windows LAPS

Déployer Windows LAPS dans un domaine Active Directory en sauvegardant les secrets dans AD DS, en limitant précisément les droits de lecture et de rotation, puis en validant le traitement sur un groupe pilote avant génér

Consulter →