Utilisateurs de Windows XP professionnel, sachez que par défaut, la bande passante disponible sur votre interface réseau est limitée à 80% par le service QoS (Quality of Service).
Pour profiter de 100% de votre bande passante voici ce qu?il faut faire :
1. Connectez vous en tant qu'administrateur
2. Cliquer sur Démarrer, puis Executer et tapez : gpedit.msc
La fenêtre stratégie de groupe s'ouvre alors.
3. Cliquez dans modèle d'administration, puis dans réseau et enfin dans planificateur de paquet QoS .
Double cliquez ensuite sur limiter la bande passante réservable.
La valeur par défaut est 20%, passer la à 0 pour profiter de 100% de votre interface réseau.
Il vous faudra redémarrer l'ordinateur pour que Windows prenne en compte la modification.
samedi 10 octobre 2009
Comment réinitialiser ou Changer le numéro de série de Microsoft Office 2007
Vous avez peut etre un soucis avec la validation WGA,OGA qui vous sort que votre license office n'est pas officielle alors que cela fonctionné quelques heures avant et que votre produit a ete acheté en format boite (RETAIL) ou en volume (VLK).
voici la solution :
1. Fermez tous les logiciels Microsoft Office
2. Click sur le bouton demarrer puis executer
3. Tapez “regedit” (sans les quotes) et faire Ok ou appuyez sur Enter
4. Allez sur la clé de registre suivante
HKEY_LOCAL_MACHINE \Software\Microsoft\Office\12.0\Registration
et vous trouvez une sous cle qu type
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\12.0\Registration\{00000000-0000-0000-0000-000000000000}
5. Faire un backup de cette clé
6. Cherchez les deux valeurs suivante et faite un delete puis yes
• DigitalProductID
• ProductID
7. Sortez de l editeur de registre.
8. Lancer une application office, il vous sera demandé votre numero de série a 25 characteres.
9. Faite installer maintenant, une reconfiguration se produira.
10. A la fin relancez la validation
c'est tout
voici la solution :
1. Fermez tous les logiciels Microsoft Office
2. Click sur le bouton demarrer puis executer
3. Tapez “regedit” (sans les quotes) et faire Ok ou appuyez sur Enter
4. Allez sur la clé de registre suivante
HKEY_LOCAL_MACHINE \Software\Microsoft\Office\12.0\Registration
et vous trouvez une sous cle qu type
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\12.0\Registration\{00000000-0000-0000-0000-000000000000}
5. Faire un backup de cette clé
6. Cherchez les deux valeurs suivante et faite un delete puis yes
• DigitalProductID
• ProductID
7. Sortez de l editeur de registre.
8. Lancer une application office, il vous sera demandé votre numero de série a 25 characteres.
9. Faite installer maintenant, une reconfiguration se produira.
10. A la fin relancez la validation
c'est tout
lundi 28 septembre 2009
Lors d’une migration ou de l’ajout d’un contrôleur complémentaire, il peut être intéressant voir nécessaire de transférer les rôles d’un serveur à l’autre. Il existe deux moyens de procéder au transfert des rôles, soit par la voie graphique (qui nécessite l’ajout d’une console MMC) soit par un utilitaire NTDSUTIL.
ntdsutil roles connections connect to server SERVEUR quit transfer schema master transfer domain naming master transfer pdc transfer rid master transfer infrastructure master exit
Comment installer Windows 2003 R2 sur un controleur de domaine
Comment installer Windows 2003 R2 sur un controleur de domaine
Avant d’installer la version R2, il est nécessaire de modifier le schéma.
En effet, certains services tels que DFS, Print Services, nécessitent cette modification à l’aide de l’outil ADPREP.
La version R2 de Windows 2003 contient une nouvelle version de ADPREP (5.2.3790.2075) sur le CD-ROM n°2 à l’emplacement \CMPNENTS\R2\ADPREP.
Si vous exécutez Windows 2003 en forêt (c’est-à-dire qu’au moins 1 serveur Windows 2003 DC, il convient de lancer la commande : (nécessite des droits Schema Admins et Enterprise Admins)
ADPREP /FORESTPREP
Le schéma sera alors modifié, en passant de la version 30 à 31.
Si, par contre, votre AD est exécuté par une forêt Windows 2000, il convient alors de modifier également le domaine.
ADPREP /FORESTPREP
ADPREP /DOMAINPREP
Le schéma sera alors modifié en comprenant les modifications nécessaires pour passer en AD 2003 puis 2003 R2. La version du schéma passera de 13 à 31.
Sur un AD Windows 2000, il est important de préparer son serveur avant de modifier le schéma : - au minimum Installation du Service Pack 1 avec le patch KB 265089 - Ou installation du Service Pack 2 ou plus qui contient ce patch
Pour s’assurer que les modifications de schéma ont été correctement appliquées, installer le Support Tools, puis lancer ADSIEdit.msc.
Vous devriez obtenir :
CN=Windows2003Update,CN=ForestUpdates,CN=Configuration,DC=domain-name,DC=com après /forestprep
A ce stade, vous pouvez lancer l’installation SETUP.EXE se situant dans le CD-ROM n°2 à l’emplacement \CMPNENTS\R2\
LES ROLES FSMO DANS AD
LES ROLES FSMO DANS AD
LES DIFFERENTS ROLES
Controleur du schema Unique au sein d’une forêt
LES FONCTIONS
ROLES - FONCTIONS DETAILLEES
Le détenteur du rôle FSMO Contrôleur de schéma est le contrôleur de domaine chargé d’effectuer les mises à jour vers le schéma d’annuaire (c’est-à-dire, du contexte de nommage du schéma ou LDAP ://cn=schema,cn=configuration,dc=).
Ce contrôleur de domaine est le seul à pouvoir traiter les mises à jour vers le schéma de l’annuaire. Une fois la mise à jour du schéma terminée, elle est répliquée du contrôleur de schéma sur tous les autres contrôleurs de domaine de l’annuaire. Il existe un seul contrôleur de schéma par annuaire.
Le détenteur du rôle FSMO Maître d’attribution de noms de domaine est le contrôleur de domaine chargé d’apporter des modifications à l’espace de noms des domaines de niveau forêt de l’annuaire (c’est-à-dire le contexte de nommage Partitions\Configuration ou LDAP ://CN=Partitions, CN=Configuration, DC=). Ce contrôleur de domaine est le seul à pouvoir ajouter ou supprimer un domaine de l’annuaire. Il peut également ajouter ou supprimer des références croisées aux domaines dans des annuaires externes.
Le détenteur du rôle FSMO Maître RID est le seul contrôleur de domaine chargé du traitement des demandes de pools de RID émanant de tous les contrôleurs de domaine d’un domaine donné. Il est également chargé de supprimer un objet de son domaine et de le mettre dans un autre domaine au cours d’un déplacement d’objet. Lorsqu’un contrôleur de domaine crée un objet entité de sécurité tel qu’un utilisateur ou un groupe, il joint à l’objet un ID de sécurité (SID) unique. Ce SID est constitué d’un SID de domaine (le même pour tous les SID créés dans un domaine) et d’un ID relatif (RID), unique pour chaque SID d’entité de sécurité créé dans un domaine.
Chaque contrôleur de domaine Windows 200X d’un domaine se voit allouer un pool de RID qu’il peut attribuer aux entités de sécurité qu’il crée. Lorsque le pool de RID d’un contrôleur de domaine tombe en deçà d’un certain seuil, le contrôleur de domaine demande des RID supplémentaires au maître RID du domaine. Le maître RID répond à la demande en récupérant des RID du pool de RID non alloués du domaine et les attribue au pool du contrôleur de domaine demandeur. Il existe un maître RID par domaine d’un annuaire.
Lorsqu’un objet d’un domaine est référencé par un autre objet dans un autre domaine, il représente la référence par le GUID, le SID (pour les références aux entités de sécurité) et le nom unique (DN) de l’objet qui est référencé. Le détenteur du rôle FSMO Infrastructure est le contrôleur de domaine chargé de mettre à jour le SID et le nom unique d’un objet dans une référence d’objet inter-domaine.
REMARQUE : Le rôle Maître d’infrastructure doit être assuré par un contrôleur de domaine qui n’est pas un serveur de catalogues global. Si le rôle Maître d’infrastructure est exécuté sur un serveur de catalogues global, il arrêtera la mise à jour des informations sur les objets, car il ne dispose pas de références aux objets qu’il ne contient pas. Cela s’explique par le fait qu’un serveur de catalogues global comprend un réplica partiel de chaque objet de la forêt. En conséquence, les références d’objets inter-domaines de ce domaine ne seront pas mises à jour et un avertissement dans ce sens sera consigné dans le journal des événements de ce contrôleur de domaine.
Si tous les contrôleurs de domaine d’un domaine hébergent également le catalogue global, tous contiennent les données actuelles. Peu importe donc quel contrôleur de domaine contient le rôle de maître d’infrastructure.
L’émulateur PDC est nécessaire pour synchroniser l’heure dans une entreprise. Windows 2000 inclut l’outil de service de temps W32Time (Windows Time) requis par le protocole d’authentification Kerberos. Tous les ordinateurs Windows 2000 d’une entreprise utilisent une heure commune. L’objectif du service de temps est de garantir que le service Windows Time utilise une relation hiérarchique qui contrôle l’autorité et interdit les boucles afin de garantir une utilisation appropriée du temps commun.
L’émulateur PDC d’un domaine fait autorité pour le domaine. L’émulateur PDC situé à la racine de la forêt acquiert l’autorité pour l’entreprise et doit être configuré de façon à percevoir l’heure d’une source externe. Tous les détenteurs de rôle FSMO PDC suivent la hiérarchie des domaines pour la sélection de leur partenaire de temps entrant.
Dans un domaine Windows 200X, le détenteur du rôle Émulateur PDC conserve les fonctions suivantes :
- Les modifications de mot de passe exécutées par d’autres contrôleurs de domaine du domaine sont répliquées de préférence sur l’émulateur PDC.
- Les échecs d’authentification qui se produisent en raison d’un mot de passe inexact sur un contrôleur donné dans un domaine sont transférés à l’émulateur PDC avant que l’échec ne soit signalé à l’utilisateur dans un message.
- Le verrouillage de compte est traité sur l’émulateur PDC.
- L’émulateur PDC exécute toutes les fonctionnalités qu’un contrôleur de domaine principal de serveur Microsoft Windows NT 4.0 ou antérieur exécute pour les clients Windows NT 4.0 ou antérieurs.
Cette partie du rôle d’émulateur PDC devient inutile lorsque toutes les stations de travail, serveurs membres et contrôleurs de domaine exécutant Windows NT 4.0 ou antérieur sont mis à niveau vers Windows 200X. L’émulateur PDC continue d’exécuter les autres fonctions décrites dans un environnement Windows 2000.
Les informations suivantes décrivent les modifications survenant lors du processus de mise à niveau :
- Les clients Windows 200X / XP (stations de travail et serveurs membres) et les clients de bas niveau qui ont installé le package client de services distribués n’effectuent pas les écritures d’annuaire (comme les changements de mots de passe) de préférence sur le contrôleur de domaine qui s’est autoproclamé contrôleur principal de domaine ; ils utilisent n’importe quel contrôleur du domaine.
- Une fois les contrôleurs secondaires de domaine des domaines de bas niveau mis à niveau vers Windows 200X, l’émulateur PDC ne reçoit pas de demandes de réplica de niveau inférieur.
- Les clients Windows 200X / XP (stations de travail et serveurs membres) et les clients de bas niveau qui ont installé le package client de services distribués utilisent l’annuaire Active Directory pour localiser des ressources réseau. Ils n’ont pas besoin du service Explorateur d’ordinateur de Windows NT.
Catalogue Global AD, Mise en place
Catalogue Global AD, Mise en place
- Qu’est ce qu’un catalogue Global Le catalogue global joue un rôle clé dans une infrastructure Active Directory, en effet le catalogue global tient 2 rôles essentiels :
- Le traitement des requêtes à l’intérieur d’un domaine et sur les domaines adjacents, en rendant la consultation l’arborescence des objets contenus dans les forets plus souple, cela permet aux utilisateurs d’effectuer des requêtes plus rapidement et d’interagir avec les différentes ressources présentes sur le réseau.
- Les ouvertures de session, lorsqu’un utilisateur ouvre une session, celui-ci doit être en mesure de localiser un contrôleur de domaine faisant office de catalogue globale, ainsi le contrôleur de domaine pourra, si l’accès est permis, lui délivré l’autorisation de se connecter au domaine.
Si aucun catalogue global n’est présent, alors l’utilisateur pourra uniquement se loguer en local, sauf pour les membres du groupe Administrateur de domaines. Par défaut, le premier contrôleur de domaine du réseau est le catalogue global.
Comme indiqué, le temps nécessaire pour la publication du catalogue global varie selon la topologie ainsi que selon la taille de l’AD. Le temps peu varier de quelques minutes a plusieurs heures.
- Préconisations
1 catalogue global par site
- Le rôle Maître d’infrastructure doit être assuré par un contrôleur de domaine qui n’est pas un serveur de catalogues global.
- Si le rôle Maître d’infrastructure est exécuté sur un serveur de catalogues global (mais pas tous les DC), il arrêtera la mise à jour des informations sur les objets, car il ne dispose pas de références aux objets qu’il ne contient pas.
Cela s’explique par le fait qu’un serveur de catalogues global comprend un réplica partiel de chaque objet de la forêt. En conséquence, les références d’objets inter-domaines de ce domaine ne seront pas mises à jour et un avertissement.
tous les DC peuvent avoir un catalogue global Si tous les contrôleurs de domaine d’un domaine hébergent également le catalogue global, tous contiennent les données actuelles. Peu importe donc quel contrôleur de domaine contient le rôle de maître d’infrastructure.
Installtion Ad a partir d une sauvegarde
Lors de l’installation d’un contrôleur de domaine (DC) supplémentaire dans un domaine existant, il faut savoir qu’une réplication complète de la base Active Directory est effectuée entre les deux serveurs. Dans le cas où la base Active Directory est trop importante (pour les grandes entreprises essentiellement), le temps de réplication peut être extrêmement important sur des liens lents (plusieurs heures). Parfois, cela peut même empêcher l’installation d’un nouveau contrôleur de domaine et vous obtenez donc une erreur.
SITE1---------------------------------/--------------------------------------Site2
En effet Windows Server 2003 permet d’installer un nouveau contrôleur de domaine à partir d’un média, c’est-à-dire en utilisant une sauvegarde de la base Active Directory d’un contrôleur de domaine existant à la place de la réplication qui a lieu normalement. Il y a différentes possibilités pour stocker cette sauvegarde de l’état du système (Systeme State) comme une bande magnétique, un CD / DVD ou encore un partage réseau. Bien évidemment, pour être utilisée, une restauration doit être faîte dans un dossier accessible par le nouveau contrôleur de domaine. Attention, il faut savoir que cette fonctionnalité n’enlève en rien l’obligation de contacter un contrôleur de domaine au moment de l’installation du nouveau contrôleur de domaine. Par ailleurs, il est a noté qu’à la fin de l’installation du contrôleur de domaine, une réplication des dernières mises à jour de la base Active Directory est effectuée afin d’obtenir les dernières modifications.
Pour effectuer cette installation, nous utiliserons la commande dcpromo.exe accompagné du commutateur /adv.
Voici les 3 grandes étapes :
- Sauvegarde de l’état du système d’un contrôleur de domaine dans un dossier partagé. (Mais dans la réalité, cette sauvegarde sera effectuée sur une bande, ou bien gravée sur un CD ou un DVD par exemple puis acheminé vers le site distant, sinon la procédure n’aurait aucun sens)
- Restauration de cette sauvegarde dans un dossier sur le serveur à promouvoir.
- Installation du nouveau DC à l’aide de commande dcpromo /adv.
La première chose à faire va être de sauvegarder ce que l’on appelle l’état du système (System State) du contrôleur de domaine existant. En effet comme nous l’avons expliqué dans le principe de l’opération, cette sauvegarde va nous permettre d’éviter qu’une réplication complète ne soit effectuée, après l’installation du nouveau contrôleur de domaine, provoquant de nombreux problèmes sur des liaisons WAN lentes. Voici juste un petit rappel sur l’État du système. En sauvegardant l’État du Système de votre serveur vous sauvegarderez :
- La base de Registre
- Base de données des inscriptions de classe COM+
- Fichiers d’amorçage, dont les fichiers système
- Base de données des services de certificats
- Service d’annuaire Active Directory
- Répertoire SYSVOL
- Informations sur le service de cluster
Ce qui nous intéresse, tout particulièrement, c’est la sauvegarde du service d’annuaire. Nous allons utiliser l’utilitaire de sauvegarde directement incorporé dans Windows Server 2003 à savoir NTBackup.
- Lancez NTBackup : Démarrer - Tous les programmes - Accessoires - Outil système - Utilitaire de sauvegarde. Ou alors exécutez la commande suivante : "ntbackup" dans le menu Exécuter.
- L’utilitaire se lance alors, sur l’écran Assistant Sauvegarde ou Restauration cliquez sur Suivant.
- Dans la page "Que voulez-vous faire ?", sélectionnez l’option "Sauvegarder des fichiers et des paramètres".
- Dans l’écran "Que voulez-vous sauvegarder ?", sélectionnez l’option : "Me laisser choisir les fichiers à sauvegarder", puis cliquez sur Suivant.
- Dans l’écran "Éléments à sauvegarde", développez le Poste de Travail puis sélectionnez la case "System State" (État du Système en français).
- Dans l’écran "Type, nom et destination de sauvegarde", choisissez un emplacement ainsi qu’un nom explicite pour votre fichier sauvegarde.
- Enfin dans la page "Fin de l’Assistant Sauvegarde ou Restauration", cliquez sur Terminer.
- La sauvegarde commence alors et vous pouvez suivre son évolution. Le temps restant ainsi que la taille tu fichier de sauvegarde prévue s’affiche en permanence.
- Une fois la sauvegarde terminée, cliquez sur le bouton "Rapport..." afin de vérifier que tout s’est bien passé. Ensuite cliquez sur Fermer.
Maintenant que nous avons fait la sauvegarde d’Active Directory sur l’un de nos sites supposé éloigné et relié avec une liaison lente, la réalité voudrait que nous envoyons par la poste ou autre cette sauvegarde afin de la restaurer sur le site où nous voulons installer notre nouveau contrôleur de domaine. Dans notre cas nos restaurerons la sauvegarde sur le serveur à promouvoir à partir d’un dossier partagé sur le premier contrôleur de domaine (c’est à dire C :\Sauvegarde\). Sur le serveur à promouvoir, effectuez les tâches suivantes :
- Lancez NTBackup : Démarrer - Tous les programmes - Accessoires - Outil système - Utilitaire de sauvegarde. Ou alors exécutez la commande suivante : "ntbackup" dans le menu Exécuter.
- L’utilitaire se lance alors, sur l’écran Assistant Sauvegarde ou Restauration cliquez sur Suivant.
- Dans la page "Que voulez-vous faire ?", sélectionnez l’option "Restaurer des fichiers et des paramètres".
- Dans l’écran "Que voulez-vous restaurer ?", cliquez sur "Parcourir..." pour charger la sauvegarde à partir de votre média dans la réalité, mais dans notre cas à partir d’un partage réseau sur le serveur initial (C :\Sauvegarde). Dans le menu de gauche "Éléments à restaurer", cochez la case System State, puis cliquez sur Suivant.
- Dans l’écran Fin de l’assistant Sauvegarde ou Restauration, cliquez sur le bouton "Avancé..." afin de choisir le dossier de restauration.
- Dans l’écran "Ou voulez-vous restaurer ?", sélectionnez "Autre emplacement" dans la première liste déroulante puis choisissez le dossier qui accueillera la restauration (dans notre cas : C :\Restore). Cliquez ensuite trois fois sur Suivant puis sur Terminer.
- Comme lors de la sauvegarde, une fois terminée cliquez sur Rapport afin de vérifier le bon déroulement de la procédure.
Passons à la dernière étape, la plus importante, l’installation d’Active Directory sur le nouveau contrôleur de domaine à l’aide de la commande dcpromo /adv.
Maintenant que les deux premières étapes sont finies, nous pouvons passer à la partie installation d’un nouveau DC à partir d’une sauvegarde. Habituellement pour promouvoir un serveur en tant que contrôleur de domaine nous utilisons la commande classique : dcpromo. Dans notre cas afin de pouvoir lui spécifier le répertoire de restauration nous rajouterons à cette commande le commutateur /adv (pour Advanced).
Installation du nouveau DC à l’aide de dcpromo /adv :
- Dans le menu "Exécuter" tapez la commande : dcpromo /adv.
- Dans la fenêtre de l’assistant cliquez sur le bouton Suivant :
- L’écran suivant "Compatibilité du système d’exploitation", nous informe que pour des raisons d’incompatibilité au niveau de la sécurité, les ordinateurs exécutant les systèmes comme Windows 95 ou Windows NT 4.0 SP3 ne pourront pas de connecter au domaine. Il est cependant possible de déjouer cette règle en modifiant la stratégie de sécurité sur le contrôleur de domaine... Cliquez donc sur "Suivant".
- Dans l’écran "Type de contrôleur de domaine", sélectionnez bien évidemment la deuxième option à savoir "Contrôleur de domaine supplémentaire pour un domaine existant", sinon notre procédure n’aurait aucun sens s’il s’agissait d’un DC pour un nouveau domaine puisqu’il n’y aurait pas de problème de réplication.
- Grâce à l’ajout du commutateur /adv, l’écran suivant "Copie des informations du domaine en cours" nous demande de choisir à partir de quel emplacement va se faire la mis à jour. Nous choisirons bien évidement la deuxième option "A partir des fichiers de restauration de cette sauvegarde" et entrerons le chemin correspondant à savoir dans notre cas C :\Restore. Puis cliquez sur "Suivant".
- Étant donné que le contrôleur de domaine source était un catalogue global pour le domaine (nous reviendrons sur cette notion dans un prochain article), on nous propose de choisir si le nouveau DC sera un catalogue global supplémentaire. Nous choisirons l’option Oui. Cliquez ensuite sur "Suivant".
- Dans l’écran "Informations d’identification réseau", sélectionnons un compte d’utilisateur ayant les droits d’ajouter un nouveau contrôleur de domaine, comme un administrateur de domaine ou de l’entreprise. Une fois ses identifiants rentrés, cliquez sur "Suivant".
- Pour l’écran "Dossiers de la base de données et du journal" laissez les chemins d’accès par défaut pour la base de données ainsi que pour le journal. Cliquez deux sur "Suivant" pour valider le Volume système partagé de l’écran suivant également.
- Sur l’écran "Mot de passe administrateur...", entrez le mot de passe pour le mode Restauration, puis confirmez le. Enfin cliquez sur Suivant.
- Sur l’écran de résumé, vérifiez bien que les informations inscrites soient correctes puis cliquez sur Suivant. L’opération d’installation d’Active Directory démarre alors...
- Une fois que l’écran de fin d’installation apparaît cliquez sur puis redémarrez l’ordinateur comme il est demandé.
Une légère réplication (de type incrémentiel) est alors effectuée entre les deux contrôleurs de domaine afin de s’assurer que le nouveau DC possède bien la dernière version de base Active Directory... La commande dcpromo /adv permet l’installation d’un nouveau DC sur un site distant relié avec une connexion lente en réduisant les répliques au maximum. Ceci permet également de laisser la liaison libre pour les utilisateurs.
Inscription à :
Articles (Atom)