<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Ansible on Aperture Zone</title>
    <link>https://aperturezone.fr/tags/ansible/</link>
    <description>Recent content in Ansible on Aperture Zone</description>
    <image>
      <url>https://aperturezone.fr/logo.webp</url>
      <link>https://aperturezone.fr/logo.webp</link>
    </image>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr-fr</language>
    <lastBuildDate>Thu, 02 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://aperturezone.fr/tags/ansible/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Sauvegarder ses GPO avec Ansible et WinRM</title>
      <link>https://aperturezone.fr/posts/backup_gpo/</link>
      <pubDate>Thu, 02 Apr 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/backup_gpo/</guid>
      <description>&lt;p&gt;Les Group Policy Objects sont au cœur de toute infrastructure Active Directory sérieuse. Elles définissent les paramètres de sécurité, les droits, les configurations des postes, les restrictions logicielles. En cas de sinistre, de mauvaise manipulation, ou simplement d&amp;rsquo;un besoin de revenir en arrière après un changement, ne pas avoir de sauvegarde de ses GPO c&amp;rsquo;est s&amp;rsquo;exposer à des heures de reconstruction laborieuse.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;interface graphique de la console de gestion des stratégies de groupe propose bien une fonction de sauvegarde, mais elle est manuelle, oubliable, et surtout non versionnée. L&amp;rsquo;objectif de cet article est de l&amp;rsquo;automatiser proprement avec Ansible via WinRM, sur une infrastructure comportant &lt;strong&gt;deux domaines Active Directory distincts&lt;/strong&gt;, avec archivage long terme sur un NAS et rapport par mail.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Active Directory : krbtgt, de la théorie à la pratique</title>
      <link>https://aperturezone.fr/posts/krbtgt2/</link>
      <pubDate>Wed, 01 Apr 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/krbtgt2/</guid>
      <description>&lt;p&gt;Dans la &lt;a href=&#34;https://aperturezone.fr/posts/krbtgt/&#34;&gt;première partie de cet article&lt;/a&gt;, on a posé les bases : ce qu&amp;rsquo;est le compte krbtgt, pourquoi le Golden Ticket est une menace sérieuse, et une architecture Ansible théorique pour automatiser les rotations. Si vous n&amp;rsquo;avez pas lu cette partie, je vous encourage à commencer par là.&lt;/p&gt;
&lt;p&gt;Ici on passe aux choses sérieuses. Le playbook de la partie 1 était volontairement simplifié pour illustrer le concept. En environnement de production réel, les choses se compliquent — le script interactif qui refuse d&amp;rsquo;être piloté, le fichier XML qui n&amp;rsquo;est pas trouvé, le double-hop Kerberos qui bloque tout, la forêt racine qui n&amp;rsquo;est pas celle qu&amp;rsquo;on croit. Autant d&amp;rsquo;obstacles que j&amp;rsquo;ai rencontrés et résolus, que je vous documente ici.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Active Directory : krbtgt le compte qui fait peur</title>
      <link>https://aperturezone.fr/posts/krbtgt/</link>
      <pubDate>Wed, 25 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/krbtgt/</guid>
      <description>&lt;p&gt;Il y a des éléments dans Active Directory qu&amp;rsquo;on oublie totalement parce qu&amp;rsquo;ils n&amp;rsquo;apparaissent jamais dans les opérations courantes. Le compte &lt;strong&gt;krbtgt&lt;/strong&gt; en fait partie. Invisible dans le quotidien, il est pourtant au cœur de toute l&amp;rsquo;authentification Kerberos de votre domaine — et sa compromission est l&amp;rsquo;un des scénarios les plus catastrophiques qu&amp;rsquo;un attaquant puisse déclencher.&lt;/p&gt;
&lt;p&gt;Dans cet article, on va explorer ce qu&amp;rsquo;est vraiment ce compte, pourquoi il faut changer son mot de passe régulièrement, et comment automatiser cette opération proprement avec &lt;strong&gt;Ansible&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Automatiser le backup des config d&#39;équipements réseau avec Ansible</title>
      <link>https://aperturezone.fr/posts/ansible2/</link>
      <pubDate>Mon, 23 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/ansible2/</guid>
      <description>&lt;p&gt;Dans un homelab ou une infrastructure pro, les équipements réseau sont souvent les grands oubliés des stratégies de sauvegarde. On pense à sauvegarder les VMs, les données, les serveurs — mais rarement les configurations des switches et des bornes WiFi. Pourtant, en cas de panne ou de remplacement matériel, ne pas avoir la configuration sous la main peut coûter des heures de reconstruction.&lt;/p&gt;
&lt;p&gt;Dans cet article, on va mettre en place un playbook Ansible qui sauvegarde automatiquement les configurations de nos équipements réseau, les stocke localement avec une rétention de 30 jours, et envoie un rapport HTML par mail à chaque exécution.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Automatisation avec Ansible</title>
      <link>https://aperturezone.fr/posts/ansible/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/ansible/</guid>
      <description>&lt;h3 id=&#34;mise-à-jour-des-paquets-synchro-ntp-et-notifications-par-e-mail-html-sur-ubuntu-2404&#34;&gt;Mise à jour des paquets, synchro NTP et notifications par e-mail HTML sur Ubuntu 24.04&lt;/h3&gt;
&lt;hr&gt;
&lt;p&gt;Gérer manuellement plusieurs serveurs Linux devient vite fastidieux et source d&amp;rsquo;erreurs : oubli d&amp;rsquo;une mise à jour, décalage horaire non détecté, configuration NTP hétérogène&amp;hellip; Ansible répond à ce problème en permettant d&amp;rsquo;automatiser l&amp;rsquo;administration système de façon reproductible, sans agent à installer sur les machines cibles.&lt;/p&gt;
&lt;p&gt;Nous allons mettre en place un serveur Ansible sous &lt;strong&gt;Ubuntu 24.04 LTS&lt;/strong&gt;, configurer un inventaire de serveurs, et déployer un playbook complet qui réalise en une seule exécution :&lt;/p&gt;</description>
    </item>
    
  </channel>
</rss>
