samedi 24 janvier 2015

Problème de connexion wifi avec Windows 8 et 8.1 - Gestion des profils wifi en ligne de commande

Windows 8 et 8.1 pose des problèmes de connexion wifi quand on utilise le cryptage AES avec l'authentification WPA/WPA2 PSK en provocant des lenteurs ou l'impossibilité de connexion.

Pour résoudre ce problème :
- sur Windows 8, il faut utiliser le cryptage TKIP en configurant manuellement la connexion au réseau wifi (suivre les étapes ici :http://www.chantal11.com/2009/07/configurer-un-reseau-wifi-sous-windows-7/ )

- sur Windows 8.1, le cryptage TKIP n'est plus disponible dans les options de configuration manuelle de la connexion wifi. Pour utiliser le cryptage TKIP, il faut suivre la procédure ci-dessous.

Ouvrir la ligne de commande en tant qu'administrateur, par Exécuter > cmd

Lister les connexions wifi par la commande :
netsh wlan show profiles

On peut afficher la configuration de la connexion wifi qui pose problème :
netsh wlan show profile nom-profil-wifi (remplacer nom-profil-wifi par le nom de votre réseau wifi)

Configurer la connexion wifi :
netsh wlan set profileparameter name=nom-profil-wifi authentication=wpa2psk encryption=tkip
(remplacer nom-profil-wifi par le nom de votre réseau wifi)

On peut exporter la configuration wifi en sauvegarde pour l'importer par la suite sur un autre PC :
netsh wlan export profile name=nom-profil-wifi
(remplacer nom-profil-wifi par le nom de votre réseau wifi)

Importer par :
netsh wlan add profile filename="chemin\vers\profile.xml"


Sources :
http://www.georgealmeida.com/2013/11/wpa-tkip-missing-upgrading-windows-8-1/

http://www.tomshardware.co.uk/answers/id-1849258/aes-tkip.html

Commandes réseau

Des articles qui listent des commandes utiles pour configurer et dépanner une connexion réseau :

http://bruno.kerouanton.net/blog/2009/11/05/netsh-exe-une-commande-magique-de-windows/

http://www.aidewindows.net/reseau_cmd.php

Commandes pour ouvrir des Outils d'administration Windows


Démarrer des outils d'administration depuis la ligne de commande. 


Traduction d'un article de "Mitch Tulloch [Published on 7 Feb. 2006 / Last Updated on 7 Feb. 2006]"
Source :
http://www.windowsnetworking.com/kbase/WindowsTips/Windows2003/AdminTips/Admin/LaunchAdminToolsfromtheCommandLine.html



La liste des fichiers .msc nous aide à exécuter les outils d'administration depuis la ligne de commande.

La plupart des outils d'administration dans Windows Server 2003 sont des consoles MMC auxquelles on peut accéder par le menu Démarrer. Mais on peut aussi accéder à ces consoles par la ligne de commande si on connait leur nom de fichier .msc. Cela peut être très utile si on accède à la station d'administration par un compte avec des privilèges limités et qu'on utilise un Runas pour effectuer les tâches d'administraion. Pour référence, voici une liste d'outils d'administration associés à leur fichier .msc. Vous pouvez les imprimer et les accrocher au mur en face de votre poste pour mémoriser les commandes les plus utiles.

On peut aussi utiliser ces commandes dans des scripts.

Domaine AD
domain.msc

Gestion Active Directory
admgmt.msc

Sites et Services AD
dssite.msc

Utilisateurs et ordinateurs AD
dsa.msc

Edition ADSI
adsiedit.msc

Gestionnaire d'autorisation
azman.msc

Gestion Autorité de certification
certsrv.msc

Modèles de Certificats
certtmpl.msc

Administration de Cluster
cluadmin.exe

Gestion de l'ordinateur
compmgmt.msc

Composant Services
comexp.msc

Assistant de configuration serveur
cys.exe

Gestion de périphériques
devmgmt.msc

Gestion DHCP
dhcpmgmt.msc

Défragmentation de disque dur
dfrg.msc

Gestion des disques
diskmgmt.msc

Gestion fichiers distribués DFS (Distributed File System)
dfsgui.msc

Gestion DNS
dnsmgmt.msc

Gestionnaire d'événements
eventvwr.msc

Gestion service d'indexation
ciadv.msc

Gestion d'adresse IP
ipaddrmgmt.msc

Gestionnaire de licences
llsmgr.exe

Gestion des certificats locaux
certmgr.msc

Editeur de stratégie de groupe local
gpedit.msc

Editeur des paramètres de sécurité locale
secpol.msc

Gestionnaire des utilisateurs et groupes locaux
lusrmgr.msc

Répartition de charge réseau (Load balancing)
nlbmgr.exe

Moniteur de performances
perfmon.msc

Editeur PKI
pkiview.msc

Gestionnaire de clé publique
pkmgmt.msc

Gestionnaire de QoS
acssnap.msc

Bureau à distance
tsmmc.msc

Administration stockage distant
rsadmin.msc

Stockage amovible
ntmsmgr.msc

Requête opérateur stockage amovible
ntmsoprq.msc

Gestionnaire de routage et d'accès distant
rrasmgmt.msc

Jeu de stratégie résultant
rsop.msc

Gestionnaire de Schéma
schmmgmt.msc

Gestionnaire de services
services.msc

Dossiers partagés
fsmgmt.msc

Migrateur de sécurité SID
sidwalk.msc

Gestionnaire de Téléphonie
tapimgmt.msc

Configuration Terminal Server
tscc.msc

Gestionnaire de licences Terminal Server
licmgr.exe

Gestionnaire Terminal Server
tsadmin.exe

Gestionnaire services UDDI
uddi.msc

Windows Mangement Instumentation
wmimgmt.msc

Gestionnaire serveur WINS
winsmgmt.msc

ZyXEL - Matériel réseau pro, facile à utiliser et bien documenté


ZyXEL fournit du matériel réseau professionnel (switch, routeur, controlleur wifi, ...) à des tarifs abordables et en plus ZyXEL fournit de la documentation claire et efficace pour configurer chaque matériel. ZyXZL est une bonne alternative à Cisco pour les PME-PMI.

Consulter leur site web.

jeudi 25 septembre 2014

Solution pour erreur : Le service de profil utilisateur n'a pas pu ouvrir de session



A l'ouverture d'une session sur un PC Windows on peut rencontrer l'erreur "Le service de profil utilisateur n'a pas pu ouvrir de session". 
J'ai rencontré cette erreur avec des profils itinérants pour des utilisateurs Active Directory sous Windows 2003 et des PC clients Windows 7.
Lors de l’utilisation de profils itinérants pour les comptes du domaine, le profil est copié en cache sur tous les PC clients où une session est ouverte et une clé de registre est créée pour chaque compte (dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList). Lorsqu'un compte obtient ce message d'erreur, c'est la clé qui concerne le compte qu'il faut supprimer pour restaurer l'accès au compte. De plus tous les profils utilisateurs s’accumulent sur les PC qui sont utilisés par différents utilisateurs. On peut désactiver cette copie des profils pour gagner de l'espace disque et pour résoudre l'erreur "Le service de profil utilisateur n'a pas pu ouvrir de session". 

Pour cela, sur tous les PC du domaine qui sont utilisés avec des profils itinérants, il faut exécuter la commande gpedit.msc pour démarrer l’éditeur de stratégie de groupe. 
Puis aller activer le paramètre "Supprimer les copies mises en cache des profils itinérants" comme indiqué ci-dessous.


Remarques :

1) La même stratégie existe sur le domaine pour l’attribuer sur les UO d’ActiveDirectory mais elle n'est pas prise en compte sur les PC clients (peut-être dû à la différence de version entre Windows 2003 et Windows 7, ça peut peut-être fonctionner dans votre cas et vous éviter de passer sur tous les PC). 


 2) Il existe une clé de registre pour désactiver la copie en cache des profils utilisateurs, mais elle ne fonctionne pas pour Windows 7. Si vous utilisez une autre version de Windows vous pouvez copier-coller le code ci-dessous dans le Bloc-Note de Windows et enregistrer le fichier avec l'extension .reg, puis l'exécuter en double-cliquant dessus pour l'ajouter au registre. 

Windows Registry Editor Version 5.00
               
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DeleteRoamingCache"=dword:00000001




 3) Si votre problème n'est pas lié à l'utilisation de profil itinérant, vous pouvez consulter la solution au message d'erreur "le service de profil utilisateur n'a pas pu ouvrir de session" ici.



mardi 26 août 2014

Installer gpedit.msc sur Windows 7 familial

Windows 7 familial est fourni sans l'utilitaire gpedit.msc qui permet, entre autres, de gérer les droits des utilisateurs.

Pour remédier à cela, on peut installer gpedit.msc, pour cela :
- télécharger gpedit.msc
- extraire et installer setup.exe

Pour les versions x64 de Windows :
- ouvrir C:\Windows\SysWOW64
- copier les dossiers GroupPolicy, GroupPolicyUsers et gpedit.msc dans C:\Windows\System32

ATTENTION : 
Beaucoup de réglages effectués par gpedit.msc ne sont pas pris en compte sur Win 7 familial, par exemple les restrictions logicielles ne sont pas prises en compte... Il faut tester au cas par cas les réglages effectués pour voir si ils sont pris en compte.


Sources :
https://thecustomizewindows.com/2011/07/group-policy-editor-gpedit-msc-in-windows-7-home-premium-enable/
http://drudger.deviantart.com/art/Add-GPEDIT-msc-215792914
http://www.vulgumtechus.com/Installer_gpedit.msc_sur_Windows_7

vendredi 27 juin 2014

Droit à l'oubli sur Internet

Si des pages Internet contiennent des informations qui nuisent à votre vie
sociale ou privée, vous pouvez demander à ce qu'elles n'apparaissent plus
dans les résultats de recherche de Google.
Cela permet de faire oublier les erreurs de jeunesse et limite la
curiosité des employeurs, etc.

Le formulaire de demande :
https://support.google.com/legal/contact/lr_eudpa?product=websearch

Article de presse :
http://lexpansion.lexpress.fr/high-tech/google-devra-respecter-le-droit-a-l-oubli_1543116.html

mercredi 18 juin 2014

Réparation FAT corrompu sur carte SD


Pré-requis :
- connaissance de base Linux
- GpartedLive
- connaissance de testdisk et de gparted
- une carte SD défectueuse :-( mais après ces étapes :-) si tout va bien

J'ai eu à faire à une carte SD inaccessible sur Windows, la carte était visible seulement dans le gestionnaire de disque avec le message "Disque non reconnu", des verifications avec gparted ou "dosfsck" indiquait des erreurs du genre "fat32 root dir starts with a bad cluster", "fat problem while decoding 2 0", et quand on essayait de monter le disque (sur Linux) on avait une erreur "mount can't read superblock". La liste des fichiers contenus sur la carte était quand visible en utilisant testdisk ou photorec.

Ce qui a résolu le problème :

J'ai téléchargé et gravé un livecd GpartedLive0.4.3.2 (pas essayé avec les nouvelles versions de GpartedLive),



- démarrer un PC avec le livecd

- ouvrir un terminal root et exécuter la commande : 
sfdisk -x /dev/sda

- on appuie sur la touche Entrée à chaque question jusqu'à arriver à une question qui demande si il faut écrire les modifications sur le disque, on accepte en tapant "y" puis Entrée.

- la carte SD perd alors le format FAT32

- toujours dans le terminal on lance testdisk :
    on fait une analyse à la recherche de partition, testdisk retrouve la partition FAT32, on écrit les infos sur le disque puis on lance un "Repair FAT".

- on éjecte la carte du lecteur, on remet la carte SD et relance gparted qui n'indique plus d'erreur sur la carte, une vérification avec gparted n'indiquait plus d'erreur non plus.

Test de montage de la carte SD sur Linux = REUSSI !!!

Accès à la carte sur Windows = REUSSI !!!

J'ai retrouvé tous mes documents, en vous souhaitant autant de "chance".
Cette méthode est vraiment un dernier recours, pour éviter d'en arriver là la seule régle qui évite toute perte de documents est de les avoir toujours en double sur une sauvegarde (régulière et testé).



mardi 17 juin 2014

Monitoring et diagramme réseau

Des outils gratuit pour gérer son réseau informatique :

Nagios permet de surveiller et son réseau : http://www.nagios.org/about

Nagvis est un addon pour Nagios qui permet de cartographier son réseau :
http://www.nagvis.org/about

samedi 14 juin 2014

Utiliser Clonezilla DRBL sur un PC avec une seule carte réseau

Clonezilla est un logiciel opensource qui permet de faire des images disques d'un PC pour le sauvegarder ou pour installer la même configuration sur plusieurs PC. DRBL est son complément qui permet de cloner et de restaurer des images disques de plusieurs PC simultanément. Clonezilla et DRBL sont utilisables tous les deux depuis un Live CD/USB. C'est deux outils sont très pratiques et très polyvalent.


Pour plus d'infos :
http://drbl.org/

http://clonezilla.org/

Dans cet article je propose une méthode pour utiliser DRBL sur un PC avec une seule carte réseau car normalement DRBL est prévu pour être utilisé sur un PC avec 2 cartes réseaux.

Pour pouvoir utiliser DRBL Live sur un PC qui n'a qu'une seule interface réseau il faut suivre les étapes suivantes :


ATTENTION : pour utliser cette méthode les PC à cloner/restaurer doivent être connectés sur un switch à part du réseau de production à moins que tous les PC en production soient à cloner/restaurer. Sinon on risque de cloner /restaurer des PC qui ne devaient pas l'être, ce qui serait dommage.

Après avoir téléchargé l'image disque de DRBL, l'avoir gravé sur un CD ou copié sur clé USB en utilisant Unetbootin, et après avoir démarré un PC avec,

Démarrer "Clonezilla server" sur le bureau et suivre les étapes de l'assistant.
A la 1ère question mettre non : 'n'
Utililser comme infos :
    IP du serveur DRBL : 192.168.2.100
    Serveur DNS : 127.0.0.1 (sans importance)
    Passerelle : 192.168.2.100
On peut utliser une autre IP et modifier les IP de réseau ci-dessous en conséquence .

Suivre toutes les étapes de l'assistant jusqu'à revenir à la ligne de commande.

IMPORTANT : tant que le nombre de PC indiqué dans client-to-wait n'est pas atteint, le clonage ne démarre pas. Il faut indiquer le nombre exacte de PC à cloner puis démarrer tous les PC.

Modification à faire à la main pour pouvoir utiliser DRBL Live sur un PC avec une seule interface réseau :

Ouvrir une ligne de commande et passer en root avec la commande : sudo su

Ajouter dans /etc/exports les lignes suivantes (on peut utiliser l'éditeur de texte nano) :
    /tftpboot/node_root 192.168.2.0/24(ro,async,no_root_squash,no_subtree_check)
    /usr 192.168.2.0/24(ro,async,no_root_squash,no_subtree_check)
    /opt 192.168.2.0/24(ro,async,no_root_squash,no_subtree_check)
    /home 192.168.2.0/24(rw,sync,no_root_squash,no_subtree_check)
    /var/spool/mail 192.168.2.0/24(rw,sync,root_squash,no_subtree_check)
    /home/partimag 192.168.2.0/24(rw,sync,no_root_squash,no_subtree_check)

(indiquer l'adresse réseau à laquelle appartient l'IP du serveur DRBL attribuée plus haut)

Normalement il faudrait exécuter la commande : exportfs -a  pour prendre en compte modifs
mais dans DRBL Live elle ne marche pas (ce n'est pas grave, on continu).

Dans /etc/dhcp/dhcpd.conf :

Remplacer :
    subnet 192.168.2.0 netmask 255.255.255.0 { }
    }


Par :
    subnet 192.168.2.0 netmask 255.255.255.0 {
        option subnet-mask 255.255.255.0;
        option routers 192.168.2.100;
        next-server 192.168.100.254;

        pool {
            range 192.168.2.111 192.168.2.150;
        }
    }
    }

(adapter la plage d'IP en fonction des besoins)

FACULTATIF : exécuter la commande : /etc/init.d/isc-dhcp-server restart pour vérifier que la configuration est correcte.

FACULTATIF :
Ajouter dans /etc/hosts.allow :
    ALL: ALL : ALLOW

Redémarrer tous les service DRBL Live avec la commande :

/opt/drbl/sbin/drbl-all-service restart

Démarrer un poste client en PXE (boot réseau à activer dans le BIOS selon les cas) et l'assistant de clonage/restauration démarre par le réseau sur le poste client puis se met en attente que tous les PC à cloner/restaurer soient mis en route.


Quand tous les PC sont mis en route, le clonage commence. Dans tous les clonages que j'ai effectué, j'ai pu constater l'affichage de messages d'erreurs mais les clonages sont toujours arrivés à bon terme et les PC étaient fonctionnels.

Utiliser ZendGuard avec son serveur web préféré


Certaines applications web commerciales peuvent utiliser ZendGuard pour protéger leur code source ce qui oblige pour diverses raisons à utiliser le serveur web ZendServer qui selon mes constatations est très goumand en ressources matérielles sans rien faire de plus qu'un autre serveur web.
C'est pourquoi je vous propose une méthode pour faire fonctionner ZendGuard et les applications qui l'utilisent avec un autre serveur web comme Xampp par exemple.

Il existe deux versions de PHP : « php thread safe » (plus répandue/utilisée) et « php non thread safe », comme par hasard ZendGuard est compatible seulement avec « php non thread safe » alors que la majorité des serveurs web dont Xampp utilisent « php thread safe ».

Donc il faut remplacer le « php thread safe » de Xampp avec un « php non thread safe » pour faire fonctionner ZendGuard.

Pour cela :
Télécharger, extraire php-5.3.24-nts-Win32-VC9-x86.zip et remplacer le dossier « php » dans le dossier d'installation de Xampp.

Ensuite modifier le nouveau fichier php.ini en s’inspirant du php.ini original de Xampp (bien modifier les chemins d’accès et activer les extensions). Je reste vague à cette étape car tout dépend de la configuration php dont vous avez besoin pour votre cas.

Puis télécharger et extraire ZendGuardLoader-php-5.3-Windows.zip dans un sous-dossier du dossier « php » dans le répertoire de Xampp (sur le site de Zend il existe une nouvelle version de ZendGuard avec laquelle je n'ai pas testé ma méthode donc soit vous essayez ma méthode avec la nouvelle version de ZendGuard soit il faut chercher sur Internet la version indiquée).

Activation de ZendGuard dans php.ini : 

Dans php.ini, ajouter les lignes suivantes : 

[Zend]
zend_extension="C:\xampp\php\ZendGuard\php-5.3.x\ZendLoader.dll"
zend_loader.enable=1



Adapter le chemin vers ZendLoader.dll selon votre installation.

Ouvrir une ligne de commande cmd pour tester la configuration de php avec la commande :
C:\xampp\php> php -v

Aide en cas de problèmes à cette étape :
- http://www.adrianworlddesign.com/Knowledge-Base/Web-Hosting/Zend-Guard/Zend-Guard-loading-problems
- http://www.adrianworlddesign.com/Knowledge-Base/Web-Hosting/Zend-Guard/Zend-Guard-Loader-on-CentOS


Intégrer php à apache en tant que programme externe CGI :

« php non thread safe » ne fonctionne pas en tant que module (Il y a deux manières d’utiliser PHP5 avec Apache2 : sous forme de module intégré, ou de programme externe CGI), il faut donc l'utiliser comme programme externe CGI.

Pour cela : 
Ajouter dans httpd-xampp.conf (qui est inclu dans http.conf) les lignes suivantes :

#droits d’accès au répertoire de PHP
<Directory "C:/xampp/php">
        AllowOverride None
        Options None
        Order allow,deny
        Allow from all
</Directory>
#activation de PHP en tant que programme CGI
ScriptAlias /php/ "C:/xampp/php/"
AddType application/x-httpd-php .php
Action application/x-httpd-php "/php/php-cgi.exe"


Pour voir si le serveur fonctionne avec la configuration effectuée, il faut démarrer Apache en ligne de commande ainsi on peut voir les messages d’erreur éventuels.

Comme vous pouvez le constater, protéger son code source est source de difficultés inutiles pour ceux qui doivent utiliser vos applications et n'empêchera pas forcément quelqu'un de pirater votre application ou de reprendre vos idées, alors vive l'opensource !


Restaurer des icônes disparues dans la barre des tâches à côté de l’horloge

Sur Windows 7 j'ai pu constaté la disparition de plusieurs icônes à côté de l'horloge sans motif, sans les avoir désactivés et sans moyen de les faire réapparaitre par un réglage quelconque.

Accéder à la clé de registre suivante :
HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\CurrentVersion\TrayNotify
Si seulement pour l’utilisateur courant :
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\TrayNotify
(si on ne trouve pas la clé, faire une recherche sur « iconstreams » ou « PastIconStreams »)

Supprimer les 2 clés : « iconstreams » et « PastIconStreams »

Redémarrer le PC.

Source : http://www.commentcamarche.net/forum/affich-1902546-disparition-de-l-icone-volume-du-son

Supprimer un service Windows


Ouvrir une ligne de commande en administrateur (pour Windows Vista et supérieur) puis exécuter la commande : sc delete [nom_du_service]

Pour ouvrir la ligne de commande en administrateur :

Cliquer sur Démarrer > dans la zone de recherche écrire cmd > dans la liste qui apparait faire un clic droit sur cmd et cliquer sur Exécuter en tant qu'administrateur.

Pour trouver le nom du service :


Clic droit sur Poste de travail ou Ordinateur puis Gérer, dans la rubrique Services, faire un clic droit sur le service à supprimer et cliquer sur Propriétés, dans l'onglet Général le nom est indiqué en face de Nom du service.


DRIVER_POWER_STATE_FAILURE - erreur Stop 0x0000009F


J'ai été confronté à l'erreur Stop 0x0000009F DRIVER_POWER_STATE_FAILURE sur des PC portables Dell Vostro 3550 avec Windows 7 Pro x64.

Première choses à faire dans ce genre d'erreur : consulter l'observateur d'événements de Windows (Clic droit sur Poste de travail ou Ordinateur puis Gérer) et voir la rubrique Journaux Windows \ Système.

La lecture de ces messages d'erreur peut être difficile mais on peut toujours s'aider avec un peu de Google.
On peut aussi utiliser le logiciel WhoCrashed qui peut nous aider à décrypter les messages d'erreurs.

Dans mon cas le journal d’événements indiquait des erreurs qui concernaient une carte réseau WAN qui n’existait pas physiquement sur la machine.

D'où la solution : supprimer les pilotes inutiles. Dans mon cas j'ai supprimé les logiciels Dell Mobile Broadband Manager et Dell Wireless HSPA Mini-card Drivers. 

Avant d'arriver à cette solution, en faisant quelques recherches sur Internet, j'ai vu que le problème pouvait aussi venir du module anti-rootkit de l'antivirus Avira Antivir (dans mon cas installé sur la machine), si vous êtes confronté au même problème en dernier recours vous pouvez désactiver ce module de la manière suivante :
Aller dans le répertoire d'installation d'Avira Antivir et exécuter setup.exe choisir l'option Modifier et décocher l'option Antivir Rootkit Detection.

On peut généraliser la méthode de résolution des erreurs Stop qui souvent sont dûes soit à un matériel défectueux soit à un pilote défectueux à supprimer ou à mettre à jour.