Dès lors que vous savez comment le script fonctionne, vous devez modifier trois valeurs variables et, facultativement, exécuter le script comme un service, afin de lui permettre de superviser constamment cet événement en arrière plan. Sinon, le script fonctionne au premier plan et uniquement quand vous le lancez manuellement. Attribuez
Personnaliser et exécuter le script
une valeur à la variable
sFromEmail (renvoi D) à une adresse
e-mail qui apparaîtra dans la ligne From
du message e-mail. Attribuez une valeur
à la variable sEmailAddress (renvoi
E) à une adresse e-mail qui doit être informée
de la réattribution du rôle
Schema Master. Attribuez une valeur à
la variable sSchemaOwnerName (renvoi
E) au FQDN (Fully Qualified
Domain Name) du serveur possédant
le rôle Schema Master.
Pour savoir quel serveur est le
Schema Master courant, exécutez le
snap-in MMC Active Directory Schema.
Si le snap-in ne figure pas dans la liste
des snap-ins disponibles, tapez
regsvr32 schmmgmt.dll
sur la ligne de commande pour enregistrer
le snap-in. Ensuite, rechargez le
snap-in dans une console personnalisée,
faites un clic droit sur le noeud
Active Directory Schema et cliquez sur
Operations Master. Le rôle Schema
Master apparaît dans la boîte de texte
inférieure de la boîte de dialogue
Change Schema Master.
Vous pouvez utiliser le fichier batch
Sc.bat, que montre le listing 2, pour
demander à CScript d’exécuter
SchemaControl.vbs. Celui-ci attend ensuite
l’event ID 565 avant de finir.
Quand l’événement se produit,
SchemaControl.vbs finit et Sc.bat recharge
SchemaControl.vbs pour qu’il
puisse continuer la supervision. Mettez
SchemaControl.vbs et Sc.bat dans le
même répertoire sur le serveur qui
possède le rôle Schema Master.
Comme SchemaControl.vbs, Sc.bat
n’affiche rien dans la console de commande.
Vous pouvez exécuter Sc.bat comme un service avec le Service
Installer (instsrv.exe) ou le Service
Installation Wizard (srvinstw.exe) et les
outils Applications as Services Utility
(srvany.exe) dans le Microsoft
Windows 2000 Server Resource Kit
Supplement One. Pour des détails sur
l’exécution d’une application comme
un service, voir le fichier Windows
Server Resource Kit Tools Help. Vous
aurez besoin de ces détails après avoir
installé l’Application as Services Utility :
- 1. Ajouter la sous-clé Parameters (de
type REG_SZ). - 2. Sous la sous-clé Parameters, ajouter
le paramètre Application de type
REG_SZ avec une valeur qui pointe
vers Sc.bat et le paramètre App
Directory de type REG_SZ avec une
valeur qui pointe vers le répertoire
opérationnel de Sc.bat. - 3. Configurer le service pour qu’il
démarre automatiquement et se
connecte comme le Local System
Account (il n’est pas nécessaire de
sélectionner le service Allow pour
interagir avec la case desktop).
Dans un monde parfait, il n’est pas
nécessaire d’exécuter un script comme
SchemaControl.vbs. Mais, si vous
attachez une grande importance à la
sécurité, ce script ne pourra que la renforcer.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Les 6 étapes vers un diagnostic réussi
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Afficher les icônes cachées dans la barre de notification
Les plus consultés sur iTPro.fr
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
- Cybercriminalité bancaire : l’IA industrialise les attaques en 2026
- Shadow AI en France : les RSSI alertent, mais la gouvernance des agents IA reste à la traîne
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
