Catégories

Mise en oeuvre de Dynamic Access Control

Mise en oeuvre du contrôle d'accès dynamique

La sauvegarde de données

Tout savoir sur les aspects de la sauvegarde

Migration Active Directory : retour d’expérience

Toutes les ressources pour migrer sereinement !

Configurer un service de fichiers en cluster

Clustering Failover, MPIO, iSCSI, que du lourd ;-)

Réplication de données, les bonnes pratiques

Tout savoir sur l'optimisation WAN !

Le licensing System Center 2012

Du changement avec la gamme 2012.

Calculez le nombre de disques requis facilement

Un indispensable pour votre quotidien !

[UPDATE] Bien configurer son Active Directory

Toutes les astuces pour configurer son AD !

Bonnes pratiques d’une PKI ADCS

Voici quelques bonnes pratiques pour déployer une infrastructure de clés publiques, autrement appelé Active Directory Certificates Services. Tour d’horizon…

Continue reading “Bonnes pratiques d’une PKI ADCS” »

image_pdfimage_print

Déployer Azure Stack sur une configuration modeste

Microsoft Azure Stack est un nouveau produit de plateforme cloud hybride de Microsoft vous permettant de créer des services Azure dans votre propre Datacenter. Produit actuellement disponible pour réaliser des PoC, les prérequis sont énormes, débutant à 96 Go de mémoire et un CPU de 12 coeurs mais Microsoft préconise plutôt 128 Go de RAM et 16 coeurs. Diantre ! Voici quelques astuces pour réussir malgré tout à monter un PoC sur une configuration modeste. Je recommande 32 Go de mémoire mais aussi d’installer le PoC sur un/des SSDs.

Continue reading “Déployer Azure Stack sur une configuration modeste” »

image_pdfimage_print

Déployer Azure RMS pour DAC

Nous avons vu dans un billet précédent le mise en oeuvre d’une protection de données (type DRM) à partir de l’architecture présente sur site de l’entreprise (On – Premise). Dans ce billet, nous allons aborder la fonction disponible sur la plateforme Azure .  Ce système permet de répondre à de nouvelles exigences :

  • Pouvoir accéder aux documents hors bureaux tout en proposant une couche de sécurité
  • Permettre aux utilisateurs d’ouvrir des documents avec du matériel personnel au travail
  • Appliquer une sécurité directement et instantanément aux documents
  • Prise en charge des applications suite Office

Continue reading “Déployer Azure RMS pour DAC” »

image_pdfimage_print

Déployer AD RMS pour DAC

Nous avons vu dans un précédent article comment déployer DAC, je vous propose ici de renforcer la sécurisation de vos données en couplant DAC avec les services Rights Management Services.

Le rôle Active Directory Right Management Services est une fonctionnalité qui propose une sécurité supplémentaire pour les documents d’une entreprise. Elle permet de sécuriser les documents en proposant un chiffrage mais aussi d’attacher des DRM à ces derniers.

Continue reading “Déployer AD RMS pour DAC” »

image_pdfimage_print

Mise en oeuvre de Dynamic Access Control

Dans Windows Server 2012, vous pouvez appliquer la gouvernance des données sur vos serveurs de fichiers pour contrôler les personnes autorisées à accéder à vos informations et soumettre à un audit celles qui ont eu accès à des informations. Le contrôle d’accès dynamique vous permet d’effectuer les tâches suivantes :
  • Identifier des données grâce à une classification automatique et manuelle des fichiers. Par exemple, vous pouvez baliser des données sur des serveurs de fichiers dans toute l’organisation.
  • Contrôler l’accès aux fichiers en appliquant des stratégies sécurisées qui utilisent des stratégies d’accès centralisées. Vous pouvez notamment définir qui a accès aux informations d’intégrité au sein de l’organisation.
  • Contrôler par audit l’accès aux fichiers à l’aide de stratégies d’audit centralisées pour établir des rapports de conformité et mener des analyses d’investigation. Vous pouvez par exemple identifier les personnes qui ont accès à des informations hautement confidentielles.
  • Appliquez la technologie de protection RMS (Rights Management Services) avec un chiffrement RMS automatique des documents Microsoft Office confidentiels. Par exemple, vous pouvez configurer RMS afin de chiffrer tous les documents qui contiennent des informations issues d’organismes de la santé et de l’assurance maladie.

Bref, DAC c’est la nouvelle gourvernance à déployer pour protéger vos données. Voyons comment cela fonctionne de plus près…

Continue reading “Mise en oeuvre de Dynamic Access Control” »

image_pdfimage_print

Désactiver l’Autoconfiguration IPv4

Il se peut que votre OS active l’autoconfiguration IPv4, ce qu’il m’est arrivé, et du coup plus d’accès au réseau. Assez étrange je vous l’accorde.

Continue reading “Désactiver l’Autoconfiguration IPv4” »

image_pdfimage_print

Auditer vos serveurs de fichiers

Une question  taraude beaucoup de DSI à ce jour, comment garder une trace des différentes modifications telles que la lecture, l’écriture, le partage, la création, le renommage, la suppression, le déplacement, etc. des fichiers, des dossiers, des autorisations et des ressources partagées ?

J’ai testé une solution qui permet de répondre à cette question.

Continue reading “Auditer vos serveurs de fichiers” »

image_pdfimage_print

DirSync et l’erreur 1603

Lors d’un déploiement de l’outil DirSync en mode /fullSQL, c’est à dire en utilisant une base de données autre que celle qui s’installer par défaut par l’outil (mode OnlineCoexistence), vous pourrez certainement rencontrer l’erreur 1603: Install-OnlineCoexistenceTool : The Synchronization Engine installation returne error code 1603. Please try the installation again, and if this error persists, contact Technical Support.

Continue reading “DirSync et l’erreur 1603” »

image_pdfimage_print

APP-V 5.0 SP1 et l’erreur 0x801901F4

Attention lors de vos déploiement sur les OS les plus récent de Microsoft. En effet, le serveur App-V n’est disponible pour le moment qu’en version 5.0 SP1 tandis que le client est disponible en version 5.0 SP2… Ce qui pose problème…

Continue reading “APP-V 5.0 SP1 et l’erreur 0x801901F4” »

image_pdfimage_print

Session Techdays

Je vous propose de revivre ma session – Les nouveautés stockage dans Windows Server 2012 R2 – que j’ai présenté aux Techdays 2014. Pour plus d’informations, cliquez ici.

Les nouveautés des composants stockage dans l’édition Windows Server 2012 R2 ont pour objectif de rendre les déploiements encore plus évolutifs mais également de simplifier les déploiements d’Hyper-V et d’en améliorer les performances et la disponibilité. Microsoft renforce ainsi sa stratégie de Cloud OS visant à permettre aux entreprises de consommer les technologies serveurs dans une typologie de déploiement Cloud. Dans le cadre de cette session, la plupart de ces nombreuses améliorations ou nouveautés seront abordées et sera démontré comment la déduplication, Automated Storage Tiering, Storage Spaces, le nouveau format VHDX ou encore la cible iSCSI permettent de déployer de puissantes infrastructures. Certaines de ces composants introduits avec Windows Server 2012 ont été largement améliorés qui rendent ainsi les composants stockage de cette édition à un haut niveau de maturité et de fonctionnalités.



image_pdfimage_print