

Hicham CHIKHI - Confidentiel - Reproduction interdite
1
Hicham CHIKHI - Confidentiel - Reproduction interdite
2

Hicham CHIKHI - Confidentiel - Reproduction interdite
3

Hicham CHIKHI - Confidentiel - Reproduction interdite
4

Hicham CHIKHI - Confidentiel - Reproduction interdite
5

Hicham CHIKHI - Confidentiel - Reproduction interdite
6
Hicham CHIKHI - Confidentiel - Reproduction interdite
7
Hicham CHIKHI - Confidentiel - Reproduction interdite
8
Hicham CHIKHI - Confidentiel - Reproduction interdite
9
Hicham CHIKHI - Confidentiel - Reproduction interdite
10
Hicham CHIKHI - Confidentiel - Reproduction interdite
11

Hicham CHIKHI - Confidentiel - Reproduction interdite
12

Hicham CHIKHI - Confidentiel - Reproduction interdite
14


Hicham CHIKHI - Confidentiel - Reproduction interdite
15



Hicham CHIKHI - Confidentiel - Reproduction interdite
18

Hicham CHIKHI - Confidentiel - Reproduction interdite
19


Hicham CHIKHI - Confidentiel - Reproduction interdite
21
Un onduleur protège le serveur, switch de distribution et le NAS (un seul onduleur retenue par le médecin, bien que nous ayons préconisé une couverture plus large).Le placard de baie étant trop exigu et la pièce inadaptée à une baie plus grande, le serveur a été installé, après concertation avec le médecin, près d'un équipement ophtalmologique dans son bureau.

Hicham CHIKHI - Confidentiel - Reproduction interdite
22


Hicham CHIKHI - Confidentiel - Reproduction interdite
23

Hicham CHIKHI - Confidentiel - Reproduction interdite
24

Hicham CHIKHI - Confidentiel - Reproduction interdite
25

Hicham CHIKHI - Confidentiel - Reproduction interdite
26

Hicham CHIKHI - Confidentiel - Reproduction interdite
27
Add-WindowsCapability -Online -Name ServerCore.AppCompatibilityHicham CHIKHI - Confidentiel - Reproduction interdite
28

Hicham CHIKHI - Confidentiel - Reproduction interdite
29



Hicham CHIKHI - Confidentiel - Reproduction interdite
30


Hicham CHIKHI - Confidentiel - Reproduction interdite
31

Hicham CHIKHI - Confidentiel - Reproduction interdite
32
Hicham CHIKHI - Confidentiel - Reproduction interdite
33

Hicham CHIKHI - Confidentiel - Reproduction interdite
34

Hicham CHIKHI - Confidentiel - Reproduction interdite
35

Hicham CHIKHI - Confidentiel - Reproduction interdite
36

Hicham CHIKHI - Confidentiel - Reproduction interdite
37

diagnose sniffer packet any "host 82.xxx.144.xxx and port 500" 4 0 lHicham CHIKHI - Confidentiel - Reproduction interdite
38

Hicham CHIKHI - Confidentiel - Reproduction interdite
39


Hicham CHIKHI - Confidentiel - Reproduction interdite
40


Hicham CHIKHI - Confidentiel - Reproduction interdite
41

Hicham CHIKHI - Confidentiel - Reproduction interdite
42



Hicham CHIKHI - Confidentiel - Reproduction interdite
43

Hicham CHIKHI - Confidentiel - Reproduction interdite
44



Hicham CHIKHI - Confidentiel - Reproduction interdite
45


Hicham CHIKHI - Confidentiel - Reproduction interdite
46

Hicham CHIKHI - Confidentiel - Reproduction interdite
47
Hicham CHIKHI - Confidentiel - Reproduction interdite
48
Hicham CHIKHI - Confidentiel - Reproduction interdite
49


Hicham CHIKHI - Confidentiel - Reproduction interdite
50
New-SelfSignedCertificate -DnsName <your_server_dns_name_or_whatever_you_like> -CertStoreLocation Cert:\LocalMachine\My
New-SelfSignedCertificate -DnsName SRV-BARDY-HPV -CertStoreLocation Cert:\LocalMachine\My
“Thumbprint”
"Thumbprint" obtenue a l'étape précédente
winrm create winrm/config/Listener?Address=*+Transport=HTTPS '@{Hostname="SRV-BARDY-HPV"; CertificateThumbprint="EDIT AVEC VOTRE THUMBPRINT"}'
Hicham CHIKHI - Confidentiel - Reproduction interdite
51
il est valable un an cela vous permet de facilement l’identifier
Clique droit > Exporter
.txt-----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----). Hicham CHIKHI - Confidentiel - Reproduction interdite
52



ssh HC@IP.DE.LA.SNB -p 222
nano <YOUR_CERTIFICATE.crt>
Hicham CHIKHI - Confidentiel - Reproduction interdite
53
Copier coller le contenu du certificat du serveur Windows dans l’editeur de texte de la SNBsudo cp <YOUR_CERTIFICATE.crt> /usr/local/share/ca-certificates/<YOUR_CERTIFICATE.crt>
sudo cp SRV-BARDY-HPV.crt /usr/local/share/ca-certificates/SRV-BARDY-HPV.crt
sudo update-ca-certificates
Hicham CHIKHI - Confidentiel - Reproduction interdite
54
/usr/local/nagios/libexec/winrm_command.py -H '<ipAddress>' -l '<dnsName_or_workGroup>\<login>' -x '<password>' -c '<command_to_test>' -t 'cleanPS' -a 'ntlm' --ssl 2>&1
Veillez a supprimer l’historique de votre terminal qui contient vos credentials si vous effectuer un test de connexion via la commande ci-dessus !!history -c
“SERVEUR VEEAM” Exploitation technique > Configurer > Modèles > SERVEUR VEEAM
Hicham CHIKHI - Confidentiel - Reproduction interdite
55


Hicham CHIKHI - Confidentiel - Reproduction interdite
56
Hicham CHIKHI - Confidentiel - Reproduction interdite
57

Hicham CHIKHI - Confidentiel - Reproduction interdite
58
Hicham CHIKHI - Confidentiel - Reproduction interdite
59

Hicham CHIKHI - Confidentiel - Reproduction interdite
60
New-VMSwitch -Name "vSwitchLAN" -NetAdapterName "Carte 1","Carte 2" -EnableEmbeddedTeaming $true -AllowManagementOS $true
D: sur le pool RAID 5 — dédiée aux machines virtuellesLe déploiement des VMs suit un ordre strict pour éviter les dépendances bloquantes :
AD en premier (les autres services en dépendent), fichiers ensuite (indépendant), RDS en dernier (synchronisation avec LACOUR requise). Des snapshots sont pris avant chaque opération sensible.Le client est passé en contrat de maintenance.
J’ai donc déployé et configurer la supervision via Coservit Service NAV, en parallèle du renouvellement de l’infrastructure.
127.0.0.1127.0.0.1Hicham CHIKHI - Confidentiel - Reproduction interdite
61
ntdsutil.exentdsutil
→ role
→ connections
→ connect to server <nom_nouveau_dc>
→ q
→ transfer RID master
→ transfer schema master
→ transfer infrastructure master
→ transfer domain naming master
→ transfer pdc
NETDOM QUERY /Domain:<nom_domaine> FSMO
nslookup pour vérifier que l'adresse retournée correspond bien au nouveau serveur.Hicham CHIKHI - Confidentiel - Reproduction interdite
62
La migration devait être planifiée en heures ouvrées.L’intervention de LACOUR pour l’applicatif métier était obligatoire et ne pouvait se faire en dehors des heures de bureau. Les services ont été suspendus pendant la durée de la migration, ce qui avait été anticipé avec le client.
D:). Copier le chemin d'accès pour usage ultérieur.Hicham CHIKHI - Confidentiel - Reproduction interdite
63
La migration du FortiGate a été scindée en deux interventions distinctes : un remplacement sous contrainte de production (sans marge de manœuvre), puis un renforcement sécurité planifié lors d'une visite préventive ultérieure, permettant d'intervenir sans pression opérationnelle et d'aller plus loin sur la segmentation.

Hicham CHIKHI - Confidentiel - Reproduction interdite
64

Hicham CHIKHI - Confidentiel - Reproduction interdite
65

Hicham CHIKHI - Confidentiel - Reproduction interdite
66

Hicham CHIKHI - Confidentiel - Reproduction interdite
67