samedi 26 septembre 2015
Réparer une installation Windows 7 / 8 / 8.1 / 10
Télécharger la version d'évaluation de Windows 8.1 Enterprise (c'est une image disque au format iso) :
https://technet.microsoft.com/en-gb/evalcenter/hh699156.aspx
Graver l'image disque sur un DVD grâce à un logiciel de gravure (Nero, Infrarecorder, Roxio, ...).
Démarrer le PC à l'aide du DVD (au besoin modifier le BIOS pour permettre le boot sur CD), puis choisir l'option "Réparer..."
Choisir parmi les outils proposés.
Autres possibilités :
- Créer une clé USB de récupération à partir de Windows 8 :
http://www.fixedbyvonnie.com/2013/06/how-to-create-a-windows-8-recovery-usb-flash-drive-in-5-minutes/
- Utiliser EasyRE (TRES DANGEREUX, faire une image disque complète du PC avec Clonezilla avant de l'utiliser), à télécharger : https://neosmart.net/EasyRE/
Articles divers pour réparer le boot de Windows :
http://www.fixedbyvonnie.com/2013/12/how-to-repair-the-efi-bootloader-in-windows-8/
http://www.thewindowsclub.com/repair-master-boot-record-mbr-windows
Réparer des fichiers systèmes corrompus de Windows 7
Ouvrir un invité de commande et taper la commande :
sfc /scannow /offbootdir=d:\ /offwindir=d:\windows
NB : Attention à la lettre du lecteur qui peut être différente du C: habituel. Faire des commandes dir pour voir quel lecteur contient les fichiers de Windows.
Cette commande m'a permis de réparer un PC dont Windows plantait avec un écran bleu peu de temps après le démarrage.
Remarque : cette commande fonctionne aussi avec d'autres versions de Windows.
Mode sans échec sous Windows 8 / 10
MAJ : voir dans mon autre article plusieurs façons pour démarrer Windows 10 ou 8 en mode sans échec ou en mode réparation.
Pour ceux qui ne le savent pas le Mode sans échec de Windows est la seule chose qui continue à fonctionner même si le PC prend feu ;-)
Le Mode sans échec permet de démarrer Windows en mode minimal pour pouvoir réparer Windows lorsqu'il ne démarre plus normalement.
Depuis Windows 95, pour démarrer en Mode sans échec il faut tapoter sur la touche F8 du clavier jusqu'à voir différentes options de démarrage dont le mode sans échec.
Depuis Windows 8, certains génies de Microsoft ont supprimé la possibilité d'accéder au mode sans échec en tapotant sur la touche F8 (sous prétexte d'accélérer le démarrage du PC). Que faut-il donc faire d'après ces génies pour démarrer en mode sans échec lorsque Windows ne démarre plus ? Il faut d'abord démarrer Windows normalement !!!... mais si Windows démarre normalement je n'ai pas besoin du mode sans échec et si j'ai besoin du mode sans échec ça veut dire que je ne peux pas démarrer Windows normalement... Donc impossible d'accéder au mode sans échec quand Windows est en panne :-(( Belle innovation ! Il est temps de recruter chez Microsoft...
Heureusement, il y a une solution pour restaurer la possibilité de démarrer le mode sans échec en tapotant sur la touche F8 au démarrage du PC :
Ouvrir une ligne de commande en mode administrateur et taper :
bcdedit /set {default} bootmenupolicy legacy
Si on préfère revenir à la méthode prévue par des génies de Microsoft, taper :
bcdedit /set {default} bootmenupolicy standard
Source : http://www.generation-nt.com/windows-10-reactiver-acces-mode-sans-echec-f8-astuce-1917767-1.html
Si on n'a pas pensé à restaurer le mode sans échec et que le PC est déjà en panne, on peut suivre les indications de ce site anglais qui montre comment exécuter les commandes ci-dessus grâce à un DVD d'installation de Windows, le site montre aussi comment il faut faire pour démarrer le mode sans échec d'après certains génies de Microsoft, ridicule !
dimanche 13 septembre 2015
Série noire : update Windows 10, BSOD (écran noir), EasyRE
Après quelques recherches sur Internet, je trouve un article qui parle d'un logiciel merveilleux pour réparer les problèmes de boot : EasyRE (https://neosmart.net/EasyRE/).
Je télécharge, grave et lance EasyRE sur le PC, je lance la réparation automatique... résultat : EasyRE ne répare rien et en plus il transforme la table de partition GPT en MBR. Du coup le PC ne boot plus du tout, même plus d'écran noir, même plus la possibilité de lancer la partition de restauration usine...
A la place on obtient le message : "No Boot Device Not Found Error".
Merci Windows 10 et EasyRE, je ne savais pas quoi faire de mes 5 prochains week-end !!!
Un peu de lumière au fond du trou :
J'ai dû restaurer la table de partition GPT du disque, pour cela j'ai utilisé GPT fdisk (des infos pour l'utilisation).
J'ai extrait le disque du portable pour le brancher en USB sur un autre PC.
La commande gdisk donne :
Comme on peut le voir la table GPT n'a pas été altérée, mais elle n'est plus utilisée, une table MBR est utilisée à la place.
Comme la table GPT n'est pas endommagée, il suffit d'écrire la config sur le disque, en tapant la lettre w.
Résultat :
Je remet le disque dans le portable... maintenant le boot ne trouve plus l'installation de Windows et indique le message : "winload.efi manquant ou endommagé" / "winload.efi missing or corrupt".
J'ai utilisé une version d'évaluation de Windows 10 (à télécharger sur le site Microsoft) pour faire une réparation du PC (Cliquer sur "Réparer l'ordinateur" au lieu de lancer l'installation).
Démarrer une ligne de coimmande :
Pour réparer le boot de Windows, exécuter les commandes :
diskpart
list disk
select disk 0 (le disque dur du portable)
list partition
select partition 2 (la partition qui contient le boot du PC)
assign letter K: (on lui donne une lettre pour accéder à ses fichiers)
exit
cd /d k:\efi\microsoft\boot\
bcdedit /export k:\bcdbackup (sauvegarde du boot actuel au où)
bootrec /fixboot
ren BCD BCD.bak
bootrec /rebuildbcd
bcdboot C:\Windows /l fr-fr /s k: /f ALL
Pour plus de détail sur ces commandes :
http://woshub.com/how-to-repair-uefi-bootloader-in-windows-8/#!prettyPhoto
https://neosmart.net/wiki/winload-efi-missing-corrupt/
https://neosmart.net/wiki/the-drive-where-windows-is-installed-is-locked/
http://pcsupport.about.com/od/fixtheproblem/ht/rebuild-bcd-store-windows.htm
Après tout çà, je suis revenu presque au point de départ : un écran noir avec un curseur de souris mais plus la possibilité de lancer la restauration usine au démarrage du PC.
Dernier recours : contacter HP pour acheter les disque de restauration usine du PC...
Après réception des disques j'ai pu restaurer Windows 8 sur le PC (6h d'installation). Enfin !
Après restauration du PC, le BCD fonctionnel est très différent du BCD avant restauration.
Pour info on peut voir le BCD restauré (le disque est partitionné par GPT en 5 partitions).
Articles intéressants au sujet du boot de Windows :
http://fixedit.itxpress.biz/2013/10/11/fixing-the-f8-repair-your-computer-recovery-option/
https://www.terabyteunlimited.com/kb/article.php?id=587
http://www.smartpctricks.com/2013/06/how-to-add-new-os-in-windows-7-bcd-boot-menu-dual-boot-windows-7-and-windows-server-2012.html
J'ai pu ensuite faire la mise à jour vers Windows 10 (en ayant fait avant une image disque du PC avec Clonezilla...). Pour cela j'ai fait toutes les mises à jour de Windows 8 (plus de 1600... en 6h), puis j'ai fait la maj vers Windows 8.1 (4-5h), puis toutes ses maj (1-2h) et enfin j'ai pu faire la maj vers Windows 10 (4h) et quelques maj pour finir.
Au final le BCD a été modifié par les 2 maj vers 8.1 et 10 qui ont ajoutées 2 partitions sur le disques pour donner ce BCD au final.
vendredi 17 juillet 2015
Bloquer traffic https avec IPCop
IPCop permet de filtrer facilement les sites web https en utilisant un firewall et un proxy qui NE DOIT PAS être configuré en mode transparent ( https://blog.lesfourmisduweb.org/pourquoi-il-ne-faut-pas-utiliser-squid-en-mode-transparent/ )
Pour IPCop 1.4.x, il faut utiliser les addons Blockouttraffic (firewall), Advanced Proxy (proxy squid) et URLFilter.
Pour IPCop 2.x.x, il n'y a pas besoin d'addon car le proxy et le firewall sont déjà intégrés.
Principe :
- activer le proxy d'IPCop (PAS en mode transparent)
- dans les options du proxy, indiquer les sites à bloquer (ils seront bloqués qu'ils soient en https ou non)
- au niveau du firewall d'IPCop, autoriser l'accès des PC à filtrer vers IPCop avec le port du proxy et bloquer tous les accès vers Internet (ainsi les PC peuvent seulement communiquer avec le proxy et si l'utilisation du proxy est désactivée au niveau d'un PC (options du navigateur par exemple) celui ne pourra accéder à rien du tout).
- au niveau des PC filtrés, configurer les applis qui doivent accéder à internet pour qu'elles utilisent le proxy (options du navigateur, ...).
Consulter la doc d'IPCop pour mettre en oeuvre cette méthode.
En cherchant sur Internet j'avais trouvé la méthode suivante mais elle ne fonctionne pas car iptables fait une seule requête DNS pour convertir les noms de domaine en adresse IP et facebook/youtube/twitter ont plusieurs adresses IP donc elles ne seront pas toutes bloquées et les sites restent accessibles.
# Used for private firewall rules
# source : http://adabi.kelatekito.my/block-faceboo-https-port-using-ipcop/#codesyntax_1
# usage /etc/rc.d/rc.firewall.local start|stop|reload
# See how we were called.
case "$1" in
start)
## add your 'start' rules here
iptables -t nat -I PREROUTING -m tcp -p tcp -d facebook.com --dport 443 -j DROP
iptables -t nat -I PREROUTING -m tcp -p tcp -d twitter.com --dport 443 -j DROP
iptables -t nat -I PREROUTING -m tcp -p tcp -d youtube.com --dport 443 -j DROP
;;
stop)
## add your 'stop' rules here
iptables -t nat -I PREROUTING -m tcp -p tcp -d facebook.com --dport 443 -j ACCEPT
iptables -t nat -I PREROUTING -m tcp -p tcp -d twitter.com --dport 443 -j ACCEPT
iptables -t nat -I PREROUTING -m tcp -p tcp -d youtube.com --dport 443 -j ACCEPT
;;
reload)
$0 stop
$0 start
## add your 'reload' rules here
#iptables -t nat -I PREROUTING -m tcp -p tcp -d facebook.com --dport 443 -j DROP
#iptables -t nat -I PREROUTING -m tcp -p tcp -d twitter.com --dport 443 -j DROP
#iptables -t nat -I PREROUTING -m tcp -p tcp -d youtube.com --dport 443 -j DROP
;;
*)
echo "Usage: $0 {start|stop|reload}"
;;
esac
Bornes Wifi économiques pour entreprise
On peut installer plusieurs de ces bornes pour les gérer ensemble sans avoir besoin d'un contrôleur wifi dédié comme ceux proposés par Cisco par exemple. Les bornes se gèrent par un contrôleur logiciel soit hébergé sur internet soit installé sur un simple PC connecté au réseau informatique.
Unifi UAP / Pro / AC
TP-Link eap220 / eap120
Open-Mesh
samedi 23 mai 2015
Débits réels du wifi
Voyons donc quels sont les débits réels qu'on peut atteindre.
Les chiffres indiqués dans cet article ont été constatés avec des matériels wifi d'usage courant dans un environnement sans aucune interférence due à des matériels wifi autres que ceux utilisés.
Les noms des matériels wifi ne sont pas indiqués car cet article n'est pas un test de ces matériels mais il veut seulement informer sur un fait général qui concerne tous les matériels wifi.
Il existe 3 normes wifi courantes qui correspondent à 3 débits :
- wifi g à 54 Mbps
- wifi n à 450 Mbps
- wifi ac à 1300 Mbps
Tout d'abord les Mbps ne sont pas des Mo/s : 1 Mo/s = 8 Mbps car 1 octet est composé de 8 bits. Donc un débit de 54 Mbps correspond à 6,75 Mo/s (c'est déjà moins impressionnant), avec un tel débit il faudrait presque 2 min pour transférer un film de 700 Mo vers un partage réseau. Un temps raisonnable mais dans la pratique ça sera toujours plus long... Voyons pourquoi.
Pour le wifi g :
Le débit théorique est de 54 Mbps mais le débit réel constaté dans la pratique est d'environ 20 Mbps à moins de 1m de la borne ou du routeur wifi, soit moins de la moitié du débit théorique annoncé, soit 2.5 Mo/s.
Plus on s'éloigne de la borne/routeur plus le débit baisse (assez vite) et quand on est séparé de la borne/routeur par un mur en parpaing le débit est divisé par 2 environ.
Pour le wifi n :
Les choses se compliquent car il faut prendre en compte 2 paramètres : le nombre d'antenne et la largeur de bande.
Les matériels wifi qui proposent le wifi n peuvent avoir une, deux ou trois antennes et sont utilisables avec deux largeurs de bande 20 MHz ou 40 MHz. Le débit de 450 Mbps correspond à un matériel wifi avec 3 antennes utilisées en 40 MHz, soit 150 Mbps par antenne. Si le wifi est utilisé en 20 MHz, le débit théorique est divisé par 2, soit 72 Mbps par antenne (même pas 75...) et 216 Mbps pour 3 antennes. Tous ces débits sont théoriques.
Par défaut les matériels wifi sont configurés pour utiliser la largeur de bande de 20 MHz car cette configuration est moins sensible aux interférences donc pour un usage où il y a d'autres réseaux wifi dans le voisinage il vaut mieux conserver cette configuration mais pour un usage dans un milieu sans autre réseau wifi alentours il vaut mieux utiliser les 40 MHz pour doubler le débit (il faut faire les réglages dans les options de la borne/routeur wifi et dans les options de la carte réseau des PC clients).
Si notre borne/routeur wifi fournit un débit de 450 Mbps (avec 3 antennes) mais que la carte wifi de notre PC n'a qu'une seule antenne, notre débit théorique maximal est de 150 Mbps en 40MHz ou 72 Mbps en 20 MHz (on est loin des 450 Mbps espérés...). Dans ce cas il y a un avantage par rapport au wifi g : la borne/routeur peut fournir 150 Mbps (ou 72 Mbps) à trois PC clients en même temps au lieu d'un seul à la fois pour le wifi g.
Il existe aussi des cartes wifi avec plusieurs antennes wifi qui permettent d'atteindre 300 Mbps ou 450 Mbps théoriques.
Passons aux débits dans la pratique :
- pour 72 Mbps en 20 MHz (1 antenne), environ 35 Mbps, soit 4,4 Mo/s
- pour 150 Mbps en 40 MHz (1 antenne), environ 70 Mbps, soit 8,75 Mo/s (on dépasse à peine les 6,75 Mo/s promis par le wifi g...)
- pour 300 Mbps en 40 MHz (2 antennes), environ 90 Mbps, soit 11,25 Mo/s (le débit fourni par une connexion réseau filaire 100 Mbits)
- pour 450 Mbps en 40 MHz (3 antennes), je n'ai pas pu tester cette configuration mais étant donnée la tendance à décroître du débit pratique par rapport au débit théorique, je pense qu'il ne faut pas espérer plus de 150 Mbps, soit 18,75 Mo/s.
Ces débits sont constatés sur un PC à moins de 1m de la borne/routeur wifi et diminuent de la même façon que pour le wifi g.
Pour le wifi ac :
Je n'ai pas pu faire de test mais cette norme fonctionne sur le même principe que le wifi n mais avec 3 paramètres à prendre en compte : 2 fréquences (2,4 GHz et 5 GHz), 3 antennes et 3 largeurs de bande (20, 40 et 80 MHz). Donc une borne/routeur fournit 1300 Mbps avec 3 antennes en 5 GHz et 80 MHz. Le débit du PC client dépend de son nombre d'antenne.
En règle générale, le débit wifi dans la pratique va de la moitié au tiers du débit théorique.
Comme ça on n'est plus étonné quand notre wifi rame...
jeudi 7 mai 2015
Gérer les profils Wifi en ligne de commande sur Windows
Quelques commandes utiles pour gérer les profils Wifi sur Windows 7 :
Les commandes suivantes sont à exécuter dans un invite de commande cmd.
Lister les profils wifi enregistrés sur le PC :
netsh wlan show profiles
Exporter la configuration d'un profil wifi pour sauvegarde ou copie vers un autre PC :
netsh wlan export profile %SSIDName% folder=c:\temp
Ajouter un profil wifi sur le PC depuis un profil exporté (avec la commande ci-dessus) :
netsh wlan add profile filename="e:\chemin\vers\profile.xml" user=all
Supprimer un profil wifi :
netsh wlan delete profile %SSIDName%
Cryptowall 3
http://www.bleepingcomputer.com/virus-removal/cryptowall-ransomware-information#CryptoWall
http://www.sentinelone.com/anatomy-cryptowall-3-0-look-inside-ransomwares-tactics/
http://sensorstechforum.com/remove-cryptowall-3-0-and-restore-the-encrypted-files/
Monter des images disques sous Linux
dd if=/dev/sda of=/mnt/imagedisque.img
Il faut d'abord exécuter la commande :
fdisk -lu imagedisque.img
Cette commande liste toutes les partitions contenues dans l'image disque.
...pour obtenir le "block size" et le chiffre de "starting block" de la partition à monter.
On monte ensuite la partition avec les options "loopback" et "offset" égale à blocksize*startingblock.
On peut utiliser la fontion de calcul intégrée à l'interpréteur de commande bash pour le laisser calculer à notre place.
Par exemple, si le blocksize est 512, et le starting block est 40890...
mount -t auto -o loop,offset=$((40890*512)) /chemin/vers/imagedisque.img /mnt/
Si l'image disque contient plusieurs partitions, on peut créer des sous-dossiers dans /mnt et exécuter la commande mount pour chaque partition.
Plus d'infos :
http://www.forensicswiki.org/wiki/Mounting_Disk_Images
http://madduck.net/blog/2006.10.20:loop-mounting-partitions-from-a-disk-image/
http://www.linuxquestions.org/questions/linux-software-2/mounting-a-single-fat32-partition-inside-a-full-disc-image-776922/#post3798799
samedi 24 janvier 2015
Problème de connexion wifi avec Windows 8 et 8.1 - Gestion des profils wifi en ligne de commande
Pour résoudre ce problème :
- sur Windows 8, il faut utiliser le cryptage TKIP en configurant manuellement la connexion au réseau wifi (suivre les étapes ici :http://www.chantal11.com/2009/07/configurer-un-reseau-wifi-sous-windows-7/ )
- sur Windows 8.1, le cryptage TKIP n'est plus disponible dans les options de configuration manuelle de la connexion wifi. Pour utiliser le cryptage TKIP, il faut suivre la procédure ci-dessous.
Ouvrir la ligne de commande en tant qu'administrateur, par Exécuter > cmd
Lister les connexions wifi par la commande :
netsh wlan show profiles
On peut afficher la configuration de la connexion wifi qui pose problème :
netsh wlan show profile nom-profil-wifi (remplacer nom-profil-wifi par le nom de votre réseau wifi)
Configurer la connexion wifi :
netsh wlan set profileparameter name=nom-profil-wifi authentication=wpa2psk encryption=tkip
(remplacer nom-profil-wifi par le nom de votre réseau wifi)
On peut exporter la configuration wifi en sauvegarde pour l'importer par la suite sur un autre PC :
netsh wlan export profile name=nom-profil-wifi
(remplacer nom-profil-wifi par le nom de votre réseau wifi)
Importer par :
netsh wlan add profile filename="chemin\vers\profile.xml"
Sources :
http://www.georgealmeida.com/2013/11/wpa-tkip-missing-upgrading-windows-8-1/
http://www.tomshardware.co.uk/answers/id-1849258/aes-tkip.html
Commandes réseau
http://bruno.kerouanton.net/blog/2009/11/05/netsh-exe-une-commande-magique-de-windows/
http://www.aidewindows.net/reseau_cmd.php
Commandes pour ouvrir des Outils d'administration Windows
Démarrer des outils d'administration depuis la ligne de commande.
Traduction d'un article de "Mitch Tulloch [Published on 7 Feb. 2006 / Last Updated on 7 Feb. 2006]"
Source :
http://www.windowsnetworking.com/kbase/WindowsTips/Windows2003/AdminTips/Admin/LaunchAdminToolsfromtheCommandLine.html
La liste des fichiers .msc nous aide à exécuter les outils d'administration depuis la ligne de commande.
La plupart des outils d'administration dans Windows Server 2003 sont des consoles MMC auxquelles on peut accéder par le menu Démarrer. Mais on peut aussi accéder à ces consoles par la ligne de commande si on connait leur nom de fichier .msc. Cela peut être très utile si on accède à la station d'administration par un compte avec des privilèges limités et qu'on utilise un Runas pour effectuer les tâches d'administraion. Pour référence, voici une liste d'outils d'administration associés à leur fichier .msc. Vous pouvez les imprimer et les accrocher au mur en face de votre poste pour mémoriser les commandes les plus utiles.
On peut aussi utiliser ces commandes dans des scripts.
Domaine AD
domain.msc
Gestion Active Directory
admgmt.msc
Sites et Services AD
dssite.msc
Utilisateurs et ordinateurs AD
dsa.msc
Edition ADSI
adsiedit.msc
Gestionnaire d'autorisation
azman.msc
Gestion Autorité de certification
certsrv.msc
Modèles de Certificats
certtmpl.msc
Administration de Cluster
cluadmin.exe
Gestion de l'ordinateur
compmgmt.msc
Composant Services
comexp.msc
Assistant de configuration serveur
cys.exe
Gestion de périphériques
devmgmt.msc
Gestion DHCP
dhcpmgmt.msc
Défragmentation de disque dur
dfrg.msc
Gestion des disques
diskmgmt.msc
Gestion fichiers distribués DFS (Distributed File System)
dfsgui.msc
Gestion DNS
dnsmgmt.msc
Gestionnaire d'événements
eventvwr.msc
Gestion service d'indexation
ciadv.msc
Gestion d'adresse IP
ipaddrmgmt.msc
Gestionnaire de licences
llsmgr.exe
Gestion des certificats locaux
certmgr.msc
Editeur de stratégie de groupe local
gpedit.msc
Editeur des paramètres de sécurité locale
secpol.msc
Gestionnaire des utilisateurs et groupes locaux
lusrmgr.msc
Répartition de charge réseau (Load balancing)
nlbmgr.exe
Moniteur de performances
perfmon.msc
Editeur PKI
pkiview.msc
Gestionnaire de clé publique
pkmgmt.msc
Gestionnaire de QoS
acssnap.msc
Bureau à distance
tsmmc.msc
Administration stockage distant
rsadmin.msc
Stockage amovible
ntmsmgr.msc
Requête opérateur stockage amovible
ntmsoprq.msc
Gestionnaire de routage et d'accès distant
rrasmgmt.msc
Jeu de stratégie résultant
rsop.msc
Gestionnaire de Schéma
schmmgmt.msc
Gestionnaire de services
services.msc
Dossiers partagés
fsmgmt.msc
Migrateur de sécurité SID
sidwalk.msc
Gestionnaire de Téléphonie
tapimgmt.msc
Configuration Terminal Server
tscc.msc
Gestionnaire de licences Terminal Server
licmgr.exe
Gestionnaire Terminal Server
tsadmin.exe
Gestionnaire services UDDI
uddi.msc
Windows Mangement Instumentation
wmimgmt.msc
Gestionnaire serveur WINS
winsmgmt.msc
ZyXEL - Matériel réseau pro, facile à utiliser et bien documenté
ZyXEL fournit du matériel réseau professionnel (switch, routeur, controlleur wifi, ...) à des tarifs abordables et en plus ZyXEL fournit de la documentation claire et efficace pour configurer chaque matériel. ZyXZL est une bonne alternative à Cisco pour les PME-PMI.
Consulter leur site web.




