<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Rafael Pfister: Blog</title><description>Articles pratiques sur la messagerie, la sécurité, Microsoft 365 et les plateformes de communication complexes.</description><link>https://rafaelpfister.ch/</link><language>fr</language><item><title>Exchange Online limite et bloque les serveurs Exchange 2016 et 2019 obsolètes à partir de septembre 2026 : fonctionnement du transport enforcement</title><link>https://rafaelpfister.ch/fr/blog/exchange-online-limite-et-bloque-les-versions-obsoletes-d-exchange-2016-et-2019-a-partir-de/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/exchange-online-limite-et-bloque-les-versions-obsoletes-d-exchange-2016-et-2019-a-partir-de/</guid><description>À partir de la deuxième semaine de septembre 2026, Exchange Online exige des serveurs hybrides au minimum la SU d’octobre 2025, faute de quoi le flux de messagerie est limité puis bloqué. Contexte du transport enforcement depuis 2023, niveaux d’escalade avec codes SMTP, rapport dans l’Admin Center, pause de 90 jours via PowerShell et raison pour laquelle la prochaine hausse ne laissera passer que les clients ESU et Exchange SE.</description><pubDate>Mon, 07 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Lorsque le journal remplit le disque : limiter correctement log4j2 RollingFile, avec l’exemple de totemomail</title><link>https://rafaelpfister.ch/fr/blog/lorsque-le-journal-remplit-le-disque-limiter-correctement-log4j2-rollingfile-avec-l-exemple-de/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/lorsque-le-journal-remplit-le-disque-limiter-correctement-log4j2-rollingfile-avec-l-exemple-de/</guid><description>Un volume de journaux saturé peut, dans le pire des cas, paralyser toute la passerelle. Pourquoi l’association d’une rotation temporelle et par taille sans %i produit un unique fichier gigantesque, comment strategy.max limite la conservation, quel rôle joue le niveau de journalisation et où totemomail masque ces valeurs.</description><pubDate>Fri, 04 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Combien de temps une session SMTP reste-t-elle ouverte ? ConnectionTimeout 00:10:00 dans Exchange et les systèmes pour lesquels c’est trop court</title><link>https://rafaelpfister.ch/fr/blog/combien-de-temps-une-session-smtp-reste-t-elle-ouverte-connectiontimeout-00-10-00-dans-exchange/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/combien-de-temps-une-session-smtp-reste-t-elle-ouverte-connectiontimeout-00-10-00-dans-exchange/</guid><description>Exchange met fin à chaque session SMTP entrante après dix minutes, même si elle transfère encore des données. Quels expéditeurs restent aussi longtemps sur une connexion, comment lire la durée réelle de la session dans le journal de protocole et quand adapter ConnectionTimeout et ConnectionInactivityTimeout sur un connecteur de relais.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Nouvel Outlook : signature S/MIME non vérifiable dans le compte secondaire, pièces jointes absentes</title><link>https://rafaelpfister.ch/fr/blog/nouvel-outlook-signature-s-mime-non-verifiable-dans-le-compte-secondaire-pieces-jointes-absentes/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/nouvel-outlook-signature-s-mime-non-verifiable-dans-le-compte-secondaire-pieces-jointes-absentes/</guid><description>Le nouvel Outlook indique, pour une boîte aux lettres partagée, que la signature S/MIME ne peut pas être vérifiée dans le compte secondaire et n’affiche aucune pièce jointe. Cet article explique la différence entre Clear Signing et Opaque Signing, pourquoi les pièces jointes disparaissent dans les e-mails signés de manière opaque, pourquoi le nouvel Outlook ne traite S/MIME que dans le compte principal et quelles solutions existent, y compris l’extraction du fichier smime.p7m avec PowerShell ou OpenSSL.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Redirection de port avec netsh portproxy : accéder à des services internes via un hôte de rebond</title><link>https://rafaelpfister.ch/fr/blog/redirection-de-port-avec-netsh-portproxy-acceder-a-des-services-internes-via-un-hote-de-rebond/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/redirection-de-port-avec-netsh-portproxy-acceder-a-des-services-internes-via-un-hote-de-rebond/</guid><description>Windows intègre une redirection de port TCP avec netsh interface portproxy. Associée à un VPN tel que Tailscale, elle permet d’accéder depuis l’extérieur à un service interne, par exemple l’interface d’un NAS, sans l’exposer publiquement. Découvrez comment configurer, sécuriser et supprimer la redirection, ainsi que ses limites : pas d’UDP, pas de chiffrement supplémentaire, et des pièges liés aux certificats et aux redirections.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Tailscale : comparaison entre les nœuds de sortie et les routes de sous-réseau, et leur fonctionnement technique</title><link>https://rafaelpfister.ch/fr/blog/tailscale-comparaison-entre-les-n-uds-de-sortie-et-les-routes-de-sous-reseau-et-leur/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/tailscale-comparaison-entre-les-n-uds-de-sortie-et-les-routes-de-sous-reseau-et-leur/</guid><description>Dans Tailscale, les nœuds de sortie et les routeurs de sous-réseau sont deux modes de fonctionnement apparentés, mais différents. Un routeur de sous-réseau ouvre de manière ciblée certaines plages d’adresses IP, tandis qu’un nœud de sortie achemine l’ensemble du trafic Internet par son intermédiaire. Découvrez ce que cette différence implique en pratique, comment Tailscale l’implémente via WireGuard, l’approbation des routes et le SNAT, ainsi que les limites de chaque variante.</description><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Prérequis au fonctionnement de PowerShell à distance</title><link>https://rafaelpfister.ch/fr/blog/prerequis-au-fonctionnement-de-powershell-a-distance/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/prerequis-au-fonctionnement-de-powershell-a-distance/</guid><description>L’accès à distance avec PowerShell échoue rarement à cause de la commande, mais plutôt des prérequis : service WinRM, écouteur, pare-feu, authentification et particularités des comptes locaux. Ce qui doit être configuré côté cible et côté client, comment le vérifier avec Test-WSMan et pourquoi Access denied n’a généralement rien à voir avec le mot de passe.</description><pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate></item><item><title>RustDesk : configurer l’alternative open source à TeamViewer</title><link>https://rafaelpfister.ch/fr/blog/rustdesk-configurer-l-alternative-open-source-a-teamviewer/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/rustdesk-configurer-l-alternative-open-source-a-teamviewer/</guid><description>RustDesk est un logiciel de prise en main à distance open source sous AGPL, gratuit et auto-hébergeable. Découvrez comment installer le client sous Windows (y compris sans surveillance via MSI), comment établir une connexion via le serveur de médiation public, votre propre serveur ou une connexion directe, quelles fonctions sont nécessaires au support quotidien et où se situent les limites de l’utilisation gratuite.</description><pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-62911 : pourquoi 85 % des serveurs Exchange sur site sont vulnérables et ce qui se cache techniquement derrière</title><link>https://rafaelpfister.ch/fr/blog/cve-2026-62911-pourquoi-85-des-serveurs-exchange-sur-site-sont-vulnerables-et-ce-qui-se-cache/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/cve-2026-62911-pourquoi-85-des-serveurs-exchange-sur-site-sont-vulnerables-et-ce-qui-se-cache/</guid><description>Le BSI indique qu’environ 85 % des serveurs Exchange sur site en Allemagne sont vulnérables à CVE-2026-62911. Cet article explique techniquement la faille : MRSProxy, absence de Channel Binding, relais NTLM et chaîne Pwn2Own d’Orange Tsai, ainsi que l’interprétation des chiffres et la marche à suivre concrète.</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Connexion sans mot de passe aux serveurs Linux : configurer la connexion par clé SSH avec PuTTY, Pageant et autres</title><link>https://rafaelpfister.ch/fr/blog/connexion-sans-mot-de-passe-aux-serveurs-linux-configurer-la-connexion-par-cle-ssh-avec-putty/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/connexion-sans-mot-de-passe-aux-serveurs-linux-configurer-la-connexion-par-cle-ssh-avec-putty/</guid><description>Les administrateurs qui accèdent quotidiennement à des serveurs Linux saisissent à chaque fois leur nom d’utilisateur et leur mot de passe. Une paire de clés SSH réduit cela à un double-clic : générer la clé avec PuTTYgen, enregistrer la clé publique sur le serveur, charger Pageant. La même clé fonctionne dans WinSCP, MobaXterm et OpenSSH, et ceux qui le souhaitent arrivent directement dans le shell d’un compte de service.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Contrôles essentiels pour les administrateurs TotemoMail : arrêter le serveur, vérifier les files d’attente et les purger de manière contrôlée</title><link>https://rafaelpfister.ch/fr/blog/controles-essentiels-pour-les-administrateurs-totemomail-arreter-le-serveur-verifier-les-files/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/controles-essentiels-pour-les-administrateurs-totemomail-arreter-le-serveur-verifier-les-files/</guid><description>Les principaux contrôles pour exploiter une passerelle TotemoMail : arrêter le service via systemd et le script de contrôle Tanuki, compter les messages en file d’attente par dépôt, inspecter des messages individuels, purger de manière contrôlée et redémarrer le service.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Envoi d’e-mails via un relais : vérifier TLS et l’authentification</title><link>https://rafaelpfister.ch/fr/blog/envoi-d-e-mails-via-un-relais-verifier-tls-et-l-authentification/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/envoi-d-e-mails-via-un-relais-verifier-tls-et-l-authentification/</guid><description>Un guide d’une page pour les responsables d’applications dont l’application envoie des e-mails via un relais : quels sont les trois paramètres importants dans l’application (port, mode TLS, authentification), comment s’appellent les options dans les environnements courants et comment un seul e-mail de test permet de prouver, grâce à l’en-tête Received, que la connexion est réellement chiffrée et authentifiée.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>NDR, DSN, Bounce : bien distinguer les notifications de non-remise</title><link>https://rafaelpfister.ch/fr/blog/ndr-dsn-bounce-bien-distinguer-les-notifications-de-non-remise/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/ndr-dsn-bounce-bien-distinguer-les-notifications-de-non-remise/</guid><description>NDR, DSN, bounce, reject, backscatter : les termes relatifs aux échecs de remise sont souvent utilisés comme synonymes, mais désignent des choses différentes. Ce que définissent les RFC, qui génère quelle notification, comment est structurée une DSN et pourquoi la différence entre reject et bounce détermine le backscatter.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Jusqu’à 10 millions de tokens gratuits par jour : utiliser le programme de partage de données d’OpenAI avec des garde-fous de coûts</title><link>https://rafaelpfister.ch/fr/blog/jusqu-a-10-millions-de-tokens-gratuits-par-jour-utiliser-le-programme-de-partage-de-donnees-d/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/jusqu-a-10-millions-de-tokens-gratuits-par-jour-utiliser-le-programme-de-partage-de-donnees-d/</guid><description>OpenAI crédite les organisations qui autorisent l’utilisation de leur trafic API pour l’entraînement d’un quota quotidien gratuit : jusqu’à 10 millions de tokens selon le tier. Avec un crédit prépayé, des limites de projet et un budget de tokens dans le code, l’utilisation reste durablement gratuite.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate></item><item><title>smtp-source sans installation de Postfix : extraire les outils de test de charge du RPM</title><link>https://rafaelpfister.ch/fr/blog/smtp-source-sans-installation-de-postfix-extraire-les-outils-de-test-de-charge-depuis-le-rpm/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/smtp-source-sans-installation-de-postfix-extraire-les-outils-de-test-de-charge-depuis-le-rpm/</guid><description>smtp-source et smtp-sink font partie de Postfix, mais fonctionnent aussi sans serveur de messagerie installé. Découvrez comment extraire ces deux outils du paquet sur RHEL, pourquoi une exécution depuis /tmp peut échouer à cause de l’option de montage noexec et quelles bibliothèques doivent être incluses.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Test de charge SMTP avec des destinataires numérotés : envoyer chaque e-mail de manière traçable</title><link>https://rafaelpfister.ch/fr/blog/test-de-charge-smtp-avec-des-destinataires-numerotes-envoyer-50-000-e-mails-de-maniere-tracable/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/test-de-charge-smtp-avec-des-destinataires-numerotes-envoyer-50-000-e-mails-de-maniere-tracable/</guid><description>Un test de charge ne vaut que par son évaluation. Avec l’option -N, smtp-source numérote chaque e-mail via l’adresse du destinataire sans sacrifier le débit. Comment structurer l’exécution, combien de sessions sont pertinentes et comment détecter automatiquement les numéros manquants.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Analyser les en-têtes d’e-mails sans téléverser le message : localement dans le navigateur plutôt que dans un outil web</title><link>https://rafaelpfister.ch/fr/blog/analyser-les-en-tetes-d-e-mails-sans-televerser-le-message-localement-dans-le-navigateur-plutot/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/analyser-les-en-tetes-d-e-mails-sans-televerser-le-message-localement-dans-le-navigateur-plutot/</guid><description>Les en-têtes d’e-mails contiennent des noms d’hôtes internes, des adresses IP et des données personnelles. Les coller dans un outil en ligne transmet ces informations à un serveur tiers. Pourquoi l’analyse n’a pas besoin de serveur et ce qu’un outil exécuté localement dans le navigateur peut faire.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>AuthMechanism 10 et AuthAs Internal : comment Exchange classe la remise dans l’en-tête</title><link>https://rafaelpfister.ch/fr/blog/authmechanism-10-et-authas-internal-comment-exchange-classe-la-remise-dans-l-en-tete/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/authmechanism-10-et-authas-internal-comment-exchange-classe-la-remise-dans-l-en-tete/</guid><description>L’en-tête X-MS-Exchange-Organization-AuthMechanism indique comment un serveur de remise s’est authentifié. La valeur 10 correspond à un Receive Connector avec Externally Secured et classe les e-mails externes comme internes, avec des conséquences sur les filtres antispam, les règles de flux de messagerie et la protection contre l’usurpation.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>compauth dans Microsoft 365 : Composite Authentication et tous les codes de raison</title><link>https://rafaelpfister.ch/fr/blog/compauth-dans-microsoft-365-composite-authentication-et-tous-les-codes-de-raison/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/compauth-dans-microsoft-365-composite-authentication-et-tous-les-codes-de-raison/</guid><description>Microsoft 365 complète SPF, DKIM et DMARC par sa propre évaluation : compauth. Ce que vérifie Composite Authentication, la signification de pass, softpass, fail et none, et la cause de chaque code de raison, de 000 à 905.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Effectuer une mise à jour du BIOS en toute sécurité : guide avec l’exemple d’ASRock AM5, préparation BitLocker incluse</title><link>https://rafaelpfister.ch/fr/blog/effectuer-une-mise-a-jour-du-bios-en-toute-securite-guide-avec-l-exemple-d-asrock-am5-y-compris/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/effectuer-une-mise-a-jour-du-bios-en-toute-securite-guide-avec-l-exemple-d-asrock-am5-y-compris/</guid><description>Le déroulement complet d’une mise à jour du BIOS à l’exemple d’une carte ASRock AM5 : déterminer la version, vérifier le téléchargement par hachage, suspendre correctement BitLocker, démarrer dans l’UEFI (même si F2 ne fonctionne pas), mettre à jour avec Instant Flash et configurer judicieusement les paramètres après la mise à jour.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>F5 BIG-IP comme proxy sortant pour l’envoi massif d’e-mails : persistance, SNAT, délais d’expiration et résolution DNS</title><link>https://rafaelpfister.ch/fr/blog/f5-big-ip-comme-proxy-sortant-pour-l-envoi-massif-d-e-mails-persistance-snat-delais-d/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/f5-big-ip-comme-proxy-sortant-pour-l-envoi-massif-d-e-mails-persistance-snat-delais-d/</guid><description>Un envoi massif de 1 000 e-mails par minute passe par une BIG-IP en tant que proxy sortant vers le relais du fournisseur. Cet article explique pourquoi les sessions persistantes n’apportent rien ici, comment résoudre correctement le nom d’hôte du fournisseur avec un nœud FQDN et quels réglages de SNAT, de délais d’expiration et de limites de connexion déterminent réellement le débit.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Interne ou externe ? Classer les e-mails hybrides Exchange à l’aide des en-têtes : AuthAs, MessageDirectionality et X-originatorOrg</title><link>https://rafaelpfister.ch/fr/blog/interne-ou-externe-classer-les-e-mails-hybrides-exchange-a-l-aide-des-en-tetes-authas/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/interne-ou-externe-classer-les-e-mails-hybrides-exchange-a-l-aide-des-en-tetes-authas/</guid><description>Dans les environnements hybrides Exchange, la classification des en-têtes détermine si un e-mail est traité comme interne. Découvrez quels en-têtes déterminent cette classification, comment l’attribution au tenant fonctionne via le certificat et le connecteur, et comment reconnaître un message mal routé.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Split Tunneling VPN pour Microsoft Teams : faire passer le trafic multimédia hors du tunnel</title><link>https://rafaelpfister.ch/fr/blog/split-tunneling-vpn-pour-microsoft-teams-faire-passer-le-trafic-multimedia-hors-du-tunnel/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/split-tunneling-vpn-pour-microsoft-teams-faire-passer-le-trafic-multimedia-hors-du-tunnel/</guid><description>Les appels Teams via un VPN souffrent de latence, de gigue et du détour par la passerelle VPN. Cet article explique quels réseaux et ports Microsoft sont responsables du trafic multimédia, pourquoi le Split Tunneling basé sur les adresses IP est préférable à l’exclusion d’applications et comment le mettre en œuvre dans les VPN grand public, WireGuard, OpenVPN et les clients d’entreprise.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Déterminer le profil de charge d’un serveur de messagerie : rafales, débits de pointe et structure des destinataires à partir du suivi des messages</title><link>https://rafaelpfister.ch/fr/blog/determiner-le-profil-de-charge-d-un-serveur-de-messagerie-rafales-debits-de-pointe-et-structure/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/determiner-le-profil-de-charge-d-un-serveur-de-messagerie-rafales-debits-de-pointe-et-structure/</guid><description>Combien d’e-mails par minute votre serveur de messagerie traite-t-il réellement, et quels sont les pics ? Comment déterminer le véritable profil de charge à partir du suivi des messages Exchange avec PowerShell : débits par minute et par heure, durée des rafales, structure des destinataires, tailles des messages et erreurs d’analyse courantes.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Claude Desktop plante constamment : « GPU process gone » avec le code de sortie 101457950, cause et solution</title><link>https://rafaelpfister.ch/fr/blog/le-crash-gpu-0x060c201e-dans-l-application-de-bureau-claude-enquete-jusqu-au-minidump/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/le-crash-gpu-0x060c201e-dans-l-application-de-bureau-claude-enquete-jusqu-au-minidump/</guid><description>L’application Claude Desktop sous Windows se ferme complètement avec « GPU process gone: exitCode 101457950 » (0x060C201E), souvent suivi de la boîte de dialogue de réparation de l’application Store. La chaîne complète des causes : Code Integrity bloque vk_swiftshader.dll, la chaîne de repli de Chromium s’épuise, l’arrêt automatique intégré ferme l’application. Avec une solution durable (passage à l’installation classique sans MSIX), un autodiagnostic via le journal des événements et une analyse jusqu’au minidump.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Planifier des tests de charge mail : comparaison des outils pour des rafales de 10&apos;000 e-mails sous Linux et Windows</title><link>https://rafaelpfister.ch/fr/blog/planifier-des-tests-de-charge-e-mail-comparaison-des-outils-pour-des-rafales-de-10-000-e-mails/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/planifier-des-tests-de-charge-e-mail-comparaison-des-outils-pour-des-rafales-de-10-000-e-mails/</guid><description>Quiconque migre une passerelle ou dimensionne un environnement de messagerie a besoin de chiffres fiables plutôt que d’intuitions. Quels outils génèrent des rafales de plusieurs dizaines de milliers d’e-mails, à quoi ressemble un plan de test rigoureux et comment exploiter les résultats à partir des journaux.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Redirection d’imprimante RDP : imprimer via le PC local plutôt que via l’ordinateur distant</title><link>https://rafaelpfister.ch/fr/blog/redirection-d-imprimante-rdp-imprimer-via-le-pc-local-plutot-que-via-l-ordinateur-distant/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/redirection-d-imprimante-rdp-imprimer-via-le-pc-local-plutot-que-via-l-ordinateur-distant/</guid><description>Les travaux d’impression de la session RDP doivent sortir sur l’imprimante située à côté de l’utilisateur, et non sur l’ordinateur distant. Le réglage se trouve à trois endroits : dans le client RDP, dans le fichier .rdp et sur le système cible. Avec également la gestion de l’avertissement « Éditeur inconnu » et une liste de contrôle de dépannage.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Test de charge SMTP avec Apache JMeter en pratique : 10&apos;000 e-mails, cinq chemins de règles, un rapport HTML</title><link>https://rafaelpfister.ch/fr/blog/test-de-charge-smtp-avec-apache-jmeter-en-pratique-10-000-e-mails-cinq-chemins-de-regles-un/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/test-de-charge-smtp-avec-apache-jmeter-en-pratique-10-000-e-mails-cinq-chemins-de-regles-un/</guid><description>Un test de charge réalisé de A à Z : plan de test avec un mélange de messages suivant les chemins de ruleset d’une passerelle de chiffrement, configuration portable sans installation, 10&apos;000 e-mails en rafale et évaluation via le rapport HTML de JMeter, y compris les problèmes réellement rencontrés.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate></item><item><title>L’adhésion à une CEL en vaut-elle la peine ? Un calcul honnête à titre d’exemple</title><link>https://rafaelpfister.ch/fr/blog/est-il-interessant-d-adherer-a-une-cel-un-calcul-honnete/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/est-il-interessant-d-adherer-a-une-cel-un-calcul-honnete/</guid><description>Une réduction de 20 % sur l’utilisation du réseau, cela semble représenter de l’argent. Le calcul basé sur l’offre d’EKZ montre que, pour les simples consommateurs d’électricité, la CEL dans le modèle de l’opérateur de réseau est pratiquement neutre en coûts ; pour les producteurs, la situation est plus favorable. Le calcul complet avec tous les chiffres.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Lire et comprendre sa facture d’électricité : une facture EKZ décryptée poste par poste</title><link>https://rafaelpfister.ch/fr/blog/lire-et-comprendre-sa-facture-d-electricite-une-facture-ekz-poste-par-poste/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/lire-et-comprendre-sa-facture-d-electricite-une-facture-ekz-poste-par-poste/</guid><description>Énergie, utilisation du réseau, mesure, redevances : ce qui figure réellement sur une facture d’électricité suisse, qui fixe les différents prix et quels postes peuvent être modifiés, avec un exemple de facture interactive sur le modèle d’EKZ.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Nouvel outil : calculateur de prix LEG</title><link>https://rafaelpfister.ch/fr/blog/nouvel-outil-calculateur-de-prix-leg/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/nouvel-outil-calculateur-de-prix-leg/</guid><description>Calcule en quelques secondes ce que rapporte financièrement une communauté locale d’électricité : rabais sur l’utilisation du réseau contre frais de service, pour les consommateurs et les producteurs solaires. Préconfiguré avec les tarifs EKZ 2026, toutes les valeurs sont modifiables, fonctionne entièrement dans le navigateur.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Mais que sont donc ces LEG ? Les communautés électriques locales expliquées</title><link>https://rafaelpfister.ch/fr/blog/que-sont-donc-ces-leg-les-communautes-locales-d-electricite-expliquees/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/que-sont-donc-ces-leg-les-communautes-locales-d-electricite-expliquees/</guid><description>Depuis 2026, les voisins peuvent se vendre de l’électricité solaire via le réseau public : les communautés électriques locales (LEG) le permettent. Comment fonctionne l’attribution au quart d’heure, ce que signifie la réduction de 20 ou 40 % sur l’utilisation du réseau et en quoi LEG, ZEV et vZEV diffèrent.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Mises à jour de sécurité Exchange d’août 2026 : faille Pwn2Own corrigée, OWA Light désactivé</title><link>https://rafaelpfister.ch/fr/blog/mises-a-jour-de-securite-exchange-d-aout-2026-faille-pwn2own-corrigee-owa-light-desactive/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/mises-a-jour-de-securite-exchange-d-aout-2026-faille-pwn2own-corrigee-owa-light-desactive/</guid><description>La SU d’août corrige sept vulnérabilités, dont l’exploit Exchange démontré lors de Pwn2Own 2026, et désactive définitivement OWA Light. Microsoft explique également pourquoi les SU Exchange paraissent désormais chaque mois et pourquoi Exchange SE CU1 se fait toujours attendre.</description><pubDate>Wed, 19 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Analyser le flux de messagerie Exchange : suivi des messages, journaux SMTP et connecteurs de réception</title><link>https://rafaelpfister.ch/fr/blog/analyser-le-flux-de-messagerie-exchange-suivi-des-messages-journaux-smtp-et-connecteurs-de/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/analyser-le-flux-de-messagerie-exchange-suivi-des-messages-journaux-smtp-et-connecteurs-de/</guid><description>Comment déterminer systématiquement, dans Exchange OnPrem, Hybrid et Exchange Online, où un message s’est arrêté : requêtes avec exemples de sortie, lecture correcte du journal SMTP et points qui conduisent régulièrement à de fausses conclusions.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Ce que la recherche des erreurs en informatique peut apprendre des sciences naturelles</title><link>https://rafaelpfister.ch/fr/blog/ce-que-les-sciences-naturelles-peuvent-nous-apprendre-sur-le-depannage-informatique/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/ce-que-les-sciences-naturelles-peuvent-nous-apprendre-sur-le-depannage-informatique/</guid><description>Falsifiabilité, groupe de contrôle, variables confondantes et biais d’échantillonnage : la méthode employée par les sciences naturelles depuis des siècles résout précisément les problèmes auxquels le dépannage informatique échoue régulièrement, illustrée par des exemples de flux de messagerie.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Qui remet réellement des e-mails à votre tenant ? Agréger les adresses IP d’envoi</title><link>https://rafaelpfister.ch/fr/blog/qui-remet-reellement-des-e-mails-a-votre-tenant-agreger-les-adresses-ip-d-envoi/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/qui-remet-reellement-des-e-mails-a-votre-tenant-agreger-les-adresses-ip-d-envoi/</guid><description>Une seule analyse montre quels systèmes remettent réellement des e-mails à votre tenant : connecteurs oubliés, applications envoyant directement et prestataires que personne n’a documentés, y compris les erreurs d’analyse typiques liées à la pagination et à l’interprétation.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Reconstruire de manière structurée les ensembles de règles Apache James : outils et méthode</title><link>https://rafaelpfister.ch/fr/blog/reconstruire-de-maniere-structuree-les-ensembles-de-regles-apache-james-outils-et-methode/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/reconstruire-de-maniere-structuree-les-ensembles-de-regles-apache-james-outils-et-methode/</guid><description>Après des années, les ensembles de règles Mailet développés au fil du temps contiennent des chemins morts que plus personne ne repère. Comment analyser l’ensemble de règles comme un graphe, trouver de manière fiable le code inaccessible et concevoir la refonte de sorte qu’un seul Mailet préserve le retour en arrière.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Causes typiques des boucles de messagerie et comment les résoudre</title><link>https://rafaelpfister.ch/fr/blog/causes-typiques-des-boucles-de-messagerie-et-comment-les-resoudre/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/causes-typiques-des-boucles-de-messagerie-et-comment-les-resoudre/</guid><description>Comment identifier et résoudre systématiquement les boucles SMTP dans Exchange Online, les environnements hybrides et les passerelles de messagerie en amont à l’aide des NDR, en-têtes, traces de messages, objets destinataires et connecteurs.</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Migration EXO sans Remote Move</title><link>https://rafaelpfister.ch/fr/blog/migration-exo-sans-remote-move/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/migration-exo-sans-remote-move/</guid><description>Comment provisionner de manière contrôlée des boîtes aux lettres Exchange locales sous forme de nouvelles boîtes aux lettres Exchange Online vides : sauvegarde PST, approbation CSV, RemoteMailbox, synchronisation, validation et rollback.</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Guide pour les administrateurs DNS : MX, SPF, DKIM, DMARC et les sources d’erreurs habituelles</title><link>https://rafaelpfister.ch/fr/blog/guide-pour-administrateurs-dns-mx-spf-dkim-dmarc-et-les-pieges-courants/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/guide-pour-administrateurs-dns-mx-spf-dkim-dmarc-et-les-pieges-courants/</guid><description>Les personnes qui gèrent une zone reçoivent généralement les enregistrements de messagerie prêts à l’emploi et n’ont plus qu’à les publier. Ce qui échoue régulièrement : la limite de 255 octets pour DKIM, les enregistrements SPF en double, la limite de recherches, un MX sur un CNAME, le suffixe de zone ajouté automatiquement et les politiques que plus personne n’applique.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Renouveler le certificat sur la Cisco SMA</title><link>https://rafaelpfister.ch/fr/blog/renouveler-le-certificat-sur-la-cisco-sma/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/renouveler-le-certificat-sur-la-cisco-sma/</guid><description>Les certificats ne peuvent être installés sur la Cisco SMA que via la CLI, et les versions récentes d’AsyncOS valident toute la chaîne lors de l’importation : sans Root-CA enregistrée, l’opération échoue. Cet article présente les moyens d’obtenir une nouvelle paire de clés, la méthode OpenSSL en détail, la gestion de l’erreur RC2-40-CBC d’OpenSSL 3 et l’importation de la Root-CA interne dans le magasin de certificats de confiance de l’appliance.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Renouvellement de la plateforme HIN 2026 : Access Gateway, Client et échéances jusqu’au 14 septembre</title><link>https://rafaelpfister.ch/fr/blog/renouvellement-de-la-plateforme-hin-2026-access-gateway-client-et-echeances-jusqu-au-14/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/renouvellement-de-la-plateforme-hin-2026-access-gateway-client-et-echeances-jusqu-au-14/</guid><description>Ouverture du pare-feu jusqu’au 14 août, Access Gateway version 4 dès le 17 août, points de terminaison SAML, jetons matériels et HIN Client jusqu’au 14 septembre. La passerelle de messagerie n’est pas concernée et sera remplacée séparément.</description><pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Tester SMTP sous Linux : de la connexion TCP à l’e-mail délivré</title><link>https://rafaelpfister.ch/fr/blog/tester-smtp-sous-linux-de-la-connexion-tcp-a-l-e-mail-delivre/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/tester-smtp-sous-linux-de-la-connexion-tcp-a-l-e-mail-delivre/</guid><description>Lorsqu’une appliance ne délivre plus d’e-mails, un test SMTP manuel est plus utile que n’importe quel journal. Comment vérifier couche par couche avec les outils intégrés, ce que signifient les différents symptômes d’erreur et pourquoi un équilibreur de charge fausse le diagnostic.</description><pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Microsoft Entra Domain Services : LDAP et Kerberos pour les environnements cloud-only</title><link>https://rafaelpfister.ch/fr/blog/microsoft-entra-domain-services-ldap-et-kerberos-pour-les-environnements-exclusivement-cloud/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/microsoft-entra-domain-services-ldap-et-kerberos-pour-les-environnements-exclusivement-cloud/</guid><description>Entra ID ne parle ni LDAP ni Kerberos. Microsoft Entra Domain Services fournit un domaine Active Directory géré qui synchronise les utilisateurs depuis Entra ID et propose des protocoles classiques. Fonctionnement, limites, coûts et cas pratique avec une passerelle e-mail.</description><pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Connecter l’interface d’administration SEPPmail à Active Directory : configurer l’authentification LDAP à partir de la version 15.0.6</title><link>https://rafaelpfister.ch/fr/blog/connecter-l-interface-d-administration-seppmail-a-active-directory-configurer-l/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/connecter-l-interface-d-administration-seppmail-a-active-directory-configurer-l/</guid><description>Depuis le firmware 15.0.6, les administrateurs de l’appliance SEPPmail peuvent s’authentifier auprès d’un serveur LDAP externe tel qu’Active Directory, y compris avec un mappage de groupes vers le groupe admin local. Configuration pas à pas sous User &gt; Advanced Settings.</description><pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate></item><item><title>SEPPmail 15.0.6 et 15.0.6.1 : correctifs de sécurité et nouvelles fonctions d’administration</title><link>https://rafaelpfister.ch/fr/blog/seppmail-15-0-6-et-15-0-6-1-correctifs-de-securite-et-nouvelles-fonctions-d-administration/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/seppmail-15-0-6-et-15-0-6-1-correctifs-de-securite-et-nouvelles-fonctions-d-administration/</guid><description>En juillet 2026, SEPPmail a publié la version corrective 15.0.6 et le correctif urgent 15.0.6.1. Outre des vulnérabilités corrigées dans la génération de PDF et le traitement PGP, ces versions apportent un champ MFA distinct, l’authentification LDAP pour l’interface d’administration et des corrections pour RuleEngine, Webmail et l’API REST.</description><pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Exploiter de manière fiable des montages Rclone dans Docker</title><link>https://rafaelpfister.ch/fr/blog/exploiter-des-montages-rclone-dans-docker-de-maniere-fiable/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/exploiter-des-montages-rclone-dans-docker-de-maniere-fiable/</guid><description>Pour qu’un montage FUSE depuis un conteneur fonctionne aussi sur l’hôte et dans d’autres conteneurs, la propagation des montages, AppArmor et la restauration après incident doivent fonctionner de concert.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Exploiter Paperless-ngx avec peu d’espace de stockage : externaliser les documents vers un service cloud</title><link>https://rafaelpfister.ch/fr/blog/paperless-ngx-stockage-limite-documents-cloud/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/paperless-ngx-stockage-limite-documents-cloud/</guid><description>Paperless-ngx n’a besoin de conserver localement que la base de données, l’index de recherche et les aperçus ; les documents eux-mêmes peuvent être stockés dans un service cloud. Résultats du test pratique et installation du modèle prêt à l’emploi en trois commandes.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Proton Drive sous Linux : état des lieux en juillet 2026</title><link>https://rafaelpfister.ch/fr/blog/proton-drive-sous-linux-etat-des-lieux-en-juillet-2026/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/proton-drive-sous-linux-etat-des-lieux-en-juillet-2026/</guid><description>Le client Linux officiel est annoncé, mais pas encore disponible. Sur les serveurs, Proton Drive peut actuellement être monté avec Rclone ; le nouveau SDK indique la direction technique. Il manque toujours un accès machine limité à certains dossiers ou tâches.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Tester le stockage à froid avec Rclone : un plan de test pratique</title><link>https://rafaelpfister.ch/fr/blog/tester-le-stockage-a-froid-avec-rclone-un-plan-de-test-pratique/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/tester-le-stockage-a-froid-avec-rclone-un-plan-de-test-pratique/</guid><description>Avant qu’un service lise ses fichiers depuis le cloud via un montage Rclone, il convient de vérifier davantage que l’accès aux répertoires. Ce plan de test couvre les lectures à froid, les lectures à chaud, les écritures, le comportement du cache, l’intégrité des fichiers et les pannes.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Midea V2, V3 et API cloud : ce que cela signifie réellement pour la PortaSplit</title><link>https://rafaelpfister.ch/fr/blog/midea-v2-v3-et-api-cloud-ce-que-cela-signifie-reellement-pour-la-portasplit/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/midea-v2-v3-et-api-cloud-ce-que-cela-signifie-reellement-pour-la-portasplit/</guid><description>Le protocole local des appareils, les points de terminaison privés de l’application et l’API partenaire officielle utilisent des noms de version similaires. L’analyse des sources distingue ces niveaux et replace l’avertissement d’arrêt dans son contexte.</description><pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Contrôler localement et exploiter en toute sécurité le Midea PortaSplit avec Home Assistant</title><link>https://rafaelpfister.ch/fr/blog/controler-localement-la-midea-portasplit-avec-home-assistant-et-l-utiliser-en-toute-securite/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/controler-localement-la-midea-portasplit-avec-home-assistant-et-l-utiliser-en-toute-securite/</guid><description>De la bonne intégration communautaire au VLAN IoT : configurez le PortaSplit, protégez le token et la clé, et limitez les accès au cloud et au réseau.</description><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Midea PortaSplit dans Home Assistant : pourquoi le token et la clé sont décisifs</title><link>https://rafaelpfister.ch/fr/blog/midea-portasplit-dans-home-assistant-pourquoi-le-token-et-la-cle-sont-essentiels/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/midea-portasplit-dans-home-assistant-pourquoi-le-token-et-la-cle-sont-essentiels/</guid><description>La commande locale nécessite deux valeurs issues du cloud Midea. Voici comment obtenir le token et la clé, pourquoi leur perte est problématique et comment les propriétaires peuvent sauvegarder leur configuration existante.</description><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Héberger sa propre newsletter avec Cloudflare Workers et D1</title><link>https://rafaelpfister.ch/fr/blog/gerer-sa-propre-newsletter-avec-cloudflare-workers-et-d1/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/gerer-sa-propre-newsletter-avec-cloudflare-workers-et-d1/</guid><description>Ce modèle ouvert fournit l’inscription, le désabonnement, la file d’attente et la base de données dans votre propre compte Cloudflare. Un bouton de déploiement configure Worker, D1 et CI sans serveur local.</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Exploiter Claude Code en toute sécurité sur son propre VPS</title><link>https://rafaelpfister.ch/fr/blog/exploiter-claude-code-en-toute-securite-sur-son-propre-vps/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/exploiter-claude-code-en-toute-securite-sur-son-propre-vps/</guid><description>Un VPS Debian renforcé permet de garder les sessions Claude Code accessibles en permanence. Ce guide couvre le compte utilisateur, les clés SSH, le pare-feu, l’hygiène des données, tmux et l’accès sécurisé depuis un iPhone.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Entra Connect Sync 2.6.84.0 : ce qui change et qui devrait effectuer la mise à jour maintenant</title><link>https://rafaelpfister.ch/fr/blog/entra-connect-sync-2-6-84-0-ce-qui-change-et-qui-devrait-effectuer-la-mise-a-jour-maintenant/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/entra-connect-sync-2-6-84-0-ce-qui-change-et-qui-devrait-effectuer-la-mise-a-jour-maintenant/</guid><description>Cette version de sécurité apporte la prise en charge des passkeys et des modifications de l’authentification applicative, de PowerShell et de la synchronisation des hachages de mots de passe. La version précédente a été retirée ; la mise à jour nécessite donc une décision graduée.</description><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Ghost Sender dans Exchange Online : un enregistrement MX n’est pas un pare-feu</title><link>https://rafaelpfister.ch/fr/blog/ghost-sender-dans-exchange-online-un-enregistrement-mx-n-est-pas-un-pare-feu/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/ghost-sender-dans-exchange-online-un-enregistrement-mx-n-est-pas-un-pare-feu/</guid><description>La remise directe à Exchange Online contourne une passerelle en amont si le tenant ne la bloque pas explicitement. Le risque est réel, mais la cause réside dans une configuration de flux de messagerie incomplète.</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Assurer correctement le suivi des mises à jour de sécurité Exchange de juillet 2026</title><link>https://rafaelpfister.ch/fr/blog/finaliser-correctement-les-mises-a-jour-de-securite-exchange-de-juillet-2026/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/finaliser-correctement-les-mises-a-jour-de-securite-exchange-de-juillet-2026/</guid><description>Après l’installation, deux tâches de nettoyage sont nécessaires : supprimer de manière contrôlée l’ancienne mitigation CVE-2026-42897 et vérifier les groupes hérités sur-privilégiés dans Active Directory.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Accéder à Exchange Online avec PowerShell : remplacer EWS par Microsoft Graph</title><link>https://rafaelpfister.ch/fr/blog/acceder-a-exchange-online-avec-powershell-remplacer-ews-par-microsoft-graph/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/acceder-a-exchange-online-avec-powershell-remplacer-ews-par-microsoft-graph/</guid><description>EWS prendra fin dans Exchange Online le 1er octobre 2026. Voici comment enregistrer une application, authentifier un script PowerShell par certificat, limiter l’accès à certaines boîtes aux lettres et traiter les messages et pièces jointes via Microsoft Graph.</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Sauvegarder la passerelle de messagerie HIN et la restaurer après une panne</title><link>https://rafaelpfister.ch/fr/blog/sauvegarder-la-passerelle-de-messagerie-hin-et-la-restaurer-apres-une-panne/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/sauvegarder-la-passerelle-de-messagerie-hin-et-la-restaurer-apres-une-panne/</guid><description>Un cluster protège la passerelle de messagerie HIN contre la panne d’un nœud, mais ne remplace pas une sauvegarde. La configuration, le matériel de clés, l’ordre de restauration et les changements apportés par Stargate sont déterminants.</description><pubDate>Wed, 08 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Limite de licences Totemomail atteinte : nettoyer les utilisateurs orphelins via LDAP</title><link>https://rafaelpfister.ch/fr/blog/limite-de-licences-totemomail-atteinte-nettoyer-les-utilisateurs-orphelins-via-ldap/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/limite-de-licences-totemomail-atteinte-nettoyer-les-utilisateurs-orphelins-via-ldap/</guid><description>Les comptes AD désactivés restent dans totemomail et continuent d’occuper des licences. Avec un accès LDAPS vérifié et l’agent de nettoyage, Active Directory devient la source de référence.</description><pubDate>Fri, 26 Jun 2026 00:00:00 GMT</pubDate></item><item><title>HIN Mailgateway 15.0.5 : corriger la panne de connexion après la mise à jour du cluster</title><link>https://rafaelpfister.ch/fr/blog/hin-mailgateway-15-0-5-resoudre-la-panne-de-connexion-apres-la-mise-a-jour-du-cluster/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/hin-mailgateway-15-0-5-resoudre-la-panne-de-connexion-apres-la-mise-a-jour-du-cluster/</guid><description>Après la mise à jour d’un cluster HIN Mailgateway vers la version 15.0.5, la connexion échoue après quelques minutes sur les deux nœuds. Cette procédure permet de remettre les appliances en service de manière contrôlée.</description><pubDate>Fri, 19 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Comprendre le routage des e-mails entre totemomail et Exchange Online</title><link>https://rafaelpfister.ch/fr/blog/comprendre-le-routage-des-e-mails-entre-totemomail-et-exchange-online/</link><guid isPermaLink="true">https://rafaelpfister.ch/fr/blog/comprendre-le-routage-des-e-mails-entre-totemomail-et-exchange-online/</guid><description>Comment totemomail stocke et traite les messages, comment l’Apache James sous-jacent bascule entre les processeurs et ce qui importe pour une boucle de messagerie sécurisée avec Exchange Online.</description><pubDate>Wed, 17 Jun 2026 00:00:00 GMT</pubDate></item></channel></rss>