Articles Taggés ‘server’

Gestion des objets Active Directory

23 juillet 2009

Lorsque l’on souhaite créer ou modifier un compte utilisateur Active Directory, on utilise généralement la console Active Directory Users and Computers.

Cependant, une deuxième solution s’offre à nous : les outils en ligne de commande. Ces utilitaires souvent passés sous silence sont plus puissants que la console graphique.

Ces outils en ligne de commande sont généralement plus rapides et modulables quand ils nous sont familiers. Il est également possible de les utiliser en script, ce qui facilite l’administration.

» En lire plus:Gestion des objets Active Directory

Installer le service DNS sur Windows Server

20 juillet 2009

Nous allons nous intéresser à la résolution de noms de domaines.  Nous utiliserons pour cela le service DNS (Domain Name System) dans un environnement Windows Server.

Après un rappel sur le fonctionnement de DNS, les points abordés seront l’installation et l’administration du service. J’expliquerai les différents types de zones, les redirecteurs et la délégation de zone. » En lire plus:Installer le service DNS sur Windows Server

Stratégie de mot de passe granulaire sous Windows Server 2008

12 juin 2009

Si vous avez un domaine Active Directory sous Windows Server 2003, vous avez surement déjà essayé de définir plusieurs stratégies de mot de passe pour vos différents types d’utilisateurs.

Pour cela, vous avez créé plusieurs stratégies de groupe et vous les avez liés aux unités d’organisation de votre domaine.  Cependant, cette solution donne toujours le même résultat : seule la stratégie de mot de passe spécifiée au niveau du domaine s’applique, la Default Domain Policy.

Sous Windows Server 2003, il est  impossible de définir plusieurs stratégies de mot de passe pour le domaine.

Heureusement,  Windows Server 2008 autorise désormais la création de plusieurs stratégies de mot de passe, dites granulaires. Néanmoins, elles ne pourront s’appliquer que sur des comptes utilisateurs ou de groupes de sécurité et non sur des unités d’organisation. » En lire plus:Stratégie de mot de passe granulaire sous Windows Server 2008

Implement a HTTP tunnel on a Linux server

15 mai 2009

In this article, we will learn how to set up a HTTP tunnel between a PC and a Linux server with the SSH protocol to secure our transactions through a firewall or another.

Before to begin any technical part, I will try to explain the operation of Port Forwarding and why implement it.

To understand this concept, I refresh your memories on the communication of computer:

To exchange informations, computers need an IP address and a port number. The port number is important because it’s thanks to it that the communication exists. Client and server have to communicate on the same port number.

Now, we decrypt the Port Forwarding. The Port Forwarding consist of redirect informations sent on a port number of a computer to a different port number on another computer.

» En lire plus:Implement a HTTP tunnel on a Linux server

Mettre en place un tunnel HTTP

29 avril 2009

Dans cet article, nous allons mettre en place un tunnel HTTP entre un client et un serveur Linux grâce au service SSH afin de sécuriser nos transactions à travers un pare-feu ou autre.

Avant de commencer toute partie technique, je vais essayer de vous expliquer le fonctionnement du Port Forwarding et pourquoi le mettre en place.

Pour bien comprendre cette notion, un petit rappel sur le mode de communication entre les ordinateurs est peut être nécessaire:

Afin de s’échanger des informations, les ordinateurs ont besoin d’une adresse IP ainsi que d’un numéro de port.  Le numéro de port est très important car c’est grâce à lui que la communication va pouvoir se faire. Le client et le serveur doivent communiquer sur le même numéro de port pour s’entendre.

Prenons  un exemple de la vie quotidienne : si vous décidez de rendre visite à une personne dans un immeuble, vous avez son adresse postale (Adresse IP) et son numéro d’appartement (Port). Si vous vous trompez de numéro d’appartement, la communication ne pourra pas se faire.

Déchiffrons maintenant le terme de Port Forwarding ou Redirection de Port en français. Le Port Forwarding consiste à rediriger les informations envoyées sur un port  d’un ordinateur vers un port différent de l’ordinateur distant.

» En lire plus:Mettre en place un tunnel HTTP

How to set up a DHCP server on Cisco routers

21 avril 2009

For this first article, we will see how to set up a DHCP service on Cisco routers.

DHCP Service (Dynamic Host Configuration Protocol)  allows users to obtain IP configuration automatically.

The DHCP  service is often coupled with DNS service on a dedicated server. However, it is possible to activate it on a router for a small network.

An configuration has an IP address, its subnet mask and others options. Forty of them are configurable such as the default gateway, DNS servers, domain name and WINS server.

A client has a configuration during a specified time, we call it: the lease.

Note : DHCP uses broadcast to communicate,  which means that the client’s request can’t cross a router (except explicit command).

» En lire plus:How to set up a DHCP server on Cisco routers

Activer le service DHCP sur un routeur Cisco

7 avril 2009

Pour ce premier article, nous allons étudier la mise en place du service DHCP sur un routeur Cisco Systems.

Le protocole DHCP (Dynamic Host Configuration Protocol) permet aux utilisateurs d’obtenir une configuration IP  automatiquement.

Le service DHCP est souvent couplé au service DNS sur un serveur distinct. Cependant, il est possible de l’activer sur un routeur pour un réseau de petite taille.

Une configuration possède une adresse ip, son masque de sous-réseau  et différentes options. Une quarantaine d’entre elles sont configurables tel que la passerelle par défaut, les serveurs DNS,  le nom de domaine, le serveur WINS.

La configuration est attribuée pour une durée déterminée, on appelle ce temps: le bail.

Note : le protocole DHCP se diffuse par broadcast,  ce qui signifie que la demande du client ne peut pas traverser un routeur (sauf commande explicite). » En lire plus:Activer le service DHCP sur un routeur Cisco