Erreurs courantes lors de la configuration d'Active Directory

Voici les erreurs les plus courantes rencontrées lors de la configuration de l'analyse Active Directory de Stoïk.

  1. Échec du respect des prérequis lors du lancement de l'analyse

  2. Fermeture automatique du script après exécution

  3. Message « PingCaste a cessé de fonctionner »

1. Échec du respect des prérequis lors du lancement de l'analyse

La plupart du temps, ces bugs sont liés à une configuration incorrecte du point de terminaison (poste de travail ou serveur) utilisé pour déployer l'analyse. Le point de terminaison doit répondre aux prérequis suivants :

  • Version de Windows

    • Windows 10 ou ultérieur sur un poste de travail

    • Windows Server 2012 R2 ou ultérieur sur un serveur

  • Avoir accès à Internet

  • Être inscrit dans Active Directory et connecté au contrôleur de domaine

  • Être connecté avec un compte administrateur de domaine

  • Autoriser l'exécution de scripts non signés

    • 1re solution -> Exécuter la commande suivante : Set-ExecutionPolicy Unrestricted -Scope LocalMachine

    • 2e solution -> Ajouter le fichier binaire à la liste d'ignorés dans Defender ou une solution similaire. Ensuite, modifier la stratégie d'exécution : Set-ExecutionPolicy Bypass -Scope Process, puis exécuter le script.

  • Utiliser un script téléchargé il y a moins de 24 heures

  • Avoir la dernière version de PowerShell

    • Exécuter la commande suivante pour vérifier la version actuelle : $PSVersionTable.PSVersion

2. Fermeture automatique du script après exécution

Cela signifie que l'exécution des scripts est restreinte sur le terminal. Voici une solution en trois étapes :

  1. Télécharger le script et aller dans Téléchargements, puis taper powershell -ep bypass dans la barre de recherche :

  2. La console PowerShell devrait s'ouvrir automatiquement. Une fois ouverte, taper & '.\ puis appuyer sur « TAB » jusqu'à ce que le bon fichier de script soit visible :

  3. Appuyer sur « Entrée ».

3. Message « PingCastle a cessé de fonctionner »

Dans ce cas, assurez-vous que les deux des conditions suivantes sont remplies :

  1. Vous disposez d'une connexion Internet sur votre contrôleur de domaine

  2. Votre pare-feu ne bloque pas l'accès à https://api.prod.ad-scan.cyber.stoik.io

Mis à jour

Ce contenu vous a-t-il été utile ?