Active Directory

Active Directory: audit and clean computer account ownership Members

Most Active Directory hardening reviews cover the same objects: users, groups, GPO, sometimes the delegations on a few OUs. Computer objects are treated as inventory. They are security principals, with an owner and a DACL of their own. In a default domain, any authenticated user can create up to 10

Bastien Perez
Bastien Perez
Active Directory

List of Active Directory Schema GUIDs Members

When creating Access Control Entries (ACEs) in Active Directory, it is often necessary to have the Globally Unique Identifier (GUID) of the attribute or object class from the AD schema. I have compiled all the GUIDs available in AD 2022, with the Exchange 2019 extended schema, in the Airtable base

Bastien Perez
Bastien Perez
Active Directory

Liste des GUID du schéma Active Directory Members

Lors de la création des Access Control Entries (ACEs) dans Active Directory, il est souvent nécessaire de disposer de l'identifiant unique global (GUID) de l'attribut ou de la classe d'objet du schéma AD. J'ai rassemblé l'ensemble des GUID disponibles dans

Bastien Perez
Bastien Perez
Active Directory

Je suis maintenant MVP Microsoft 365 Members

Je suis fier d'annoncer que j'ai une nouvelle fois reçu le titre de Microsoft MVP (Most Valuable Professional) dans la catégorie Identité et accès. De plus, j'ai récemment été reconnu dans la catégorie Microsoft 365 ! C'est une étape importante pour moi, car

Bastien Perez
Bastien Perez
Microsoft 365

I'm now Microsoft MVP Microsoft 365 Members

I'm proud to announce that I've once again been awarded the title of Microsoft MVP (Most Valuable Professional) in the Identity & Access category. In addition, I've been newly recognized in the Microsoft 365 category! This is a big step for me as it

Bastien Perez
Bastien Perez
Microsoft 365

Get the parent OU of an AD object. Members

Get the OU of an AD object via parsing 💡Parsing consists in analyzing and slicing data or a character string to extract certain information, for example using functions or regular expressions. It is often used when you want to retrieve a specific part of a text. In Active Directory, you

Bastien Perez
Bastien Perez
Active Directory

Récupérer l’OU parente d’un objet Members

Récupérer l’OU d’un objet AD via parsing 💡Le parsing consiste à analyser et découper des données ou une chaîne de caractères pour en extraire certaines informations, par exemple à l’aide de fonctions ou d’expressions régulières. C’est souvent utilisé quand on veut récupérer une partie précise

Bastien Perez
Bastien Perez
Active Directory

Permissions de lecture dans Active Directory Members

💡Cet article est extrait de mon cahier de vacances Active Directory 2023. Tu peux le télécharger gratuitement sur https://l.itpro.tips/ressources. Qui peut lire les données de mon Active Directory ? Par défaut, tout utilisateur authentifié peut lire la plupart des objets et attributs de ton Active Directory.

Bastien Perez
Bastien Perez
Active Directory

ADMT - sIDHistory - Could not verify auditing and TcpipClientSupport on domains. Will not be able to migrate Sid's. Access is denied Members

The problem When you migrate the SIDHistory, you may have the following problem: Could not verify auditing and TcpipClientSupport on domains. Will not be able to migrate Sid's. Access is denied The myth of the TcpipClientSupport key for sIDHistory migration Seeing this message, it's easy to

Bastien Perez
Bastien Perez
Active Directory

ADMT - sIDHistory - Impossible de vérifier l'audit et TcpipClientSupport sur les domaines. Ne sera pas en mesure de migrer sid's. Accès refusé Members

Le problème Lorsque vous migrez le SIDHistory, vous pouvez rencontrer le problème suivant : Impossible de vérifier l'audit et TcpipClientSupport sur les domaines. Ne sera pas en mesure de migrer sid's. Accès refusé Le mythe de la clé TcpipClientSupport pour la migration du sIDHistory En voyant ce

Bastien Perez
Bastien Perez
Active Directory

ADMT - NTLM authentication has been disabled Members

The error During a computer migration with AD (Active Directory Migration), you may encounter the following error in the error log file: ERR3:7075 Failed to change domain affiliation, hr=80070791 Authentication failed because NTLM authentication has been disabled. If you check the System log on the computer, you'

Bastien Perez
Bastien Perez
Active Directory

ADMT - L'authentification NTLM a été désactivée Members

L'erreur Lors d'une migration d'ordinateur avec ADMT (Active Directory Migration), vous pouvez rencontrer l'erreur suivante : ERR3:7075 Failed to change domain affiliation, hr=80070791 Authentication failed because NTLM authentication has been disabled. Si vous consultez le journal du système sur l'

Bastien Perez
Bastien Perez
Active Directory