Zabbix, Surveiller Windows Update

J’ai installer depuis un moment Zabbix dans mon entreprise. Il est assez « simple », et puissant.

La sonde disponible sur le zabbix Share ne fonctionné pas sur mon infra, du coup je l’ai modifier à ma sauce. C’est une de mes premières customisations de sondes, je suis conscient que le code peut être amélioré.

 

Télécharger les fichiers -> Windows Updates

Coté serveur

Ajouter le template Windows Updates.xml à votre serveur

Vérifier le path de l’élément « Last check » de votre modèle.

 

Coté Client

Copier settings.ini et zbx-winupdate.exe dans le dossier de votre agent zabbix (C:\Program Files\Zabbix Agent)

Modifier le fichier settings.ini et modifier les informations de SENDER, CONFIG, et SERVER selon votre cas.

 

Vérifier que dans le fichier zabbix_agentd.conf la valeur EnableRemoteCommands=1 est présente.

 

Si aucunes données remonte, vérifier que le nom d’hote sur zabbix est identique à celui indiqué dans le fichier log généré automatiquement par zbx-winupdate.exe.

Lire la suite

Réinitialiser un mot de passe ILO via un ESXI

Prérequis : un ESXI HPE

Connecter vous sur votre ESXI puis vérifier que le service SSH est activé.

Cliquer sur Gérer, puis l’onglet Services. Rechercher TSM-SSH

 

Connecter vous en SSH sur votre ESXI et taper les commandes suivantes :

Dans un premier temps, il faut trouver l’emplacement des utilitaires HP.

ls -l /opt/hp/tools/
#ou
ls -l /opt/tools/

 

Créer un fichier xml

vi pwreset.xml

 

Entrer les informations suivants.

Lire la suite

Désactiver AD Connect sur un tenant via Powershell

Mon infra est actuellement en mode hybride, donc impossible de changer certain paramètre sur les comptes utilisateurs. La solution suivante consiste à arrêter la synchronisation coté azure.

Attention, la désactivation peut prendre entre 3 et 72h, donc pas de synchronisation avant la réactivation ! 

#Entrer votre Login/password azure ad connect
$Msolcred = Get-credential

#Connexion à azure ad
Connect-MsolService -Credential $MsolCred

#Désactivation de  AD Connect / Dir Sync
Set-MsolDirSyncEnabled –EnableDirSync $false
	
#Vérifier l’état AD Connect / Dir Sync
(Get-MSOLCompanyInformation).DirectorySynchronizationEnabled

##
# Réactivation de AD Connect / Dir Sync
Set-MsolDirSyncEnabled –EnableDirSync $true

 

Se connecter à Office365 en Powershell

J’ai souvent besoins de me connecter à office365 en powershell pour manipuler mes Users. Ces trois lignes sont à garder prêt de soi.

$Cred = Get-Credential
$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://ps.outlook.com/powershell/ -Credential $Cred -Authentication Basic -AllowRedirection

Import-PSSession $Session



Remove-PSSession $Session

 

Visio, jouer avec les calques et les macros!

Quand vous avez dans plan Visio avec beaucoup de connections, cela devient très vite non lisible.

Voici comment créer des macros sous Visio pour exploiter au maximum vos calques.

Commençons par gérer nos calques.

Dans L’onglet Accueil, cliquer sur Calques puis Propriétés du calque.

 

Créer vos templates selon vos besoin.

Lire la suite

Synology: Convertir le cache SSD M.2 en un volume

Selon le type d’utilisation, le cache SSD de mon Synology DS918+ n’est pas forcement utile. L’idée est de convertir les SSD m.2 en volume et d’installer les applications dessus pour que les disques se mettent plus facilement en veille et profiter des performances du SSD.

Dans un premier temps, vérifier que vos caches SSD sont bien désactivés.

Dans le MENU, cliquer sur Gestionnaire de stockage.

Lire la suite

HTTPS sur une application web non compatible

Dans cet article, je vais vous montrer une méthode pour chiffrer vos applications web.

Cela permet de passer en HTTPS des applications non compatibles et de générer un seul certificat pour l’ensemble de vos applications.

Nous allons transiter par le reverse proxy de votre synology.

Voici un petit schéma simpliste :

DNS

Dans un premier temps, vous avez besoin d’un

Lire la suite

GBG – Phase 1, les mots de passes

C’est partie, je suis décidé, je lance l’opération GBG : Good Bye Google.

Google gère mes mots de passes, mes photos, mon téléphone … bref ma vie personnelle. Le saviez-vous ? Les robots de google passent régulièrement sur votre compte Google photo pour mieux cibler les publicités.

Et si demain Google décide de changer leurs politiques de gestion des données ?

Dans cette première phase, nous allons voir comment abandonner le gestionnaire de mots de passes de chrome.

Enpass permet de gérer vos mots de passes dans un coffre-fort crypté, vous stockez ce coffre-fort ou vous le souhaitez et Enpass se charge de la synchronisation. Enpass propose également un plugin pour votre navigateur web et une application mobile. (payante)

Comme j’ai en ma possession un

Lire la suite