<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>sysadmin &#8211; Le blogue de NausicaMedia</title>
	<atom:link href="https://nausicamedia.fr/blog/tag/sysadmin/feed/" rel="self" type="application/rss+xml" />
	<link>https://nausicamedia.fr/blog</link>
	<description>Architecte de solutions pour l&#039;entreprise</description>
	<lastBuildDate>Mon, 10 Aug 2026 10:40:56 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://i0.wp.com/nausicamedia.fr/blog/wp-content/uploads/2025/10/cropped-photo-1-copie.jpeg?fit=32%2C32&#038;ssl=1</url>
	<title>sysadmin &#8211; Le blogue de NausicaMedia</title>
	<link>https://nausicamedia.fr/blog</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">42773433</site>	<item>
		<title>UniFi 10.5 peut-il enfin rendre les changements réseau moins risqués ?</title>
		<link>https://nausicamedia.fr/blog/unifi-10-5-peut-il-enfin-rendre-les-changements-reseau-moins-risques/</link>
					<comments>https://nausicamedia.fr/blog/unifi-10-5-peut-il-enfin-rendre-les-changements-reseau-moins-risques/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 10:37:00 +0000</pubDate>
				<category><![CDATA[Ubiquiti]]></category>
		<category><![CDATA[Gestion de projet]]></category>
		<category><![CDATA[monitoring]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[unifi]]></category>
		<guid isPermaLink="false">https://nausicamedia.fr/blog/?p=2829</guid>

					<description><![CDATA[Qui aime gérer un changement de réseau à distance sans aucune angoisse ? La gestion d&#8217;un réseau sensible et complexe qui se situe à 500 kilomètres oblige à bien réfléchir et à soupeser le pour et le contre. Avec UniFi Network 10.5, Ubiquiti s’attaque enfin à une douleur très concrète : le moment où une [&#8230;]]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Introducing: UniFi Network 10.5" width="500" height="281" src="https://www.youtube.com/embed/bDusZUPGjWI?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Qui aime gérer un changement de réseau à distance sans aucune angoisse ? La gestion d&rsquo;un réseau sensible et complexe qui se situe à 500 kilomètres oblige à bien réfléchir et à soupeser le pour et le contre. Avec UniFi Network 10.5, Ubiquiti s’attaque enfin à une douleur très concrète : le moment où une équipe modifie un réseau et sait qu’une petite erreur peut se transformer en longue journée.</p>



<h2 class="wp-block-heading">Contexte : l&rsquo;origine du vrai problème </h2>



<p class="wp-block-paragraph">Le problème n’est pas seulement la complexité technique. Il vient aussi du fait que beaucoup d’équipes administrent des environnements de plus en plus distribués avec des marges de manœuvre de plus en plus faibles.</p>



<p class="wp-block-paragraph">Une PME multi‑sites, une école, un commerce avec plusieurs points de vente : tout le monde veut de la visibilité, de la rapidité et moins d’interruptions. Mais dans beaucoup de cas, les changements réseau restent émotionnellement coûteux. Pourquoi ? Parce qu’un VLAN mal appliqué, un mauvais paramètre sur un switch ou une modification poussée trop vite peut couper l’accès précisément à l’outil dont vous avez besoin pour corriger le problème.</p>



<p class="wp-block-paragraph">On présente souvent le réseau comme une question d’architecture. C’est vrai. Mais c’est aussi une question de sérénité opérationnelle. Et cette dimension est trop souvent sous-estimée.</p>



<h2 class="wp-block-heading">Ce que Ubiquiti change concrètement</h2>



<p class="wp-block-paragraph">UniFi Network 10.5 introduit plusieurs briques qui vont dans le bon sens, notamment :</p>



<ul class="wp-block-list">
<li><strong>Test &amp; Confirm</strong>, qui évite de considérer un changement comme définitif tant que les équipements clés ne confirment pas le bon retour de connectivité ;</li>



<li>un mécanisme de <strong>rollback automatique</strong> pour revenir à l’état précédent si la modification casse l’accès ;</li>



<li>des améliorations de <strong>stabilité et de comportement réseau</strong> comme Link Debounce et Auto STP Edge ;</li>



<li>une meilleure <strong>visibilité</strong>, dans la continuité des évolutions récentes d’UniFi sur la topologie, la chronologie d’activité et la visibilité d’infrastructure.</li>
</ul>



<p class="wp-block-paragraph">Ce que cela change est simple à formuler : l’interface ne sert plus seulement à configurer, elle commence à mieux protéger l’administrateur contre certaines erreurs de déploiement.</p>



<h2 class="wp-block-heading">Utilisation dans la vie réelle</h2>



<p class="wp-block-paragraph">Imaginons un réseau de huit sites avec une petite équipe IT centrale. Chaque site dépend d’un accès distant, d’un ou deux switches, de bornes Wi‑Fi et d’une passerelle. Jusqu’ici, chaque changement un peu sensible — segmentation, politique Wi‑Fi, modification d’uplink, nettoyage d’un port profile — crée la même tension : <em>combien de temps d&rsquo;interruption en cas d&rsquo;erreur ?</em></p>



<p class="wp-block-paragraph">Avec UniFi 10.5, une méthode plus saine devient possible :</p>



<ol class="wp-block-list">
<li>identifier les changements réellement risqués et les faire passer en priorité par un scénario <strong>Test &amp; Confirm</strong> ;</li>



<li>documenter quelles confirmations doivent être observées avant de considérer le changement comme validé ;</li>



<li>profiter des vues de topologie et de visibilité d’infrastructure pour vérifier les dépendances avant la modification ;</li>



<li>prévoir un mini runbook de retour arrière, même si le rollback automatique existe ;</li>



<li>utiliser un site pilote ou une plage horaire restreinte pour les premiers déploiements sensibles.</li>
</ol>



<p class="wp-block-paragraph">L’intérêt n’est pas de “faire plus de changements”. L’intérêt est de faire les changements importants avec moins de stress, plus de méthode.</p>



<h2 class="wp-block-heading">Limites et points de vigilance</h2>



<p class="wp-block-paragraph">Attention, un rollback n’est pas une permission de travailler à la légère.</p>



<p class="wp-block-paragraph">D’abord, il faut comprendre ce que le mécanisme couvre réellement dans votre contexte. Tous les incidents ne se ressemblent pas.</p>



<p class="wp-block-paragraph">Ensuite, la visibilité n’est utile que si l’équipe sait la lire. Une topologie plus riche, un historique plus détaillé ou des règles plus intelligentes ne remplacent pas la discipline de documentation si souvent traitée par le mépris.</p>



<p class="wp-block-paragraph">Enfin, dans les environnements multi‑sites, il reste indispensable de distinguer ce qui relève d’une amélioration de confort et ce qui relève d’un vrai filet de sécurité. Les deux sont utiles. Mais les confondre expose à de mauvaises décisions.</p>



<h2 class="wp-block-heading">Élargir : ce que cela change dans l’organisation</h2>



<p class="wp-block-paragraph">Le sujet est plus profond qu’une version logicielle.</p>



<p class="wp-block-paragraph">Quand un outil réseau commence à intégrer des mécanismes de confirmation, de retour arrière et de meilleure lisibilité, il pousse les équipes à sortir d’une culture du « je connais mon infra par cœur » pour aller vers une culture de procédures partagées.</p>



<p class="wp-block-paragraph">Une infrastructure robuste n’est pas seulement une infrastructure qui tient. C’est une infrastructure que plusieurs personnes peuvent comprendre, faire évoluer et dépanner sans dépendre d’un seul cerveau disponible au bon moment.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Le problème de départ n’est pas abstrait : chaque changement réseau à distance porte une part de risque, de stress et parfois d’improvisation. Avec UniFi 10.5, Ubiquiti apporte une réponse très concrète en sécurisant davantage la validation des changements et le retour arrière.</p>



<p class="wp-block-paragraph">Le vrai bénéfice n’est pas seulement technique. C’est la possibilité de transformer une culture de maintenance nerveuse en une pratique un peu plus calme, plus documentée et plus transmissible. Loin d&rsquo;être un petit gain, donc.</p>



<h2 class="wp-block-heading">Travaux pratiques</h2>



<p class="wp-block-paragraph">Choisissez un changement réseau modérément risqué sur un site pilote — par exemple une modification de profil de port ou d’uplink — et testez-le avec un scénario documenté autour de Test &amp; Confirm. Si votre procédure reste floue malgré l’outil, vous avez trouvé le vrai chantier à ouvrir.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/unifi-10-5-peut-il-enfin-rendre-les-changements-reseau-moins-risques/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2829</post-id>	</item>
		<item>
		<title>Apple muscle son MDM</title>
		<link>https://nausicamedia.fr/blog/apple-muscle-son-mdm/</link>
					<comments>https://nausicamedia.fr/blog/apple-muscle-son-mdm/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Tue, 14 Jul 2026 17:40:00 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[mdm]]></category>
		<category><![CDATA[sysadmin]]></category>
		<guid isPermaLink="false">https://nausicamedia.fr/blog/?p=2751</guid>

					<description><![CDATA[Il y a encore trop d’équipes IT qui vivent le déploiement Apple comme une succession de petites urgences. Un Mac à préparer vite. Un iPhone à réinitialiser. Un profil qui ne passe pas. Une app qui manque le jour de l’arrivée d’un collaborateur. Et si le vrai problème n’était pas le nombre d’appareils… mais l’absence [&#8230;]]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image"><img data-recalc-dims="1" decoding="async" src="https://i0.wp.com/t9015571668.p.clickup-attachments.com/t9015571668/2257ecae-8fc8-4bc7-a5db-26d3675d060c/generated-image-1357dc5a-bfc4-4b61-904d-202a7929209d.png?ssl=1" alt=""/></figure>



<p class="wp-block-paragraph">Il y a encore trop d’équipes IT qui vivent le déploiement Apple comme une succession de petites urgences. Un Mac à préparer vite. Un iPhone à réinitialiser. Un profil qui ne passe pas. Une app qui manque le jour de l’arrivée d’un collaborateur.</p>



<p class="wp-block-paragraph">Et si le vrai problème n’était pas le nombre d’appareils… mais l’absence de méthode claire ? Avec <strong>Apple Business</strong>, le nouveau nom d&rsquo;<strong>Apple Business Manager</strong>, Apple pousse une idée simple : la gestion d’un parc Apple ne devrait plus être un chantier artisanal. Elle devrait devenir un système lisible, répétable et beaucoup moins dépendant des héros du service informatique.</p>



<p class="wp-block-paragraph">Dans cet article, l’idée n’est pas de vendre une promesse magique. L’idée est plus humble que ça : comprendre ce que ce virage change concrètement, où il peut faire gagner du temps, et pourquoi il oblige aussi à revoir le rôle du MDM dans votre organisation.</p>



<h2 class="wp-block-heading">Contexte : où est le vrai problème ?</h2>



<p class="wp-block-paragraph">Quand on entend : « notre MDM est compliqué », il s&rsquo;agit rarement du vrai sujet.</p>



<p class="wp-block-paragraph">Le vrai sujet, ce n’est pas seulement l’enrôlement. Ce n’est pas non plus la console. Le vrai sujet, c’est l’accumulation de petites décisions mal planifiées : qui prépare les machines, qui attribue les apps, qui gère les profils, qui documente les exceptions, qui arbitre quand la pratique demande une dérogation.</p>



<p class="wp-block-paragraph">Résultat ?</p>



<ul class="wp-block-list">
<li>L’onboarding dépend d’une personne clé.</li>



<li>La conformité varie d’une équipe à l’autre.</li>



<li>Les réglages « temporaires » deviennent permanents.</li>



<li>Le support passe son temps à corriger des écarts au lieu d’améliorer le système.</li>
</ul>



<p class="wp-block-paragraph">On se raconte alors une histoire pratique : « il nous faut juste un meilleur outil ». C’est confortable. C’est même séduisant. Mais c’est souvent faux.</p>



<p class="wp-block-paragraph">La nouveauté la plus intéressante autour d’Apple en ce moment n’est pas seulement une fonctionnalité technique. C’est le message sous-jacent : <strong>la gestion Apple devient un sujet de planification opérationnelle</strong>, pas seulement de configuration.</p>



<h2 class="wp-block-heading">Ce qu’Apple change concrètement</h2>



<p class="wp-block-paragraph">Dans son annonce officielle, Apple présente&nbsp;<strong>Apple Business</strong>&nbsp;comme une plateforme réunissant la gestion des appareils, des services de productivité et des outils d’administration dans une même expérience. Le point le plus concret pour les équipes IT, c’est l’arrivée d’un&nbsp;<strong>MDM intégré</strong>, de&nbsp;<strong>Blueprints</strong>&nbsp;pour standardiser les configurations, et d’une logique de&nbsp;<strong>déploiement zéro contact</strong>&nbsp;plus lisible pour les PME et structures en croissance (<a href="https://www.apple.com/fr/newsroom/2026/03/introducing-apple-business/" rel="noreferrer noopener" target="_blank">Apple Business</a>).</p>



<p class="wp-block-paragraph">Dit autrement : Apple essaie de réduire la distance entre l’intention et l’exécution.</p>



<p class="wp-block-paragraph">Avant, l’équipe IT devait souvent assembler sa méthode à partir de plusieurs briques : inscription, profils, catalogue d’apps, droits, documentation interne, procédures d’arrivée et de départ. Après, Apple pousse une approche plus unifiée :</p>



<ul class="wp-block-list">
<li>des modèles de configuration reproductibles avec les <strong>Blueprints</strong> ;</li>



<li>une meilleure préparation des appareils avant même leur remise aux utilisateurs ;</li>



<li>une séparation plus claire entre rôles, groupes et usages ;</li>



<li>une expérience plus cohérente pour les collaborateurs qui doivent installer leurs apps et demander de l’aide.</li>
</ul>



<p class="wp-block-paragraph">Ce n’est pas anodin. Parce qu’un parc Apple bien géré, ce n’est pas un parc « moderne ». C’est un parc où l’on supprime les décisions inutiles au quotidien.</p>



<p class="wp-block-paragraph">En parallèle, le débat sur le <strong>declarative device management</strong> continue d&rsquo;alimenter le monde Apple : plusieurs observateurs considèrent désormais que l’ère du « legacy MDM » touche à ses limites, au profit de mécanismes plus natifs, plus prévisibles et moins dépendants d’allers-retours permanents entre serveur et terminaux (<a href="https://9to5mac.com/2026/06/20/apple-work-the-era-of-legacy-mdm-is-over-and-declarative-management-is-the-new-standard/" target="_blank" rel="noreferrer noopener">9to5Mac</a>).</p>



<p class="wp-block-paragraph">La vraie question devient donc :&nbsp;<strong>est-ce que votre organisation gère encore des exceptions, ou commence-t-elle enfin à gérer des standards ?</strong></p>



<h2 class="wp-block-heading">Comment l’utiliser dans un cas réel</h2>



<p class="wp-block-paragraph">Prenons un cas simple : une PME de 80 personnes, réparties sur deux sites, avec une dizaine d’arrivées par mois, quelques iPhone d’entreprise et un historique de configuration « au fil de l’eau ».</p>



<h3 class="wp-block-heading">Avant</h3>



<ul class="wp-block-list">
<li>Le support prépare les Mac un par un.</li>



<li>Les applications ne sont pas les mêmes selon les équipes.</li>



<li>Les réglages de sécurité sont documentés dans un PDF vieux de 18 mois.</li>



<li>Le jour d’une arrivée, quelqu’un découvre toujours qu’il manque un accès, un agent ou un certificat.</li>
</ul>



<h3 class="wp-block-heading">Après</h3>



<p class="wp-block-paragraph">L’objectif n’est pas de tout refaire. L’objectif est de remettre de l’ordre là où il a de l’effet immédiat.</p>



<ol class="wp-block-list">
<li><strong>Définir 3 à 4 Blueprints maximum</strong>
<ul class="wp-block-list">
<li>un modèle standard bureau ;</li>



<li>un modèle direction ;</li>



<li>un modèle terrain/nomade ;</li>



<li>éventuellement un modèle prestataire.</li>
</ul>
</li>



<li><strong>Lister les apps et réglages vraiment communs</strong>
<ul class="wp-block-list">
<li>sécurité ;</li>



<li>navigateur ;</li>



<li>outils collaboratifs ;</li>



<li>VPN ou accès distants ;</li>



<li>configuration d’identité.</li>
</ul>
</li>



<li><strong>Nettoyer les exceptions historiques</strong>
<ul class="wp-block-list">
<li>quelles dérogations sont encore légitimes ;</li>



<li>lesquelles ne sont que des habitudes non challengées.</li>
</ul>
</li>



<li><strong>Documenter le cycle de vie complet</strong>
<ul class="wp-block-list">
<li>arrivée ;</li>



<li>changement de rôle ;</li>



<li>prêt temporaire ;</li>



<li>départ.</li>
</ul>
</li>



<li><strong>Repositionner l’outil déjà en place</strong>
<ul class="wp-block-list">
<li>non comme un simple panneau de réglages ;</li>



<li>mais comme une couche de gouvernance, d’automatisation et de contrôle là où les besoins dépassent le cadre standard.</li>
</ul>
</li>
</ol>



<p class="wp-block-paragraph">C’est là que l’annonce Apple Business devient intéressante, y compris pour les équipes déjà équipées d’un MDM tiers. Pas parce qu’elle remplace mécaniquement ce dernier. Ce serait une lecture trop courte. Mais parce qu’elle oblige à clarifier ce qui doit être <strong>natif, simple et standardisé</strong>, et ce qui mérite une <strong>couche spécialisée</strong>.</p>



<h2 class="wp-block-heading">Limites et points de vigilance</h2>



<p class="wp-block-paragraph">Non, Apple Business ne va pas corriger à lui seul le bricolage que l&rsquo;on se refuse à regarder dans les yeux.</p>



<p class="wp-block-paragraph">Quelques points méritent d’être rappelés :</p>



<ul class="wp-block-list">
<li>un outil intégré ne remplace pas une gouvernance claire ;</li>



<li>un blueprint mal pensé industrialise aussi les erreurs ;</li>



<li>la promesse de simplicité peut masquer des besoins avancés bien réels.</li>
</ul>



<p class="wp-block-paragraph">Et puis il y a une question que beaucoup évitent : <strong>quand avez-vous revu pour la dernière fois vos standards ?</strong></p>



<p class="wp-block-paragraph">Pas vos tickets. Pas vos incidents. Vos standards.</p>



<p class="wp-block-paragraph">C’est souvent là que le désordre commence. On optimise le support, mais on ne revoit jamais le système qu’il est censé supporter.</p>



<h2 class="wp-block-heading">Élargir : ce que cela change dans l’organisation</h2>



<p class="wp-block-paragraph">Le sujet n’est pas « Apple entre sur le terrain du MDM ». Le sujet, c’est que la toise monte pour tous les acteurs et qu&rsquo;ainsi tout le monde en profite.</p>



<p class="wp-block-paragraph">Pour les équipes IT, cela veut dire moins de bricolage ou de zones grises (laissées au hasard)… et plus de valeur dans la clarté opérationnelle.</p>



<ul class="wp-block-list">
<li>Qui décide du standard ?</li>



<li>Qui valide les exceptions ?</li>



<li>Où vit la documentation ?</li>



<li>Quel niveau d’autonomie laisse-t-on aux utilisateurs ?</li>



<li>Qu’est-ce qui doit être automatisé, et qu’est-ce qui doit rester sous contrôle humain ?</li>
</ul>



<p class="wp-block-paragraph">Un bon environnement Apple n’est pas celui qui impressionne en démonstration. C’est celui qui tient quand personne n’a le temps. Quand il y a plusieurs arrivées le même matin. Quand la personne « qui sait » est en congé. Quand un site distant a besoin d’un remplacement en urgence.</p>



<p class="wp-block-paragraph">Autrement dit : la maturité n’est pas dans la console. Elle est dans la répétabilité.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Le problème de départ était simple : trop d’équipes vivent encore leur gestion Apple comme une suite de manipulations manuelles, de dérogations implicites et de dépendances individuelles.</p>



<p class="wp-block-paragraph">Avec Apple Business, Apple remet au centre une idée salutaire : un parc Apple doit pouvoir être préparé, configuré et maintenu avec davantage de standards, de lisibilité et de zéro-contact (<a href="https://www.apple.com/fr/newsroom/2026/03/introducing-apple-business/" rel="noreferrer noopener" target="_blank">Apple Business</a>).</p>



<p class="wp-block-paragraph">La vraie opportunité n’est pas seulement technique. Elle est organisationnelle. Elle oblige à revoir la documentation, la gouvernance des exceptions, la manière dont l’IT construit la confiance au quotidien.</p>



<p class="wp-block-paragraph">Pas besoin de tout révolutionner ce trimestre. Mais il serait dommage de continuer à appeler « complexité » ce qui relève parfois, tout simplement, d’un manque de cadre.</p>



<h2 class="wp-block-heading">CTA (à faire)</h2>



<p class="wp-block-paragraph">Cette semaine, choisissez un seul moment du cycle de vie d’un appareil Apple — l’arrivée d’un collaborateur, par exemple — et documentez-le de bout en bout. Ensuite, demandez-vous honnêtement : qu’est-ce qui pourrait devenir standard, reproductible et zéro-contact dès maintenant ?</p>



<h2 class="wp-block-heading">Sources utiles</h2>



<ul class="wp-block-list">
<li><a href="https://www.apple.com/fr/newsroom/2026/03/introducing-apple-business/" target="_blank" rel="noreferrer noopener">Annonce Apple Business</a></li>



<li><a href="https://9to5mac.com/2026/06/20/apple-work-the-era-of-legacy-mdm-is-over-and-declarative-management-is-the-new-standard/" target="_blank" rel="noreferrer noopener">Analyse 9to5Mac sur la fin du legacy MDM</a></li>



<li><a href="https://www.mosyle.com/news-room" target="_blank" rel="noreferrer noopener">Mosyle News Room</a></li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/apple-muscle-son-mdm/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2751</post-id>	</item>
		<item>
		<title>Ce qui protège vraiment un réseau UniFi, ce n’est pas seulement le firewall !</title>
		<link>https://nausicamedia.fr/blog/ce-qui-protege-vraiment-un-reseau-unifi-ce-nest-pas-seulement-le-firewall/</link>
					<comments>https://nausicamedia.fr/blog/ce-qui-protege-vraiment-un-reseau-unifi-ce-nest-pas-seulement-le-firewall/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 13:00:00 +0000</pubDate>
				<category><![CDATA[Ubiquiti]]></category>
		<category><![CDATA[sysadmin]]></category>
		<guid isPermaLink="false">https://nausicamedia.fr/blog/?p=2734</guid>

					<description><![CDATA[Quand un réseau commence à être menacé, le réflexe est presque toujours le même : on regarde le matériel. Est-ce qu’il faut un nouveau gateway ? Un firewall plus musclé ? Une baie plus propre ? Un lien Internet en plus ? Bien sûr que l’infrastructure compte. Mais ce réflexe cache parfois le vrai sujet [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Quand un réseau commence à être menacé, le réflexe est presque toujours le même : on regarde le matériel. Est-ce qu’il faut un nouveau gateway ? Un firewall plus musclé ? Une baie plus propre ? Un lien Internet en plus ?</p>



<p class="wp-block-paragraph">Bien sûr que l’infrastructure compte. Mais ce réflexe cache parfois le vrai sujet : un réseau tombe rarement dans le chaos uniquement parce qu’il manque de puissance. Il tombe surtout dans le chaos quand il manque de visibilité, de routine et de discipline d’exploitation.</p>



<p class="wp-block-paragraph">Les annonces récentes autour d’UniFi racontent exactement cela. D’un côté, Ubiquiti pousse davantage d’orchestration, de visibilité et de capacités réseau avancées dans UniFi Network 10.5. De l’autre, le Security Advisory Bulletin 064 rappelle brutalement qu’un bon matériel mal maintenu reste un risque très concret.</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Introducing: UniFi Network 10.5" width="500" height="281" src="https://www.youtube.com/embed/bDusZUPGjWI?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<h2 class="wp-block-heading">Contexte : où est le vrai problème ?</h2>



<p class="wp-block-paragraph">Dans beaucoup de PME, d’écoles ou de réseaux multi-sites, l’infrastructure UniFi s’est installée pour de bonnes raisons : simplicité, rapport qualité/prix, cohérence de l’écosystème, administration centralisée. Jusque-là, rien à redire.</p>



<p class="wp-block-paragraph">Le problème apparaît ensuite. Lentement.</p>



<ul class="wp-block-list">
<li>Les sites ne sont plus exactement au même niveau de mise à jour.</li>



<li>Les règles réseau ne sont pas documentées et « vivent » dans plusieurs têtes d&rsquo;administrateurs système.</li>



<li>L’IPv6 arrive « plus ou moins » selon les accès opérateurs.</li>



<li>Les incidents WAN se traitent au fil de l’eau.</li>



<li>Les fenêtres de maintenance ne sont ni planifiées, ni documentées.</li>
</ul>



<p class="wp-block-paragraph">Et pendant ce temps, l’équipe croit encore que son risque principal est matériel. C’est confortable, là aussi. Acheter rassure. Documenter, tester et patcher régulièrement rassure beaucoup moins. Pourtant, c’est souvent là que la stabilité se joue.</p>



<h2 class="wp-block-heading">Ce qu&rsquo;Ubiquiti change concrètement</h2>



<p class="wp-block-paragraph">Les nouveautés publiées par Ubiquiti mettent en avant une évolution intéressante : UniFi ne cherche plus seulement à être facile à déployer. La plateforme cherche à devenir plus exploitable, avec plus de visibilité et plus de contrôle.</p>



<p class="wp-block-paragraph">Parmi les points marquants de&nbsp;<strong>UniFi Network 10.5</strong>, on retrouve notamment :</p>



<ul class="wp-block-list">
<li>une orchestration&nbsp;<strong>multi-sites</strong>&nbsp;plus lisible ;</li>



<li>des évolutions autour de l’<strong>eBGP</strong>&nbsp;;</li>



<li>une meilleure prise en compte du&nbsp;<strong>double stack IPv6</strong>&nbsp;;</li>



<li>une logique plus mature pour piloter un réseau qui n’est plus juste « un seul bâtiment avec un seul accès Internet » (<a href="https://ui.com/whats-new" target="_blank" rel="noreferrer noopener">UI What’s New</a>).</li>
</ul>



<p class="wp-block-paragraph">Autrement dit : Ubiquiti fournit davantage d’outils pour administrer un réseau réel. Pas un réseau de démo. Un réseau avec des dépendances opérateur, des sites distants, des usages différents et des incidents intermittents.</p>



<p class="wp-block-paragraph">Mais l’autre signal de la période est au moins aussi important. Dans le&nbsp;<strong>Security Advisory Bulletin 064</strong>, Ubiquiti détaille plusieurs vulnérabilités affectant des équipements UniFi OS et recommande de monter vers des versions corrigées, notamment&nbsp;<strong>5.1.12 ou ultérieures</strong>&nbsp;selon les appareils (<a href="https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b" rel="noreferrer noopener" target="_blank">Security Advisory Bulletin 064</a>,&nbsp;<a href="https://www.ui.com/download/releases/unifi-os-server" rel="noreferrer noopener" target="_blank">UniFi OS releases</a>).</p>



<p class="wp-block-paragraph">Voilà le vrai contraste.</p>



<p class="wp-block-paragraph">D’un côté, la plateforme devient plus puissante. Un dashboard moderne n’annule pas une version vulnérable. Une belle topologie n’efface pas une routine de mise à jour absente.</p>



<h2 class="wp-block-heading">Comment l’utiliser dans un cas réel</h2>



<p class="wp-block-paragraph">Prenons un réseau de PME réparti sur trois sites : siège, entrepôt, agence commerciale. Tout fonctionne « globalement bien ». Jusqu’au jour où un incident VPN se combine avec une mise à jour repoussée, une configuration non documentée et un accès opérateur qui se comporte différemment selon les sites.</p>



<h3 class="wp-block-heading">Avant</h3>



<ul class="wp-block-list">
<li>chaque site évolue un peu à sa manière ;</li>



<li>les versions ne sont pas revues de manière globale dans une routine commune ;</li>



<li>l’IPv6 n’est pas vraiment suivi ;</li>



<li>on n’a pas de vue synthétique sur les écarts (il manque une vue qui rassemble les différents sites) ;</li>



<li>les changements réseau sont mémorisés (dans la tête d&rsquo;un sysadmin), pas capitalisés (personne ne les inscrits dans une documentation commune).</li>
</ul>



<h3 class="wp-block-heading">Après</h3>



<p class="wp-block-paragraph">L’objectif n’est pas de transformer l’équipe en centre d’exploitation réseau d’un grand groupe. L’objectif est plus modeste. Et plus puissant : rendre le réseau prévisible.</p>



<ol class="wp-block-list">
<li><strong>Faire un inventaire des versions réelles</strong>
<ul class="wp-block-list">
<li>gateways ;</li>



<li>contrôleurs ;</li>



<li>switchs ;</li>



<li>appliances UniFi OS.</li>
</ul>
</li>



<li><strong>Traiter la dette de patching avant tout projet annexe</strong>
<ul class="wp-block-list">
<li>vérifier l’exposition aux vulnérabilités signalées par le Bulletin 064 ;</li>



<li>définir une cible minimale de version ;</li>



<li>planifier la montée par vagues plutôt qu’en réaction.</li>
</ul>
</li>



<li><strong>Utiliser la logique multi-sites pour comparer au lieu de supposer</strong>
<ul class="wp-block-list">
<li>versions ;</li>



<li>politiques ;</li>



<li>comportements WAN ;</li>



<li>écarts de configuration.</li>
</ul>
</li>



<li><strong>Créer une routine d’observation réseau</strong>
<ul class="wp-block-list">
<li>état WAN ;</li>



<li>événements récurrents ;</li>



<li>présence et qualité de l’IPv6 ;</li>



<li>incidents intermittents.</li>
</ul>
</li>



<li><strong>Documenter les changements comme des décisions d’exploitation</strong>
<ul class="wp-block-list">
<li>qui a modifié quoi ;</li>



<li>pourquoi ;</li>



<li>sur quel périmètre ;</li>



<li>avec quel plan de retour arrière.</li>
</ul>
</li>



<li><strong>Tester sur un périmètre limité avant généralisation</strong>
<ul class="wp-block-list">
<li>un site pilote ;</li>



<li>une fenêtre de maintenance claire ;</li>



<li>une validation des services critiques après changement.</li>
</ul>
</li>
</ol>



<p class="wp-block-paragraph">Ce que change Ubiquiti ici, ce n’est pas seulement la liste de fonctionnalités. C’est la possibilité de sortir d’une administration « au feeling ».</p>



<h2 class="wp-block-heading">Limites et points de vigilance</h2>



<p class="wp-block-paragraph">Il faut rester lucide.</p>



<ul class="wp-block-list">
<li>Toutes les nouveautés d’UniFi 10.5 ne sont pas utiles à tous les contextes.</li>



<li>Les fonctions avancées comme l’eBGP ne servent pas de la même façon à une petite structure et à un réseau plus distribué.</li>



<li>Une montée de version n’est jamais un acte purement administratif : il faut du test, un calendrier, un minimum de communication.</li>



<li>La visibilité multi-sites n’a de valeur que si quelqu’un la regarde vraiment et agit sur les écarts observés.</li>
</ul>



<p class="wp-block-paragraph">Et surtout :&nbsp;<strong>la sécurité ne se délègue pas au matériel</strong>.</p>



<p class="wp-block-paragraph">C’est peut-être la phrase la plus utile de la semaine. Une appliance peut être excellente. Si personne ne suit les versions, les bulletins de sécurité et les dépendances d’exploitation, elle devient juste une excellente appliance vulnérable.</p>



<h2 class="wp-block-heading">Élargir : ce que cela change dans l’organisation</h2>



<p class="wp-block-paragraph">Un réseau bien tenu, ce n’est pas seulement un réseau qui fonctionne. C’est un réseau que l’on comprend.</p>



<p class="wp-block-paragraph">Cela change beaucoup de choses pour l’équipe IT :</p>



<ul class="wp-block-list">
<li>on passe d’une culture du dépannage à une culture de la routine ;</li>



<li>on remplace les interventions héroïques par des fenêtres de maintenance assumées ;</li>



<li>on transforme les connaissances tacites en documentation utile ;</li>



<li>on réduit la fragilité créée par les écarts entre sites.</li>
</ul>



<p class="wp-block-paragraph">Et là, une question mérite d’être posée franchement :&nbsp;<strong>quand avez-vous regardé pour la dernière fois votre réseau UniFi comme un système vivant, et non comme une suite d’équipements ?</strong></p>



<p class="wp-block-paragraph">Parce que c’est cela, le fond du sujet. L’outil évolue. Les fonctionnalités progressent. Les appliances montent en gamme. Très bien.</p>



<p class="wp-block-paragraph">Mais la vraie maturité commence le jour où l’on traite les versions, la visibilité, les patchs et la documentation comme des éléments de sécurité à part entière.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Le problème de départ semblait matériel. En réalité, il est souvent méthodologique.</p>



<p class="wp-block-paragraph">Les nouveautés d’UniFi 10.5 renforcent la visibilité et la capacité d’orchestration des réseaux réels (<a href="https://ui.com/whats-new" rel="noreferrer noopener" target="_blank">UI What’s New</a>). Dans le même temps, le Bulletin 064 rappelle qu’un réseau UniFi mal patché reste exposé, même s’il est bien dimensionné (<a href="https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b" rel="noreferrer noopener" target="_blank">Security Advisory Bulletin 064</a>).</p>



<p class="wp-block-paragraph">Le gain concret, pour une équipe, n’est donc pas seulement d’avoir plus de puissance. C’est d’avoir plus de méthode : une routine de mise à jour, une lecture multi-sites, une documentation claire et des arbitrages d’exploitation explicites.</p>



<p class="wp-block-paragraph">Ce n’est pas spectaculaire. C’est mieux que ça. C’est ce qui évite les incidents stupides.</p>



<h2 class="wp-block-heading">CTA (à faire)</h2>



<p class="wp-block-paragraph">Prendre trente minutes cette semaine pour faire trois choses : lister les versions UniFi OS réellement en production, vérifier votre exposition aux correctifs liés au Bulletin 064, et noter noir sur blanc votre prochaine fenêtre de maintenance réseau.</p>



<p class="wp-block-paragraph">Rien que ça peut déjà changer le niveau de risque.</p>



<h2 class="wp-block-heading">Sources utiles</h2>



<ul class="wp-block-list">
<li><a href="https://ui.com/whats-new" target="_blank" rel="noreferrer noopener">UI What’s New</a></li>



<li><a href="https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b" target="_blank" rel="noreferrer noopener">Security Advisory Bulletin 064</a></li>



<li><a href="https://www.ui.com/download/releases/unifi-os-server" target="_blank" rel="noreferrer noopener">UniFi OS releases</a></li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/ce-qui-protege-vraiment-un-reseau-unifi-ce-nest-pas-seulement-le-firewall/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2734</post-id>	</item>
		<item>
		<title>Les nouveautés de Watchman Monitoring 6.4.2</title>
		<link>https://nausicamedia.fr/blog/les-nouveautes-de-watchman-monitoring-6-4-2/</link>
					<comments>https://nausicamedia.fr/blog/les-nouveautes-de-watchman-monitoring-6-4-2/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Wed, 03 Feb 2016 11:10:30 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[ClickUp]]></category>
		<category><![CDATA[Billings Pro]]></category>
		<category><![CDATA[el capitan]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[macOS Server]]></category>
		<category><![CDATA[monitoring]]></category>
		<category><![CDATA[sauvegarde]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[watchman monitoring]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=2440</guid>

					<description><![CDATA[Fonctionnalités : Rapport SMART  alerte au fur et à mesure du compte, mais notifie seulement si moins de 10 alertes. Rapport SMART plus « propres » Support pour Daylite 6 Alerte quand une application précise est supprimée Support pour les chainages de sauvegardes dans Carbon Copy Cloner Changement : Carbon Copy Cloner ne vous préviendra plus juste [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Fonctionnalités :</p>
<ul>
<li style="text-align: justify;">Rapport SMART  alerte au fur et à mesure du compte, mais notifie seulement si moins de 10 alertes.</li>
<li style="text-align: justify;">Rapport SMART plus « propres »</li>
<li style="text-align: justify;">Support pour Daylite 6</li>
<li style="text-align: justify;">Alerte quand une application précise est supprimée</li>
<li style="text-align: justify;">Support pour les chainages de sauvegardes dans Carbon Copy Cloner</li>
</ul>
<p style="text-align: justify;">Changement :</p>
<ul>
<li style="text-align: justify;">Carbon Copy Cloner ne vous préviendra plus juste parce que la destination est manquante. Seulement quand il n&rsquo;a pas pu finir une sauvegarde dans le temps imparti.</li>
</ul>
<p style="text-align: justify;">Réparations :</p>
<ul>
<li style="text-align: justify;">Surveillance de la présence de la capacité du volume est à nouveau possible</li>
<li style="text-align: justify;">Certains rapports de status SMART n&rsquo;avait pas de contenu, en dépit d&rsquo;un status SMART normal.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/les-nouveautes-de-watchman-monitoring-6-4-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2440</post-id>	</item>
		<item>
		<title>Options de ligne de commande pour Watchman Monitoring</title>
		<link>https://nausicamedia.fr/blog/options-de-ligne-de-commande-pour-watchman-monitoring/</link>
					<comments>https://nausicamedia.fr/blog/options-de-ligne-de-commande-pour-watchman-monitoring/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Wed, 03 Feb 2016 10:50:34 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[ClickUp]]></category>
		<category><![CDATA[cli]]></category>
		<category><![CDATA[Daylite]]></category>
		<category><![CDATA[monitoring]]></category>
		<category><![CDATA[sauvegarde]]></category>
		<category><![CDATA[Solution Apple]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[watchman monitoring]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=2438</guid>

					<description><![CDATA[Voici quelques options accessibles par la ligne de commande (Terminal dans Applications/Utilitaires) pour configurer l&#8217;excellent logiciel de surveillance de votre ordinateur utilisé par NausicaMedia Watchman Monitoring (attention comme souvent, sinon toujours, les lettres sont sensibles à la casse) pour être « proactif » comme disent les Américains (à prononcer avec l&#8217;accent de Raimu, bien entendu) : Pour [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Voici quelques options accessibles par la ligne de commande (Terminal dans Applications/Utilitaires) pour configurer l&rsquo;excellent logiciel de surveillance de votre ordinateur utilisé par NausicaMedia <a href="https://www.watchmanmonitoring.com" target="_blank">Watchman Monitoring</a> (attention comme souvent, sinon toujours, les lettres sont sensibles à la casse) pour être « proactif » comme disent les Américains (à prononcer avec l&rsquo;accent de Raimu, bien entendu) :</p>
<p style="text-align: justify;">Pour forcer le client de WM à établir un rapport maintenant :</p>
<blockquote><p>sudo /Library/MonitoringClient/RunClient -F</p></blockquote>
<p style="text-align: justify;">Pour forcer le client de WM à vérifier s&rsquo;il existe des mises à jour :</p>
<blockquote><p>sudo /Library/MonitoringClient/RunUpdater -F</p></blockquote>
<p style="text-align: justify;">Pour désactiver la recherche automatique de mise à jour :</p>
<blockquote><p>/usr/bin/defaults write /Library/MonitoringClient/ClientSettings Update_Enabled -bool false</p></blockquote>
<p style="text-align: justify;">Ôter le client WM d&rsquo;un ordinateur :</p>
<blockquote><p>/Library/MonitoringClient/Utilities/RemoveClient -F</p></blockquote>
<p style="text-align: justify;">Changer le groupe d&rsquo;un client (vous changerez GROUPE_D&rsquo;UN_CLIENT par le nom de l&rsquo;un de vos groupes clients) :</p>
<blockquote><p>/usr/bin/defaults write /Library/MonitoringClient/ClientSettings ClientGroup -string « GROUPE_D&rsquo;UN_CLIENT »</p></blockquote>
<p style="text-align: justify;">Changer la durée de temps pour être prévenu de l&rsquo;exécution de Time Machine (vous changerez 10 par n&rsquo;importe quel nombre entre 1 et 99) :</p>
<blockquote><p>defaults write /Library/MonitoringClient/PluginSupport/check_time_machine_settings Days_Until_Warning -int 10</p></blockquote>
<p style="text-align: justify;">Activer ou désactiver la surveillance de Time Machine (false : pas de surveillance, true : surveillance active) :</p>
<blockquote><p>defaults write /Library/MonitoringClient/PluginSupport/check_time_machine_settings Warning_Enabled -bool false</p></blockquote>
<p style="text-align: justify;">Ajuster le seuil de la capacité du volume Root (par défaut : 90%) :</p>
<blockquote><p>defaults write /Library/MonitoringClient/PluginSupport/check_root_capacity_settings Root_Warn_Level -int 90</p></blockquote>
<p style="text-align: justify;">Désactiver complètement un plugin :</p>
<blockquote><p>defaults write /Library/MonitoringClient/ClientSettings PluginsDisabled -array-add « check_[service-to-ignore].plugin »</p></blockquote>
<p style="text-align: justify;">Trouver le nom du plugin dans /Library/MonitoringClient/Plugins pour désactiver time machine par exemple (c&rsquo;est une requête qui revient assez souvent) :</p>
<blockquote><p>defaults write /Library/MonitoringClient/ClientSettings PluginsDisabled -array-add « check_time_machine.plugin »</p></blockquote>
<p style="text-align: justify;">Dire au plugin Daylite ne pas surveiller un compte utilisateur précis (cette commande vous permettra d&rsquo;arrêter de surveiller l&rsquo;utilisateur « admin » pour le plugin Daylite) :</p>
<blockquote><p>/usr/libexec/PlistBuddy -c « Set :Users_To_Monitor:admin bool false » /Library/MonitoringClient/PluginSupport/check_daylite_client_settings.plist</p></blockquote>
<p style="text-align: justify;">Activer les notifications de redémarrage :</p>
<blockquote><p>defaults write /Library/MonitoringClient/PluginSupport/check_reboot_time_settings Warn_On_Reboot -bool true</p></blockquote>
<p style="text-align: justify;">A propos de l&rsquo;affichage du panneau de Préférences système :</p>
<p style="text-align: justify;">Toutes les commandes doivent être envoyées en tant que root, et ce faisant les fichiers deviendront illisibles par l&rsquo;utilisateur logué.</p>
<p style="text-align: justify;">Cela ne causera aucun problème concernant les rapports normaux, mais cela peut avoir un effet cosmétique peu appréciable lorsque vous voudriez voir le plugin dans les Préférences systèmes (pendant les tests de la ligne de commande, bien sûr).</p>
<p style="text-align: justify;">La routine du plugin chaque heure remettra l&rsquo;agent avec les permissions correctes, et convertira le fichier binaire en xml, ce qu&rsquo;il préfèrera <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;">Vous pouvez forcer le rapport et donc le rafraîchissement avec la commande :</p>
<blockquote><p>sudo /Library/MonitoringClient/RunClient -F</p></blockquote>
<p style="text-align: justify;">Vous ouvrirez à nouveau les Préférences Systèmes pour vérifier les changements.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/options-de-ligne-de-commande-pour-watchman-monitoring/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2438</post-id>	</item>
		<item>
		<title>Obtenir les réseaux Wi-Fi récents en ligne de commande</title>
		<link>https://nausicamedia.fr/blog/obtenir-les-reseaux-wi-fi-recents-en-ligne-de-commande/</link>
					<comments>https://nausicamedia.fr/blog/obtenir-les-reseaux-wi-fi-recents-en-ligne-de-commande/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Thu, 19 Nov 2015 11:12:09 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[charles edge]]></category>
		<category><![CDATA[cli]]></category>
		<category><![CDATA[sysadmin]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=2345</guid>

					<description><![CDATA[Quand vous rejoignez un réseau sans fil sur un Mac, l&#8217;information pour ce réseau est mis en cache dans le fichier de préférences property list com.apple.airport.preferences. Vous pouvez accéder à ces informations en utilisant la commande suivante, encapsulant les champs dernières connexions et les prochaines sept lignes : &#60;code&#62;defaults read /Library/Preferences/SystemConfiguration/com.apple.airport.preferences &#124; grep LastConnected -A [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Quand vous rejoignez un réseau sans fil sur un Mac, l&rsquo;information pour ce réseau est mis en cache dans le fichier de préférences property list com.apple.airport.preferences. Vous pouvez accéder à ces informations en utilisant la commande suivante, encapsulant les champs dernières connexions et les prochaines sept lignes :</p>
<blockquote><p>&lt;code&gt;defaults read /Library/Preferences/SystemConfiguration/com.apple.airport.preferences | grep LastConnected -A 7</p></blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><em>Cet article a paru sur <a title="Reset Lost Admin Passwords In OS X" href="http://krypted.com/mac-security/programmatically-obtain-recent-wi-fi-networks-on-a-mac/" target="_blank">Krypted</a>, le 11 novembre 2015.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/obtenir-les-reseaux-wi-fi-recents-en-ligne-de-commande/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2345</post-id>	</item>
		<item>
		<title>Créer un disque de démarrage El Capitan</title>
		<link>https://nausicamedia.fr/blog/creer-un-disque-de-demarrage-el-capitan/</link>
					<comments>https://nausicamedia.fr/blog/creer-un-disque-de-demarrage-el-capitan/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Tue, 03 Nov 2015 16:09:20 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[charles edge]]></category>
		<category><![CDATA[el capitan]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[macOS Server]]></category>
		<category><![CDATA[Solution Apple]]></category>
		<category><![CDATA[sysadmin]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=2332</guid>

					<description><![CDATA[Créer un disque de démarrage est l’une des manières les plus rapides d’installer El Capitan. Plutôt que de copier l’installeur sur un disque local, vous pouvez le faire directement depuis un disque USB (ou Thunderbolt si vous l’osez). Une clef USB sera alors similaire à celle qui était livrée avec les anciens MacBook Air, quand [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Créer un disque de démarrage est l’une des manières les plus rapides d’installer El Capitan. Plutôt que de copier l’installeur sur un disque local, vous pouvez le faire directement depuis un disque USB (ou Thunderbolt si vous l’osez). Une clef USB sera alors similaire à celle qui était livrée avec les anciens MacBook Air, quand nous étions encore assis bêtement à nous demander comment installer un OS sur un ordinateur sans lecteur optique ni Ethernet. Heureusement Apple nous aime.</p>
<p style="text-align: justify;">Pour créer un disque de démarrage d’El Capitan, il faut d’abord nommer le disque ou la clef USB. J’utiliserai mavinstall pour les besoins de cet article. Le format choisi doit être OS X Etendu. L’installeur est appelé Install OS X El Capitan et est par défaut situé dans le dossier /Applications. Au sein de l’application (afficher le contenu du paquet dans le menu contextuel), il y a un nouveau binaire qui s’appelle createinstallmedia (à l’intérieur de Contents/Resources).</p>
<p><img data-recalc-dims="1" fetchpriority="high" decoding="async" class="alignleft size-medium wp-image-2333" src="https://i0.wp.com/www.nausicamedia.fr/blog/wp-content/uploads/2015/11/Screen-Shot-2015-09-08-at-12.05.22-AM-480x405.png?resize=480%2C405" alt="Screen-Shot-2015-09-08-at-12.05.22-AM" width="480" height="405" /></p>
<p>&nbsp;</p>
<p>Vous utiliserez ce binaire pour créer un disque d’installation (similaire de celui que nous avions utilisé avec InstallESD). Pour se faire, spécifiez le &#8211;volume où installer (notez bien que ce volume sera effacé), le chemin de l’installeur OS X El Capitan et nous sélectionnerons &#8211;nointeraction afin qu’il aille jusqu’à la conclusion de la création.</p>
<blockquote><p>/Applications/Install OS X El Capitan.app/Contents/Resources/createinstallmedia &#8211;volume /Volumes/mavinstall &#8211;applicationpath /Applications/Install OS X El Capitan.app &#8211;nointeraction</p></blockquote>
<p style="text-align: justify;"><em>Notez aussi qu’il faudra devenir ou invoquer sudo pour réaliser cette action.</em></p>
<p style="text-align: justify;">Une fois lancé, vous verrez que la commande efface le disque, copie le matériel d’installation (InstallESX, etc.) et rends le disque capable de démarrer, comme suit :</p>
<blockquote><p>Erasing Disk : 0%&#8230; 10%&#8230; 20%&#8230; 100%&#8230;<br />
Copying installer files to disk&#8230;<br />
Copy complete.<br />
Making disk bootable&#8230;<br />
Copying boot files&#8230;<br />
Copy complete.</p></blockquote>
<p style="text-align: justify;">Alors vous pourrez sélectionner le volume nouvellement créé depuis le panneau Disque de démarrage des Préférences Systèmes ou redémarrer en appuyant sur la touche option de votre clavier pour sélectionner le nouveau volume.</p>
<p style="text-align: justify;"><em>Notez que si vous faites cela sur un système avec un disque SSD cela sera beaucoup plus rapide. Cela a pris 17 minutes la dernière fois que je l’ai réalisé.</em></p>
<p>&nbsp;</p>
<p><em>Cet article a paru sur <a title="Reset Lost Admin Passwords In OS X" href="http://krypted.com/mac-os-x/create-a-bootable-el-capitan-installer/" target="_blank">Krypted</a>, le 11 octobre 2015.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/creer-un-disque-de-demarrage-el-capitan/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2332</post-id>	</item>
		<item>
		<title>FileCloud, la meilleure box disponible chez NausicaMedia</title>
		<link>https://nausicamedia.fr/blog/filecloud-la-meilleure-box-disponible-chez-nausicamedia/</link>
					<comments>https://nausicamedia.fr/blog/filecloud-la-meilleure-box-disponible-chez-nausicamedia/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Tue, 13 Oct 2015 10:23:23 +0000</pubDate>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[filecloud]]></category>
		<category><![CDATA[sauvegarde]]></category>
		<category><![CDATA[stockage]]></category>
		<category><![CDATA[sysadmin]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=2324</guid>

					<description><![CDATA[&#160; FileCloud chez NausicaMedia, c’est votre box sécurisée dans un cloud privé ! Offrez-vous la meilleure offre sur le marché. Une box survitaminée ! Hébergé dans un cloud privé sécurisé en France Échange de fichiers sécurisé pour les entreprises Chiffrement 256-bit AES pour l’hébergement et pour la transmission Synchronisation entre tous les appareils, ordinateurs (PC, Mac, Linux) et [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="http://www.nausicamedia.fr/cloud.html" target="_blank"><img data-recalc-dims="1" loading="lazy" decoding="async" class="aligncenter size-full wp-image-2325" src="https://i0.wp.com/www.nausicamedia.fr/blog/wp-content/uploads/2015/10/tonido_filecloud_partner.jpg?resize=800%2C243" alt="tonido_filecloud_partner" width="800" height="243" /></a></p>
<p>&nbsp;</p>
<p><a href="http://www.nausicamedia.fr/cloud.html" target="_blank">FileCloud chez NausicaMedia</a>, c’est votre box sécurisée dans un cloud privé ! Offrez-vous la meilleure offre sur le marché. Une box survitaminée !</p>
<ul class="circle">
<li>Hébergé dans un cloud privé sécurisé en France</li>
<li>Échange de fichiers sécurisé pour les entreprises</li>
<li>Chiffrement 256-bit AES pour l’hébergement et pour la transmission</li>
<li>Synchronisation entre tous les appareils, ordinateurs (PC, Mac, Linux) et iPhone, iPad</li>
<li>Sauvegarde de dossiers depuis les postes utilisateurs</li>
<li>Intégration avec les applications Microsoft Office</li>
<li>Prévention en temps réel</li>
<li>Aperçu des documents</li>
<li>Intégration du répertoire utilisateur</li>
<li>Versions et verrouillage des fichiers</li>
<li>Antivirus</li>
<li>WebDAV</li>
<li>Multilangue</li>
<li>Partage évolué (public, privé et temporaire).</li>
<li>Contrôles du téléchargement de fichiers</li>
<li>Validation en deux étapes</li>
<li>Comptes clients illimités et gratuits…</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/filecloud-la-meilleure-box-disponible-chez-nausicamedia/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2324</post-id>	</item>
		<item>
		<title>Nouveau site de NausicaMedia</title>
		<link>https://nausicamedia.fr/blog/nouveau-site-de-nausicamedia-2/</link>
					<comments>https://nausicamedia.fr/blog/nouveau-site-de-nausicamedia-2/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Thu, 01 Oct 2015 10:12:55 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[ClickUp]]></category>
		<category><![CDATA[NausicaMedia]]></category>
		<category><![CDATA[Ubiquiti]]></category>
		<category><![CDATA[Billings Pro]]></category>
		<category><![CDATA[Daylite]]></category>
		<category><![CDATA[docmoto]]></category>
		<category><![CDATA[kerio]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[matrixstore]]></category>
		<category><![CDATA[Object-Matrix]]></category>
		<category><![CDATA[presstore]]></category>
		<category><![CDATA[store nausicamedia]]></category>
		<category><![CDATA[sysadmin]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=2311</guid>

					<description><![CDATA[&#160; Notre nouveau site affiche clairement et simplement ce que nous faisons à présent : Apple, Daylite, Cloud. Il est une évolution du précédent. — Apple, parce que sans Apple, nous n’existerions pas comme il est dit sur la page d’accueil de notre site. Nous installons, configurons, surveillons (monitoring), déployons et gérons vos ordinateurs, iPhone, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="aligncenter size-large wp-image-2312" src="https://i0.wp.com/www.nausicamedia.fr/blog/wp-content/uploads/2015/10/Voila_Capture-2015-10-01_11-40-39_AM-1024x888.jpg?resize=1024%2C888" alt="Site NausicaMedia" width="1024" height="888" /></p>
<p>&nbsp;</p>
<p>Notre nouveau site affiche clairement et simplement ce que nous faisons à présent : Apple, Daylite, Cloud. Il est une évolution du précédent.</p>
<p>— Apple, parce que sans Apple, nous n’existerions pas comme il est dit sur la page d’accueil de notre site. Nous installons, configurons, surveillons (monitoring), déployons et gérons vos ordinateurs, iPhone, iPad, serveurs Apple. C’est ce que nous faisons depuis presque 15 ans, depuis la sortie de la première version d’OS X.</p>
<p>— Daylite, parce que Daylite c’est Calendrier et Contacts les applications d’Apple pour les professionnels ! Une intégration aussi poussée que les logiciels Apple avec les fonctions de travail collaboratif, de délégation, et de suivi pour les petites entreprises. Il est aussi possible de compléter et d’interfacer Daylite avec d’autres logiciels professionnels et c’est ce que NausicaMedia vous propose sous forme de solutions logicielles : Billings Pro pour la facturation ; DocMoto pour la gestion électronique de documents ; MoneyWorks pour l’analyse financière ; FileCloud pour l’échange de fichiers et de dossiers.</p>
<p>— Cloud, parce que c’est la dernière offre de NausicaMedia. Mais peut-être la plus importante ! Nous créons pour vous le Cloud sécurisé et 100 % français. Hébergement de vos Mac mini dans l’un des datacenters de <a href="http://www.claranet.fr" target="_blank">Claranet</a> en plein cœur de Paris, le Cloud de NausicaMedia vous offre :</p>
<ul>
<li>hébergement et co-hébergement</li>
<li>luxueuse bande passante</li>
<li>sécurité et sauvegarde de vos données</li>
<li>installation et mise à disposition de vos logiciels professionnels (Daylite, MoneyWorks, BillingsPro…)</li>
<li>espace de stockage et logiciel de partage de fichiers et de dossiers avec vos contacts et avec vos collaborateurs (FileCloud)</li>
</ul>
<p>Avec cette offre d’hébergement de Mac mini, NausicaMedia vous propose d’allier le meilleur de ses savoir-faire, ses solutions Apple et ses solutions Daylite, en une seule offre novatrice.</p>
<p>Nous espérons que vous prendrez du plaisir sur ce nouveau site qui ne fait qu’évoluer, mais une évolution peut se révéler majeure, nul besoin de révolution pour cela.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/nouveau-site-de-nausicamedia-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2311</post-id>	</item>
		<item>
		<title>Utiliser le menu Aide de OS X Server 5</title>
		<link>https://nausicamedia.fr/blog/utiliser-le-menu-aide-de-os-x-server-5/</link>
					<comments>https://nausicamedia.fr/blog/utiliser-le-menu-aide-de-os-x-server-5/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Thu, 01 Oct 2015 08:40:32 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[charles edge]]></category>
		<category><![CDATA[el capitan]]></category>
		<category><![CDATA[macOS Server]]></category>
		<category><![CDATA[sysadmin]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=2307</guid>

					<description><![CDATA[OS X Server 5, qui fonctionne avec les version El Capitan et Yosemite d&#8217;OS X, nous arrive avec des fonctionnalités très intéressantes qui ne peuvent que vous aider à monter votre serveur et à le faire fonctionner correctement. L&#8217;une des ces fonctionnalités est le menu Aide. Ouvrez Server, cliquez sur Aide. Vous pouvez alors chercher et [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>OS X Server 5, qui fonctionne avec les version El Capitan et Yosemite d&rsquo;OS X, nous arrive avec des fonctionnalités très intéressantes qui ne peuvent que vous aider à monter votre serveur et à le faire fonctionner correctement. L&rsquo;une des ces fonctionnalités est le menu Aide. Ouvrez Server, cliquez sur Aide. Vous pouvez alors chercher et naviguer dans une information abondante pour trouver des fonctions qui vous intéressent.</p>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="aligncenter size-large wp-image-2308" src="https://i0.wp.com/www.nausicamedia.fr/blog/wp-content/uploads/2015/10/Screen-Shot-2015-09-08-at-11.33.57-PM-1024x370.png?resize=1024%2C370" alt="Screen-Shot-2015-09-08-at-11.33.57-PM" width="1024" height="370" /></p>
<p>&nbsp;</p>
<p>Maintenant, cliquez sur la flèche pour chaque service pour trouver l&rsquo;information correspondante à la configuration de ces services. Vous verrez une flèche pour chaque service.</p>
<p>Ainsi le menu Aide est d&rsquo;une simplicité enfantine d&rsquo;utilisation. Une chose : pour son utilisation, le menu Aide nécessite que vous ayez une liaison à Internet active.</p>
<p>&nbsp;</p>
<p><em>Cet article a paru sur <a title="Reset Lost Admin Passwords In OS X" href="http://krypted.com/mac-os-x-server/use-the-help-options-in-os-x-server-5/" target="_blank">Krypted</a>, le 22 septembre 2015.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/utiliser-le-menu-aide-de-os-x-server-5/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2307</post-id>	</item>
	</channel>
</rss>
