Aller au contenu

Jack Harper - Tech-49

Techs info
  • Compteur de contenus

    151
  • Inscription

  • Dernière visite

  • Jours gagnés

    5

Messages posté(e)s par Jack Harper - Tech-49

  1. Bonjour à tous,

     

    je m’apprête à remplacer un serveur AD Windows Server 2012 dans une PME par un Windows Server 2019. Rôles AD DS, DNS, DHCP et Fichiers.

     

    J'ai déjà effectué quelques fois ce genre de migration chez d'autres client, cependant une fois les rôles transférés au nouveau serveur j'ai eue une coupure de l'accès a internet dans les minutes ou heures qui suivent. Et ce pendant environs 30 minutes.

     

    Si je fixe un serveur DNS dans la config du PC (vers la box ou google en 8.8.8.8) je récupère immédiatement internet. Sans ça il faut attendre 30-40 minutes que les DNS de l'AD répondent de nouveau correctement.

     

    J'ai eu le cas chez 3 clients. Quelqu'un à déjà eu ça ? Merci pour vos lumières je n'ai pas l'habitude de ce type d'opération :)

     

    Le déroulé que je fais lors de la migration :

     

    - Augmenter niveau fonctionnel de la foret/domaine

    - Fixer l'IP du nouveau serveur et l'ajouter comme DNS secondaire à l'ancien serveur. Mettre l'IP de l'ancien serveur comme DNS secondaire du nouveau serveur.

    - Ajout du nouveau serveur au domaine

    - Ajout roles AD DS et DNS

    - Promotion du serveur en contrôleur

    - Vérifier la synchro entre les deux DC

    - Transfert rôles FSMO

    - Installer rôle DHCP

    - Export/import DHCP vers le nouveau serveur et désactivation sur l'ancien

    - Dans le DHCP j'échange l’ordre des serveurs DNS pour mettre mon nouveau serveur en premier

    - Création des partages de fichiers et transfert avec Robocopy depuis le nouveau serveur

    - Verrouillage des anciens partages sur l'ancien serveur

    - Après quelques semaines : Rétrograder l'ancien serveur et l'enlever

  2. Bonjour à tous,

     

    je cherche un petit coup de main sur la création de rapports personnalisés sur FortiAnalyser !

     

    Je galère un peu rien qu'avec la première requête pour la création du Dataset.

     

    Je cherche à créer une requête qui me donne IP site visité (+ bonus : la résolution DNS pour plus de visibilité) + IP de l'équipement demandeur + Adresse Mac de l'équipement demandeur + date/heure de la visite

     

    J'ai regardé par là : https://docs.fortinet.com/document/fortianalyzer/7.2.0/dataset-reference/42/dataset-reference-list

     

    Mais sans réussir, j'ai pu avoir l'IP visitée et l'IP de l'équipement, mais la variable eventtime me donne ce qui ressemble à un timestamp que je n'arrive pas à convertir. Pour les Mac rien n'apparait dans ma requête alors que je les ai bien dans le journal classique du FortiAnalyser puisque j'ai activé la Device Dection sur le LAN du FortiGate.

     

    Help 😅

  3. J'ai rencontré le soucis avec plusieurs VPN (Fortinet, Watchguard, Synology,... full ou split tunneling).

     

    Le problème semble venir du fait que quand le PC cherche à contacter le serveur en 192.168.1.2 c'est le boitier TV en local lui aussi en 192.168.1.2 qui est interrogé ?!

  4. Bonjour,

     

    je rencontre régulièrement des soucis avec le plan d'adressage IP des petites boites et collectivités qui sont en 192.168.1.0/24. Je me retrouve donc avec des serveurs en 192.168.1.2, des NAS en 192.168.1.200, des imprimantes en 192.168.1.99, ...

     

    Ce qui me pose problème quand je met en place une solution VPN et que le client a une box personnelle également en 192.168.1.X

     

    Comment gérez vous ça ? Pour l'instant quand c'est possible de change complètement le plan d'adresse de l'entreprise par 192.168.12.X mais sur des boites de taille moyenne c'est un peu pénible de devoir reconfigurer les imprimantes et matériel plus inhabituels 🙃

  5. Merci pour vos réponses.

    Malheureusement les solutions de contournement via windows type activation gestion des noms long et robocopy ne règle pas complètement mon problème car sur les NAS j'ai encore des plantages lors des copies depuis l'OS du NAS ainsi que pour les sauvegardes externalisés 😅

     

    J'ai trouvé deux vieux logiciels longff et TLPD-v4.6 (j'ai galéré à trouvé des versions sans virus, se méfier et faire analyser sur VirusTotal !) qui me permettent de lister les fichiers avec chemin trop long et j'ai fourni la liste au client pour réduire ça.

     

    Car c'est souvent des noms à rallonge à la noix de dossiers décompressés genre P:\Appels d'offres\Archives\2018\FOURNISSEUR\FOURNISSEUR NUM APPEL - NOM CLIENT NOMS PRESTATAIRES - DATE - NUMEROTATION\FOURNISSEUR NUM APPEL - NOM CLIENT NOMS PRESTATAIRES - DATE - NUMEROTATION\blablala\blablabla 🤪

     

  6. Bonjour tout le monde :)

     

    Il m'arrive parfois d'avoir des problèmes de nom de fichier trop long lors de transfert d'un ancien serveur vers un nouveau ou encore d'un NAS vers vers un autre, ... généralement le message apparait après plusieurs heures de transfert c'est assez pénible.

     

    Comment gérez vous ça ? Il y a un outil pour scanner un lecteur et lister les chemins qui font plus de X caractères ?

     

    Merci d'avance pour vos lumières

     

  7. Bonjour,

     

    Je rejoins ramius, le RAID n'est pas une sauvegarde. En cas de virus, problème logiciel lors d'une mise à jour ou fausse manipulation tu perds tes données... Prévois donc plutôt un petit NAS (mono ou double baie) pour la sauvegarde du NAS principal plutôt qu'un SHR-2 ou RAID6. Avec un disque dur externe tu n'as pas de suivi de la santé du disque donc aussi bien il peut être HS le jour où tu a besoin de tes données.

     

    Le cache SSD ne te servira pas non plus, c'est surtout dans les environnements très particuliers (recherche, modélisation 3D, ...) ou avec beaucoup d'utilisateurs qu'on voit la diff.

     

    Concernant l'onduleur, en plus de brancher l'USB il faut activer la prise en charge dans le NAS (ALIMENTATION -> UPS) sinon il ne réagira pas.

  8. Le 19/03/2022 à 10:47, steph77 a dit :

    Ça ne pose pas trop de soucis sauf qu'il a un NAS ce monsieur et donc un besoin d'IP fixe.

     

    Salut vous deux, je rebondis juste sur cette remarque.

     

    IP fixe externe/interne ? Car même avec un failover sur un routeur, ton IP externe est différente lors de la bascule car chaque box à sa propre IP externe. Si tu veux garder la même IP il faut un système comme OverTheBox.

     

    Généralement j'active le DDNS gratuit présent dans le NAS comme ça il met à jour de lui même son IP externe.

     

    Si c'est pour l'IP interne, j'utilise souvent le principe du câble sur le switch en PME. Je met le même réglage IP sur les deux routeurs mais je décale le DHCP sur deux plages différentes car j'ai déjà eu des conflits lors de tests, les routeurs ne ping pas forcément une IP avant de l'attribuer.

     

  9. Bonjour tout le mode :)

     

    Ma fidèle Dymo vient de rendre l’âme, n'ayant qu'une seul rouleau d'avance je regarde ce qui se fait chez la concurrence. 

     

    Qu'utilisez vous ?

     

    Perso je m'en sert quotidiennement pour marquer les PC, les éléments des baies, câbles etc...

     

    Je viens de tombé là dessus mais je n'ai jamais croisé cette marque : https://www.materiol.com/products/jc-label-maker-2-0 quelqu'un connait ?

     

  10. Il y a 3 heures, chabinou a dit :

    Bonjour,

     

    J'ai testé la solution Anydesk mais sur le PC distant on a que l'écran en mode affichage. il est impossible cliquer avec la souris par exemple pour fermer une fenetre.

     

    Il faut autoriser AnyDesk dans les Pomme -> Préférences système -> Sécurité et confidentialité -> Confidentialité

     

    Ajouter AnyDesk dans les rubriques Accessibilité, Accès complet au disque dur et enregistrement d'écran

  11. Bonjour à tous,

     

    quand j'installe plusieurs bornes WiFi 2.4Ghz dans un bâtiment, je m'arrange pour mettre les bornes sur des canaux qui ne se chevauchent pas, par exemple la première borne sur le canal 1, la seconde sur le canal 6, la troisième sur le canal 11, la quatrième sur le canal 1 etc...

     

    Dans le cas de bornes 5Ghz, on a le même soucis ? Si oui quels canaux mettre ?

  12. Le 13/01/2022 à 14:58, nobru a dit :

    Détrompez moi si je suis dans l'erreur mais je croyais que le ransomware ne pouvez crypter que les fichiers accessibles par la session dans laquelle il se lance ?

    Si on parle d'un poste infecté oui, si on parle du NAS infecté non il mange tout car la première chose qu'il fait c'est se mettre en administrateur, puis il dégomme les sauvegardes (simple suppression) puis crypte les volumes

     

    De toute façon sans même parler de ransomware, tu ne peux pas sauvegarder sur le boitier en lui même, en cas de défaut sur la carte d'alim tu peux griller tes disques durs, en cas de plantage de MAJ tes disques peuvent se retrouver vides, etc... la sauvegarde c'est toujours externe au NAS en lui même. Sur le NAS tu peux garder des historiques de versions, des snapshots etc... mais ça vient en plus de la vrai sauvegarde.

  13. Le 11/01/2022 à 14:12, nobru a dit :

    Je n'ai pas fait de raid 1 car en cas de ransonware le 2ème volume est aussi crypté. 

    Je fais une sauvegarde programmée avec hyperbackup du disque 1 vers le disque 2.

    Bonjour nobru,

     

    C'est pas ça qui te sauvera, ça crypte l'intégralité des stockages, y compris USB et montage SMB accessibles si tu en as. Et dans HyperBackup, ça demande la suppression de la sauvegarde distante peut importe que ce soit du cloud, USB ou NAS.

     

    Les seuls trucs efficaces sont :
    - La sauvegarde déconnectée : disque USB que tu débranche ou NAS secondaire qui s'allume à heure fixe pour la sauvegarde
    - 3 NAS en cascade (NAS1 -> NAS2 -> NAS3) avec un décalage d'une journée. Ainsi quand le NAS1 se fait manger et qu'il demande au NAS2 de supprimer la sauvegarde, le NAS3 lui en contient encore une.

    - Destination de sauvegarde qui propose seulement le dépôt de fichiers et interdit toute suppression, mais dans ce cas il faut soit que la sauvegarde soit légère soit un mécanisme de nettoyage. Par exemple un serveur RSYNC qui vient récupérer la sauvegarde et non le NAS qui l'envoi.

  14. Bonjour à tous,

     

    je prépare actuellement la mise à jour du site web d'un groupe composé de plusieurs agences.

     

    Actuellement les domaines sont configurés ainsi :


    www.legroupe.com -> racine de l'hébergement

    www.legroupe-ville -> racine de l'hébergement

    www.agence-rachetee-mais-nom-tres-connu.com -> racine de l'hébergement

     

    Le site principal comprenant une rubrique avec une page pour chaque agence je me demande si ça ne serait pas plus propre et comment faire pour passer à :

     

    www.legroupe.com -> racine de l'hébergement

    www.legroupe-ville -> racine de l'hébergement\page-agence-concernée

    www.agence-rachetee-mais-nom-tres-connu.com -> racine de l'hébergement\page-agence-concernée

     

    Je cherche donc à rediriger des domaines vers des pages spécifiques, mais sans avoir de problème de référencement comme contenu dupliqué ou autre dans Google... 🙄

     

  15. Citation

    Windows Explorer may display a red X on the icon of the mapped drive. However, if you try to access or browse the mapped drive, it reconnects quickly

    Ici je n'ai pas de croix, les lecteurs apparaissent connectés avec la barre bleue indiquant le taux de remplissage et lorsque je tente de les parcourir ça ne se reconnecte pas malheuresement 😑
    Je vais demain changer le compte et je verrais bien si ça change ou pas.

×
×
  • Créer...