vendredi 16 juin 2017

Installer mise à jour Windows MSU sans activer Windows Update

Il faut décompresser l'archive .msu avec la commande suivante :

Expand –F:* c:\kb976571\Windows6.1-KB976571-v2-x64.msu c:\dossier-destination


On obtient plusieurs fichiers dont un .cab qu'on peut installer par la commande suivante :

pkgmgr /ip /m:"Windows6.1-KB976571-v2-x64.cab" /quiet /norestart"



Source :
https://blogs.technet.microsoft.com/askcore/2011/02/15/how-to-use-dism-to-install-a-hotfix-from-within-windows/
https://stackoverflow.com/questions/35452549/install-windows-update-file-msu-without-having-windows-update-service-activa

lundi 5 juin 2017

Voir quel programme utilise le réseau

Si on veut savoir quel programme sur un PC utilise la connexion réseau ou ouvre des ports, il faut exécuter la commande suivante dans une ligne de commande cmd :

netstat -abnov

Pour d'autres commandes réseau utiles, voir aussi :
http://www.commentcamarche.net/faq/9324-commandes-ip-relatives-aux-reseaux-sous-windows

vendredi 2 juin 2017

Désactiver la création de taches planifiées

Une stratégie de groupe permet d'empêcher les utilisateurs de créer des tâches planifiées : 

Exécuter gpedit.msc
Puis suivre ce chemin :
Configuration utilisateur\Modèle d'administration\Composants Windows\Planificateur de tâches


Détails :

https://technet.microsoft.com/en-us/library/cc940896.aspx

http://www.liutilities.com/products/registrybooster/tweaklibrary/tweaks/11051/

Windows : redémarrage en attente

Les clés de registres suivantes indique que le système est en attente d'un
redémarrage pour terminer une installation de logiciel ou de mise à jour
Windows.

Sur Windows XP et 2003

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\UpdateExeVolatile

HKLM\SYSTEM\CurrentControlSet\Control\SessionManager\PendingFileRenameOperations

A partir de Vista :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component
Based Servicing\Reboot Pending

La présence du fichier C:\Windows\WinSxS\Pending.XML indique aussi un
redémarrage en attente.

La présence de ces clés ou fichier indique qu'un redémarrage est en attente sinon elles n'existent pas.

Mettre les clés à 0 pour annuler le besoin de redémarrage ou les supprimer.

Sources :

http://forum.hardware.fr/hfr/systemereseauxpro/poste-de-travail/attente-determiner-demande-sujet_15049_1.htm

https://social.technet.microsoft.com/Forums/fr-FR/ee7ade8b-de37-4c13-9fb7-026c752d3382/installation-rdmarrage-en-attente-infini?forum=1109

jeudi 1 juin 2017

Tests d'antivirus


Le site web AV-Test.org propose des tests de la plupart des antivirus du marché, très utile pour choisir le meilleur antivirus pour protéger mobiles et PC à la maison ou en entreprise.

Quelques antivirus moins connus mais performants :
- Avira Free Antivirus
- Bitdefender
- 360 Total Security
- Comodo Internet Security
- Panda Free Antivirus

mercredi 24 mai 2017

Ports réseau et firewall pour impression

Les ports réseau suivant sont utilisés pour effectuer les impressions sur les imprimantes connectées en réseau :

- mode RAW : 9100
- mode LPR : 515

Pour le mode LPR, les ports de 721 à 731 (RFC 1179) peuvent aussi être utilisés mais plus rarement.

On peut utiliser ces ports pour configurer un firewall en autorisant l'accès vers ces ports.

Source :
http://analysisandreview.com/networking/what-firewall-ports-open-for-a-printer/

lundi 2 janvier 2017

Trouver les changements faits dans Windows par un réglage ou un logiciel

On peut avoir besoin de savoir quelles modifications a fait un logiciel dans Windows (fichiers, registre) lorsqu'on modifie sa configuration pour pouvoir déployer les modifications sur plusieurs postes par un script au lieu de passer manuellement par l'interface graphique sur chaque poste.

Pour cela on utilise Regshot ou WhatChanged qui exportent une liste des paramètres de Windows avant et après la modification faite dans le logiciel puis qui comparent les deux listes pour obtenir les paramètres qui ont changé. Ensuite on peut créer un script qui permettra de reproduire la configuration sur d'autres postes.


Source : https://deployhappiness.com/what-changed-how-to-control-any-program-and-set-any-setting/

Executer un logiciel en mode admin sans UAC

Une astuce pour démarrer un programme qui demande des droits d'administrateur avec UAC :

http://www.pcastuces.com/pratique/windows/uac_vista/page3.htm

http://www.sevenforums.com/tutorials/11949-elevated-program-shortcut-without-uac-prompt-create.html

vendredi 30 décembre 2016

Systèmes de fichiers distribués

Quelques systèmes de fichiers distribués intéressants : 

http://www.xtreemfs.org/

https://www.gluster.org/

http://ceph.com/ 

https://fr.wikipedia.org/wiki/Système_de_fichiers_distribué

Astuce CMD - Powershell : ouvrir ligne de commande directement dans bon dossier

Lorsqu'on ouvre une ligne de commande, on arrive par défaut dans le dossier utilisateur ce qui oblige à faire des commandes "cd" pour aller dans le dossier souhaité.

Pour éviter de faire ces commande "cd", dans l'explorateur Windows on ouvre le dossier dans lequel on doit exécuter une commande et dans la barre d'adresse de la fenêtre on tape "cmd" ou "powershell" puis on appuie sur Entrée. La ligne de commande s'ouvre directement avec le dossier souhaité.



Si on a besoin d'exécuter "cmd" ou "powershell" en tant qu'administrateur :
- télécharger cet outil
- copier "admin.exe" dans C:\Windows
- dans la barre d'adresse de la fenêtre où on veut récupérer la ligne de commande, taper "admin cmd" ou "admin powershell" puis appuyer sur Entrée.



Source : https://channel9.msdn.com/coding4fun/blog/A-Simple-File-Explorer-Magic-Trick

Décrypter les fichiers cryptés par ransomware

Si vous êtes victime d'un ransomware qui a crypté vos fichiers, voici des programmes qui peuvent vous aider à les décrypter sans payer la rançon. 

http://www.avg.com/us-en/ransomware-decryption-tools

https://noransom.kaspersky.com/

https://www.nomoreransom.org/decryption-tools.html

Procédure pour ransomware Osiris :
https://www.pcrisk.com/removal-guides/10729-osiris-ransomware

Un anti-ransomware pour éviter d'être victime d'un ransomware : Malwarebytes Anti-Ransomware Beta

dimanche 27 novembre 2016

Réparer erreur "image de la tâche est endommagée ou a été manipulée. 0x80041321"

Voici la solution pour résoudre l'erreur "L'image de la tâche est endommagée ou a été manipulée. 0x80041321" lorsqu'on essaye d'ouvrir le "Planificateur de tâches" ou de faire une "Sauvegarde Windows".

Le problème peut venir d'une rétrogradation vers Windows 7 ou 8 après avoir fait la mise à jour vers Windows 10. La rétrogradation oublie de restaurer certains paramètres liés aux tâches planifiées d'où le message d'erreur et l'impossibilité d'ouvrir le planificateur de tâches ou de faire une sauvegarde Windows.

Pour réparer le Planificateur de tâches et la Sauvegarde Windows sous Windows 7 :
- Télécharger RepairTasks.zip et Windows7Tasks.zip
- Dézipper RepairTasks.zip dans un dossier
- Clic droit sur RepairTasks.exe et cliquer sur "Exécuter en tant qu'administrateur"
- Dans RepairTasks, cliquer sur "Scan" puis sur "Backup Tasks" pour sauvegarder les tâches du PC par sécurité.
- Cliquer sur "Scan", cocher "Recycle existing tasks" et cliquer sur "Repair".
- Si à la fin du traitement on obtient le messsage "... X repairs failed" tout en bas de la fenêtre de RepairTasks, cliquer encore sur "Scan" pour afficher les tâches qui posent toujours problème.
- Cocher "Take tasks from backup" et cliquer sur "Repair".
- Une fenêtre s'ouvre pour choisir le backup à utiliser, indiquer le chemin vers le zip Windows7Tasks.zip
- Le Planificateur de tâches et la Sauvegarde Windows sont réparés.
- Si à la fin du traitement on obtient encore le messsage "... X repairs failed" tout en bas de la fenêtre de RepairTasks cela signifie que le Planificateur contient des tâches ajoutées en plus des tâches par défaut de Windows et elles n'ont pas pu être restaurées, lire plus bas pour les réparer aussi. 

Plus de détails pour ceux qui comprennent l'anglais :
https://www.youtube.com/watch?v=Oy2fp2KM4nw
https://repairtasks.codeplex.com/


Dans Windows, les tâches planifiées sont stockées sur le disque et dans le registre :
- C:\Windows\System32\Tasks
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree

Des références aux tâches sont aussi situées dans :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain
ou:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon
ou:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot

On peut réparer les tâches qui posent encore problème de la façon suivante :
- Déplacer toutes les tâches défectueuses de C:\Windows\System32\Tasks vers un dossier temporaire créé sur le Bureau, ajouter l'extension .xml à la fin de tous les fichiers des tâches déplacées
- Supprimer toutes les références aux tâches défectueuses dans le registre dans les clés indiquées ci-dessus (par sécurité exporter les clés avant toute suppression), pour cela exécuter regedit.exe
- Ouvrir le "Planificateur de tâches" et importer les tâches déplacées dans le dossier temporaire
(on peut aussi le faire en ligne de commande :
Schtasks.exe /CREATE /TN <NomTache> /XML <Nom_Fichier_Xml> ).

Plus de détails en anglais : https://support.microsoft.com/en-gb/kb/2305420

jeudi 17 novembre 2016

Supprimer une imprimante par le Registre de Windows

Les clés de registre qui sont liées aux imprimantes sont les suivantes, en supprimant les clés qui correspondent à une imprimante, on supprime cette imprimante. 

HKEY_CURRENT_USER\Printers\Connections\<le  nom correspondant à votre imprimante>
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\PrinterPorts\<le  nom correspondant à votre imprimante>
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Devices\<le  nom correspondant à votre imprimante>


Pour plus de détails : 

http://www.fortisfio.com/supprimer-une-imprimante/

lundi 17 octobre 2016

Activer un port routé sur un switch Cisco

A routed port is a physical port that acts like a port on a router; it does not have to be connected to a router. A routed port is not associated with a particular VLAN, as is an access port. A routed port behaves like a regular router interface, except that it does not support VLAN subinterfaces. Routed ports can be configured with a Layer 3 routing protocol. A routed port is a Layer 3 interface only and does not support Layer 2 protocols, such as DTP and STP.

Note : Routed ports are not supported on switches running the LAN base feature set.

Configure routed ports by putting the interface into Layer 3 mode with the no switchport interface configuration command. Then assign an IP address to the port, enable routing, and assign routing protocol characteristics by using the ip routing and router protocol global configuration commands.

Note : Entering a no switchport interface configuration command shuts down the interface and then re-enables it, which might generate messages on the device to which the interface is connected. When you put an interface that is in Layer 2 mode into Layer 3 mode, the previous configuration information related to the affected interface might be lost.


Switch(config)# interface FastEthernet 0/1
Switch(config-if)# no switchport
Switch(config-if)# ip address 200.1.1.1 255.255.255.0
Switch(config-if)# no shutdown

The no switchport command makes the interface Layer 3 capable. The IP address is in the same subnet as the default router.

source :
http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3750x_3560x/software/release/12-2_55_se/configuration/guide/3750xscg/swint.html
 
http://www.cisco.com/c/en/us/support/docs/lan-switching/inter-vlan-routing/41860-howto-L3-intervlanrouting.html


Avantages et inconvénients d'un port routé :

https://supportforums.cisco.com/discussion/10149211/svi-vs-routed-port