Annexe A — Glossaire & acronymes
A.1 ITIL / ITSM / Gestion de service
| Acronyme | Signification |
|---|---|
| ITIL | Information Technology Infrastructure Library — cadre de bonnes pratiques pour la gestion des services IT. |
| SLA | Service Level Agreement — contrat de niveau de service. |
| OLA | Operational Level Agreement — accord de niveau opérationnel interne. |
| UC | Underpinning Contract — contrat sous-jacent avec un fournisseur externe. |
| SPOC | Single Point of Contact — point de contact unique. |
| FCR | First Contact Resolution — taux de résolution au premier contact. |
| MTTR | Mean Time To Resolve — temps moyen de résolution. |
| CI / CMDB | Configuration Item / Configuration Management Database. |
| RFC / CAB | Request for Change / Change Advisory Board. |
| KE / KCS | Known Error / Knowledge-Centered Service. |
A.2 Acronymes techniques infrastructures & cloud
| Acronyme | Contexte N1 |
|---|---|
| AD / AD DS | Annuaire d'entreprise on-prem. |
| Entra ID | Annuaire cloud (OAuth2/OIDC/SAML, Accès Conditionnel, PIM). |
| MFA / SSO / CA | Authentification multi-facteurs / unique / Accès conditionnel. |
| Intune / SCCM (MECM) | Gestion des appareils cloud / on-prem. |
| GPO / KFM | Stratégie de groupe / Known Folder Move. |
| FIDO2 | Standard d'authentification sans mot de passe. |
| EDR / XDR | Solutions de détection et réponse aux menaces. |
A.3 Terminologie métier
| Terme | Définition terrain |
|---|---|
| Workaround | Solution temporaire restaurant le service sans corriger la cause racine. |
| Shift-Left | Résoudre plus tôt (self-service/N1) pour réduire coûts et délais. |
| Shadow IT | Logiciels/services utilisés sans validation IT. |
| Break-Glass | Compte d'urgence Admin, exclu des politiques normales, alerté et audité. |
| Idempotence | Exécution répétée d'un script = même résultat sans effet de bord. |
Annexe B — Checklists dépannage par symptôme
- B.1 Poste ne démarre pas : LED/ventilateur ? → alimentation → hard reset (30s, secteur seul) → codes bips/LED → reseat RAM/disque → écran externe → WinRE (bootrec, chkdsk, sfc, DISM).
- B.2 Lenteur générale : Gestionnaire des tâches → ressource à 100% ? → Disque (ResMon) → CPU (Defender, indexeur) → RAM (Hard Faults/sec élevés).
- B.3 Imprimante réseau hors ligne : physique OK ? → ping/port 9100 → file d'attente → SNMP activé sur le port ? (piste prioritaire) → driver V4/Universal → droits/GPO.
- B.4 VPN connecté mais pas d'accès : ping IP OK ? → nslookup nom interne → IP publique = split DNS/NRPT manquant → port applicatif ouvert ? → pare-feu (profil Public bloque SMB).
- B.5 Compte verrouillé en boucle : EventID 4740 (CallerComputerName) → smartphone/navigateur/tâche planifiée → correction de la source →
Unlock-ADAccount+Revoke-MgUserSignInSession.
Annexe C — Modèles standards
C.1 Description ticket incident : Contexte (utilisateur, poste, CI) → Symptôme (depuis quand, manifestation exacte, reproductibilité) → Impact & urgence → Actions déjà effectuées → Prochaines étapes.
C.2 Mails standards : six modèles couvrant le cycle de vie du ticket — accusé de réception, demande d'information, point d'étape, résolution avec validation, clôture, clôture administrative.
C.3 Compte-rendu d'escalade « zéro question » : ticket/priorité/SLA restant, utilisateur, poste, CI, symptôme & contexte, tableau d'isolation, cause racine hypothétique, workaround appliqué, demande N2 spécifique, pièces jointes, communication utilisateur tracée.
C.4 Script PowerShell standard : en-tête complet (.SYNOPSIS, .DESCRIPTION, .PARAMETER, .EXAMPLE), [CmdletBinding(SupportsShouldProcess=$true)], journalisation centralisée, structure try/catch/finally.
Annexe D — Références rapides (cheat sheets)
D.3 Ports réseau « must know »
| Port | Usage |
|---|---|
| 53 | DNS |
| 67/68 | DHCP |
| 80/443 | HTTP/HTTPS |
| 88 | Kerberos |
| 123 | NTP (critique pour Kerberos) |
| 389/636 | LDAP/LDAPS |
| 445 | SMB (critique partages) |
| 3389 | RDP |
| 9100 | Impression raw JetDirect |
D.4–D.5 Codes d'erreur & EventID critiques
| Code / EventID | Signification |
|---|---|
| 0x80070005 | Accès refusé |
| 0xC0000225 | BCD corrompu |
| 1603 / 3010 | Échec installation MSI / redémarrage requis |
| 4740 | Compte verrouillé |
| 4625 / 4624 | Échec / réussite de logon |
| WHEA 17/18/19 | Erreurs matérielles |
Annexe E — Ressources officielles, communautés, veille, formations
Microsoft Learn (source unique de vérité pour Windows/M365/Entra ID/Intune/PowerShell), NIST SP 800-63B (mots de passe/authentification), NIST SP 800-88 (assainissement des supports), PeopleCert/ITIL (certifications). Communautés : r/sysadmin, r/Intune, r/PowerShell, TechCommunity, Microsoft Q&A. Veille : agrégateurs RSS, Patch Tuesday Dashboard, CISA Known Exploited Vulnerabilities.
Annexe F — Matrice de compétences N1
Huit blocs évalués sur 5 niveaux (Novice → Junior → Autonome/N1 Validé → Senior/Expert → Lead/Architecte) : méthodologie & processus ITIL, diagnostic technique, scripting & automatisation, outils remote & monitoring, sécurité/conformité/RGPD, communication & relationnel, veille & certifications, amélioration continue.
Checklist « Ready for N2 » : diagnostic autonome documenté (3 exemples), certification Associate, maîtrise du cycle de vie ITIL, KB de niveau expert, gestion autonome des utilisateurs difficiles, mentorat de nouveaux N1, PDI clair validé par le manager.
