<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://danstoncloud.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Simple and secure by Design but Business compliant [Benoît SAUTIERE / MVP] : Knowledge Base</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx</link><description>Tags: Knowledge Base</description><dc:language>en</dc:language><generator>CommunityServer 2008.5 SP1 (Build: 31106.3070)</generator><item><title>Avis de sécurité 2641690</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2011/11/14/avis-de-s-233-curit-233-2641690.aspx</link><pubDate>Mon, 14 Nov 2011 21:49:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:6016</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=6016</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=6016</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2011/11/14/avis-de-s-233-curit-233-2641690.aspx#comments</comments><description>&lt;p align="justify"&gt;Microsoft a publié l’avis de sécurité &lt;a href="http://technet.microsoft.com/en-us/security/advisory/2641690"&gt;2641690&lt;/a&gt; concernant l’émission frauduleuse de certificats numériques. Le problème, c’est que ces certificats sont reconnus par nos systèmes d’exploitation et qu’en plus, la longueur de la clé de chiffrement est relativement faible : 512 bits. Conclusion, il ne faut pas faire confiance à ces certificats. Même si le bulletin ne fait référence à aucune menace particulière, Microsoft a publié la mise à jour &lt;a href="http://support.microsoft.com/kb/2641690/en-us"&gt;KB2641690&lt;/a&gt; qui invalide les certificats émis par les autorités de certifications suivantes : &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Digisign Server ID – (Enrich) issued by Entrust.net Certification Authority (2048) &lt;/li&gt;    &lt;li&gt;Digisign Server ID (Enrich) issued by GTE CyberTrust Global Root&lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Une fois la mise à jour installée, les certificats numérique de ces autorités de certifications seront déclarés dans le magasin “Untrusted Certificates”.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Benoits – Simple and Secure by Design but Business compliant&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=6016" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>Une KB pour les contrôleurs de domaine sous Windows 2008 R2</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2011/11/12/une-kb-pour-les-contr-244-leurs-de-domaine-sous-windows-2008-r2.aspx</link><pubDate>Sat, 12 Nov 2011 18:11:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:6007</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=6007</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=6007</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2011/11/12/une-kb-pour-les-contr-244-leurs-de-domaine-sous-windows-2008-r2.aspx#comments</comments><description>&lt;p align="justify"&gt;Depuis Windows 2000, le fait de pouvoir créer un objet dans un annuaire Active Directory impose de disposer d’un identifiant unique. Dans chaque domaine, un contrôleur de domaine est responsable d’assigner des pools de RID aux autres contrôleurs de domaine. En temps normal, chaque contrôleur de domaine dispose d’un certain nombre de pools de RID d’avance (en fait deux par défaut), cela permet de palier à une indisponibilité temporaire du maitre d’attribution des RID.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Microsoft vient de mettre à disposition la &lt;a href="http://support.microsoft.com/kb/2618669/en-us"&gt;KB2618669 :&amp;#160; An update is available to detect and prevent against too much consumption of the global RID pool on a domain controller that is running Windows Server 2008 R2&lt;/a&gt; qui s’adresse uniquement aux contrôleurs de domaine Windows 2008 R2. L’objectif est de détecter les situations de surconsommation de pools de RID. &lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Benoits – Simple and Secure by Design but business compliant&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=6007" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/ADDS/default.aspx">ADDS</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category></item><item><title>ADFSv2 Update Rollup 1</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2011/10/16/adfsv2-update-rollup-1.aspx</link><pubDate>Sun, 16 Oct 2011 07:46:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:5920</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=5920</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=5920</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2011/10/16/adfsv2-update-rollup-1.aspx#comments</comments><description>&lt;p align="justify"&gt;Il commençait à être temps. L’Update 1 regroupe un certain nombre de correctifs déjà connus mais il elle inclus aussi son lot de nouveautés concernant les scénarios Office 365. Les problématiques de congestion (forte sollicitation du serveur ADFS) sont maintenant prise en compte. Il sera maintenant plus facile de suivre l’évolution de la performance / réactivité d’ADFS qui est un composant qui va devenir de plus en plus sollicité avec les scénarios autour du Cloud.&lt;/p&gt;  &lt;p&gt;La &lt;a href="http://support.microsoft.com/kb/2607496"&gt;KB2607496&lt;/a&gt; est disponible depuis peu.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;BenoîtS – Simple and Secure by Design but Business Compliant&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=5920" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/ADFS+v2/default.aspx">ADFS v2</category></item><item><title>One more reason to apply UAG SP1 Update 1</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2011/10/15/one-more-reason-to-apply-uag-sp1-update-1.aspx</link><pubDate>Sat, 15 Oct 2011 12:04:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:5919</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=5919</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=5919</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2011/10/15/one-more-reason-to-apply-uag-sp1-update-1.aspx#comments</comments><description>&lt;p&gt;In a recent bog post, &lt;a href="http://blogs.technet.com/b/yuridiogenes/"&gt;Yuri Diogenes&lt;/a&gt; gave five reasons to apply Forefront TMG SP2. many new feature already covered by the &lt;a href="http://blogs.technet.com/b/isablog/"&gt;TMG team&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;I wont enumerate a lot of reasons for UAG, only a single one : &lt;a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-079"&gt;MS11-079&lt;/a&gt;. &lt;a href="http://support.microsoft.com/kb/2544641"&gt;KB2544641&lt;/a&gt; provide additional information on these vulnerabilities. And the first reason to apply Update 1 to our UAG box, is that update is included in Update 1.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Keep your UAG secure.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Benoits – Simple and Secure by Design but Business compliant&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=5919" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/UAG/default.aspx">UAG</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Support/default.aspx">Support</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/English+post/default.aspx">English post</category></item><item><title>DirectAccess and the KB977377</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2010/08/17/directaccess-and-the-kb977377.aspx</link><pubDate>Mon, 16 Aug 2010 23:26:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:4293</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=4293</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=4293</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2010/08/17/directaccess-and-the-kb977377.aspx#comments</comments><description>&lt;p align="justify"&gt;According to &lt;a href="http://support.microsoft.com/kb/977377/en-us"&gt;KB977377&lt;/a&gt; that provides additional information regarding “&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-049.mspx"&gt;Vulnerability in TLS/SSL could allow spoofing&lt;/a&gt;”, this update will cause the DirectAccess IP-HTTPS interface to stop function on the Windows 7 operating system.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;If the update is already installed on your environment, check the proposed workaround to correct the problem.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;BenoîtS – Simple and Secure by Design (I emphasize on “Secure”)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=4293" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/DirectAccess/default.aspx">DirectAccess</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Direct+Access/default.aspx">Direct Access</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Support/default.aspx">Support</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/English+post/default.aspx">English post</category></item><item><title>Les petites galères du Robocopy Windows 2008 / Windows 2008 R2</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2010/08/01/les-petites-gal-232-res-du-robocopy-windows-2008-windows-2008-r2.aspx</link><pubDate>Sat, 31 Jul 2010 19:53:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:4227</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=4227</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=4227</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2010/08/01/les-petites-gal-232-res-du-robocopy-windows-2008-windows-2008-r2.aspx#comments</comments><description>&lt;p&gt;Robocopy, c’est vieux comme le monde. C’est fiable, jusqu’à un certain point, à savoir les derniers systèmes d’exploitation. En ayant fait l’amère expérience sur une bascule DFS (NTFRS vers DFS-R), il convient de clarifier un peu les choses : &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;973776"&gt;KB 973776 - The security configuration information, such as the ACL, is not copied if a backup operator uses the Robocopy.exe utility together with the /B option to copy a file on a computer that is running Windows Vista or Windows Server 2008&lt;/a&gt;&amp;#160;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;979808"&gt;KB979808 - &amp;quot;Robocopy /B&amp;quot; does not copy the security information such as ACL in Windows 7 and in Windows Server 2008 R2&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Avec cela, c’est fou ce que c’est plus facile de recopier les permissions NTFS. Au passage : &lt;/p&gt;  &lt;p align="center"&gt;Robocopy.exe &amp;lt;source&amp;gt; &amp;lt;destination&amp;gt; /CopyAll /b /e /r:6&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;J’ai pas trouvé mieux pour la bascule DFS.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Benoîts – Simple and Secure by Design (j’insiste sur le Secure)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=4227" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category></item><item><title>Active Directory a plus de 10 ans</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2010/07/07/active-directory-a-plus-de-10-ans.aspx</link><pubDate>Wed, 07 Jul 2010 13:18:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:4115</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=4115</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=4115</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2010/07/07/active-directory-a-plus-de-10-ans.aspx#comments</comments><description>&lt;p align="justify"&gt;Nan, et son premier représentant était Windows 2000 (ça fait loin déjà, que de souvenirs, …). Bref, si on se réfère à la &lt;a href="http://support.microsoft.com/gp/lifepolicy%20"&gt;politique du cycle de vie des produits Microsoft&lt;/a&gt;, et bien le vieux arrive en fin de support étendu ce mardi 13 juillet 2010.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Si par le plus grand des hasards, vous avez toujours du Windows 2000 en production, on ne peut que conseiller la &lt;a href="http://support.microsoft.com/win2000"&gt;KB&lt;/a&gt; qui va bien. A noter qu’il n’y a plus de support. Les incidents sont donc facturés à partir du mardi 13 Juillet 2010.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Note : Pour ceux qui opèrent toujours du NT 4.0, la situation est plus que critique du point de vue de la sécurité.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Benoîts – Simple and Secure by Design (J’insiste sur le Secure)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=4115" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Support/default.aspx">Support</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+2000/default.aspx">Windows 2000</category></item><item><title>Quelques KB sur DirectAccess</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2010/06/18/quelques-kb-sur-directaccess.aspx</link><pubDate>Fri, 18 Jun 2010 15:08:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:3684</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=3684</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=3684</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2010/06/18/quelques-kb-sur-directaccess.aspx#comments</comments><description>&lt;p align="justify"&gt;DirectAccess est une nouvelle fonctionnalité, pour laquelle on voit arriver les premiers retours. De mon point de vue, s’il y a des KB publiées chez Microsoft, c’est que des clients sont tombés sur les problèmes lors des phases d’étude ou mise en production. DirectAccess doit donc intéresser beaucoup les entreprises au vue des retours. &lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Ce billet a donc pour objectif de résumer les KB les plus intéressantes à connaitre avant de se lancer dans le grand bain de DirectAccess :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://support.microsoft.com/kb/979373/en-us" target="_blank"&gt;KB979373&lt;/a&gt; (The DirectAccess connection is lost on a computer that is running Windows 7 or Windows Server 2008 R2 that has an IPv6 address). Le cas est vicieux. Pour l’instant, il ne devrait pas impacter beaucoup de personnes, à moins que celles-ci ne disposent d’une connexion Internet IPV6 native.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://support.microsoft.com/kb/978738/en-us" target="_blank"&gt;KB978738&lt;/a&gt; (You cannot use DirectAccess to connect to a corporate network from a computer that is running Windows 7 or Windows Server 2008 R2). Le cas est lui aussi vicieux car ne concerne pas toutes les ressources.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://support.microsoft.com/kb/978837/en-us" target="_blank"&gt;KB978837&lt;/a&gt; (The Group Policy Management Editor window crashes when you apply some changes for NRPT policy settings). Une KB obligatoire à mon avis.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://support.microsoft.com/kb/972516/en-us" target="_blank"&gt;KB972516&lt;/a&gt; (A DirectAccess access failure occurs after the DNS servers that are running Windows Server 2008 return empty responses for AAAA queries in a WINS zone). Coriace le WINS, il ne veut pas mourir le bourge.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://support.microsoft.com/kb/974080" target="_blank"&gt;KB974080&lt;/a&gt; (DirectAccess Workaround for reaching IPv4 address checking sites). Si un site web demande notre adresse IP, il risque d’être surpris&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://support.microsoft.com/kb/973982/en-us" target="_blank"&gt;KB973982&lt;/a&gt; (The certificate for IP-HTTPS does not rebind if the certificate is changed after the configuration is applied one time in Windows Server 2008 R2). Celui-la ne m’a pas fait rire du tout.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;968920" target="_blank"&gt;KB968920&lt;/a&gt; (Windows Vista and Windows Server 2008 DNS clients do not honor DNS round robin by default). Attention au Round and Robbin sous Windows 7, il va surprendre. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://support.microsoft.com/kb/958194/en-us" target="_blank"&gt;KB958194&lt;/a&gt; (The DNS server does not listen on the ISATAP interface on a Windows Server 2008-based computer). Normalement ne devrait plus arriver sauf si on oublie de mettre à jour ses serveurs.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://support.microsoft.com/kb/977342/en-us"&gt;KB977342&lt;/a&gt; (ISATAP and 6to4 tunneled addresses cannot be used by the NLB feature on a computer that is running Windows Server 2008 R2), juste pour que le NLB UAG/DirectAccess fonctionne avec son interface 6to4.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://support.microsoft.com/kb/978309/en-us"&gt;KB978309&lt;/a&gt; (IPv6 transition technologies, such as ISATAP, 6to4 and Teredo do not work on a computer that is running Windows Server 2008 R2 Server Core), Windows 2008 R2 Core est il tellement si léger que Microsoft aurait oublié de conserver IPV6? Nan, … &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://www.alexgiraud.net/blog/Lists/Billets/Post.aspx?ID=130" target="_blank"&gt;KBAlex117&lt;/a&gt; (The adapter configured as external-facing is connected to a domain). Merci Alex pour la solution, maintenant, il manque plus que la KB Microsoft.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/980674/en-us"&gt;KB980674&lt;/a&gt; (Elle concerne TMG en NLB mais par extension, elle concerne aussi UAG) &lt;/li&gt;    &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/2288297"&gt;KB2288297&lt;/a&gt; Pour adresser la problématique de la demande d’authentification sur WebDav/SharePoint.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Voila pour les KB les plus importantes. Dès que j’aurai un peu de temps, le billet sera actualisé avec les KB spécifiques à UAG&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;BenoîtS – Simple and Secure by Design (J’insiste sur le Secure)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=3684" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/DirectAccess/default.aspx">DirectAccess</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Direct+Access/default.aspx">Direct Access</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/UAG/default.aspx">UAG</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category></item><item><title>Baisse des performances des hôtes Hyper-V R2</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2010/06/16/baisse-des-performances-des-h-244-tes-hyper-v-r2.aspx</link><pubDate>Wed, 16 Jun 2010 15:51:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:4013</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=4013</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=4013</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2010/06/16/baisse-des-performances-des-h-244-tes-hyper-v-r2.aspx#comments</comments><description>&lt;p align="justify"&gt;Suite à un &lt;a href="http://blogs.msdn.com/b/virtual_pc_guy/archive/2010/02/22/adventures-with-hyper-v-and-backup.aspx"&gt;appel à contribution&lt;/a&gt; de Ben Armstrong (Aka &lt;a href="http://blogs.msdn.com/b/virtual_pc_guy/"&gt;Virtual PC Guy&lt;/a&gt;), Virtualization Program Manager chez Microsoft, un certain nombre de clients ont fait remonté une problématique commune autour de la sauvegarde des machines virtuelles Hyper-V. &lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Après investigations, il est apparu que tous ces clients partageaient une problématique commune, plus précisément au niveau du module Volume Shadow Copy Service (VSS), avec pour conséquence une baisse significative des performances du serveur hôte. &lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Il est vivement conseillé de lire &lt;a href="http://blogs.msdn.com/b/virtual_pc_guy/archive/2010/06/14/hotfix-hyper-v-backup-can-cause-slow-system-boot-large-registry-files.aspx"&gt;le billet&lt;/a&gt; à ce sujet ainsi que ka &lt;a href="http://support.microsoft.com/kb/982210"&gt;KB982210&lt;/a&gt; qui en découle.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Benoîts – Simple and Secure by Design (J’insiste sur le Secure)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=4013" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Hyper-V+R2/default.aspx">Hyper-V R2</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category></item><item><title>Hyper-V et les cartes vidéo hautes performances</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2010/06/01/hyper-v-et-les-cartes-vid-233-o-hautes-performances.aspx</link><pubDate>Tue, 01 Jun 2010 14:56:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:3951</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=3951</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=3951</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2010/06/01/hyper-v-et-les-cartes-vid-233-o-hautes-performances.aspx#comments</comments><description>&lt;p align="justify"&gt;Un de mes collègues a récemment renouvelé son portable, un nouveau modèle à base de Intel Core i5-700. Tout comme moi, il a besoin d’Hyper-V, il a donc active le rôle et a constaté un superbe BSOD. Sa première réaction a été de suivre &lt;a href="http://danstoncloud.com/blogs/simplebydesign/archive/2009/12/12/blue-screen-suite-224-l-installation-d-hyper-v-r2.aspx"&gt;les recommandations de Microsoft&lt;/a&gt;, mais peine perdue.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Après quelques recherches supplémentaires, il est tombé sur la &lt;a href="http://support.microsoft.com/kb/961661/en-us"&gt;KB961661&lt;/a&gt;. Pour plus d’informations, je recommande &lt;a href="http://blogs.msdn.com/b/virtual_pc_guy/archive/2009/11/16/understanding-high-end-video-performance-issues-with-hyper-v.aspx?PageIndex=2%20"&gt;le billet&lt;/a&gt; de &lt;a href="http://blogs.msdn.com/b/virtual_pc_guy/"&gt;Ben Armstrong&lt;/a&gt;, Virtualization Program Manager.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Conclusion, ce sera Dual boot sur ce portable, je vais donc perdre le dual Screen pour mes sessions.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Merci beaucoup pour l’information Emmanuel.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Benoîts – Simple and Secure by Design (J’insiste sur le Secure)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=3951" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Hyper-V+R2/default.aspx">Hyper-V R2</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category></item><item><title>DirectAccess/UAG et l’équilibrage de charge</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2010/05/11/directaccess-uag-et-l-233-quilibrage-de-charge.aspx</link><pubDate>Tue, 11 May 2010 04:58:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:3840</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=3840</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=3840</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2010/05/11/directaccess-uag-et-l-233-quilibrage-de-charge.aspx#comments</comments><description>&lt;p align="justify"&gt;Pour ceux qui ont suivi le &lt;a href="http://danstoncloud.com/blogs/simplebydesign/archive/2010/05/05/step-by-step-guide-directaccess-avec-uag.aspx"&gt;Step-by-step guide DirectAccess avec UAG&lt;/a&gt;, vous avez peut être rencontré un problème si vous avez tenté de mettre en œuvre la ferme UAG. Une fois la ferme installé et configurée, l’interface réseau 6to4 avait disparu coté Internet.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Après quelques recherche, il y a une KB qui décrit la problématique : &lt;a href="http://support.microsoft.com/kb/977342/en-us"&gt;KB977342 :&amp;#160; ISATAP and 6to4 tunneled addresses cannot be used by the NLB feature on a computer that is running Windows Server 2008 R2&lt;/a&gt;. Une fois le correctif installé, l’interface 6to4 réapparait.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Pour plus d’information sur le sujet, rien ne vaux la source Technet : &lt;a href="http://technet.microsoft.com/en-us/library/ee191502.aspx"&gt;Configuring NLB for a Forefront UAG DirectAccess array&lt;/a&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Au passage, je rappelle que si vous déployez une ferme UAG sur un environnement virtuel Hyper-V, pensez à activer la fonctionnalité “&lt;strong&gt;Enable spoofing of MAC addresses&lt;/strong&gt;” dans les caractéristiques de la machine virtuelle. Cela fonctionnera tout de suite mieux.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Benoîts – Simple and Secure by Design (J’insiste sur le Secure)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=3840" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/DirectAccess/default.aspx">DirectAccess</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Direct+Access/default.aspx">Direct Access</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/UAG/default.aspx">UAG</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category></item><item><title>Cluster et Teaming réseau : Etat des lieux</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2010/04/03/cluster-et-teaming-r-233-seau-etat-des-lieux.aspx</link><pubDate>Sat, 03 Apr 2010 09:21:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:3649</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=3649</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=3649</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2010/04/03/cluster-et-teaming-r-233-seau-etat-des-lieux.aspx#comments</comments><description>&lt;p align="justify"&gt;Qui dit cluster applicatif Microsoft, dit haute disponibilité. Lors de la conception d’une infrastructure en cluster, on passe pas mal de temps sur les SPOF (Single point of failure) pour en minimiser l’importance. Les interfaces réseaux représentent un SPOF de première importance. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Pour adresser cette problématique, le teaming de cartes réseau semble être la réponse la plus appropriée. Cependant, chaque constructeur implémente le Teaming à sa manière. Pour cette raison, Microsoft ne supporte pas le Teaming en tant que tel, c’est donc à la charge du constructeur. Pourtant, Microsoft tolère et même autorise son usage. Si on se réfère à la &lt;a href="http://support.microsoft.com/kb/254101/en-us" target="_blank"&gt;KB254101&lt;/a&gt; : &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Le teaming de cartes réseau privée n’est pas supporté sous Windows 2003 SP2&lt;/li&gt;    &lt;li&gt;Le teaming de cartes réseau publique est toléré mais pas recommandé sous Windows 2003 SP2&lt;/li&gt;    &lt;li&gt;Le teaming de cartes réseau est pleinement supporté pour Windows 2008 et Windows 2008 R2 quelque soit le type d’interface.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Avec les clusters Hyper-V et le stockage iSCSI, le nombre d’interfaces réseaux sur nos serveurs va vite grimper à au moins six si on considère un seul réseau publique. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Benoîts – Simple and Secure by Design (J’insiste sur le Secure)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=3649" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+2003/default.aspx">Windows 2003</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Support/default.aspx">Support</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Cluster/default.aspx">Cluster</category></item><item><title>KB importante pour les clusters Hyper-V</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2010/01/28/kb-importante-pour-les-clusters-hyper-v.aspx</link><pubDate>Thu, 28 Jan 2010 13:11:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:3282</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=3282</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=3282</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2010/01/28/kb-importante-pour-les-clusters-hyper-v.aspx#comments</comments><description>&lt;p align="justify"&gt;Nos clusters Hyper-V devant héberger un nombre de plus en plus grand de machines virtuelles, il n’est plus possible d’utiliser les lettres de lecteurs. De ce fait, on passe aux identifiants GUID.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Selon la &lt;a href="http://support.microsoft.com/kb/970529/en-us"&gt;KB970529&lt;/a&gt;, il peut avoir un problème avec ces disques gérés par le cluster. Lorsque le volume disque est associé au cluster, il se voit associé un GUID. Or, si on déplace cette ressource disque du cluster vers un autre nœud et qu’on étend le volume disque (suite resizing du LUN sur le SAN), alors, le GUID change.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Ce comportement pose problème puisque la machine virtuelle mise en cluster n’a plus de disque VHD/PassThrought associé. Dans SCVMM, cela se traduit par le fait que la machine virtuelle n’est plus éligible à la haute disponibilité car le volume disque n’est plus accessible.&lt;/p&gt;  &lt;p align="justify"&gt;Pour corriger cette problématique, il est vivement conseillé d’installer la &lt;a href="http://support.microsoft.com/kb/970529/en-us"&gt;KB970529&lt;/a&gt; sur tous les hôtes du cluster Hyper-V.&amp;#160; A noter que cette problématique ne semble pas affecter Windows Server 2008 R2.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Benoîts – Simple and Secure by Design (J’insiste sur le Secure)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=3282" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Hyper-V/default.aspx">Hyper-V</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category></item><item><title>Problème de Sid-Filtering avec Windows Server 2008</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2010/01/24/probl-232-me-de-sid-filtering-avec-windows-server-2008.aspx</link><pubDate>Sun, 24 Jan 2010 16:19:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:3196</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=3196</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=3196</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2010/01/24/probl-232-me-de-sid-filtering-avec-windows-server-2008.aspx#comments</comments><description>&lt;p align="justify"&gt;Pour ce billet, un cas concret rencontré par un de mes collègues sur notre projet actuel. Un scénario de migration inter-forêt. Dans la mise en œuvre, dès que les domaines “source” et “destination” sont interconnectés, on continue en désactivant le filtrage de SID (Actif par défaut depuis Windows 2000 SP3) pour bénéficier de la fonctionnalité Sid-History. Pour rappel, la commande NETDOM.EXE ressemble à cela et elle fonctionne très bien : &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogcastrepository.com/blogs/benoits/NETDOMW2K3_3FCFCAEA.jpg"&gt;&lt;img style="display:block;float:none;margin-left:auto;margin-right:auto;" title="NETDOMW2K3" border="0" alt="NETDOMW2K3" src="http://blogcastrepository.com/blogs/benoits/NETDOMW2K3_thumb_09126FE6.jpg" width="495" height="250" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Le premier blanc correspond au nom du domaine “destination” et le second au nom du domaine “source”. On constate que la commande fonctionne bien lorsqu’elle est exécutée sous Windows Server 2003. &lt;/p&gt;  &lt;p align="justify"&gt;Maintenant, essayons sous Windows Server 2008, plus précisément une édition localisée “française” : &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogcastrepository.com/blogs/benoits/NETDOM0_3C6E3342.jpg"&gt;&lt;img style="display:block;float:none;margin-left:auto;margin-right:auto;" title="NETDOM0" border="0" alt="NETDOM0" src="http://blogcastrepository.com/blogs/benoits/NETDOM0_thumb_4BC19551.jpg" width="495" height="250" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;C’est étrange, que l’on demande d’activer ou désactiver le filtrage de SID, on obtient la même réponse : “Le filtrage des SID est activé pour cette approbation”. Et en plus tout s’est bien passé? Déjà cela ne ressemble plus beaucoup à ce qu’on obtenait sous Windows Server 2003.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Quelques recherches plus tard (Merci François L de MCS), on tombe sur la &lt;a href="http://support.microsoft.com/kb/969030/en-us"&gt;KB969030&lt;/a&gt; qui comme son titre nous l’indique rapporte que “Some Netdom commands do not work correctly in localized versions of Windows Server 2008”. Nan pas possible? Si on teste la solution proposée, cela ne change pas grand chose à notre problème : &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogcastrepository.com/blogs/benoits/NETDOM1_5776DC83.jpg"&gt;&lt;img style="display:block;float:none;margin-left:auto;margin-right:auto;" title="NETDOM1" border="0" alt="NETDOM1" src="http://blogcastrepository.com/blogs/benoits/NETDOM1_thumb_749C848D.jpg" width="495" height="295" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Par contre, si on utilise “Oui” et “Non” à la place de “Yes” et “No” pour le paramètre “Quarantine”, là, on retrouve un comportement normal : &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogcastrepository.com/blogs/benoits/NETDOM2_64410CD4.jpg"&gt;&lt;img style="display:block;float:none;margin-left:auto;margin-right:auto;" title="NETDOM2" border="0" alt="NETDOM2" src="http://blogcastrepository.com/blogs/benoits/NETDOM2_thumb_08F2244C.jpg" width="495" height="295" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Un grand merci à mon collègue Yassine B pour avoir identifié cette problématique et la solution qui va avec.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;BenoîtS – Simple and Secure by Design (j’insiste sur le Secure)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=3196" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/ADDS/default.aspx">ADDS</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Sid-History/default.aspx">Sid-History</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+2003/default.aspx">Windows 2003</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Support/default.aspx">Support</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Sid-Filtering/default.aspx">Sid-Filtering</category></item><item><title>Echéance de support Windows XP</title><link>http://danstoncloud.com/blogs/simplebydesign/archive/2010/01/24/ech-233-ance-de-support-windows-xp.aspx</link><pubDate>Sun, 24 Jan 2010 15:49:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:3184</guid><dc:creator>Benoît SAUTIERE</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/rsscomments.aspx?PostID=3184</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://danstoncloud.com/blogs/simplebydesign/commentapi.aspx?PostID=3184</wfw:comment><comments>http://danstoncloud.com/blogs/simplebydesign/archive/2010/01/24/ech-233-ance-de-support-windows-xp.aspx#comments</comments><description>&lt;p align="justify"&gt;Après &lt;a href="http://danstoncloud.com/blogs/simplebydesign/archive/2010/01/24/ech-233-ance-de-support-windows-2003.aspx"&gt;Windows 2003&lt;/a&gt;, c’est maintenant le tour de Windows XP d’atteindre l’âge de raison, sa fin de période de support principale. Cela interviendra le 14 Avril 2009. A partir de cette date, seuls les correctifs de sécurité seront proposés par Microsoft jusqu’au 08 Avril 2014.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;On peut dire que Windows XP aura vécu bien plus longtemps que prévu. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;BenoîtS – Simple and Secure by Design (J’insiste sur le Secure)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://danstoncloud.com/aggbug.aspx?PostID=3184" width="1" height="1"&gt;</description><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Windows+XP/default.aspx">Windows XP</category><category domain="http://danstoncloud.com/blogs/simplebydesign/archive/tags/Knowledge+Base/default.aspx">Knowledge Base</category></item></channel></rss>