samedi 26 septembre 2015

Réparer une installation Windows 7 / 8 / 8.1 / 10

Pour réparer une installation défectueuse de Windows ou un problème de boot.

Télécharger la version d'évaluation de Windows 8.1 Enterprise (c'est une image disque au format iso) :
https://technet.microsoft.com/en-gb/evalcenter/hh699156.aspx

Graver l'image disque sur un DVD grâce à un logiciel de gravure (Nero, Infrarecorder, Roxio, ...).

Démarrer le PC à l'aide du DVD (au besoin modifier le BIOS pour permettre le boot sur CD), puis choisir l'option "Réparer..."

Choisir parmi les outils proposés.



Autres possibilités :

- Créer une clé USB de récupération à partir de Windows 8 :
http://www.fixedbyvonnie.com/2013/06/how-to-create-a-windows-8-recovery-usb-flash-drive-in-5-minutes/

- Utiliser EasyRE (TRES DANGEREUX, faire une image disque complète du PC avec Clonezilla avant de l'utiliser), à télécharger : https://neosmart.net/EasyRE/


Articles divers pour réparer le boot de Windows :

http://www.fixedbyvonnie.com/2013/12/how-to-repair-the-efi-bootloader-in-windows-8/

http://www.thewindowsclub.com/repair-master-boot-record-mbr-windows

Réparer des fichiers systèmes corrompus de Windows 7

Au démarrage du PC, appuyer sur la touche F8 jusqu'à voir un écran avec plusieurs choix de démarrage, choisir "Réparer l'ordinateur".

Ouvrir un invité de commande et taper la commande :

sfc /scannow /offbootdir=d:\ /offwindir=d:\windows

NB : Attention à la lettre du lecteur qui peut être différente du C: habituel. Faire des commandes dir pour voir quel lecteur contient les fichiers de Windows.


Cette commande m'a permis de réparer un PC dont Windows plantait avec un écran bleu peu de temps après le démarrage.

Remarque : cette commande fonctionne aussi avec d'autres versions de Windows.

Mode sans échec sous Windows 8 / 10

MAJ : voir dans mon autre article plusieurs façons pour démarrer Windows 10 ou 8 en mode sans échec ou en mode réparation.

 

Pour ceux qui ne le savent pas le Mode sans échec de Windows est la seule chose qui continue à fonctionner même si le PC prend feu ;-)

Le Mode sans échec permet de démarrer Windows en mode minimal pour pouvoir réparer Windows lorsqu'il ne démarre plus normalement.

Depuis Windows 95, pour démarrer en Mode sans échec il faut tapoter sur la touche F8 du clavier jusqu'à voir différentes options de démarrage dont le mode sans échec.

Depuis Windows 8, certains génies de Microsoft ont supprimé la possibilité d'accéder au mode sans échec en tapotant sur la touche F8 (sous prétexte d'accélérer le démarrage du PC). Que faut-il donc faire d'après ces génies pour démarrer en mode sans échec lorsque Windows ne démarre plus ? Il faut d'abord démarrer Windows normalement !!!... mais si Windows démarre normalement je n'ai pas besoin du mode sans échec et si j'ai besoin du mode sans échec ça veut dire que je ne peux pas démarrer Windows normalement... Donc impossible d'accéder au mode sans échec quand Windows est en panne :-(( Belle innovation ! Il est temps de recruter chez Microsoft...

Heureusement, il y a une solution pour restaurer la possibilité de démarrer le mode sans échec en tapotant sur la touche F8 au démarrage du PC :

Ouvrir une ligne de commande en mode administrateur et taper :
bcdedit /set {default} bootmenupolicy legacy

Si on préfère revenir à la méthode prévue par des génies de Microsoft, taper :
bcdedit /set {default} bootmenupolicy standard

Source : http://www.generation-nt.com/windows-10-reactiver-acces-mode-sans-echec-f8-astuce-1917767-1.html

Si on n'a pas pensé à restaurer le mode sans échec et que le PC est déjà en panne, on peut suivre les indications de ce site anglais qui montre comment exécuter les commandes ci-dessus grâce à un DVD d'installation de Windows, le site montre aussi comment il faut faire pour démarrer le mode sans échec d'après certains génies de Microsoft, ridicule !

dimanche 13 septembre 2015

Série noire : update Windows 10, BSOD (écran noir), EasyRE

J'ai eu à faire à un PC portable qui, suite à une mise à jour de Windows 8.1 vers 10, affichait un jolie écran noir au démarrage du PC et un curseur de souris si on a assez de patience.

Après quelques recherches sur Internet, je trouve un article qui parle d'un logiciel merveilleux pour réparer les problèmes de boot : EasyRE (https://neosmart.net/EasyRE/).

Je télécharge, grave et lance EasyRE sur le PC, je lance la réparation automatique... résultat : EasyRE ne répare rien et en plus il transforme la table de partition GPT en MBR. Du coup le PC ne boot plus du tout, même plus d'écran noir, même plus la possibilité de lancer la partition de restauration usine...
A la place on obtient le message : "No Boot Device Not Found Error".

Merci Windows 10 et EasyRE, je ne savais pas quoi faire de mes 5 prochains week-end !!!

Un peu de lumière au fond du trou :

J'ai dû restaurer la table de partition GPT du disque, pour cela j'ai utilisé GPT fdisk (des infos pour l'utilisation).
J'ai extrait le disque du portable pour le brancher en USB sur un autre PC.

La commande gdisk donne :

La première chose à faire : un backup de la table, en tapant la lettre b.
Comme on peut le voir la table GPT n'a pas été altérée, mais elle n'est plus utilisée, une table MBR est utilisée à la place.
Comme la table GPT n'est pas endommagée, il suffit d'écrire la config sur le disque, en tapant la lettre w.

Résultat :

Je remet le disque dans le portable... maintenant le boot ne trouve plus l'installation de Windows et indique le message : "winload.efi manquant ou endommagé" / "winload.efi missing or corrupt".

J'ai utilisé une version d'évaluation de Windows 10 (à télécharger sur le site Microsoft) pour faire une réparation du PC (Cliquer sur "Réparer l'ordinateur" au lieu de lancer l'installation).

Démarrer une ligne de coimmande :

Pour réparer le boot de Windows, exécuter les commandes :

diskpart

list disk

select disk 0 (le disque dur du portable)

list partition

select partition 2 (la partition qui contient le boot du PC)

assign letter K: (on lui donne une lettre pour accéder à ses fichiers)

exit
   
cd /d k:\efi\microsoft\boot\

bcdedit /export k:\bcdbackup (sauvegarde du boot actuel au où)

bootrec /fixboot

ren BCD BCD.bak


bootrec /rebuildbcd

bcdboot C:\Windows /l fr-fr /s k: /f ALL

Pour plus de détail sur ces commandes :
http://woshub.com/how-to-repair-uefi-bootloader-in-windows-8/#!prettyPhoto
https://neosmart.net/wiki/winload-efi-missing-corrupt/
https://neosmart.net/wiki/the-drive-where-windows-is-installed-is-locked/
http://pcsupport.about.com/od/fixtheproblem/ht/rebuild-bcd-store-windows.htm


Après tout çà, je suis revenu presque au point de départ : un écran noir avec un curseur de souris mais plus la possibilité de lancer la restauration usine au démarrage du PC.
Dernier recours : contacter HP pour acheter les disque de restauration usine du PC...

Après réception des disques j'ai pu restaurer Windows 8 sur le PC (6h d'installation). Enfin !


Après restauration du PC, le BCD fonctionnel est très différent du BCD avant restauration.
Pour info on peut voir le BCD restauré (le disque est partitionné par GPT en 5 partitions).

Articles intéressants au sujet du boot de Windows :
http://fixedit.itxpress.biz/2013/10/11/fixing-the-f8-repair-your-computer-recovery-option/
https://www.terabyteunlimited.com/kb/article.php?id=587
http://www.smartpctricks.com/2013/06/how-to-add-new-os-in-windows-7-bcd-boot-menu-dual-boot-windows-7-and-windows-server-2012.html

J'ai pu ensuite faire la mise à jour vers Windows 10 (en ayant fait avant une image disque du PC avec Clonezilla...). Pour cela j'ai fait toutes les mises à jour de Windows 8 (plus de 1600... en 6h), puis j'ai fait la maj vers Windows 8.1 (4-5h), puis toutes ses maj (1-2h) et enfin j'ai pu faire la maj vers Windows 10 (4h) et quelques maj pour finir.

Au final le BCD a été modifié par les 2 maj vers 8.1 et 10 qui ont ajoutées 2 partitions sur le disques pour donner ce BCD au final.

vendredi 17 juillet 2015

Bloquer traffic https avec IPCop


IPCop permet de filtrer facilement les sites web https en utilisant un firewall et un proxy qui NE DOIT PAS être configuré en mode transparent ( https://blog.lesfourmisduweb.org/pourquoi-il-ne-faut-pas-utiliser-squid-en-mode-transparent/ )

Pour IPCop 1.4.x, il faut utiliser les addons Blockouttraffic (firewall), Advanced Proxy (proxy squid) et URLFilter.
Pour IPCop 2.x.x, il n'y a pas besoin d'addon car le proxy et le firewall sont déjà intégrés.

Principe :
- activer le proxy d'IPCop (PAS en mode transparent)
- dans les options du proxy, indiquer les sites à bloquer (ils seront bloqués qu'ils soient en https ou non)
- au niveau du firewall d'IPCop, autoriser l'accès des PC à filtrer vers IPCop avec le port du proxy et bloquer tous les accès vers Internet (ainsi les PC peuvent seulement communiquer avec le proxy et si l'utilisation du proxy est désactivée au niveau d'un PC (options du navigateur par exemple) celui ne pourra accéder à rien du tout).
- au niveau des PC filtrés, configurer les applis qui doivent accéder à internet pour qu'elles utilisent le proxy (options du navigateur, ...).

Consulter la doc d'IPCop pour mettre en oeuvre cette méthode.

En cherchant sur Internet j'avais trouvé la méthode suivante mais elle ne fonctionne pas car iptables fait une seule requête DNS pour convertir les noms de domaine en adresse IP et facebook/youtube/twitter ont plusieurs adresses IP donc elles ne seront pas toutes bloquées et les sites restent accessibles.

Créer un fichier script (ou le modifier si il existe) : /etc/rc.d/rc.firewall.local 
avec dedans :

#!/bin/sh
# Used for private firewall rules
# source : http://adabi.kelatekito.my/block-faceboo-https-port-using-ipcop/#codesyntax_1

# usage /etc/rc.d/rc.firewall.local start|stop|reload

# See how we were called.
case "$1" in
  start)
        ## add your 'start' rules here
        iptables -t nat -I PREROUTING -m tcp -p tcp -d facebook.com --dport 443 -j DROP
        iptables -t nat -I PREROUTING -m tcp -p tcp -d twitter.com --dport 443 -j DROP
        iptables -t nat -I PREROUTING -m tcp -p tcp -d youtube.com --dport 443 -j DROP
        ;;
  stop)
        ## add your 'stop' rules here
        iptables -t nat -I PREROUTING -m tcp -p tcp -d facebook.com --dport 443 -j ACCEPT
        iptables -t nat -I PREROUTING -m tcp -p tcp -d twitter.com --dport 443 -j ACCEPT
        iptables -t nat -I PREROUTING -m tcp -p tcp -d youtube.com --dport 443 -j ACCEPT
        ;;
  reload)
        $0 stop
        $0 start
        ## add your 'reload' rules here
        #iptables -t nat -I PREROUTING -m tcp -p tcp -d facebook.com --dport 443 -j DROP
        #iptables -t nat -I PREROUTING -m tcp -p tcp -d twitter.com --dport 443 -j DROP
        #iptables -t nat -I PREROUTING -m tcp -p tcp -d youtube.com --dport 443 -j DROP
        ;;
  *)
        echo "Usage: $0 {start|stop|reload}"
        ;;
esac


Pour activer le blocage taper la commande : /etc/rc.d/rc.firewall.local start

Pour désactiver le blocage taper la commande : /etc/rc.d/rc.firewall.local stop

Bornes Wifi économiques pour entreprise

Quelques modèles de bornes Wifi pour entreprise ou lieu public qui permettent de couvrir de grandes surfaces pour donner accès aux ressources réseaux à des clients mobiles en Wifi.
On peut installer plusieurs de ces bornes pour les gérer ensemble sans avoir besoin d'un contrôleur wifi dédié comme ceux proposés par Cisco par exemple. Les bornes se gèrent par un contrôleur logiciel soit hébergé sur internet soit installé sur un simple PC connecté au réseau informatique.


Unifi UAP / Pro / AC

TP-Link eap220 / eap120

Open-Mesh

samedi 23 mai 2015

Débits réels du wifi

Les matériels réseaux wifi indiquent des débits théoriques de 54 Mbps, 450 Mbps, 1300 Mbps, ... Mais dans la pratique on n'atteint jamais ses débits !

Voyons donc quels sont les débits réels qu'on peut atteindre.

Les chiffres indiqués dans cet article ont été constatés avec des matériels wifi d'usage courant dans un environnement sans aucune interférence due à des matériels wifi autres que ceux utilisés.

Les noms des matériels wifi ne sont pas indiqués car cet article n'est pas un test de ces matériels mais il veut seulement informer sur un fait général qui concerne tous les matériels wifi.

Il existe 3 normes wifi courantes qui correspondent à 3 débits :
- wifi g à 54 Mbps
- wifi n à 450 Mbps
- wifi ac à 1300 Mbps

Tout d'abord les Mbps ne sont pas des Mo/s : 1 Mo/s = 8 Mbps car 1 octet est composé de 8 bits. Donc un débit de 54 Mbps correspond à 6,75 Mo/s (c'est déjà moins impressionnant), avec un tel débit il faudrait presque 2 min pour transférer un film de 700 Mo vers un partage réseau. Un temps raisonnable mais dans la pratique ça sera toujours plus long... Voyons pourquoi.

Pour le wifi g :
Le débit théorique est de 54 Mbps mais le débit réel constaté dans la pratique est d'environ 20 Mbps à moins de 1m de la borne ou du routeur wifi, soit moins de la moitié du débit théorique annoncé, soit 2.5 Mo/s.
Plus on s'éloigne de la borne/routeur plus le débit baisse (assez vite) et quand on est séparé de la borne/routeur par un mur en parpaing le débit est divisé par 2 environ.

Pour le wifi n :
Les choses se compliquent car il faut prendre en compte 2 paramètres : le nombre d'antenne et la largeur de bande.
Les matériels wifi qui proposent le wifi n peuvent avoir une, deux ou trois antennes et sont utilisables avec deux largeurs de bande 20 MHz ou 40 MHz. Le débit de 450 Mbps correspond à un matériel wifi avec 3 antennes utilisées en 40 MHz, soit 150 Mbps par antenne. Si le wifi est utilisé en 20 MHz, le débit théorique est divisé par 2, soit 72 Mbps par antenne (même pas 75...) et 216 Mbps pour 3 antennes. Tous ces débits sont théoriques.
Par défaut les matériels wifi sont configurés pour utiliser la largeur de bande de 20 MHz car cette configuration est moins sensible aux interférences donc pour un usage où il y a d'autres réseaux wifi dans le voisinage il vaut mieux conserver cette configuration mais pour un usage dans un milieu sans autre réseau wifi alentours il vaut mieux utiliser les 40 MHz pour doubler le débit (il faut faire les réglages dans les options de la borne/routeur wifi et dans les options de la carte réseau des PC clients).
Si notre borne/routeur wifi fournit un débit de 450 Mbps (avec 3 antennes) mais que la carte wifi de notre PC n'a qu'une seule antenne, notre débit théorique maximal est de 150 Mbps en 40MHz ou 72 Mbps en 20 MHz (on est loin des 450 Mbps espérés...). Dans ce cas il y a un avantage par rapport au wifi g : la borne/routeur peut fournir 150 Mbps (ou 72 Mbps) à trois PC clients en même temps au lieu d'un seul à la fois pour le wifi g.
Il existe aussi des cartes wifi avec plusieurs antennes wifi qui permettent d'atteindre 300 Mbps ou 450 Mbps théoriques.

Passons aux débits dans la pratique :
- pour 72 Mbps en 20 MHz (1 antenne), environ 35 Mbps, soit 4,4 Mo/s
- pour 150 Mbps en 40 MHz (1 antenne), environ 70 Mbps, soit 8,75 Mo/s (on dépasse à peine les 6,75 Mo/s promis par le wifi g...)
- pour 300 Mbps en 40 MHz (2 antennes), environ 90 Mbps, soit 11,25 Mo/s (le débit fourni par une connexion réseau filaire 100 Mbits)
- pour 450 Mbps en 40 MHz (3 antennes), je n'ai pas pu tester cette configuration mais étant donnée la tendance à décroître du débit pratique par rapport au débit théorique, je pense qu'il ne faut pas espérer plus de 150 Mbps, soit 18,75 Mo/s.
Ces débits sont constatés sur un PC à moins de 1m de la borne/routeur wifi et diminuent de la même façon que pour le wifi g.


Pour le wifi ac :
Je n'ai pas pu faire de test mais cette norme fonctionne sur le même principe que le wifi n mais avec 3 paramètres à prendre en compte : 2 fréquences (2,4 GHz et 5 GHz), 3 antennes et 3 largeurs de bande (20, 40 et 80 MHz). Donc une borne/routeur fournit 1300 Mbps avec 3 antennes en 5 GHz et 80 MHz. Le débit du PC client dépend de son nombre d'antenne.

En règle générale, le débit wifi dans la pratique va de la moitié au tiers du débit théorique.
Comme ça on n'est plus étonné quand notre wifi rame...

jeudi 7 mai 2015

Gérer les profils Wifi en ligne de commande sur Windows

Quelques commandes utiles pour gérer les profils Wifi sur Windows 7 :


Les commandes suivantes sont à exécuter dans un invite de commande cmd.

Lister les profils wifi enregistrés sur le PC :
netsh wlan show profiles

Exporter la configuration d'un profil wifi pour sauvegarde ou copie vers un autre PC :
netsh wlan export profile %SSIDName% folder=c:\temp

Ajouter un profil wifi sur le PC depuis un profil exporté (avec la commande ci-dessus) :
netsh wlan add profile filename="e:\chemin\vers\profile.xml" user=all

Supprimer un profil wifi :
netsh wlan delete profile %SSIDName%

Cryptowall 3

Infos utiles au sujet du virus Cryptowall 3 :

http://www.bleepingcomputer.com/virus-removal/cryptowall-ransomware-information#CryptoWall

http://www.sentinelone.com/anatomy-cryptowall-3-0-look-inside-ransomwares-tactics/

http://sensorstechforum.com/remove-cryptowall-3-0-and-restore-the-encrypted-files/

Monter des images disques sous Linux

Pour monter des images disques réalisées, par exemple, avec la commande :

    dd if=/dev/sda of=/mnt/imagedisque.img

Il faut d'abord exécuter la commande :

    fdisk -lu imagedisque.img

Cette commande liste toutes les partitions contenues dans l'image disque.
...pour obtenir le "block size" et le chiffre de "starting block" de la partition à monter.

On monte ensuite la partition avec les options "loopback" et "offset" égale à blocksize*startingblock.

On peut utiliser la fontion de calcul intégrée à l'interpréteur de commande bash pour le laisser calculer à notre place.

Par exemple, si le blocksize est 512, et le starting block est 40890...

    mount -t auto -o loop,offset=$((40890*512)) /chemin/vers/imagedisque.img /mnt/

Si l'image disque contient plusieurs partitions, on peut créer des sous-dossiers dans /mnt et exécuter la commande mount pour chaque partition.

Plus d'infos :
http://www.forensicswiki.org/wiki/Mounting_Disk_Images

http://madduck.net/blog/2006.10.20:loop-mounting-partitions-from-a-disk-image/

http://www.linuxquestions.org/questions/linux-software-2/mounting-a-single-fat32-partition-inside-a-full-disc-image-776922/#post3798799

samedi 24 janvier 2015

Problème de connexion wifi avec Windows 8 et 8.1 - Gestion des profils wifi en ligne de commande

Windows 8 et 8.1 pose des problèmes de connexion wifi quand on utilise le cryptage AES avec l'authentification WPA/WPA2 PSK en provocant des lenteurs ou l'impossibilité de connexion.

Pour résoudre ce problème :
- sur Windows 8, il faut utiliser le cryptage TKIP en configurant manuellement la connexion au réseau wifi (suivre les étapes ici :http://www.chantal11.com/2009/07/configurer-un-reseau-wifi-sous-windows-7/ )

- sur Windows 8.1, le cryptage TKIP n'est plus disponible dans les options de configuration manuelle de la connexion wifi. Pour utiliser le cryptage TKIP, il faut suivre la procédure ci-dessous.

Ouvrir la ligne de commande en tant qu'administrateur, par Exécuter > cmd

Lister les connexions wifi par la commande :
netsh wlan show profiles

On peut afficher la configuration de la connexion wifi qui pose problème :
netsh wlan show profile nom-profil-wifi (remplacer nom-profil-wifi par le nom de votre réseau wifi)

Configurer la connexion wifi :
netsh wlan set profileparameter name=nom-profil-wifi authentication=wpa2psk encryption=tkip
(remplacer nom-profil-wifi par le nom de votre réseau wifi)

On peut exporter la configuration wifi en sauvegarde pour l'importer par la suite sur un autre PC :
netsh wlan export profile name=nom-profil-wifi
(remplacer nom-profil-wifi par le nom de votre réseau wifi)

Importer par :
netsh wlan add profile filename="chemin\vers\profile.xml"


Sources :
http://www.georgealmeida.com/2013/11/wpa-tkip-missing-upgrading-windows-8-1/

http://www.tomshardware.co.uk/answers/id-1849258/aes-tkip.html

Commandes réseau

Des articles qui listent des commandes utiles pour configurer et dépanner une connexion réseau :

http://bruno.kerouanton.net/blog/2009/11/05/netsh-exe-une-commande-magique-de-windows/

http://www.aidewindows.net/reseau_cmd.php

Commandes pour ouvrir des Outils d'administration Windows


Démarrer des outils d'administration depuis la ligne de commande. 


Traduction d'un article de "Mitch Tulloch [Published on 7 Feb. 2006 / Last Updated on 7 Feb. 2006]"
Source :
http://www.windowsnetworking.com/kbase/WindowsTips/Windows2003/AdminTips/Admin/LaunchAdminToolsfromtheCommandLine.html



La liste des fichiers .msc nous aide à exécuter les outils d'administration depuis la ligne de commande.

La plupart des outils d'administration dans Windows Server 2003 sont des consoles MMC auxquelles on peut accéder par le menu Démarrer. Mais on peut aussi accéder à ces consoles par la ligne de commande si on connait leur nom de fichier .msc. Cela peut être très utile si on accède à la station d'administration par un compte avec des privilèges limités et qu'on utilise un Runas pour effectuer les tâches d'administraion. Pour référence, voici une liste d'outils d'administration associés à leur fichier .msc. Vous pouvez les imprimer et les accrocher au mur en face de votre poste pour mémoriser les commandes les plus utiles.

On peut aussi utiliser ces commandes dans des scripts.

Domaine AD
domain.msc

Gestion Active Directory
admgmt.msc

Sites et Services AD
dssite.msc

Utilisateurs et ordinateurs AD
dsa.msc

Edition ADSI
adsiedit.msc

Gestionnaire d'autorisation
azman.msc

Gestion Autorité de certification
certsrv.msc

Modèles de Certificats
certtmpl.msc

Administration de Cluster
cluadmin.exe

Gestion de l'ordinateur
compmgmt.msc

Composant Services
comexp.msc

Assistant de configuration serveur
cys.exe

Gestion de périphériques
devmgmt.msc

Gestion DHCP
dhcpmgmt.msc

Défragmentation de disque dur
dfrg.msc

Gestion des disques
diskmgmt.msc

Gestion fichiers distribués DFS (Distributed File System)
dfsgui.msc

Gestion DNS
dnsmgmt.msc

Gestionnaire d'événements
eventvwr.msc

Gestion service d'indexation
ciadv.msc

Gestion d'adresse IP
ipaddrmgmt.msc

Gestionnaire de licences
llsmgr.exe

Gestion des certificats locaux
certmgr.msc

Editeur de stratégie de groupe local
gpedit.msc

Editeur des paramètres de sécurité locale
secpol.msc

Gestionnaire des utilisateurs et groupes locaux
lusrmgr.msc

Répartition de charge réseau (Load balancing)
nlbmgr.exe

Moniteur de performances
perfmon.msc

Editeur PKI
pkiview.msc

Gestionnaire de clé publique
pkmgmt.msc

Gestionnaire de QoS
acssnap.msc

Bureau à distance
tsmmc.msc

Administration stockage distant
rsadmin.msc

Stockage amovible
ntmsmgr.msc

Requête opérateur stockage amovible
ntmsoprq.msc

Gestionnaire de routage et d'accès distant
rrasmgmt.msc

Jeu de stratégie résultant
rsop.msc

Gestionnaire de Schéma
schmmgmt.msc

Gestionnaire de services
services.msc

Dossiers partagés
fsmgmt.msc

Migrateur de sécurité SID
sidwalk.msc

Gestionnaire de Téléphonie
tapimgmt.msc

Configuration Terminal Server
tscc.msc

Gestionnaire de licences Terminal Server
licmgr.exe

Gestionnaire Terminal Server
tsadmin.exe

Gestionnaire services UDDI
uddi.msc

Windows Mangement Instumentation
wmimgmt.msc

Gestionnaire serveur WINS
winsmgmt.msc

ZyXEL - Matériel réseau pro, facile à utiliser et bien documenté


ZyXEL fournit du matériel réseau professionnel (switch, routeur, controlleur wifi, ...) à des tarifs abordables et en plus ZyXEL fournit de la documentation claire et efficace pour configurer chaque matériel. ZyXZL est une bonne alternative à Cisco pour les PME-PMI.

Consulter leur site web.

jeudi 25 septembre 2014

Solution pour erreur : Le service de profil utilisateur n'a pas pu ouvrir de session



A l'ouverture d'une session sur un PC Windows on peut rencontrer l'erreur "Le service de profil utilisateur n'a pas pu ouvrir de session". 
J'ai rencontré cette erreur avec des profils itinérants pour des utilisateurs Active Directory sous Windows 2003 et des PC clients Windows 7.
Lors de l’utilisation de profils itinérants pour les comptes du domaine, le profil est copié en cache sur tous les PC clients où une session est ouverte et une clé de registre est créée pour chaque compte (dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList). Lorsqu'un compte obtient ce message d'erreur, c'est la clé qui concerne le compte qu'il faut supprimer pour restaurer l'accès au compte. De plus tous les profils utilisateurs s’accumulent sur les PC qui sont utilisés par différents utilisateurs. On peut désactiver cette copie des profils pour gagner de l'espace disque et pour résoudre l'erreur "Le service de profil utilisateur n'a pas pu ouvrir de session". 

Pour cela, sur tous les PC du domaine qui sont utilisés avec des profils itinérants, il faut exécuter la commande gpedit.msc pour démarrer l’éditeur de stratégie de groupe. 
Puis aller activer le paramètre "Supprimer les copies mises en cache des profils itinérants" comme indiqué ci-dessous.


Remarques :

1) La même stratégie existe sur le domaine pour l’attribuer sur les UO d’ActiveDirectory mais elle n'est pas prise en compte sur les PC clients (peut-être dû à la différence de version entre Windows 2003 et Windows 7, ça peut peut-être fonctionner dans votre cas et vous éviter de passer sur tous les PC). 


 2) Il existe une clé de registre pour désactiver la copie en cache des profils utilisateurs, mais elle ne fonctionne pas pour Windows 7. Si vous utilisez une autre version de Windows vous pouvez copier-coller le code ci-dessous dans le Bloc-Note de Windows et enregistrer le fichier avec l'extension .reg, puis l'exécuter en double-cliquant dessus pour l'ajouter au registre. 

Windows Registry Editor Version 5.00
               
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DeleteRoamingCache"=dword:00000001




 3) Si votre problème n'est pas lié à l'utilisation de profil itinérant, vous pouvez consulter la solution au message d'erreur "le service de profil utilisateur n'a pas pu ouvrir de session" ici.