Mise en place des logs circulaires avec le DAG Exchange 2010

La fonctionnalité DAG d’Exchange 2010 permet de copier les bases de données entre deux serveurs ou plus et dans la limite de 16.

L’interêt de faire de la tolérance de panne locale avec du RAID disparait donc car nous pouvons faire un “RAID” de serveurs qui partagent nos bases par copie.

Alors dans la même optique pourquoi garder les logs sur les serveurs si nous avons une tolérance de panne entre serveurs.

Le point bloquant est souvent la mise en place du DAG qui demande les logs normaux. Mais rien n’empêche une fois l’amorce des bases faites(seed) de passer les logs en circulaires.

Un petit coup de powershell pour le faire rapidement:

get-mailboxdatabase | set-mailboxdatabase -CircularLoggingEnabled $true

Utilisation des groupes restreints dans les GPOs pour définir les administrateurs locaux

Une fonctionnalité intéressante des GPOs est de pouvoir gérer l’appartenance aux groupes pour les postes.

Cette fonction est le groupe restreint.

Prenons un exemple, dans votre entreprise, le support technique doit pouvoir accèder à tous les postes sans être forcement dans les administrateurs du domaine

On va donc ajouter au groupe local Administrateurs les groupes et les utilisateurs suivants:
Administrator (Compte Admin en version US)
Administrateur (Compte Admin en version FR)
Domain Admins
Groupe Support

GroupesRetreints

On fera la même chose pour le groupe Administrators car pas de chance windows tient compte de la langue et ne passe pas par les SID.