lundi 21 septembre 2026
Par alexandre trouillot,
lundi 21 septembre 2026.
Plan de stage sur 6 semaines : mise en place d'un labo Debian 12 / Samba 4 en contrôleur de domaine Active Directory, second DC et réplication, DHCP et serveur de fichiers, GPO et scripts d'automatisation, jusqu'à la restitution finale.
Semaine 1 — Mise en place du laboratoire
Installation d'Oracle VirtualBox, création des 5 VM (SRV-DC01, SRV-DC02, SRV-DHCP, SRV-FS01, CLI-W10), configuration du réseau interne LAN-DOM (192.168.30.0/24). Installation de Debian 12 sur les serveurs et de Windows 10 LTSC sur le poste client. Prise de snapshots de référence. Ouverture du compte InfinityFree.
Semaine 2 — Provisionnement Samba 4 AD
Installation des paquets Samba/Kerberos, provisionnement du domaine avec samba-tool domain provision sur SRV-DC01. Configuration DNS interne et Kerberos (krb5.conf). Démarrage du service samba-ad-dc. Premiers tests (kinit, smbclient) et intégration d'un client Windows au domaine.
Semaine 3 — Second contrôleur de domaine & administration
Installation de Debian sur SRV-DC02 et jointure au domaine en tant que DC (samba-tool domain join). Vérification de la réplication LDAP/SYSVOL (drs showrepl). Création d'une arborescence d'OU, d'utilisateurs et de groupes via samba-tool, puis via RSAT/ADUC depuis le poste Windows.
Semaine 4 — DHCP et serveur de fichiers
Installation et configuration d'ISC DHCP sur SRV-DHCP avec mises à jour DNS dynamiques sécurisées (TSIG) vers Samba. Jointure de SRV-FS01 au domaine et création de partages SMB avec ACL Windows héritées.
Semaine 5 — GPO et automatisation
Création de GPO depuis GPMC (politique de mot de passe, verrouillage de session, mappage de lecteurs, fond d'écran, restrictions diverses) et application aux OU. Écriture de scripts bash/samba-tool (création en masse d'utilisateurs, réinitialisation de mots de passe, audit des groupes sensibles, sauvegarde du domaine planifiée par cron).
Semaine 6 — Finalisation et restitution
Relecture et mise en forme finale du guide HTML, tests multi-navigateurs, livraison du code source. Préparation et présentation finale du travail réalisé, en s'appuyant sur le guide en ligne et la maquette VirtualBox.
Par alexandre trouillot,
lundi 21 septembre 2026.
Zero-day activement exploité avant son correctif : CVE-2026-85880 touche le sous-système ALPC de Windows et permet une élévation de privilèges vers SYSTEM. Détail technique, systèmes affectés et résolution du Patch Tuesday de septembre 2026, sources à l'appui.
Lire la suite
Par alexandre trouillot,
lundi 21 septembre 2026.
Aucun rétrolien
vendredi 18 septembre 2026
Par alexandre trouillot,
vendredi 18 septembre 2026.
Ceci est votre première entrée. Quand vous serez prêt à bloguer, connectez-vous pour la modifier ou la supprimer.