lundi 28 septembre 2009

Lors d’une migration ou de l’ajout d’un contrôleur complémentaire, il peut être intéressant voir nécessaire de transférer les rôles d’un serveur à l’autre. Il existe deux moyens de procéder au transfert des rôles, soit par la voie graphique (qui nécessite l’ajout d’une console MMC) soit par un utilitaire NTDSUTIL.
- procédure :
ntdsutil roles connections connect to server SERVEUR quit transfer schema master transfer domain naming master transfer pdc transfer rid master transfer infrastructure master exit

Comment installer Windows 2003 R2 sur un controleur de domaine

Comment installer Windows 2003 R2 sur un controleur de domaine
Avant d’installer la version R2, il est nécessaire de modifier le schéma.
En effet, certains services tels que DFS, Print Services, nécessitent cette modification à l’aide de l’outil ADPREP.
La version R2 de Windows 2003 contient une nouvelle version de ADPREP (5.2.3790.2075) sur le CD-ROM n°2 à l’emplacement \CMPNENTS\R2\ADPREP.
Si vous exécutez Windows 2003 en forêt (c’est-à-dire qu’au moins 1 serveur Windows 2003 DC, il convient de lancer la commande : (nécessite des droits Schema Admins et Enterprise Admins)
ADPREP /FORESTPREP
Le schéma sera alors modifié, en passant de la version 30 à 31.
Si, par contre, votre AD est exécuté par une forêt Windows 2000, il convient alors de modifier également le domaine.
ADPREP /FORESTPREP
ADPREP /DOMAINPREP
Le schéma sera alors modifié en comprenant les modifications nécessaires pour passer en AD 2003 puis 2003 R2. La version du schéma passera de 13 à 31.
Sur un AD Windows 2000, il est important de préparer son serveur avant de modifier le schéma : - au minimum Installation du Service Pack 1 avec le patch KB 265089 - Ou installation du Service Pack 2 ou plus qui contient ce patch
Pour s’assurer que les modifications de schéma ont été correctement appliquées, installer le Support Tools, puis lancer ADSIEdit.msc.
Vous devriez obtenir :
- CN=Windows2003Update,CN=ForestUpdates,CN=Configuration,DC=domain-name,DC=com après /forestprep
- CN=Windows2003Update,CN=DomainUpdates,CN=System,DC=domain-name,DC=com après le /domainprep
A ce stade, vous pouvez lancer l’installation SETUP.EXE se situant dans le CD-ROM n°2 à l’emplacement \CMPNENTS\R2\

LES ROLES FSMO DANS AD

LES ROLES FSMO DANS AD
LES DIFFERENTS ROLES
- Controleur du schema Unique au sein d’une forêt
- Maitres d attribution des noms de domaines Unique au sein d’une forêt
- Maitre rid Unique au sein d’un domaine
- Maitre d’infrastructure Unique au sein d’un domaine
- Emulateur pdc Unique au sein d’un domaine
LES FONCTIONS
- Contrôleur du schéma Gère la modification du schéma AD
- Maitres d attribution des noms de domaines Inscription des domaines dans la forêt
- Maitre RID Distribue les plages RID pour la gestion des SID
- Maitre d’infrastructure Gère le déplacement des objets dans AD.
- Emulateur PDC Garantie une compatibilité avec les anciens systèmes
ROLES - FONCTIONS DETAILLEES
- Rôle FSMO Contrôleur de schéma
Le détenteur du rôle FSMO Contrôleur de schéma est le contrôleur de domaine chargé d’effectuer les mises à jour vers le schéma d’annuaire (c’est-à-dire, du contexte de nommage du schéma ou LDAP ://cn=schema,cn=configuration,dc=).
Ce contrôleur de domaine est le seul à pouvoir traiter les mises à jour vers le schéma de l’annuaire. Une fois la mise à jour du schéma terminée, elle est répliquée du contrôleur de schéma sur tous les autres contrôleurs de domaine de l’annuaire. Il existe un seul contrôleur de schéma par annuaire.
- Rôle FSMO Maître d’attribution de noms de domaine
Le détenteur du rôle FSMO Maître d’attribution de noms de domaine est le contrôleur de domaine chargé d’apporter des modifications à l’espace de noms des domaines de niveau forêt de l’annuaire (c’est-à-dire le contexte de nommage Partitions\Configuration ou LDAP ://CN=Partitions, CN=Configuration, DC=). Ce contrôleur de domaine est le seul à pouvoir ajouter ou supprimer un domaine de l’annuaire. Il peut également ajouter ou supprimer des références croisées aux domaines dans des annuaires externes.
- Rôle FSMO Maître RID
Le détenteur du rôle FSMO Maître RID est le seul contrôleur de domaine chargé du traitement des demandes de pools de RID émanant de tous les contrôleurs de domaine d’un domaine donné. Il est également chargé de supprimer un objet de son domaine et de le mettre dans un autre domaine au cours d’un déplacement d’objet. Lorsqu’un contrôleur de domaine crée un objet entité de sécurité tel qu’un utilisateur ou un groupe, il joint à l’objet un ID de sécurité (SID) unique. Ce SID est constitué d’un SID de domaine (le même pour tous les SID créés dans un domaine) et d’un ID relatif (RID), unique pour chaque SID d’entité de sécurité créé dans un domaine.
Chaque contrôleur de domaine Windows 200X d’un domaine se voit allouer un pool de RID qu’il peut attribuer aux entités de sécurité qu’il crée. Lorsque le pool de RID d’un contrôleur de domaine tombe en deçà d’un certain seuil, le contrôleur de domaine demande des RID supplémentaires au maître RID du domaine. Le maître RID répond à la demande en récupérant des RID du pool de RID non alloués du domaine et les attribue au pool du contrôleur de domaine demandeur. Il existe un maître RID par domaine d’un annuaire.
- Rôle FSMO Infrastructure
Lorsqu’un objet d’un domaine est référencé par un autre objet dans un autre domaine, il représente la référence par le GUID, le SID (pour les références aux entités de sécurité) et le nom unique (DN) de l’objet qui est référencé. Le détenteur du rôle FSMO Infrastructure est le contrôleur de domaine chargé de mettre à jour le SID et le nom unique d’un objet dans une référence d’objet inter-domaine.
REMARQUE : Le rôle Maître d’infrastructure doit être assuré par un contrôleur de domaine qui n’est pas un serveur de catalogues global. Si le rôle Maître d’infrastructure est exécuté sur un serveur de catalogues global, il arrêtera la mise à jour des informations sur les objets, car il ne dispose pas de références aux objets qu’il ne contient pas. Cela s’explique par le fait qu’un serveur de catalogues global comprend un réplica partiel de chaque objet de la forêt. En conséquence, les références d’objets inter-domaines de ce domaine ne seront pas mises à jour et un avertissement dans ce sens sera consigné dans le journal des événements de ce contrôleur de domaine.
Si tous les contrôleurs de domaine d’un domaine hébergent également le catalogue global, tous contiennent les données actuelles. Peu importe donc quel contrôleur de domaine contient le rôle de maître d’infrastructure.
- Rôle FSMO Émulateur PDC
L’émulateur PDC est nécessaire pour synchroniser l’heure dans une entreprise. Windows 2000 inclut l’outil de service de temps W32Time (Windows Time) requis par le protocole d’authentification Kerberos. Tous les ordinateurs Windows 2000 d’une entreprise utilisent une heure commune. L’objectif du service de temps est de garantir que le service Windows Time utilise une relation hiérarchique qui contrôle l’autorité et interdit les boucles afin de garantir une utilisation appropriée du temps commun.
L’émulateur PDC d’un domaine fait autorité pour le domaine. L’émulateur PDC situé à la racine de la forêt acquiert l’autorité pour l’entreprise et doit être configuré de façon à percevoir l’heure d’une source externe. Tous les détenteurs de rôle FSMO PDC suivent la hiérarchie des domaines pour la sélection de leur partenaire de temps entrant.
Dans un domaine Windows 200X, le détenteur du rôle Émulateur PDC conserve les fonctions suivantes :
  • Les modifications de mot de passe exécutées par d’autres contrôleurs de domaine du domaine sont répliquées de préférence sur l’émulateur PDC.
  • Les échecs d’authentification qui se produisent en raison d’un mot de passe inexact sur un contrôleur donné dans un domaine sont transférés à l’émulateur PDC avant que l’échec ne soit signalé à l’utilisateur dans un message.
  • Le verrouillage de compte est traité sur l’émulateur PDC.
  • L’émulateur PDC exécute toutes les fonctionnalités qu’un contrôleur de domaine principal de serveur Microsoft Windows NT 4.0 ou antérieur exécute pour les clients Windows NT 4.0 ou antérieurs.
Cette partie du rôle d’émulateur PDC devient inutile lorsque toutes les stations de travail, serveurs membres et contrôleurs de domaine exécutant Windows NT 4.0 ou antérieur sont mis à niveau vers Windows 200X. L’émulateur PDC continue d’exécuter les autres fonctions décrites dans un environnement Windows 2000.
Les informations suivantes décrivent les modifications survenant lors du processus de mise à niveau :
  • Les clients Windows 200X / XP (stations de travail et serveurs membres) et les clients de bas niveau qui ont installé le package client de services distribués n’effectuent pas les écritures d’annuaire (comme les changements de mots de passe) de préférence sur le contrôleur de domaine qui s’est autoproclamé contrôleur principal de domaine ; ils utilisent n’importe quel contrôleur du domaine.
  • Une fois les contrôleurs secondaires de domaine des domaines de bas niveau mis à niveau vers Windows 200X, l’émulateur PDC ne reçoit pas de demandes de réplica de niveau inférieur.
  • Les clients Windows 200X / XP (stations de travail et serveurs membres) et les clients de bas niveau qui ont installé le package client de services distribués utilisent l’annuaire Active Directory pour localiser des ressources réseau. Ils n’ont pas besoin du service Explorateur d’ordinateur de Windows NT.

Catalogue Global AD, Mise en place

Catalogue Global AD, Mise en place
- Qu’est ce qu’un catalogue Global Le catalogue global joue un rôle clé dans une infrastructure Active Directory, en effet le catalogue global tient 2 rôles essentiels :
  • Le traitement des requêtes à l’intérieur d’un domaine et sur les domaines adjacents, en rendant la consultation l’arborescence des objets contenus dans les forets plus souple, cela permet aux utilisateurs d’effectuer des requêtes plus rapidement et d’interagir avec les différentes ressources présentes sur le réseau.
  • Les ouvertures de session, lorsqu’un utilisateur ouvre une session, celui-ci doit être en mesure de localiser un contrôleur de domaine faisant office de catalogue globale, ainsi le contrôleur de domaine pourra, si l’accès est permis, lui délivré l’autorisation de se connecter au domaine.
Si aucun catalogue global n’est présent, alors l’utilisateur pourra uniquement se loguer en local, sauf pour les membres du groupe Administrateur de domaines. Par défaut, le premier contrôleur de domaine du réseau est le catalogue global.
- se connecter a site et service AD
- Aller sur un serveur contrôleur de domaine d’un site
- Faire propriétés sur NTDS Settings
- Cocher la case Catalogue global
- Redémarrer le serveur et patienter pendant la réplication
Comme indiqué, le temps nécessaire pour la publication du catalogue global varie selon la topologie ainsi que selon la taille de l’AD. Le temps peu varier de quelques minutes a plusieurs heures.
- Préconisations
1 catalogue global par site
  • Le rôle Maître d’infrastructure doit être assuré par un contrôleur de domaine qui n’est pas un serveur de catalogues global.
  • Si le rôle Maître d’infrastructure est exécuté sur un serveur de catalogues global (mais pas tous les DC), il arrêtera la mise à jour des informations sur les objets, car il ne dispose pas de références aux objets qu’il ne contient pas.
Cela s’explique par le fait qu’un serveur de catalogues global comprend un réplica partiel de chaque objet de la forêt. En conséquence, les références d’objets inter-domaines de ce domaine ne seront pas mises à jour et un avertissement.
tous les DC peuvent avoir un catalogue global Si tous les contrôleurs de domaine d’un domaine hébergent également le catalogue global, tous contiennent les données actuelles. Peu importe donc quel contrôleur de domaine contient le rôle de maître d’infrastructure.

Installtion Ad a partir d une sauvegarde


- PRINCIPE
Lors de l’installation d’un contrôleur de domaine (DC) supplémentaire dans un domaine existant, il faut savoir qu’une réplication complète de la base Active Directory est effectuée entre les deux serveurs. Dans le cas où la base Active Directory est trop importante (pour les grandes entreprises essentiellement), le temps de réplication peut être extrêmement important sur des liens lents (plusieurs heures). Parfois, cela peut même empêcher l’installation d’un nouveau contrôleur de domaine et vous obtenez donc une erreur.
SITE1---------------------------------/--------------------------------------Site2
En effet Windows Server 2003 permet d’installer un nouveau contrôleur de domaine à partir d’un média, c’est-à-dire en utilisant une sauvegarde de la base Active Directory d’un contrôleur de domaine existant à la place de la réplication qui a lieu normalement. Il y a différentes possibilités pour stocker cette sauvegarde de l’état du système (Systeme State) comme une bande magnétique, un CD / DVD ou encore un partage réseau. Bien évidemment, pour être utilisée, une restauration doit être faîte dans un dossier accessible par le nouveau contrôleur de domaine. Attention, il faut savoir que cette fonctionnalité n’enlève en rien l’obligation de contacter un contrôleur de domaine au moment de l’installation du nouveau contrôleur de domaine. Par ailleurs, il est a noté qu’à la fin de l’installation du contrôleur de domaine, une réplication des dernières mises à jour de la base Active Directory est effectuée afin d’obtenir les dernières modifications.
Pour effectuer cette installation, nous utiliserons la commande dcpromo.exe accompagné du commutateur /adv.
Voici les 3 grandes étapes :
  • Sauvegarde de l’état du système d’un contrôleur de domaine dans un dossier partagé. (Mais dans la réalité, cette sauvegarde sera effectuée sur une bande, ou bien gravée sur un CD ou un DVD par exemple puis acheminé vers le site distant, sinon la procédure n’aurait aucun sens)
  • Restauration de cette sauvegarde dans un dossier sur le serveur à promouvoir.
  • Installation du nouveau DC à l’aide de commande dcpromo /adv.
- SAUVEGARDE DE L’ETAT DU SYSTEME :
La première chose à faire va être de sauvegarder ce que l’on appelle l’état du système (System State) du contrôleur de domaine existant. En effet comme nous l’avons expliqué dans le principe de l’opération, cette sauvegarde va nous permettre d’éviter qu’une réplication complète ne soit effectuée, après l’installation du nouveau contrôleur de domaine, provoquant de nombreux problèmes sur des liaisons WAN lentes. Voici juste un petit rappel sur l’État du système. En sauvegardant l’État du Système de votre serveur vous sauvegarderez :
  • La base de Registre
  • Base de données des inscriptions de classe COM+
  • Fichiers d’amorçage, dont les fichiers système
  • Base de données des services de certificats
  • Service d’annuaire Active Directory
  • Répertoire SYSVOL
  • Informations sur le service de cluster
Ce qui nous intéresse, tout particulièrement, c’est la sauvegarde du service d’annuaire. Nous allons utiliser l’utilitaire de sauvegarde directement incorporé dans Windows Server 2003 à savoir NTBackup.
  • Lancez NTBackup : Démarrer - Tous les programmes - Accessoires - Outil système - Utilitaire de sauvegarde. Ou alors exécutez la commande suivante : "ntbackup" dans le menu Exécuter.
  • L’utilitaire se lance alors, sur l’écran Assistant Sauvegarde ou Restauration cliquez sur Suivant.
  • Dans la page "Que voulez-vous faire ?", sélectionnez l’option "Sauvegarder des fichiers et des paramètres".
  • Dans l’écran "Que voulez-vous sauvegarder ?", sélectionnez l’option : "Me laisser choisir les fichiers à sauvegarder", puis cliquez sur Suivant.
  • Dans l’écran "Éléments à sauvegarde", développez le Poste de Travail puis sélectionnez la case "System State" (État du Système en français).
  • Dans l’écran "Type, nom et destination de sauvegarde", choisissez un emplacement ainsi qu’un nom explicite pour votre fichier sauvegarde.
  • Enfin dans la page "Fin de l’Assistant Sauvegarde ou Restauration", cliquez sur Terminer.
  • La sauvegarde commence alors et vous pouvez suivre son évolution. Le temps restant ainsi que la taille tu fichier de sauvegarde prévue s’affiche en permanence.
  • Une fois la sauvegarde terminée, cliquez sur le bouton "Rapport..." afin de vérifier que tout s’est bien passé. Ensuite cliquez sur Fermer.
- RESTAURATION A PARTIR D’UN PARTAGE RESEAU
Maintenant que nous avons fait la sauvegarde d’Active Directory sur l’un de nos sites supposé éloigné et relié avec une liaison lente, la réalité voudrait que nous envoyons par la poste ou autre cette sauvegarde afin de la restaurer sur le site où nous voulons installer notre nouveau contrôleur de domaine. Dans notre cas nos restaurerons la sauvegarde sur le serveur à promouvoir à partir d’un dossier partagé sur le premier contrôleur de domaine (c’est à dire C :\Sauvegarde\). Sur le serveur à promouvoir, effectuez les tâches suivantes :
  • Lancez NTBackup : Démarrer - Tous les programmes - Accessoires - Outil système - Utilitaire de sauvegarde. Ou alors exécutez la commande suivante : "ntbackup" dans le menu Exécuter.
  • L’utilitaire se lance alors, sur l’écran Assistant Sauvegarde ou Restauration cliquez sur Suivant.
  • Dans la page "Que voulez-vous faire ?", sélectionnez l’option "Restaurer des fichiers et des paramètres".
  • Dans l’écran "Que voulez-vous restaurer ?", cliquez sur "Parcourir..." pour charger la sauvegarde à partir de votre média dans la réalité, mais dans notre cas à partir d’un partage réseau sur le serveur initial (C :\Sauvegarde). Dans le menu de gauche "Éléments à restaurer", cochez la case System State, puis cliquez sur Suivant.
  • Dans l’écran Fin de l’assistant Sauvegarde ou Restauration, cliquez sur le bouton "Avancé..." afin de choisir le dossier de restauration.
  • Dans l’écran "Ou voulez-vous restaurer ?", sélectionnez "Autre emplacement" dans la première liste déroulante puis choisissez le dossier qui accueillera la restauration (dans notre cas : C :\Restore). Cliquez ensuite trois fois sur Suivant puis sur Terminer.
  • Comme lors de la sauvegarde, une fois terminée cliquez sur Rapport afin de vérifier le bon déroulement de la procédure.
Passons à la dernière étape, la plus importante, l’installation d’Active Directory sur le nouveau contrôleur de domaine à l’aide de la commande dcpromo /adv.
- INSTALLATION DU NOUVEAU DC AVEC DCPROMO /ADV
Maintenant que les deux premières étapes sont finies, nous pouvons passer à la partie installation d’un nouveau DC à partir d’une sauvegarde. Habituellement pour promouvoir un serveur en tant que contrôleur de domaine nous utilisons la commande classique : dcpromo. Dans notre cas afin de pouvoir lui spécifier le répertoire de restauration nous rajouterons à cette commande le commutateur /adv (pour Advanced).
Installation du nouveau DC à l’aide de dcpromo /adv :
  • Dans le menu "Exécuter" tapez la commande : dcpromo /adv.
  • Dans la fenêtre de l’assistant cliquez sur le bouton Suivant :
  • L’écran suivant "Compatibilité du système d’exploitation", nous informe que pour des raisons d’incompatibilité au niveau de la sécurité, les ordinateurs exécutant les systèmes comme Windows 95 ou Windows NT 4.0 SP3 ne pourront pas de connecter au domaine. Il est cependant possible de déjouer cette règle en modifiant la stratégie de sécurité sur le contrôleur de domaine... Cliquez donc sur "Suivant".
  • Dans l’écran "Type de contrôleur de domaine", sélectionnez bien évidemment la deuxième option à savoir "Contrôleur de domaine supplémentaire pour un domaine existant", sinon notre procédure n’aurait aucun sens s’il s’agissait d’un DC pour un nouveau domaine puisqu’il n’y aurait pas de problème de réplication.
  • Grâce à l’ajout du commutateur /adv, l’écran suivant "Copie des informations du domaine en cours" nous demande de choisir à partir de quel emplacement va se faire la mis à jour. Nous choisirons bien évidement la deuxième option "A partir des fichiers de restauration de cette sauvegarde" et entrerons le chemin correspondant à savoir dans notre cas C :\Restore. Puis cliquez sur "Suivant".
  • Étant donné que le contrôleur de domaine source était un catalogue global pour le domaine (nous reviendrons sur cette notion dans un prochain article), on nous propose de choisir si le nouveau DC sera un catalogue global supplémentaire. Nous choisirons l’option Oui. Cliquez ensuite sur "Suivant".
  • Dans l’écran "Informations d’identification réseau", sélectionnons un compte d’utilisateur ayant les droits d’ajouter un nouveau contrôleur de domaine, comme un administrateur de domaine ou de l’entreprise. Une fois ses identifiants rentrés, cliquez sur "Suivant".
  • Pour l’écran "Dossiers de la base de données et du journal" laissez les chemins d’accès par défaut pour la base de données ainsi que pour le journal. Cliquez deux sur "Suivant" pour valider le Volume système partagé de l’écran suivant également.
  • Sur l’écran "Mot de passe administrateur...", entrez le mot de passe pour le mode Restauration, puis confirmez le. Enfin cliquez sur Suivant.
  • Sur l’écran de résumé, vérifiez bien que les informations inscrites soient correctes puis cliquez sur Suivant. L’opération d’installation d’Active Directory démarre alors...
  • Une fois que l’écran de fin d’installation apparaît cliquez sur puis redémarrez l’ordinateur comme il est demandé.
Une légère réplication (de type incrémentiel) est alors effectuée entre les deux contrôleurs de domaine afin de s’assurer que le nouveau DC possède bien la dernière version de base Active Directory... La commande dcpromo /adv permet l’installation d’un nouveau DC sur un site distant relié avec une connexion lente en réduisant les répliques au maximum. Ceci permet également de laisser la liaison libre pour les utilisateurs.

Utiliser Ntdsutil pour gérer des fichiers Active Directory à partir de la ligne de commande

Utiliser Ntdsutil pour gérer des fichiers Active Directory à partir de la ligne de commande
Résumé Cet article explique étape par étape comment gérer des fichiers Active Directory à partir de la ligne de commande et décrit le principal fichier d’annuaire. Le service d’annuaire de Microsoft Windows 2000 est implémenté sur un gestionnaire de table ISAM (Indexed Sequential Access Method). Il s’agit du même gestionnaire de table que celui utilisé par Microsoft Exchange Server, le service de réplication, l’éditeur de configuration de sécurité, le serveur de certificats, Windows Internet Name Service (WINS) et d’autres composants de Windows 2000. La version de la base de données utilisée par Windows 2000 porte le nom d’ESENT (Extensible Storage Engine)
ESENT est un système de base de données traitée qu utilise des fichiers journaux pour prendre en charge la sémantique de restauration afin de s’assurer que les transactions sont bien validées dans la base de données. Dans l’idéal, vous devez rechercher le fichier de données et les fichiers journaux sur des lecteurs séparés, de manière à améliorer les performances et à prendre en charge la récupération des données en cas de panne d’un disque.
Le fichier de données s’appelle Ntds.dit. Vous pouvez utiliser les commandes du menu Fichier de Ntdsutil pour gérer les fichiers journaux et de données du service d’annuaire.
ESENT propose son propre outil, Esentutl.exe, que vous pouvez utiliser pour accomplir certaines fonctions de gestion de fichier de base de données. Esentutl.exe est installé dans le dossier Winnt\System32. Plusieurs commandes de gestion de fichier de Ntdsutil initient Esentutl, ce qui vous évite d’avoir à apprendre les arguments de ligne de commande de cet outil. Si Ntdsutil initie Esentutl, celui-ci génère une fenêtre séparée configurée avec un historique important, ce qui vous permet de revenir en arrière et de voir tous les indicateurs de progression de Esentutl.
Le service d’annuaire de Windows 2000 ouvre ses fichiers en mode exclusif, c’est-à-dire qu’ils ne peuvent pas être gérés pendant que le serveur fonctionne en tant que contrôleur de domaine.
- Procédure pour démarrer votre ordinateur en mode Restauration des services d’annuaire
  • Redémarrez votre ordinateur.
  • Une fois les informations du BIOS affichées, appuyez sur F8.
  • Utilisez la touche Bas pour sélectionner Mode Restauration des services d’annuaire (uniquement pour les contrôleurs de domaine Windows 2000) , puis appuyez sur ENTRÉE.
  • Utilisez les touches Haut et Bas pour sélectionner votre ordinateur, puis appuyez sur ENTRÉE.
  • Ouvrez une session en tant qu’administrateur avec votre nom et votre mot de passe.
- Procédure pour démarrer Ntdsutil
Ntdsutil.exe se trouve dans le dossier Support Tools du CD d’installation de Windows 2000.
  • Cliquez sur Démarrer, puis sur Exécuter.
  • Dans la zone de texte Ouvrir, tapez ntdsutil.
Tapez ? à l’invite de commande pour accéder au fichier d’aide de l’outil.
- Procédure pour déplacer la base de données
Vous pouvez déplacer le fichier de données Ntds.dit dans le nouveau dossier spécifié par la variable d’emplacement. Dans ce cas, le Registre est mis à jour de façon que le service d’annuaire utilise le nouvel emplacement après le redémarrage du serveur.
  • A l’invite de commande de Ntdsutil, tapez files, puis appuyez sur ENTRÉE.
  • À l’invite de commande de maintenance de fichier, tapez Move DB to Emplacement_du_dossier (où Emplacement_du_dossier est l’emplacement d’un dossier existant créé à cet effet), puis appuyez sur ENTRÉE.
  • Pour quitter l’outil, tapez q à l’invite de commande, appuyez sur ENTRÉE, tapez q , puis appuyez sur ENTRÉE.
- Procédure pour déplacer des fichiers journaux
Vous pouvez déplacer le fichier de données Ntds.dit dans le nouveau dossier spécifié par la variable d’emplacement. Dans ce cas, le Registre est mis à jour de façon que le service d’annuaire utilise le nouvel emplacement après le redémarrage du serveur.
  • À l’invite de commande de Ntdsutil, tapez files, puis appuyez sur ENTRÉE.
  • À l’invite de commande de maintenance de fichier, tapez Move logs to Emplacement_du_dossier (où Emplacement_du_dossier est l’emplacement d’un dossier existant créé à cet effet), puis appuyez sur ENTRÉE.
  • Pour quitter l’outil, tapez q à l’invite de commande, appuyez sur ENTRÉE, tapez q , puis appuyez sur ENTRÉE.
- Procédure pour récupérer la base de données
Vous pouvez utiliser Esentutl.exe pour effectuer une restauration logicielle de la base de données. La restauration logicielle analyse les fichiers journaux et s’assure que toutes les transactions validées qui existent dans le fichier journal sont aussi reflétées dans le fichier de base de données. Le programme de sauvegarde de Windows 200X tronque les fichiers journaux en conséquence.
Les journaux permettent de d’assurer qu’aucune transaction validée n’est perdue en cas de panne de l’ordinateur ou de perte d’alimentation inattendue. Les données de transactions sont d’abord écrites dans un fichier journal, puis dans le fichier de données. Lorsque vous redémarrez votre ordinateur après une défaillance, vous pouvez réexécuter le journ al pour reproduire les transactions qui ont été validées mais non enregistrées dans le fichier de données.
  • À l’invite de commande de Ntdsutil, tapez files, puis appuyez sur ENTRÉE.
  • À l’invite de commande de maintenance de fichier, tapez recover et appuyez sur ENTRÉE. REMARQUE : nous vous recommandons d’effectuer une analyse sémantique de la base de données. Pour plus d’informations sur la procédure à suivre pour effectuer une analyse de base de données sémantique, consultez la section "Références" de cet article.
  • Pour quitter l’outil, tapez q à l’invite de commande, appuyez sur ENTRÉE, tapez q , puis appuyez sur ENTRÉE.
- Procédure pour réparer la base de données
AVERTISSEMENT : après avoir terminé la procédure décrite dans cette section, Esentutl.exe effectue une réparation de bas niveau du fichier de base de données. Utilisez la commande repair uniquement sur les conseils d’un personnel de maintenance qualifié, car celle-ci peut provoquer la perte de données. Cette procédure permet de réparer uniquement les données dont ESENT a connaissance. Par conséquent, il se peut que l’opération de réparation élimine des données essentielles au bon fonctionnement du service d’annuaire.
  • À l’invite de commande de Ntdsutil, tapez files, puis appuyez sur ENTRÉE.
  • À l’invite de commande de maintenance de fichier, tapez repair et appuyez sur ENTRÉE. REMARQUE : nous vous recommandons d’effectuer une analyse sémantique de la base de données. Pour plus d’informations sur la procédure à suivre pour effectuer une analyse de base de données sémantique, consultez la section "Références" de cet article.
  • Pour quitter l’outil, tapez q à l’invite de commande, appuyez sur ENTRÉE, tapez q , puis appuyez sur ENTRÉE. Retour au début
- Procédure pour définir des chemins
Vous pouvez utiliser la commande set path pour définir le chemin d’accès des éléments suivants :
  • Backup : Utilisez ce paramètre avec la commande set path pour définir la cible de sauvegarde de disque à disque sur le dossier spécifié par la variable d’emplacement. Vous pouvez configurer le service d’annuaire de manière à effectuer une sauvegarde en ligne de disque à disque à intervalles planifiés.
  • Database : Utilisez ce paramètre avec la commande set path pour mettre à jour la partie du Registre qui identifie l’emplacement et le nom de fichier du fichier de données. Utilisez cette commande uniquement pour recréer un contrôleur de domaine qui a perdu son fichier de données et qui n’est pas restauré au moyen de procédures de restauration normales.
  • Logs : Utilisez ce paramètre avec la commande set path pour mettre à jour la partie du Registre qui identifie l’emplacement des fichiers journaux. Utilisez cette commande uniquement si vous recréez un contrôleur de domaine qui a perdu ses fichiers journaux et qui n’est pas restauré au moyen de procédures de restauration normales.
  • Working Directory : Utilisez ce paramètre avec la commande set path pour définir la partie du Registre qui identifie le dossier de travail du service d’annuaire sur le dossier spécifié par la variable d’emplacement.
- Pour exécuter la commande set path
  • À l’invite de commande de Ntdsutil, tapez files, puis appuyez sur ENTRÉE.
  • À l’invite de commande de maintenance de fichier, tapez set path objetemplacement (où objet est l’un des paramètres décrits ci-dessus et emplacement est le chemin d’accès défini pour cet objet), puis appuyez sur ENTRÉE .
  • Pour quitter l’outil, tapez q à l’invite de commande, appuyez sur ENTRÉE, tapez q , puis appuyez sur ENTRÉE.

déplacer l’arborescence SYSVOL

Déplacer l’arborescence SYSVOL sur un contrôleur de domaine qui exécute Windows 2000 Server ou Windows Server 2003
- Résumé
Le volume système, ou SYSVOL, est un ensemble de dossiers, de points d’analyse du système de fichiers, et de paramètres de stratégie de groupe, qui sont répliqués par le Service de réplication de fichiers (FRS). La réplication distribue une copie cohérente des paramètres et scripts de stratégie de groupe aux contrôleurs de domaine d’un domaine. Les ordinateurs membres et les contrôleurs de domaine accèdent aux contenus de l’arborescence SYSVOL via deux dossiers partagés, Sysvol et Netlogon.
Cet article explique comment déplacer l’arborescence SYSVOL et ses partages vers une lettre de lecteur logique ou physique différent. Retour au début
- INTRODUCTION
Au cours de la durée de vie d’un contrôleur de domaine qui exécute Microsoft Windows 2000 ou Microsoft Windows Server 2003, vous devrez peut-être déplacer l’arborescence SYSVOL vers un lecteur logique ou physique différent. Vous pouvez déplacer l’arborescence SYSVOL afin d’améliorer les performances du système ou pour libérer davantage d’espace disque pour l’arborescence SYSVOL ou pour le dossier intermédiaire FRS.
Pour plus d’informations sur la modification du dossier intermédiaire FRS à un emplacement indépendant de l’arborescence SYSVOL, cliquez sur les numéros ci-dessous pour afficher les articles correspondants de la Base de connaissances Microsoft. 265085 (http://support.microsoft.com/kb/265085/) Le déplacement de FRSStagingPath nécessite une restauration qui ne fait pas autorité des versions pré-Service Pack 3 de FRS 291823 (http://support.microsoft.com/kb/291823/) Comment faire pour réinitialiser le dossier intermédiaire du service de réplication de fichiers sur un lecteur logique différent
Pour déplacer une arborescence SYSVOL sur un nouveau lecteur, effectuez l’une des opérations suivantes :
  • Effectuez une rétrogradation (Dcpromo.exe) à l’aide de l’Assistant Installation de Active Directory. Indiquez un nouveau lecteur et chemin pour l’arborescence SYSVOL pendant la rétrogradation.
  • Modifiez le Registre et déplacez manuellement l’arborescence SYSVOL sur un nouveau lecteur.
Plus d’informations
Cette section explique comme déplacer l’arborescence SYSVOL du dossier C :\Winnt\Sysvol vers le dossier X :\Winnt\Sysvol. Dans cet exemple, le contrôleur de domaine est appelé DC1, et le nom de domaine est CONTOSO.COM.
- Utilisation de l’Assistant Installation de Active Directory pour rétrograder et promouvoir à nouveau le contrôleur de domaine
  • Confirmez qu’il y a une réplication entrante et sortante pour le service d’annuaire Active Directory et pour l’arborescence SYSVOL.
  • Utilisez l’Assistant Installation de Active Directory pour effectuer une rétrogradation basée sur le réseau du contrôleur de domaine DC1. Redémarrez DC1 immédiatement après la rétrogradation.
  • Avant de promouvoir de nouveau DC1, patientez le temps que les événements suivants se produisent :
  • Tous les contrôleurs de domaine dans la forêt doivent effectuer une réplication entrante de la suppression de l’objet de paramètres du système de fichiers NTDS du contrôleur de domaine rétrogradé.
Cet objet se trouve sur la partition de configuration. L’objet de paramètres NTDS est parent des objets de connexion Active Directory qui sont visibles dans le composant logiciel enfichable Utilisateurs et services Active Directory.
— * Tous les contrôleurs de domaine de catalogue global de la forêt doivent effectuer une réplication entrante de la copie en lecture seule de la partition de domaine DC1.
  • Utilisez l’Assistant Installation de Active Directory pour indiquer un nouveau lecteur et un nouveau chemin sur une partition au format NTFS. La rétrogradation et la promotion d’un contrôleur de domaine est une option simple et prise en charge pour le déplacement de l’arborescence SYSVOL et de ses partages lorsque les conditions suivantes sont vérifiées :
    — * Un nombre petit ou moyen d’objets figurent dans Active Directory.
    — * Une connectivité de vitesse de réseau local (LAN, Local area network) est disponible.
    — * Des contrôleurs de domaine supplémentaires sont disponibles dans le domaine Active Directory affecté et le site Active Directory.
Toutefois, les promotions basées sur le réseau effectuées à l’aide de l’Assistant Installation de Active Directory, dans des domaines comportant des bases de données Active Directory de plusieurs giga-octets, peuvent durer de 2 à 7 jours si la connectivité réseau est lente. Pour éviter des délais lors de la réplication de réplicas de contrôleurs de domaine qui exécutent Windows Server 2003, vous pouvez effectuer des installations à partir de promotions basées sur un support, où les données en bloc Active Directory proviennent d’une sauvegarde de l’état du système restaurée en local.
Pour estimer le temps requis pour une promotion basée sur le réseau, comparez les heures de début et de fin d’une promotion précédente dont la portée est comparable. Ces heures sont disponibles dans le fichier %Systemroot%\Debug\Dcpromo.log. Retour au début Déplacement manuel d’une arborescence SYSVOL existante vers un nouvel emplacement Avertissement Des problèmes sérieux peuvent se produire si vous modifiez le Registre de façon incorrecte à l’aide de l’Éditeur du Registre ou d’une autre méthode. Ces problèmes peuvent vous obliger à réinstaller le système d’exploitation. Microsoft ne peut pas garantir que ces problèmes puissent être résolus. Vous assumez l’ensemble des risques liés à la modification du registre.
Pour déplacer manuellement l’arborescence SYSVOL, déplacez-la depuis son lecteur et chemin vers un nouveau lecteur et chemin de destination en modifiant plusieurs clé de Registre et en redéfinissant des poins d’analyse dans le système de fichiers. Pour cela, procédez comme suit :
  • Préparez votre contrôleur de domaine. Pour cela, procédez comme suit :
  • Confirmez qu’il y a une réplication Active Directory entrante et sortante sur le contrôleur de domaine.
  • Confirmez qu’il y a une réplication FRS entrante et sortante du jeu de réplicas SYSVOL sur le contrôleur de domaine.
    — * Désactivez les programmes antivirus ou d’autres services qui créent des verrous sur les fichiers ou les dossiers qui résident dans l’arborescence SYSVOL.
    — * Sauvegardez l’état du système du contrôleur de domaine. Sauvegardez la partie relative au système de fichiers dans l’arborescence SYSVOL sur le contrôleur de domaine de façon à pouvoir restaurer la configuration en cours de l’ordinateur en cas de problèmes avec le processus de déplacement.
    — * Arrêtez FRS.
  • Utilisez l’Explorateur Windows ou un programme équivalent pour copier l’arborescence de domaine SYSVOL d’origine dans le presse-papiers.
Par exemple, si l’arborescence de domaine SYSVOL se trouve dans le dossier C :\Winnt\Sysvol, sélectionnez ce dossier, cliquez sur Edition dans la barre de menus, puis sur Copier.
  • Utilisez l’Explorateur Windows ou un programme équivalent pour coller le contenu du presse-papiers dans le nouveau chemin.
Par exemple, pour déplacer l’arborescence SYSVOL dans le dossier X :\Winnt\Sysvol, sélectionnez ce dossier, cliquez sur Edition, puis sur Coller.
Le dossier parent de l’arborescence SYSVOL déplacée peut être modifié. Toutefois, il est recommandé de conserver le même chemin relatif pour l’arborescence SYSVOL déplacée. Par exemple, si l’arborescence SYSVOL se trouvait à l’origine dans le dossier C :\Winnt\Sysvol, et que vous souhaitez la déplacer sur le lecteur logique X :, créez un dossier X :\Winnt, puis collez l’arborescence SYSVOL dans ce dernier.
  • Utilisez les éditeurs Ldp.exe ou ADSIedit.msc pour modifier la valeur de l’attribut FRSRootPath dans Active Directory. L’attribut FRSRootPath doit refléter le nouveau lecteur racine du jeu de réplicas et le dossier que vous avez spécifié à l’étape 3. Dans cet exemple, vous devriez modifier l’attribut FRSRootPath comme suit :
    — * DN Path : cn=Domain System Volume (SYSVOL share),CN=NTFRS Subscriptions,CN=DC1,OU=Domain Controller,DC=CONTOSO.COM
    — * FRSRootPath Value : X :\Winnt\Sysvol\Domain
  • Utilisez les éditeurs Ldp.exe ou ADSIedit.msc pour modifier la valeur de l’attribut FRSStagingPath. Cet attribut doit indiquer le nouveau chemin d’accès intermédiaire, y compris le nouveau chemin et dossier que vous avez sélectionnés à l’étape 3.
    — * DN path : cn=Domain System Volume (SYSVOL share),CN=NTFRS Subscriptions,CN=DC1,OU=Domain Controller,DC=CONTOSO.COM
    — * FRSStagingPath Value : X :\Winnt\Sysvol\Staging\Domain
  • Modifiez le Registre afin d’indiquer le nouveau lecteur et dossier intermédiaires. Pour cela, procédez comme suit :
    — * Cliquez sur Démarrer, sur Exécuter, tapez regedt32, puis cliquez sur OK.
    — * Recherchez la sous-clé de Registre suivante et cliquez dessus avec le bouton droit de la souris : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
    — * Cliquez avec le bouton droit sur la valeur SYSVOL, puis cliquez sur Modifier. Tapez un nouveau chemin pour la racine du jeu de réplicas SYSVOL. Par exemple, tapez X :\Winnt\sysvol\sysvol.
  • Configurez FRS pour effectuer une restauration ne faisant pas autorité du jeu de réplicas SYSVOL. Pour cela, procédez comme suit :
    — * Recherchez la sous-clé de Registre suivante, puis cliquez dessus : \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup
    — * Cliquez avec le bouton droit sur la valeur BurFlags, puis cliquez sur Modifier. Définissez cette valeur sur l’hexadécimal D2 si d’autres contrôleurs de domaine figurent dans le même domaine. Définissez la valeur BurFlags sur l’hexadécimal D4 si un seul contrôleur de domaine figure dans le domaine.
Important Ne redémarrez pas FRS maintenant.
Remarque Si le contrôleur de domaine héberge des racine ou des liens DFS de réplication FRS, vous pouvez si vous le souhaitez définir la clé de Registre BurFlags spécifique au jeu de réplicas afin d’empêcher une interruption de service temporaire et une nouvelle réplication de données dans des racines ou des liens DFS de réplication FRS.
Pour plus d’informations, cliquez sur le numéro ci-dessous pour afficher l’article correspondant dans la Base de connaissances Microsoft. 290762 (http://support.microsoft.com/kb/290762/) Utilisation de la clé de Registre BurFlags pour réinitialiser des jeux de réplicas FRS 8. Appliquez des autorisations par défaut au nouveau chemin de l’arborescence SYSVOL. Pour cela, copiez le texte suivant, puis collez-le dans un fichier Bloc-notes :
[Unicode]
Unicode=yes
[Version]
signature="$CHICAGO$"
Revision=1
[Profile Description]
Description=default perms for sysvol
[File Security]
 ;"%SystemRoot%\SYSVOL",0,"D:AR(A ;OICI;FA ;; ;BA)"
 ;--------------------------------------------------------------------------------
 ;Sysvol. THIS ENVIRONMENT VARIABLE MUST BE SET
 ;--------------------------------------------------------------------------------
"%Sysvol%",2,"D:P(A ;CIOI;GRGX ;; ;AU)(A ;CIOI;GRGX ;; ;SO)
(A ;CIOI;GA ;; ;BA)(A ;CIOI;GA ;; ;SY)(A ;CIOI;GA ;; ;CO)"
"%Sysvol%\domain\policies",2,"D:P(A ;CIOI;GRGX ;; ;AU)
(A ;CIOI;GRGX ;; ;SO)(A ;CIOI;GA ;; ;BA)(A ;CIOI;GA ;; ;SY)(A ;CIOI;GA ;; ;CO)
(A ;CIOI;GRGWGXSD ;; ;PA)"
  • Utilisez les paramètres suivants pour enregistrer le contenu du fichier Bloc-Notes que vous avez créé à l’étape 8 :
    — * Nom du fichier : %systemroot%\security\templates\sysvol.inf
    — * Type : Tous les fichiers
    — * Codage : Unicode
Remarque La variable d’environnement SYSVOL doit être définie pour pointer sur le nouvel emplacement. Si ce n’est pas le cas, la commande Secedit n’aboutira pas.
  • Importez le modèle de sécurité SYSVOL. Pour ce faire, cliquez sur Démarrer, sur Exécuter, tapez cmd, puis cliquez sur OK. Tapez la commande suivante et appuyez sur ENTRÉE : secedit /configure /cfg %systemroot%\security\templates\sysvol.inf /db %systemroot%\security\templates\sysvol.db /overwrite
  • Utilisez la commande Linkd pour mettre à jour les points d’analyse dans le système de fichiers afin d’indiquer le nouveau chemin de l’arborescence SYSVOL. Par exemple, si votre contrôleur de domaine figure dans le domaine CONTOSO.COM, et si l’arborescence SYSVOL se trouve dans le dossier X :\Windows\Sysvol, tapez les commandes suivantes à l’invite de commandes sur votre contrôleur de domaine. Appuyez sur ENTRÉE après chaque commande. linkd X :\Winnt\Sysvol\Sysvol\CONTOSO.COM X :\Winnt\Sysvol\Domain linkd X :\Winnt\Sysvol\Staging areas\CONTOSO.COM X :\Winnt\Sysvol\Staging\Domain Remarque Assurez-vous que l’arborescence de répertoires SYSVOL est créée avant d’exécuter la commande Linkd . La commande échoue s’il n’y a pas de données dans le répertoire ou les sous-répertoires CONTOSO.COM. 
  • Redémarrez FRS.
  • Recherchez dans le journal des événements FRS des événements qui indiquent que le jeu de réplicas est joint et que le dossier SYSVOL est modifié. Vous pouvez trouver, par exemple, un événement semblable au suivant :
Type de l’événement : Information
Source de l’événement : NtFrs
Catégorie d’événement : aucun
ID d’événement : 13553
Ordinateur : nom_contrôleur_domaine
Description : Le service de réplication de fichiers a correctement ajouté
cet ordinateur au jeu de réplicas suivant : « DOMAIN SYSTEM VOLUME
(SYSVOL SHARE) »
Dans l’exemple de cet article, l’événement comporterait les informations suivantes : Le nom DNS de l’ordinateur est « DC1.CONTOSO.COM » Le nom de membre du jeu de réplicas est « DC1 » Le chemin racine du jeu de réplicas est « x :\winnt\sysvol\domain » Le chemin d’accès intermédiaire du réplica est « d :\winnt\sysvol\staging\domain » Le chemin de travail du réplica est « c :\winnt\ntfrs\jet »
  • Sur le contrôleur de domaine, utilisez la commande net logon ou net view pour vérifier que le contrôleur de domaine partage les dossiers Netlogon et Sysvol. si les dossiers partagés n’existent pas, procédez comme suit :
    — * Si la sous-clé de Registre \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\Sysvolready a la valeur 1, redémarrez le service Netlogon. Si la valeur de cette sous-clé est 0, passez à l’étape c.
    — * Recherchez de nouveau les dossiers partagés. Si les dossiers ne sont toujours pas disponibles, tapez la commande suivante à l’invite de commandes, puis appuyez sur ENTRÉE : nltest /dbflag:2080FFFF
Recherchez les erreurs dans le fichier %Systemroot%\Debug\Netlogon.log.
— * Si la sous-clé de Registre \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\Sysvolready à la valeur 0, n’attribuez pas la valeur 1 à la clé de Registre. Passez en revue les journaux de débogage FRS dans le dossier %Systemroot%\Debug afin de vérifier qu’une réplication FRS entrante et sortante a lieu.
  • Redémarrez les services que vous avez arrêtés .

TOUCHE DE RACCOURCIS SOUS TERMINAL SERVER

  • CTRL + ALT + FIN démarre la boîte de dialogue de sécurité Windows NT. Similaire à Windows NT/2000 sur CTRL + ALT + SUPPR.
  • ALT + PAGE UP de basculer entre des programmes de gauche vers la droite. Similaire à Windows ALT + TAB.
  • ALT + PG de basculer entre des programmes de droite à gauche. Similaire à Windows SHIFT + ALT + TAB.
  • ALT + INSERT par le biais des programmes dans tout ont utilisé l’ordre. Similaire à Windows ALT + ÉCHAP.
  • ALT + ORIGINE affiche le menu Démarrer. Similaire à Windows CTRL + ÉCHAP.
  • CTRL + ALT + ATTN bascule le Client entre une fenêtre et un écran plein.
  • ALT + SUPPR Affiche le menu Windows.
  • CTRL + ALT + MINUS ( moins ) Place un instantané de la fenêtre active du client dans le Presse-papiers Terminal Server (offre la même fonctionnalité comme appuyer sur un ordinateur local sur ALT + IMPR . ÉCRAN) comme le symbole du pavé numérique
  • CTRL + ALT + PLUS ( Et the + symbole du pavé numérique ) Place un instantané de l’intégralité de zone de fenêtre cliente dans le Presse-papiers Terminal Server (offre la même fonctionnalité comme appuyer sur PrintScrn sur un ordinateur local)

Gérer les profils utilisateurs

Choisissez et créez les profils appropriés pour différentes situations

Si vous avez travaillé longtemps avec des systèmes client Windows XP Professional Edition, Windows 2000 Professional ou Windows NT Workstation, vous connaissez probablement bien les profils utilisateur. Ce profil a pour objectif de sauvegarder l’information de configuration personnelle dans un emplacement sûr, où l’utilisateur pourra en disposer chaque fois qu’il se connectera ...
L’information de configuration est multiple : disposition des éléments sur le bureau Windows, connexions de réseau et d’imprimante, groupes de programmes personnels et éléments de programmes dans les groupes de programmes personnels. Le profil utilisateur stocke également d’autres paramètres de configuration, parfois moins importants, comme les couleurs de l’écran, les économiseurs d’écran, les paramètres de la souris, et la taille et la position de la fenêtre. Quand un utilisateur se connecte, Windows charge son profil et configure l’environnement conformément à ses paramètres.

A première vue, les profils utilisateur peuvent apparaître comme de simples paramètres anodins. Mais, en creusant un peu plus, il s’avère qu’ils peuvent être très utiles aux utilisateurs et à vous-mêmes. Les divers types de profils utilisateur qui sont disponibles se prêtent à des situations et à des environnements différents. En reconnaissant les possibilités et les limitations de ces types de profils, vous pourrez appliquer ceux qui conviennent le mieux à vos utilisateurs et à vous mêmes.

  • Qu'y a t-il dans un profil
Un profil utilisateur est constitué d’une ruche de registres et d’un groupe de dossiers et de fichiers qui contiennent les paramètres et les données utilisateur mentionnés ci-dessus. Windows charge la ruche de registres, ntuser.dat, dans la sousarborescence de registres HKEY_CURRENT_USER quand l’utilisateur se connecte. La ruche, et par conséquent, la sous-arborescence, contiennent les paramètres basés sur les registres et les préférences pour l’environnement d’un utilisateur, comme des éléments que l’utilisateur configure au moyen du Control Panel et des lecteurs et des imprimantes associés.

Windows stocke les fichiers des profils utilisateur dans un dossier propre à chacun, avec un nom inspiré du nom de logon de l’utilisateur. Le dossier propre à l’utilisateur contient un grand nombre de fichiers : documents de l’utilisateur, fichiers de configuration, données applicatives, fichiers desktop et éléments du menu Start. Dans XP et Win2K, le dossier Documents and Settings dans la racine système (par exemple, C :\documents and settings) contient les dossiers propres à l’utilisateur du système. Dans NT 4.0, le dossier Profiles dans la racine système (par exemple, C :\winnt\profiles) contient les dossiers propres à l’utilisateur.


  • Types de profils utilisateur
Vous pouvez utiliser l’un des trois types de profils utilisateur pour fournir les paramètres d’environnement d’un utilisateur ou, si nécessaire, pour empêcher un utilisateur ou une personne non autorisée de modifier l’environnement d’un utilisateur. Ces types de profils sont des profils utilisateur locaux, des profils utilisateur itinérants, et des profils utilisateur obligatoires. Windows charge automatiquement un quatrième type de profil, un profil utilisateur temporaire, pour ne pas gêner l’utilisateur quand l’OS ne peut pas charger le profil habituel de celui-ci.

Windows stocke les profils utilisateurs locaux sur le disque dur du système local. Windows crée un profil utilisateur local la première fois qu’un utilisateur se connecte au système, et les éventuels changements d’environnement effectués par l’utilisateur ne s’appliquent qu’à lui-même et seulement sur cet ordinateur. Par exemple, si Betty se connecte à un système XP Pro appelé OrdinateurX, les changements qu’elle apportera aux paramètres utilisateur ne seront disponibles que pour Betty et uniquement sur OrdinateurX. On peut adopter un profil utilisateur local pour la plupart des utilisateurs autonomes et en réseau.
En tant qu’administrateur, les profils utilisateur locaux ne vous seront pas très utiles pour contrôler leurs environnements, mais vous pouvez copier ou supprimer ces profils. Pour faire cela dans XP Pro, ouvrez l’applet Control Panel System, cliquez sur l’onglet Advanced puis cliquez sur Settings dans la zone User Profiles. Vous verrez une liste des profils utilisateur stockés sur le système local, comme le montre la figure 1. Vous pouvez sélectionner un profil à la fois pour le supprimer ou le copier ailleurs.

Les profils utilisateur itinérants sont des profils utilisateur locaux qui résident dans un share de serveur accessible d’un point central, afin que les utilisateurs puissent se servir de leurs profils sur plusieurs systèmes. Les systèmes client doivent avoir accès à un système Windows Server 2003, Win2K Server ou NT Server 4.0 pour que les utilisateurs puissent se servir d’un profil utilisateur itinérant. Quand un utilisateur se connecte à un système client, Windows télécharge le profil et l’utilise comme s’il était local. Quand l’utilisateur se déconnecte, Windows copie les éventuels changements sur le serveur afin que l’utilisateur en dispose la prochaine fois qu’il se connectera à un système en réseau. Les profils utilisateur itinérants sont propres à l’utilisateur mais pas propres à l’ordinateur. Vous pouvez utiliser des profils itinérants pour des utilisateurs quand la portabilité du profil importe ou quand vous voulez assurer la protection des données en stockant les profils sur un serveur.
Vous utilisez le snap-in Microsoft Management Console (MMC) Active Directory Users and Computers (dans Win2K Server et ultérieur) ou User Manager for Domains (dans NT Server 4.0) pour configurer un chemin vers le share de réseau qui stockera les profils utilisateur.

Les profils utilisateur locaux et itinérants sont faciles à configurer et répondent aux besoins de la plupart des utilisateurs Windows. Cependant, dans certains cas, vous ne voudrez pas que les utilisateurs modifient les paramètres qui constituent leur profil, ou bien vous voudrez imposer un style homogène sur tous les ordinateurs d’une certaine population d’utilisateurs. Ainsi, si vous gérez un centre d’appels, vous souhaiterez donner à un groupe d’utilisateurs un même menu Start et une même disposition du bureau Windows, quel que soit le système auquel ils se connectent, afin que tous les utilisateurs obtiennent le même environnement de travail indépendamment du système qu’ils utilisent ou de la personne qui l’a utilisé juste avant. Face à de telles exigences, les profils utilisateur obligatoires s’imposent : seul un administrateur peut les modifier. Windows ne sauvegarde aucun changement apporté par un utilisateur à son profil pendant qu’il est connecté. Les profils utilisateur obligatoires existent depuis NT 4.0, mais de nombreux administrateurs ne les connaissent pas ou n’ont pas l’habitude de les utiliser.

Windows crée et utilise des profils utilisateur temporaires quand une condition d’erreur empêche le système de se charger et d’utiliser le profil utilisateur approprié (par exemple, si le share qui héberge le profil itinérant est inaccessible et s’il n’existe pas de copie locale du profil). Quand l’utilisateur se déconnecte, Windows ne sauvegarde pas les changements que l’utilisateur a pu apporter au profil temporaire. Il n’y a pas de profils temporaires sur NT 4.0 et sur les systèmes antérieurs.


  • Configurer les profils utilisateur obligatoires
Si vous pensez que votre entreprise peut bénéficier des profils utilisateur obligatoires, vous devez savoir comment travailler avec ces profils itinérants en lecture seule configurés par l’administrateur. Pour créer un profil utilisateur obligatoire, commencez par créer un compte utilisateur qui servira de modèle pour le profil. A titre d’exemple, créez un compte nommé dummyuser et donnez-lui les mêmes permissions que vous envisagez de donner aux utilisateurs ou aux groupes auxquels vous appliquerez le profil utilisateur obligatoire. Ensuite, utilisez le compte dummyuser pour vous connecter à un système client afin que Windows crée un nouveau profil utilisateur. Modifiez selon les besoins le bureau, le menu Start, et d’autres paramètres utilisateur, et déconnectez- vous du système client.

Maintenant que Windows a créé le nouveau profil utilisateur obligatoire, vous devez le copier dans un share serveur auquel les clients visés pourront accéder. Créez sur le serveur un dossier qui stockera le profil obligatoire, donnez-lui un nom de share approprié (Profiles, par exemple) puis partagez le dossier. Vous pouvez appliquer la sécurité du système de fichiers à ce dossier pour réduire le risque d’altération, mais les utilisateurs visés par le profil doivent avoir au moins des permissions Read et Execute.

Connectez-vous à nouveau au système client mais, cette fois-ci, utilisez un compte domaine qui fournit au système client un accès de niveau administrateur. Ouvrez l’applet System, cliquez sur l’onglet Advanced, puis cliquez sur Settings dans la zone User Profiles. (Ces instructions concernent XP Pro, mais elles sont identiques pour Win2K Pro et NT Workstation 4.0.) Sélectionnez le profil dummyuser, puis cliquez sur Copy To. Dans le champ Copy profile to, tapez le chemin vers le share Profiles ou cliquez sur Browse et sélectionnez- le puis ajoutez le nom d’un dossier dans lequel stocker le contenu du profil dummyuser (\\server\profiles\mandatory, par exemple). Cliquez sur Change dans la section Permitted to use et fournissez un groupe qui contient tous les utilisateurs auxquels vous voulez attribuer le profil obligatoire (le groupe Everyone, par exemple). Cliquez deux fois sur OK pour commencer à copier le profil.

Quand la copie est terminée, sur le serveur qui contient le share Profiles, naviguez jusqu’au dossier dans lequel vous avez copié le contenu du profil dummyuser. Le secret pour rendre le profil obligatoire consiste à remplacer le nom ntuser. dat dans le dossier par ntuser.man. Si vous ne voyez pas le fichier ntuser.dat, choisissez Folder Options dans le menu Tools et sélectionnez l’option Show hidden files and folders sur l’onglet View.
Pour finir, vous devez utiliser le snap-in Active Directory Users and Computers ou User Manager for Domains pour attribuer le profil utilisateur obligatoire aux utilisateurs. Vous faites cela comme vous attribueriez des profils itinérants – en fournissant le chemin complet vers le serveur, share et profil, comme le montre la figure 2.

Si vous avez une bonne connaissance du contenu des profils utilisateur et des types de profils utilisateur, vous serez mieux armés pour gérer la myriade des paramètres utilisateur qui caractérise les systèmes client Windows. Et, en appliquant des profils utilisateur obligatoires, vous pourrez facilement assurer l’intégrité des paramètres utilisateur si nécessaire.

Forcer les mises a jour WSUS pour poste client

WSUS offre une meilleure gestion de la distribution des correctifs de sécurité et surtout, il permet de mettre à jour Windows, mais également les autres produits serveur comme par exemple Exchange, SQL...
Voici un script pour la détection automatique d'un client pour des mises à jour sur WSUS Server. Cela permet de forcer la remontée d'un nouveau poste sans attendre la détection paramétrée par défaut dans la GPO.
Ce script forcera l'Update Detection d'Automatic Update Client à rechercher des mises à jour sur WSUS Server.

Copiez sous, Collez le code dans un fichier texte et nommez le AUForceUpdate.cmd
====================================================
@echo off
Echo, ce fichier de commandes Forcera l'Update Detection du client :
Echo 1. Arrête l'Automatic Updates Service (wuauserv)
Echo 2. Supprime la clé de Registre LastWaitTimeout (s' il existe)
Echo 3. Supprime la clé de Registre DetectionStartTime (s' il existe)
Echo 4. Supprime la clé de Registre NextDetectionTime (s' il existe)
Echo 5. Vous redémarrez le  (wuauserv) Automatic Updates Service 
Echo 6. Force the detection
Pause
@echo off
Wuauserv stop net
REG SUPPRIME /f de "mise à jour HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto" LastWaitTimeout /v
REG SUPPRIME /f de "mise à jour HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto" DetectionStartTime /v
Reg supprimer /f de "mise à jour HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto" NextDetectionTime /v
Wuauserv net start
wuauclt /detectnow
@echo off
Pause
 
Vous pouvez aussi utiliser la commande "wuauclt /detectnow" à enter directement sur une console pour activer de suite la détection. Attendez 5 minutes que les informations remontent. Si des mises à jour sont nécessaires alors vous verrez apparaitre un petit bouclier jaune en bas à droite pres de l'horloge.

Windows Installer n'est pas enregistré ou il est endommagé

Lorsque vous essayez d'installer un programme tel que Microsoft Plus! pour Windows XP ou Microsoft Office 2003, dans Microsoft Windows XP, le message d'erreur suivant peut s'afficher :
 Impossible d'accéder au service Windows Installer.
Ce problème peut se produire si vous exécutez Windows en mode sans échec ou si Windows Installer n'est pas correctement installé. Contactez votre support technique pour assistance.
À l'invite de commandes, tapez msiexec.exe /unregister, puis appuyez sur ENTRÉE.
Tapez msiexec /regserver, puis appuyez sur ENTRÉE.

Utilisation de Netsh

Avec ce puissant outil, changez librement la configuration réseau

La commande Netsh est un puissant outil ligne de commande pour Windows Server 2003, Windows XP et Windows 2000. Netsh est disponible dans le Microsoft Windows 2000 Server Resource Kit et existe en standard dans Windows 2003 et XP ...
Netsh permet de changer pratiquement tout paramètre de configuration réseau ainsi que de documenter celle-ci. Vous pouvez utiliser la commande dans un fichier batch ou à partir de son propre shell de commande. Netsh possède un système Help intéressant auquel on peut accéder en ajoutant /? à la quasi-totalité de ses sous-commandes. Voici 10 trucs sympas que l’on peut faire avec Netsh.
  • Une premiere série de commande

Montrer les paramètres TCP/IP
La commande
netsh interface ip show config
montre les paramètres courants de la configuration TCP/IP du système. On peut voir si le système utilise DHCP ou l’adressage statique et aussi examiner l’adresse IP, le masque subnet, l’adresse de passerelle, et les serveurs DNS courants du système.

Changer la configuration du réseau
Netsh peut changer la configuration du réseau.
La commande
netsh interface ip set
address "Local Area
Connection" static
192.168.1.11 255.255.255.0
192.168.1.254
définit l’adresse IP de la Local Area Connection de la configuration système à 192.168.1.11, le masque subnet à 255.255.255.0, et l’adresse  de passerelle à 192.168.1.254. Netsh est ainsi très commode pour les portables qui font la navette entre des réseaux à adressage statique et dynamique.

Utiliser une adresse attribuée DHCP dynamique
La commande
netsh interface ip set
address "Local Area
Connection" dhcp
définit l’adresse IP de la configuration système Local Area Connection pour utiliser l’adressage DHCP.

Changer l’adresse d’un serveur DNS
Quand vous changez le type d’adresse IP du système, vous devez presque toujours changer également l’adresse du serveur DNS.
La  commande
netsh interface ip set dns
"Local Area Connection"
static 10.160.1.55
configure la Local Area Connection pour utiliser un serveur DNS dont l’adresse est 10.160.1.55.

Attribuer dynamiquement l’adresse du serveur DNS
Quand vous passez à l’adressage DHCP dynamique, vous voulez aussi en principe que l’adresse du serveur
DNS soit attribuée dynamiquement. La commande
netsh interface ip set dns
"Local Area Connection" dhcp
définit l’interface Local Area Connection pour utiliser une adresse DNS attribuée par DHCP.

Configurer un serveur WINS
Netsh vous permet aussi de configurer des serveurs WINS.
La commande suivante configure l’interface Local Area Connection d’un système  pour utiliser un serveur WINS qui a l’adresse IP 10.160.1.55
netsh interface ip set wins
"Local Area Connection"
static 10.160.1.55

Travailler avec d’autres interfaces
Netsh fonctionne avec des interfaces DHCP, IAS (Internet Authentication Service) et RAS, ainsi qu’avec l’interface réseau local.
La  commande
netsh dhcp dump > dhcpcfg.dat
transfère la configuration du serveur DHCP local dans le fichier dhcpcfg.dat. Vous pouvez  utiliser ce fichier conjointement à Netsh pour recréer le serveur DHCP.

Travailler avec des systèmes distants
L’une des fonctions les mieux cachées de Netsh est sa possibilité de collaboration avec des systèmes distants.
La commande
netsh set machine remotecomputer
définit l’ordinateur courant d’après un système différent présent sur le réseau.

Sauvegarder la configuration courante
La souscommande
Interface Dump
sauvegarde vos configurations de réseau courantes et génère un script que vous pourrez utiliser pour  régénérer la configuration.
La commande
netsh interface dump > mycfg.dat
redirige la commande Dump vers le fichier mycfg.dat.

Restaurer la configuration réseau
La commande
Netsh Exec
exécute un fichier script Netsh.
La commande
netsh exec mycfg.dat
restaure sur votre système les données de configuration réseau que la commande exemple précédente a sauvegardées.

Réalisation son Bilan

  •  La Formation
             Il s’agit de décrire au cours de cette partie les principales étapes de votre formation initiale. Vous réfléchirez également à la motivation de vos choix de formation et d’orientation. Certains éléments de cette rubrique seront reproduits dans votre CV. D’autres éléments ne figureront pas en toutes lettres dans votre CV, mais vous seront utiles pour les entretiens de recrutement ou de mobilité que vous passerez. Outre le contenu de vos titres et diplômes, préparez-vous également à répondre, en particulier si vous êtes sorti récemment du système éducatif, sur les raisons de vos choix en matière d’orientation.

            Quelles sont les grandes étapes de ma formation initiale ? (études suivies, diplômes obtenus, écoles…). Vous noterez ici l’ensemble de vos titres et diplômes, même si vous n’en reproduirez qu’une seule partie dans vos CV (voir la rubrique formation dans le chapitre « Le CV selon les différentes rubriques »).

              Comment se sont effectués les choix de mes orientations en termes de formation et d’études ? (Gardez en tête ces éléments de choix qui pourront également éclairer plus loin l’analyse de vos motivations.)

              Quels sont les stages que j’ai pu effectuer au cours de ma formation ?

               Quels types de travaux marquants ai-je réalisé au cours de mes études? (participation à des       recherches, réalisation de travaux remarquables, publications, mémoires, thèses…).

Comment caractériseriez-vous les éléments essentiels (en termes de connaissances, de compétences) que vous pourriez retenir comme des acquis de votre formation initiale ?

  • La formation Continue
          Il s’agit dans cette partie de récapituler l’ensemble des formations significatives que vous avez suivies en complément de votre formation initiale au cours de votre carrière et qui peuvent apporter des éléments d’information intéressants pour vos interlocuteurs sur le plan des connaissances et des compétences que vous avez pu acquérir par ce biais.

         Quelles sont les formations que vous avez suivies depuis le début de votre carrière ? (Formations techniques, informatique, de développement personnel, formation au management…). Vous ne reporterez dans votre CV qu’une petite partie des éléments ci-dessous, mais, en revanche, ces éléments pourront vous être utiles dans l’analyse que vous ferez des compétences que vous avez acquises.

Augmenter le taux de téléchargement de WSUS

i vous avez créé un nouveau serveur WSUS qui doit se synchroniser avec un serveur en amont, le process de téléchargement peut être accéléré en passant la méthode de connexion au "premier plan" plutôt que d'utiliser le BITS. (Background Intelligent Transfer Service)

Pour changer ces paramètres, suivez le guide :
1.) Stoppez le service WSUS :
NET STOP WSUSSERVICE
2.) Changez la methode de téléchargement :
WsusDebugTool.exe /Tool:SetForegroundDownload
3.) Redémarrez le service WSUS :
NET START WSUSSERVICE

Pour revenir à l'utilisation du BITS, Suive les étapes suivantes :
1.) Stoppez le service WSUS :
NET STOP WSUSSERVICE
2.) Changez la methode de téléchargement :
WsusDebugTool.exe /Tool:ResetForegroundDownload
3.) Redémarrez le service WSUS :
NET START WSUSSERVICE

Création d'un Alias pour un serveur

Ceci peut être utile, par exemple si vous voulez migrer des partages sur une machine différente et plutôt que de changer tous les clients vers la nouvelle machine, vous pouvez instantanément définir que la nouvelle machine va répondre à l'ancien nom.
Pour définir de nouveaux noms procédez comme suit :
  1. Lancer l'éditeur du registre sur votre nouveau serveur (regedt32.exe)
  2. Aller à la clef   HKEY_Local_Machine\System\CurrentControlSet\Services\LanmanServer\Parameters
  3. Dans le menu Edition sélectionner "Ajouter une valeur" DWORD
  4. Donnez lui ce nom "DisableStrictNameChecking" et la valeur 1
  5. Fermer l'éditeur du registre
  6. Redémarrer la machine
Attention, la création de la clé de registre DisableStrictNameChecking fait fonctionner l'accès au netshare via un alias. Mais cela ne fonctionne pas sur le serveur lui-même.

Qu'est ce qu'un bilan professionel ?

La notion de bilan professionnel ou de bilan de compétences peut revêtir des réalités différentes. Dans le passé, cette notion de bilan a longtemps été assimilée, notamment au cours des années 80, aux activités des cellules de reclassement et de reconversion mises en place par les entreprises qui avaient à conduire de grandes restructurations (charbonnages, sidérurgie, métallurgie).

Il s’agissait, dans ce contexte, d’aider des salariés en grandes difficultés de reconversion, souvent peu diplômés mais avec une grande expérience professionnelle, à se mettre dans une nouvelle dynamique personnelle, à faire le deuil de leur ancien emploi et à trouver les sources de valorisation des acquis de l’expérience, qui, s’ils n’étaient pas formalisés sous la forme de diplôme, n’en avaient pas pour autant moins de valeur.

Cette approche a ensuite été inscrite dans la loi du 31 décembre 1991 qui a instauré, avec un succès relativement mitigé, un droit au bilan de compétences. Ce succès relativement mitigé, qui tient essentiellement à la difficulté à exercer réellement ce droit et à l’image que véhicule encore la notion de bilan professionnel ou de compétences compte tenu de son contexte d’émergence, n’enlève rien à son grand intérêt, notamment lorsqu’il est utilisé dans les démarches de recherche d’emploi et de repositionnement professionnel.

À travers l’inscription de ce dispositif dans la loi, il s’agissait pour le législateur de donner au salarié l’initiative de la demande de son bilan de compétences. Cette nouvelle disposition entrait ainsi dans le champ d’application des dispositions relatives à la formation professionnelle continue.

La définition qu’en donne la loi du 31 décembre 1991 est la suivante : «… les actions permettant de réaliser un bilan de compétences (…) ont pour objet de permettre à des travailleurs d’analyser leurs compétences professionnelles ainsi que leurs aptitudes et leurs motivations afin de définir un projet professionnel et, le cas échéant, un projet de formation. »

Si l’on voulait résumer grossièrement les principales étapes d’un bilan de compétences, on pourrait dire qu’il s’agit au travers d’une réflexion structurée de clarifier :
• Ce que l’on sait faire : il s’agit de relire son expérience pour se mettre en capacité de qualifier ses compétences, tout ce que vous avez acquis au cours de vos différentes expériences et d’en faire l’inventaire in extenso.

• Ce que l’on aime faire : c’est-à-dire ses goûts, ses intérêts, ses valeurs, les environnements et les situations qui vont nous donner du plaisir à travailler.

• Ce qu’il est possible que l’on fasse : il faut à un moment donné admettre un certain principe de réalité et essayer de mettre en relation ses envies, ses compétences et les possibilités du marché de l’emploi qu’il soit interne à l’entreprise dans laquelle vous vous trouvez ou externe.
Tout l’intérêt des différentes formes de bilan professionnel est qu’ils font prendre conscience à ceux qui les réalisent de l’étendue des connaissances, des savoir-faire et savoir être, qui sont, trop souvent, très abusivement réduits aux apports plus ou moins lointains de la formation initiale.

L’autobilan professionnel que vous allez réaliser va constituer une étape essentielle dans la construction de votre CV. Il va vous permettre de faire un point détaillé de l’ensemble de vos expériences, de clarifier vos compétences et vos acquis professionnels, vos goûts et vos intérêts, vos motivations. Réaliser cet autobilan et, a fortiori, un véritable bilan de compétences, c’est avoir un moment privilégié de réflexion consacré à des relectures multiples de ses expériences professionnelles ou personnelles afin de clarifier ce qui vous plaît dans le travail, les conditions dans lesquelles vous vous sentez bien et avez le sentiment de vous réaliser. Il s’agit donc de rentrer dans un premier temps dans tous les détails de vos formations et vos expériences, pour en tirer les meilleurs éléments en relation avec vos objectifs du moment qui sont de réaliser des CV efficaces et de vous préparer pour vos prochains entretiens.

Bilan de compétences : de quoi parle t on ?

Il existe de multiples manières de caractériser la notion de compétence, et de nombreux ouvrages, auxquels vous pourrez vous référer, consacrés au sujet. La définition la plus répandue consiste à dire que la compétence est l’ensemble des savoirs, savoir-faire et savoir être qui, combinés dans l’action, permettent la réalisation d’une performance.

Réaliser le bilan de ses compétences est la première étape de toute réflexion sur ses objectifs professionnels, de toutes démarches de recherche active d’emploi. C’est le meilleur moyen d’acquérir une bonne connaissance de soi sur le plan professionnel, ce qui, contrairement à ce que l’on pourrait croire de prime abord, ne va pas de soi. La réalisation d’un bilan de compétences, d’un bilan professionnel ou d’un autobilan est un moment privilégié de réflexion sur sa vie professionnelle et sur soi-même, qui vous sera utile aussi bien dans une démarche de recherche d’emploi, de mobilité professionnelle ou de gestion de carrière.
Sur un plan concret et quant à ce qui nous occupe dans ce livre, la réalisation de ce bilan ou de cet autobilan va constituer une étape clé aussi bien pour la construction de vos curriculum vitae que pour la rédaction de vos lettres de motivation ou pour la préparation et la réalisation de vos entretiens. Cette démarche d’autobilan ne se fait jamais « une fois pour toutes », il convient de réactualiser en permanence vos données.

Il serait tout à fait abusif de qualifier cette partie de « bilan de compétences». Cette notion, inscrite dans la loi qui renvoie à un dispositif structuré, mobilise des acteurs qualifiés et vise des objectifs autrement ambitieux. Nous parlerons donc d’autobilan pour limiter volontairement notre ambition qui est « seulement » de susciter une réflexion approfondie sur les acquis de vos expériences et les moyens de les mettre au service de votre recherche d’emploi. Cette étape mérite donc que vous puissiez y consacrer tout le temps nécessaire, c’est-à-dire au moins une demi-journée pour la forme d’autobilan que je vous propose dans les pages qui suivent.

Il faut noter qu’un véritable bilan de compétences, sans prendre en compte le travail personnel qui peut être demandé par ailleurs, est d’une durée qui varie d’un à trois jours. Il faut donc considérer la recommandation d’une demi-journée consacrée à ce thème comme un minimum… Chacun n’a pas l’occasion de réaliser un véritable bilan de compétences ou un bilan professionnel avec l’appui d’un consultant qualifié pour l’aider, même si cette démarche, sous des formes différentes, a été largement généralisée y compris pour les demandeurs d’emploi grâce à l’appui de différents organismes (ce qui constitue une très bonne chose). L’objet de cette partie est donc de pouvoir apporter à chacun les principaux éléments d’un bilan professionnel.

Si vous avez déjà réalisé un bilan, cette partie devrait être assez simple pour vous et, vous allez très vite comprendre quels en sont les objectifs et les finalités. Dans tous les cas, je vous propose de passer en revue les principales idées qui soutiennent le bilan de compétences, puis de réaliser avec l’appui d’une série d’exercices classiques, que j’ai adaptée pour vous dans ce manuel, votre propre autobilan. Je vous conseille donc dans un premier temps de lire les quelques pages qui suivent, puis de réaliser la série d’exercices que j’ai préparée à votre attention.

Je tiens à préciser d’emblée qu’une faiblesse importante de toute démarche d’autobilan est l’absence de dialogue avec un contradicteur ou un régulateur : toute personne extérieure susceptible de réagir à ce que vous écrivez et à la manière dont vous analysez votre parcours. C’est un point très important pour l’autobilan, mais il l’est tout autant pour le contenu des lettres de motivation ou la construction de votre CV. Il est en effet indispensable de pouvoir faire réagir d’autres personnes à votre production afin de vous assurer que vous ne commettez pas d’impasses ou d’erreurs. Le regard extérieur sera utile à toutes les étapes de votre recherche d’emploi et je ne saurais que trop vous conseiller de solliciter votre environnement pour la réalisation de votre autobilan et pour obtenir des regards extérieurs sur le contenu de vos lettres et de vos CV, puis plus tard pour préparer vos entretiens.

Bon Plan : jeux rémunés

YACADO.COM
c'est un site contenant un multitude de jeux flash gratuit.
vous accumulez des points et vous choisissez vos cadeaux (cheques, matériels,...).
l'inscription est rapide.

MONKEYJEUX.COM
système identique a yacado


PRIMEGRATTAGE.COM
c'est le leader des cartes à gratter en ligne sur internet
1 carte sur 3 est gagnante
des votre inscription le site vous offre gratuitement 5 euros sans aucun dépot