Archives de Catégorie: Techniques

Présentation de l’ « OWA Server Automatic Installer for SharePoint 2013 »


Présentation de l’ « OWA Server Automatic Installer for SharePoint 2013 ».

Benoit indiques : « Si je communique sur cet outil avant sa sortie, c’est avant tout pour recueillir les avis et autres idées qui pourraient m’aider à l’améliorer.

Donc : si vous avez des choses à dire sur ce que vous venez de lire, je vous invite à m’écrire sur contact@asipe.net.

Au jour d’aujourd’hui, j’ai testé l’outil en HTTP et HTTPS, avec succès. Il me reste encore du travail à faire, mais d’ores-et-déjà j’aurai prochainement besoin de beta-testeurs-volontaires, capables de lancer un script PowerShell sur un serveur 2008 R2 SP1 ou 2012 :)

Si le sujet vous intéresse, envoyez-moi un mail. »

Pierre Erol GIRAUDY

UGSF – AZEO – MVP

http://www.ugsf.fr

 

Publicités

Poster un commentaire

Classé dans 2013, SHAREPOINT 2013, Techniques

Pour une bonne approche de la sécurité de SharePoint 2010


La sécurité est un sujet très important pour n’importe quelle technologie.

Une technologie comme SharePoint 2010 demande une approche claire (plan de gouvernance de sécurité – PGS). A suivre …

Il est important que vous compreniez comment les autorisations de SharePoint fonctionnent et notammen,t comment SharePoint 2010 s’appuie sur des systèmes externes pour l’authentification.

  1. Les basics :

Bulletins de sécurité Prochain préavis : 06 décembre 2012 http://technet.microsoft.com/fr-fr/security/bulletin/

  1. Voir aussi :

http://technet.microsoft.com/fr-fr/security/advisory

et

http://technet.microsoft.com/fr-fr/security/ff852094

  1. Sécurité OFFICE 2010 :

Microsoft Office 2010 possède de nouvelles fonctionnalités de sécurité qui vous donnent le contrôle.

http://www.microsoft.com/fr-fr/security/pc-security/office2010.aspx

  1. Comment choisir un pare-feu :

http://www.microsoft.com/fr-fr/security/pc-security/firewalls-choosing.aspx

Une petite expérience : J’ai testé la démarche de Liam (MVP)

http://blog.helloitsliam.com/Lists/Posts/Post.aspx?ID=101

Effectivement après un passage sur : http://www.shodanhq.com/

En faisant les bonnes requêtes, on voit ce qu’il indique (passez le paramètre FR et là c’est nos sites qui montent)…

la syntaxe de la requéte : microsoftsharepointteamservices country:FR city: »Paris »

J’ai commenté ces aspects dans le Yammer du club UGSF (www.ugsf.fr)

———————————————————————————————-

Cela nous amène à envisager de mieux protéger SharePoint 2010 :

  • Planifier le renforcement de la sécurité (SharePoint Foundation 2010)

http://technet.microsoft.com/fr-fr/library/cc288143(v=office.14).aspx

Lire l’article c’est un minimum pour la sécurité de SP2010

  • Posez-vous la question avez-vous fait ceci ? :

Bloquez l’accès externe au port qui est utilisé pour le site Administration centrale.

  • Puis vient l’étape SQL :

https://www.facebook.com/editnote.php?draft&note_id=10151273827459394&id=758858459

Pour sécuriser des environnements de batterie de serveurs, il est recommandé de procéder comme suit :

  1. Bloquez le port UDP 1434.
  2. Configurez les instances nommées de SQL Server pour être à l’écoute sur un port non standard (autre que le port TCP 1433 ou le port UDP 1434).
  3. Pour plus de sécurité, bloquez le port TCP 1433 et réattribuez le port utilisé par l’instance par défaut à un autre port.
  4. Configurez les alias clients SQL Server sur tous les serveurs Web frontaux et les serveurs d’applications de la batterie de serveurs. Une fois bloqué le port TCP 1433 ou le port UDP 1434, les alias clients SQL Server sont nécessaires sur tous les ordinateurs qui communiquent avec l’ordinateur exécutant SQL Server.
  • Et au final il faut vérifier les comptes…

Cet article décrit les comptes que vous devez prévoir. Les comptes sont regroupés selon le champ d’application.

Après avoir terminé l’installation et la configuration des comptes, assurez-vous que vous n’utilisez pas le compte système Local pour exécuter des tâches administratives ou à naviguer sur les sites.

http://technet.microsoft.com/fr-fr/library/cc288210(v=office.14).aspx

  • Comptes d’administration et de service requis pour le déploiement initial (SharePoint Foundation 2010)

http://technet.microsoft.com/fr-fr/library/ee662519(v=office.14).aspx

  1. Coté developpeurs (c’est un peu plus complexe).
  • Cette section de Microsoft SharePoint 2010 Software Development Kit (SDK) fournit des informations sur la sécurité dans SharePoint Foundation.

http://msdn.microsoft.com/fr-fr/library/ee537811(v=office.14).aspx

  • Le SDK : le livre de chevet du dev.SP.

http://msdn.microsoft.com/fr-fr/library/ee557253(v=office.14).aspx

  1. Puis lire : Nouveautés : améliorations en matière de sécurité

http://msdn.microsoft.com/fr-fr/library/ff407581.aspx

  • Et le petit plus :

Meilleures pratiques en matière de sécurité pour les développeurs dans SharePoint 2010

http://msdn.microsoft.com/fr-fr/library/gg552614(v=office.14).aspx

Sommaire :

  1. Présentation des meilleures pratiques liées à la sécurité pour SharePoint
  2. Meilleures pratiques liées à la sécurité pour SharePoint : scripts intersite
  3. Meilleures pratiques liées à la sécurité pour SharePoint : contrefaçon de demande intersite
  4. Meilleures pratiques liées à la sécurité pour SharePoint : élévation de privilège
  5. Meilleures pratiques liées à la sécurité pour SharePoint : déni de service
  6. Meilleures pratiques liées à la sécurité pour SharePoint : divulgation d’informations
  7. Conclusion
  8. Ressources supplémentaires

Pour ceux qui veulent approfondir ce sujet :

Security resource center | SharePoint 2010

http://msdn.microsoft.com/fr-fr/sharepoint/ff660758.aspx

P. Erol GIRAUDY

MVP – Pdt UGSF – AZEO.

http://www.ugsf.fr

http://about.me/giraudyerol

http://wp.me/p16RFm-oc

2 Commentaires

Classé dans Sécurité, SharePoint, Techniques

SharePoint Server 2010 Déploiement et administration de la plate-forme


Ce nouveau livre sur SharePoint Server 2010 s’adresse aux professionnels de l’informatique qui souhaitent mettre en œuvre cette solution de travail collaboratif au sein de leur entreprise. La lecture de ce livre nécessite des connaissances de base sur l’utilisation des sites SharePoint et sur les fonctionnalités majeures proposées par le produit. À travers ce livre, l’auteur donne la possibilité au lecteur de maîtriser les différentes fonctionnalités offertes par les outils d’administration fournis par l’éditeur, mais aussi tous les aspects du déploiement ou de la gestion opérationnelle de la plate-forme. Il propose également un certain nombre de bonnes pratiques et de recommandations issues d’une expérience terrain importante qui permettront au lecteur de gagner un temps considérable dans la mise en œuvre de son projet.

Le livre est organisé en neuf chapitres. Le premier chapitre retrace l’historique des technologies SharePoint et des nouvelles fonctionnalités de la version 2010. Le deuxième chapitre identifie le travail préparatoire pour la planification et le déploiement de cette plate-forme et de ses prérequis. Le chapitre suivant décrit les différentes étapes d’installation et de sécurisation du produit. Le chapitre 4 traite des différentes fonctions d’administration disponibles via la console d’administration centrale et présente, entre autres, la mise en place du plan de gouvernance, élément essentiel dans la mise en œuvre d’une solution fiable et pérenne.

Les chapitres suivants couvrent différents sujets relatifs au paramétrage des applications de service, au moteur de recherche intégré au produit, à l’hébergement et à la création de sites. Un chapitre porte un focus particulier sur la gestion de la Business Intelligence, via la fonctionnalité Excel Services et l’intégration de formulaires InfoPath. Enfin le dernier chapitre traite des aspects de surveillance, de contrôle et d’optimisation de la plateforme, y compris à partir d’outils tiers.

Les chapitres du livre :
Avant-propos – Présentation des technologies SharePoint – Planification du déploiement de SharePoint – Installation de SharePoint Server 2010 – Administration de SharePoint Server 2010 – Applications de service – Recherche et indexation – Hébergement de sites – Collections de sites – Optimisation et résolution des problèmes

http://www.editions-eni.fr/Livres/SharePoint-Server-2010-Deploiement-et-administration-de-la-plate-forme/.4_3a6222cf-b921-41f5-886c-c989f77ba994_98f0571a-9365-4c13-a1f0-4a28ad121128_1_0_d9bd8b5e-f324-473f-b1fc-b41b421c950f.html?xtor=ES-1864-[RI10SHAAD-Tech-FR]

Auteur : Sylvain GAUMÉMarc BENISTY

Collection : Ressources Informatiques

Pierre Erol GIRAUDY

MVP_Horizontal_FullColor

Poster un commentaire

Classé dans Gouvernance, Livre, SharePoint, Techniques

5 Pillars of SharePoint Governance


5 Pillars of #SharePoint Governance – Learn from our expert Chris McNulty (@CMcNulty2000)

Of the five pillars of SharePoint governance – security, auditing, reliability, usability, and supportability – security is often the first pillar established. A comprehensive SharePoint governance program will implement processes to secure content, maintain the proper permissions for users and administrators, and make sure that your servers are secured with the latest patches and updates.

This tech brief explains how Quest’s solutions for SharePoint – particularly Server Administrator for SharePoint and Site Administrator for SharePoint – will optimize your SharePoint security governance program.

Lui_HIPPO_SP2010

Poster un commentaire

Classé dans Gouvernance, SharePoint, Techniques

5 Pillars of SharePoint Governance


5 Pillars of #SharePoint Governance – Learn from our expert Chris McNulty (@CMcNulty2000)

Of the five pillars of SharePoint governance – security, auditing, reliability, usability, and supportability – security is often the first pillar established. A comprehensive SharePoint governance program will implement processes to secure content, maintain the proper permissions for users and administrators, and make sure that your servers are secured with the latest patches and updates.

This tech brief explains how Quest’s solutions for SharePoint – particularly Server Administrator for SharePoint and Site Administrator for SharePoint – will optimize your SharePoint security governance program.

Lui_HIPPO_SP2010

Poster un commentaire

Classé dans Gouvernance, SharePoint, Techniques

SharePoint 2010 : Guide d’évaluation pour les professionnels de l’informatique


Ce guide d’évaluation est conçu pour fournir aux professionnels de l’informatique une présentation et une vue d’ensemble des fonctionnalités SharePoint Server 2010 les plus adaptées pour installer, gérer et configurer la batterie SharePoint.

This evaluation guide is designed to give the IT professional an introduction and overview of the SharePoint Server 2010 features that are most pertinent to installing, managing, and configuring the SharePoint farm.

Il existe en français et en anglais

http://www.microsoft.com/downloads/fr-fr/details.aspx?familyid=110318ec-0238-4811-8fc7-ec4399d3c100&displaylang=fr

Pierre Erol GIRAUDY

MVPICT7UGSFSummit Québec

PierreErolGiraudy_Big MVP_Horizontal_FullColor

Mots clés Technorati : ,,,

Poster un commentaire

Classé dans Formation, Gouvernance, SharePoint, Techniques

SharePoint Document Viewing and Imaging


The question how you find, view, preview, collaborate, and work on your documents in SharePoint. A configurable solution designed exclusively for SharePoint providing fast viewing and document thumbnails. http://www.vizit.com/learn

An other solution from Xavier Vanneste (MVP) : http://blog.xvanneste.com/Documents/Documents/Forms/AllItems.aspx

This project extends the features of SharePoint 2010 and the Office Web Apps allowing to display thumbnails of all of the SharePoint Portal document.

See the docs and go on Codeplex

Pierre Erol GIRAUDY

PierreErolGiraudy_Big  MVP_Horizontal_FullColor

Poster un commentaire

Classé dans SharePoint, Techniques

Profile synchronization guide for SharePoint Server 2010


This book describes how to plan and configure profile synchronization in Microsoft SharePoint Server 2010. Also included is technical reference information about profile properties, data types, and permissions. The content in this book is a copy of selected content in the SharePoint Server 2010 technical library (http://go.microsoft.com/fwlink/?LinkId=181463) as of the publication date. For the most current content, see the technical library on the Web.

Download Details – Microsoft Download Center – Profile synchronization guide for SharePoint Server 2010

CLUB UGSF  Club moss2007

EROLMVPMOSS LogoCLUBSPSFR

Poster un commentaire

Classé dans active directory, SharePoint, Techniques

MOSDAL (Microsoft Online Services Diagnostics and Logging) Support Toolkit


MOSDAL can be used to run network diagnostics against a data center where data resides. Or, MOSDAL can be used to collect system, network, and service-enabled application configuration information, logs, registry keys, file versions, and other related data. Regardless of network diagnostics or data collection execution type, the toolkit always creates a log file that is named MOSDALLog.txt to track progress as the tool runs. MOSDAL takes an average of 8 to 10 minutes to complete data collection and an average of 20 to 25 minutes to complete network diagnostics.
NOTE: The MOSDAL support toolkit collects information about the computer’s configuration in the context of the user who is currently logged on to the system and who runs the tool. The toolkit can be run by an administrator or by a non-administrative user.

Download details: MOSDAL (Microsoft Online Services Diagnostics and Logging) Support Toolkit

EROLMVPMOSS

Poster un commentaire

Classé dans Gouvernance, outil, Techniques

SQL Server 2008 R2 Update for Developers Training Kit (May 2011 Update)


This training kit is a great resource for developers, trainers, consultants and evangelists who need to understand SQL Server 2008 and SQL Server 2008 R2 improvements from a developer perspective. It contains a rich set of presentations, demos, hands-on labs and videos that are perfect for self-paced learning or for conducting your own training.

Download details: SQL Server 2008 R2 Update for Developers Training Kit (May 2011 Update)

EROLMVPMOSS  MVPLogoJPEG

Poster un commentaire

Classé dans Gouvernance, SQL, Techniques