Articles avec le tag « Systèmes d'information »
23 articles portant le tag « Systèmes d'information », du plus récent au plus ancien.
-
L'ordre de la résolution de noms sous Windows — hosts, le cache DNS, LLMNR/mDNS et DoH
Que la réponse vienne de hosts, du cache DNS, du serveur DNS ou de LLMNR/mDNS change le résultat, et explique pourquoi certains PC échouent. L'article range ...
-
De la stratégie de groupe à Intune — Guide de migration de la gestion des appareils pour les PME
Le serveur AD arrive à renouvellement : rester sur la stratégie de groupe ou passer à Entra ID et Intune ? Différences d'application, licences, inventaire av...
-
OneDrive « Fichiers à la demande » et applications métier ── les hypothèses que les espaces réservés brisent, et comment y faire face
Un CSV du Bureau ne s'ouvre pas, un import échoue avec « fichier introuvable » : la cause peut être le KFM et les Fichiers à la demande de OneDrive. Espaces ...
-
VSS (cliché instantané de volume) : fonctionnement et pratique — Pourquoi peut-on sauvegarder des fichiers en cours d'utilisation ?
Un fichier en cours d'utilisation se heurte à une violation de partage, et pourtant les logiciels de sauvegarde le copient. Rôles du demandeur, du rédacteur ...
-
La stratégie de groupe (GPO) en pratique — fonctionnement, vérification de l'application et choix entre GPO et Intune
Ce guide couvre le fonctionnement de la stratégie de groupe, l'ordre LSDOU, la vérification avec gpupdate et gpresult, GPO face à Intune, et les GPO du clien...
-
Stratégie d'audit de sécurité Windows et investigation des journaux d'événements — devenir une équipe IT capable de lire un 4625
Un guide pratique pour répondre à « vérifiez les journaux d'échec de connexion ». Il couvre la stratégie d'audit de base et avancée, les sous-catégories à ac...
-
Guide pratique de Windows LAPS — En finir avec le mot de passe administrateur local commun à tous les PC
Un mot de passe administrateur local commun à tous les PC laisse une compromission se propager par Pass-the-Hash. Ce guide traite de la rotation Windows LAPS...
-
Guide pratique du magasin de certificats Windows — Faut-il l'installer côté utilisateur ou côté ordinateur ?
Faut-il placer un certificat client dans le magasin utilisateur ou dans le magasin ordinateur ? Ce guide pratique règle méthodiquement les incidents classiqu...
-
Windows Defender Firewall et les applications métier — enregistrer les règles entrantes depuis l'installateur
Quand une application métier Windows ne communique pas chez le client, trier règles entrantes, écoute, profils et stratégie gérée. Conception des règles, enr...
-
La gestion de Windows Update après la dépréciation de WSUS — comment choisir entre WUfB, Autopatch et Intune
En septembre 2024, la dépréciation de WSUS a été annoncée. Cela ne s'arrêtera pas du jour au lendemain, mais le développement de nouvelles fonctionnalités a ...
-
Guide pratique de BitLocker — Trouver la clé de récupération et la gérer en sécurité
Où se trouve la clé de récupération BitLocker ? La chercher depuis l'écran de récupération, distinguer le taux de chiffrement de l'état de protection, et gér...
-
Pourquoi les passkeys sont-ils sûrs — Fonctionnement, synchronisation et précautions en cas de perte
Pourquoi les passkeys sont sûrs, de l'enregistrement à la connexion : résistance à l'hameçonnage, types synchronisé et lié à l'appareil, révocation et récupé...
-
Jusqu'à quand peut-on utiliser MSMQ ? — La décision de migration d'une file d'attente héritée « qui n'est même pas dépréciée »
MSMQ ne figure sur aucune liste officielle de dépréciation, mais System.Messaging n'existe que dans .NET Framework, ce qui bloque la migration vers .NET. Cet...
-
AppLocker, App Control for Business (WDAC) et distribution d'applications métier — Avant que le « contrôle d'exécution » ne vous bloque
Cet article structure les différences entre AppLocker, App Control for Business (ex-WDAC) et Smart App Control, et les mesures côté développement et distribu...
-
Signature SMB et liaison de canal LDAP ── boucler « l'autre moitié » des contre-mesures NTLM en pratique
En attendant l'arrêt complet de NTLM, la signature SMB et la signature LDAP / liaison de canal LDAP limitent les dégâts des attaques par relais. Cet article ...
-
NTLM et Kerberos expliqués en images — Pourquoi l'authentification « retombe »-t-elle sur NTLM ?
Ce guide illustré détaille les différences entre NTLM et Kerberos : le défi/réponse, le TGT et les tickets de service, les conditions dans lesquelles Negotia...
-
La fin de NTLM va-t-elle bloquer vos applications métier ? — Comment collecter les journaux d'audit et dans quel ordre éliminer les dépendances
En vue de la fin de NTLM, ce guide détaille comment recenser les dépendances à NTLM dans votre environnement Windows et vos applications métier : politiques ...
-
Le TPM sous Windows expliqué en images — le « coffre-fort qui ne laisse jamais sortir la clé » et le démarrage mesuré
Explique le TPM en images : le mécanisme qui empêche la clé de sortir de la puce, les PCR et le démarrage mesuré, son usage dans BitLocker et Windows Hello, ...
-
Automatiser le déploiement de postes avec winget et PowerShell — Rendre le manuel de procédure exécutable
Ce guide explique comment rendre reproductible la configuration des PC des nouveaux employés : installation d'applications et export/import avec winget, conf...
-
Renforcer la sécurité de PowerShell — journalisation, AMSI, mode de langage, JEA
Ce guide rassemble la pratique pour utiliser PowerShell en toute sécurité sans l'interdire : activation de la journalisation des blocs de script et de la tra...
-
Examiner les journaux d'événements en pratique avec Get-WinEvent — La rapidité du filtrage détermine le temps d'investigation
Ce guide présente comment rendre plus efficace l'investigation des journaux d'événements Windows avec PowerShell. Il explique pourquoi filtrer avec Where-Obj...
-
Distribuer et mettre à jour des modules PowerShell en interne — PSResourceGet et le dépôt interne
Ce guide explique comment sortir de la pratique consistant à copier et réutiliser des fichiers .ps1 depuis un dossier partagé. Il couvre la rédaction du mani...
-
Introduction à Microsoft Graph PowerShell — Gérer Microsoft 365 après la mise hors service d'AzureAD et de MSOnline
Un guide pratique pour migrer la gestion de Microsoft 365 vers Microsoft Graph PowerShell après la mise hors service des modules AzureAD et MSOnline. Il couv...