Bulletin de sécurité Microsoft MS10-024.



Microsoft a publié un bulletin de sécurité « MS10-024″ pour les versions de Microsoft Exchange Server suivantes:

# Security Update for Exchange 2000 Server (KB976703)
# Security Update for Exchange Server 2003 Service Pack 2 (KB976702)
# Update Rollup 10 for Exchange Server 2007 Service Pack 1 (KB981407)
# Update Rollup 4 for Exchange Server 2007 Service Pack 2 (KB981383)
# Update Rollup 3 for Exchange Server 2010 (KB981401)

Plus d’informations dans MS10-024 : Des vulnérabilités de Microsoft Exchange et service SMTP de Windows peuvent permettre un déni de service.

Source : You Had Me At EHLO…



Syndrome d’Hourglass.



Votre PC ne démarre lentement, Internet rame, ca n’avance pas… et ça vous stress.
Vous êtes peut être victime du Syndrome d’Hourglass.
Le Syndrome d’Hourglass ou Syndrome du Sablier désigne le stress généré par les faibles performances de votre ordinateur.
66% des utilisateurs d’ordinateurs se disent stressés par la lenteur de leurs ordinateurs.



Créer un compte administrateur local à distance.



Permet de créer un compte administrateur local sur un serveur distant.

$hostname = Read-Host "Enter the server name" 
$username  = Read-Host "Enter the user name" 
$password  = Read-Host "Enter the user password"
 
		$domain = ([ADSI]"").name
		$computer = [adsi] "WinNT://$domain/$hostname"
		$user =  "WinNT://$domain/$hostname/$username,user"
		$newuser = $computer.Create("user", "$username")
		$newuser.SetPassword("$password")
		$newuser.SetInfo()
		$newuser.UserFlags.value = $newuser.UserFlags.value -bor 0x10000
		$newuser.CommitChanges()
		$addadm = [adsi] "WinNT://$hostname/Administrators,group"
		$addadm.Add("WinNT://$hostname/$username,user")
		$newuser.SetInfo()
 
Write-Host "User $username create as local administrator of $hostname." -ForegroundColor Green



Identifier qui est logué sur machine distante



Ce script permet de savoir qui est logué sur un ordinateur distant.
Le script retourne les login de l’utilisateur.

$computer = Read-Host "Enter the computer Name"
$loginfo = Get-WmiObject -Computer $Computer -Class Win32_ComputerSystem
"Machine Name: " + $loginfo.Name 
"User Name: " + $loginfo.UserName



Liste les serveurs membres d’une OU



Permet de lister tous les serveurs membres du domaine présent dans une OU.
Cette liste exclut donc les contrôleurs de domaine.

Get-QADComputer -SearchRoot "domain.local/FI00_Paris" |
Foreach {
 
$start = $_.name.StartsWith("SRV")
		if ( $start -eq  "true" -and $_.ComputerRole -ne "DomainController"  ){
		Write-Host $_.name
		}
		else {}
		}



Documentation OCS 2007 R2.



170 MB de documentations sur Microsoft Office Communicator 2007 R2.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=e9f86f96-aa09-4dca-9088-f64b4f01c703



Renseigner les téléphones d’un utilisateur



Renseigner individuellement les numéros de téléphone d’un utilisateur dans l’AD.
Cela me permet ensuite de pouvoir les appeler depuis Communciator sans systématiquement redemander le numéro.
Dans 10 ans, l’annuaire sera à jour. :D

Numéro du bureau.

$User  = Read-Host "Enter user name or alias"
$number = Read-Host "Enter the phone number (+33 154876532)"
Set-User -Identity $User -Phone $number

Numéro de portable:

$User  = Read-Host "Enter user name or alias"
$number = Read-Host "Enter the phone number (+33 654876532)"
Set-User -Identity $User -MobilePhone $number



Activer l’héritage de la sécurité sur un compte



Permet de activer rapidement l’héritage des permissions dans les sécurités d’un compte AD.

$user  = Read-Host "Enter user's logon"
Get-QADUser $user | Set-QADObjectSecurity -UnlockInheritance



Sécuriser une liste de distribution par un groupe.



Il est possible de sécuriser les listes de distribution par un groupe.
Les membres de ce groupe pourront utiliser les liste de distribution pour émettre des messages à la différence des autres boites aux lettres.

Il faut créer un groupe:

New-DistributionGroup -name "ACL_BAL_GROUP-Compta-Paris" -OrganizationalUnit "domain.local/Compta-Paris" -SamAccountName "ACL_BAL_GROUP-Compta-Paris" -Type Security

et positionner le groupe sur la liste de distribution:

Set-DistributionGroup -AcceptMessagesOnlyFromDLMembers "ACL_BAL_GROUP-Compta-Paris"