RE: [FRnOG] [TECH]: Audit temps réel d'un Active Directory
Powershell me parais bien pour ca portant. Apres il ne faits as vouloir trop de règles spécifique. Si on se limite a tous changement sur un objet user = envoi email a equipe@ ca devrais le faire. Envoyé à partir de mon Windows Phone De : Fabien LEBRETmailto:fab...@lebret.fr Envoyé : 22/12/2014 23:36 À : Stéphane Jourdainmailto:jourdain_steph...@hotmail.com Cc : frnog-t...@frnog.orgmailto:frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH]: Audit temps réel d'un Active Directory Bonsoir, Il me semble que la solution Varonis (commerciale) fait cela. Bonne soirée, Fabien Le 22 décembre 2014 22:20, Stéphane Jourdain jourdain_steph...@hotmail.com a écrit : Bonjour,Je suis à la recherche d'une solution permettant d'auditer les changements dans un AD.L'objectif est de suivre les évolutions de l'AD en temps réel, exemple:J'ai 4 utilisateurs définit dans le groupe Domain Admin, si jamais ajout d'un autre compte le pôle sécu reçoit une alerte.Modification du mot de passe du compte administratorEvolution du nombre de compte utilisateur. J'ai un Adminsys qui fait des merveilles en PowerShell, mais les tests que nous avons fait deviennent vite des usines à gaz. L'idée est d'avoir un truc simple à mettre en place et à maintenir. Bon je rêve peut-être un peu (en même temps c'est bientôt Noël...) mais si jamais vous aviez des pistes ou retours d’expériences, je suis preneur. Cdt, Stéphane. --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: Spam:************, Re: [FRnOG] [TECH] ipam-dns-dhcpbind
Si tu veux couvrir un maximum de besoins je te conseil la suite solarwind. --- Zoran Lukenic z.luke...@mediactive.fr --- Groupe Mediactive 3-4-10, cité Paradis 75010 Paris Tel : +33 1 55 28 80 60 Fax : +33 1 55 28 80 61 Support technique : 0 892 494 777 www.groupe-mediactive.fr Twitter : @mediactivegroup De : Gilles Mocellinmailto:gilles.mocel...@nuagelibre.org Envoyé : mercredi 6 août 2014 15:27 À : frnog@frnog.orgmailto:frnog@frnog.org Le 06/08/2014 08:11, Jerome Lien a écrit : [...] Pour remplacer ce produit et partir sur un dns en cluster, j'aimerais connaitre un peu ce que vous utilisez dans vos Enterprise et ce qui est disponible sur le marché opensource/commercial. Différentes solutions commercial m'ont déjà été proposé, EfficientIP, bluecat, solarwinds... Mais elles sont rapidement onéreuse et souvent un peu trop lourde à mon gout. Nos besoins : IPAM + interaction avec le serveur BIND un plus - permet la prise en charge d'un cluster de BIND Interface simple qui permet de ajouter/gérer les ip et les bailles dhcp pour une infrastructure gérant 1500ip +/- sur une 15ene de sous réseaux différents. [...] Bonjour, J'ai regardé ce point à nouveau récemment et j'ai vu que cette page Wikipedia propose une bonne liste, et j'ai découvert plein de nouveautés e libre : http://en.wikipedia.org/wiki/IP_address_management J'ai utilisé longtemps IPplan, mais c'était vraiment pas simple, il a fallu que je fasse mes propres scriptes et transformations. Un point important que je ne trouve nul-part, en tout cas de manière explicite : - le prise en compte des mises à jour dynamiques (notamment les serveurs Windows, Exchange...). Que ces infos ne soient pas écrasées à chaque modification faite par l'outil de gestion. A priori, je vois tout de même OpenIPAM qui pourrait le faire, puisqu'il utilise powerDNS et OpenDHCP qui utilisent une base de donnée comme source (https://code.google.com/p/openipam/wiki/Features). Ça n'a pas l'air très fini, et surtout, je ne vois plus de modifications depuis 2012... --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
RE: [FRnOG] [TECH] Problème de peering / routage entre Colt et Completel ?
J'ai également des grosse perte. Ligne très instable. Vous avez plus d'infos? --- Zoran Lukenic z.luke...@mediactive.fr --- Groupe Mediactive -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Fabien V. Envoyé : vendredi 28 juin 2013 18:46 À : frnog@frnog.org Objet : [FRnOG] [TECH] Problème de peering / routage entre Colt et Completel ? Hello, Quelqu'un constaterait-il des problèmes entre Colt et Completel ? Environ 30% de loss entre les 2 et visible sur cette IP : 84.14.152.174 (cpefr_par000587.ia.colt.net) Un techos de l'un ou l'autre aurait-il des infos ? -- --- Fabien VINCENT Twitter : @beufanet --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
RE : [FRnOG] [TECH] probleme peering google / acropolis / free ?
Effectivement ça semble être isolé a FranceIX. Nous avons modifié le routage de notre coté pour palier au soucis. Normalement c'est résolu plus vite que ça mais là visiblement c'est plus important. De : frnog-requ...@frnog.org [frnog-requ...@frnog.org] de la part de adr...@echap.net [adr...@echap.net] Date d'envoi : lundi 25 mars 2013 15:49 À : Julien BREVIERE; frnog@frnog.org Objet : RE: [FRnOG] [TECH] probleme peering google / acropolis / free ? Bonjour, Problème pour un certain opérateur du FranceIX pour joindre Google. Impacté par la panne, on a routé via un autre ixp et aucun soucis, c'est en cours de résolution. Adrien -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Julien BREVIERE Envoyé : lundi 25 mars 2013 15:36 À : frnog@frnog.org Objet : [FRnOG] [TECH] probleme peering google / acropolis / free ? bonjour quelqu'un a-t-il des infos complémentaire sur un peering qui aurait sauté vers google chez un ou plusieurs opérateurs et qui impacterai fortement l'accès aux service du géant américain ? PS: j'espere ne pas m'être fourvoyé dans le taggage du message cordialement, -- -- Julien Brevière --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Recherche solution logiciel Gestion Support Technique et Monitoring d'infrastructure
Bonsoir, J'utilise un soft depuis quelques années qui marche super bien. Spiceworks! Très bon soft gratuit qui fait du management de parc informatique, helpdesk, inventaire logiciel, topologie réseau ( il détecte quel serveur est branché sur quelle prise du switches ) et monitoring. Bien que excellent il a des limites. Le monitoring n'est pas du niveau de nagios. Le portail helpdesk côté client est rigide et quelques incohérence quand on gère beaucoup de serveur dispatche sur plusieurs domaines. À tester absolument. Si non y'a les classique centreon ou nagios brute. Plus dur à mettre en place mais une vrai turie au niveau monitoring. Et pour le helpdesk y'a GLPI qui a fait ces prouvent depuis des années. - Zoran Lukenic - Le 11 févr. 2013 à 20:32, Constantin Pougnand constantin.pougn...@wanadoo.fr a écrit : Salut, Tu peux regarder du côté de HP IMC, pour 'Intelligent Manager Center' [1]. Ca te permet de faire du monitoring et tu as un plugin (nommé SOM) qui te permet de faire du help desk. Tu peux en télécharger une version trial de 60 jours, tous plugins compris, pour tester le produit. J'ai personnellement testé le produit, voici quelques retours en vrac : Installation: Vraiment painfull. Le produit peut normalement s'installer sur du Linux, mais après plusieurs essais infructueux, impossible de le faire fonctionner, malgré le fait de tester avec différents type de database en backend (MySQL, Oracle...). Le support HP ne peut bien sûr t'aider que si tu as acheté le soft. Je l'ai donc installé sur du Windows... Prévoir une machine solide, car le soft est dev en Java, attend toi à une *lourde* consommation mémoire. Côté monitoring : Plutot bien fait. Mecanisme d'auto-discovery, on rentre une communauté SNMP, un range IP, et c'est parti. Le soft peut te générer lui même une topologie en fonction des infos qu'ils t'as récupéré via SNMP, ce qui est plutôt pas mal fait. Pas essayé de faire du monitoring de service. Côté helpdesk: Ca marche. Mais les interfaces et procédures à suivre sont plutot contraignantes. Les process ne sont pas très fluides. Voila en vrac quelques retours, je pourrais préciser en cas de questions. Regards, Constantin [1] http://h17007.www1.hp.com/us/en/products/network-management/IMC_ES_Platform/ Le 11/02/2013 14:17, Yoann THOMAS a écrit : Bonjour à tous, Je suis actuellement à la recherche d'une solution logiciel de gestion de service client, helpdesk ainsi que du monitoring d'infrastructure. Actuellement nous fonctionnons sur un mixe de soft développé en interne et des solution OpenSource pour le monitoring et je me pose la question au vu du temps d'administration et de développement que cela nécessite, si une solution propriétaire ne pourrait pas correspondre à notre besoin. Merci à vous tous pour votre retour d’expérience. Cdt, Yoann --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/