[Tuto] WMI distant sans compte admin : la solution !

January 23rd, 2010 | by | microsoft, tuto

Jan
23

no_admin

Depuis Windows Server 2003 SP1, il est impossible d’attaquer un serveur (ou un client) en WMI (Windows Management Instrumentation) sans être administrateur local ou du domaine (du moins, par défaut). Or WMI est assez puissant pour effectuer du monitoring, il permet de récupérer un grand nombre d’informations très précises et poussées sur un équipement.

Hier, j’ai donc été confronté à un problème qui est, à ce que j’ai vu, assez répandu : comment faire des requêtes WMI à distance, sans pour autant utiliser un compte administrateur du domaine. Vous me direz, “utilises un compte admin local !”. Le problème est que je souhaite monitorer des serveurs de type “Contrôleur de Domaine”, donc sans administrateur local… Après pas mal de recherches et d’essais je suis arrivé à une solution que je vais partager avec vous.

La solution s’organise en 3 parties : le réseau, WMI et DCOM.

En effet on utilise le réseau pour les appels WMI et ces appels utilisent DCOM comme support.

Read full story

5 Comments »

[Tuto] Centraliser des logs Syslog sous Windows

December 30th, 2009 | by | microsoft, tuto

Dec
30

old-books-1

Un ptit tuto pour finir l’année ça vous dit ?! Moi oui, donc on y va ! Ces deux derniers jours, j’ai fais face à une problématique de centralisation de logs Windows. Le standard retenu est “Syslog”. En effet, l’export des log par définition de l’emplacement réseau d’un partage n’est pas considéré comme propre. Le problème a donc été : comment déployer un système de log du monde Unix dans un environnement full Windows ?

Read full story

1 Comment »