Articles avec le tag « Systèmes d'information »
20 articles portant le tag « Systèmes d'information », du plus récent au plus ancien.
-
Cliché instantané de volume (VSS) : fonctionnement et pratique — Pourquoi peut-on sauvegarder des fichiers en cours d'utilisation ?
Un fichier en cours d'utilisation ne peut pas être copié à cause d'une violation de partage, alors comment les logiciels de sauvegarde y parviennent-ils ? Ce...
-
La stratégie de groupe (GPO) en pratique — fonctionnement, vérification de l'application et répartition des rôles avec Intune
Manipulez-vous un environnement AD sans vraiment comprendre ce que signifie « déployé par GPO » ? Cet article explique, avec un regard pratique, le fonctionn...
-
Politique d'audit de sécurité Windows et investigation des journaux d'événements — devenir capable de lire un 4625
Un guide pratique pour répondre à la demande « peux-tu vérifier les journaux d'échec de connexion ? ». Il couvre la relation entre la politique d'audit de ba...
-
Guide pratique de Windows LAPS ── En finir avec le mot de passe administrateur local commun à tous les PC
Un mot de passe administrateur local commun à tous les PC est le terreau des attaques Pass-the-Hash, où la compromission d'une seule machine se propage à tou...
-
Guide pratique du magasin de certificats Windows — Faut-il l'installer côté utilisateur ou côté ordinateur ?
Faut-il placer un certificat client dans le magasin utilisateur ou dans le magasin ordinateur ? Ce guide pratique règle méthodiquement les incidents classiqu...
-
Le pare-feu Windows et les applications métier — enregistrer les règles entrantes depuis l'installateur
« Ça fonctionne sur le poste de développement mais impossible de communiquer chez le client » a pour cause classique le pare-feu Windows. Cet article expliqu...
-
La gestion de Windows Update après la dépréciation de WSUS — comment choisir entre WUfB, Autopatch et Intune
En septembre 2024, la dépréciation de WSUS a été annoncée. Cela ne s'arrêtera pas du jour au lendemain, mais le développement de nouvelles fonctionnalités a ...
-
Guide pratique de BitLocker — Le chiffrement de disque en partant de la gestion de la clé de récupération
Depuis Windows 11 24H2, le chiffrement de l'appareil s'active par défaut lors d'une installation propre, et l'incident du « chiffrement découvert après coup ...
-
Pourquoi les clés d'accès sont-elles sécurisées ? — Le mécanisme de « l'authentification qui n'envoie jamais de secret » expliqué en schémas
Cet article explique en schémas pourquoi les clés d'accès (passkeys) sont sécurisées : le mécanisme de cryptographie à clé publique qui ne place ni n'envoie ...
-
Jusqu'à quand peut-on utiliser MSMQ ? — La décision de migration d'une file d'attente héritée « qui n'est même pas dépréciée »
MSMQ ne figure sur aucune liste officielle de dépréciation, mais System.Messaging n'existe que dans .NET Framework, ce qui bloque la migration vers .NET. Cet...
-
AppLocker, App Control for Business (WDAC) et distribution d'applications métier — Avant que le « contrôle d'exécution » ne vous bloque
Ce guide explique les différences entre AppLocker, App Control for Business (ex-WDAC) et Smart App Control, et présente les mesures que les équipes de dévelo...
-
Signature SMB et liaison de canal LDAP ── boucler « l'autre moitié » des contre-mesures NTLM en pratique
En attendant l'arrêt complet de NTLM, la signature SMB et la signature LDAP / liaison de canal LDAP limitent les dégâts des attaques par relais. Cet article ...
-
NTLM et Kerberos expliqués en images — Pourquoi l'authentification « retombe »-t-elle sur NTLM ?
Ce guide illustré détaille les différences entre NTLM et Kerberos : le défi/réponse, le TGT et les tickets de service, les conditions dans lesquelles Negotia...
-
La fin de NTLM va-t-elle bloquer vos applications métier ? — Comment collecter les journaux d'audit et dans quel ordre éliminer les dépendances
En vue de la fin de NTLM, ce guide détaille comment recenser les dépendances à NTLM dans votre environnement Windows et vos applications métier : politiques ...
-
Le TPM sous Windows expliqué en images — le « coffre-fort qui ne laisse jamais sortir la clé » et le démarrage mesuré
Explique le TPM en images : le mécanisme qui empêche la clé de sortir de la puce, les PCR et le démarrage mesuré, son usage dans BitLocker et Windows Hello, ...
-
Automatiser le déploiement de postes avec winget et PowerShell — Rendre le manuel de procédure exécutable
Ce guide explique comment rendre reproductible la configuration des PC des nouveaux employés : installation d'applications et export/import avec winget, conf...
-
Renforcer la sécurité de PowerShell — journalisation, AMSI, mode de langage, JEA
Ce guide rassemble la pratique pour utiliser PowerShell en toute sécurité sans l'interdire : activation de la journalisation des blocs de script et de la tra...
-
Examiner les journaux d'événements en pratique avec Get-WinEvent — La rapidité du filtrage détermine le temps d'investigation
Ce guide présente comment rendre plus efficace l'investigation des journaux d'événements Windows avec PowerShell. Il explique pourquoi filtrer avec Where-Obj...
-
Distribuer et mettre à jour des modules PowerShell en interne — PSResourceGet et le dépôt interne
Ce guide explique comment sortir de la pratique consistant à copier et réutiliser des fichiers .ps1 depuis un dossier partagé. Il couvre la rédaction du mani...
-
Introduction à Microsoft Graph PowerShell — Gérer Microsoft 365 après la mise hors service d'AzureAD et de MSOnline
Un guide pratique pour migrer la gestion de Microsoft 365 vers Microsoft Graph PowerShell après la mise hors service des modules AzureAD et MSOnline. Il couv...