IT Projects
PC assembly, OS installs, server configuration and homelab services.
AD / Windows Server Lab
Annuaire propre, GPO cohérentes, onboarding simplifié.
- Contexte : structurer et sécuriser les postes.
- Stack : Windows Server, AD DS, DNS, GPO.
- Actions : OUs, users/groups, GPO baseline (mot de passe, verrouillage, hardening), jointure machines, scripts de logon.
- Profils itinérants & quotas : mise en place de roaming profiles et disk quotas pour maîtriser l'espace et offrir une session cohérente multi‑postes.
- Résultat : annuaire maîtrisé, politiques uniformes, time‑to‑configure réduit.
Debian auto‑hébergé (reverse‑proxy & sécurité)
Services exposés proprement, surface d’attaque réduite.
- Contexte : héberger mes services avec contrôle total.
- Stack : Debian, Nginx/Apache (reverse‑proxy), TLS, Fail2ban, clés SSH.
- Actions : vhosts, proxy_pass, certificats, durcissement SSH, logs & rotation, sauvegardes automatisées.
- Résultat : accès fiable/HTTPS, isolation claire, backups testés.
Montage PC & déploiements d’OS
Machines stables, prêtes à l’emploi.
- Contexte : postes adaptés aux usages (bureautique/jeu/lab).
- Stack : Windows / Linux, UEFI, partitions, pilotes.
- Actions : sélection composants, assemblage, tests (stress/thermique), image système, scripts post‑install.
- RAID : mise en place et gestion (mdadm/BIOS/OS) selon besoin pour tolérance de panne et débit.
- Résultat : stabilité et perfs, maintenance facilitée.
Scripting & petites automatisations
Moins de tâches répétitives, moins d’erreurs.
- Contexte : gagner du temps et fiabiliser.
- Stack : Bash / PowerShell / Python, cron & tâches planifiées.
- Exemples : renommage batch, sauvegarde ciblée, collecte de logs, déploiements légers, health‑checks.
- Résultat : minutes gagnées au quotidien, exécution reproductible.
Sauvegardes & monitoring
Données protégées, services surveillés.
- Stratégie : sauvegardes régulières (quotidien/hebdo), rétention, tests de restauration.
- iPhone : sauvegarde vers serveur via VPN + FTP.
- Laptop : sauvegarde orchestrée via GPO et exécution via VPN hors LAN.
- Monitoring : supervision légère (uptime/ping/logs) + alertes mail.
- Résultat : sérénité, MTTR réduit, conformité personnelle.
Approche & hygiène IT
- Sécurité d’abord : moindre privilège, mises à jour, durcissement par défaut.
- Documentation concise : ce qui est déployé, comment on restaure.
- Backups testés : restauration régulière sur cible de test.