vendredi 2 février 2018
Convertir un disque virtuel UEFI GPT en MBR
Monter le disque virtuel obtenu sur un PC avec Windows 8 au moins.
Utiliser AOMEI Partition Assistant pour convertir le disque virtuel UEFI GPT en MBR en sélectionnant ce disque et en cliquant sur Convert to MBR Disk dans le menu contextuel, il faut aussi supprimer toutes les partitions liées au système UEFI GPT au début du disque.
Démonter le disque virtuel.
On peut ensuite créer une machine virtuelle (dans Hyper-V Manager, Virtual PC, ...) sur laquelle on va utiliser le disque virtuel modifié mais Windows va refuser de démarrer et l'affichage restera bloqué sur un écran noir avec un curseur clignotant.
Pour résoudre le problème, il faut monter un DVD d'installation de Windows sur la machine virtuelle et cliquer sur "Réparer l'ordinateur" au démarrage sur le DVD, puis accéder à une ligne de commande par les options proposées et exécuter les commandes suivantes :
diskpart
list disk
select disk 0
list partition
select partition 1
active
exit
Remarque : les numéros de disques et de partitions peuvent être à adapter en fonction de votre système.
Redémarrer la machine virtuelle et rebooter sur le DVD pour accéder à nouveau à la ligne de commande et exécuter les commandes suivantes :
bootrec /fixmbr
bootrec /fixboot
bootrec /rebuildbcd
Après cela la machine virtuelle pour booter sur Windows en ayant son disque virtuel converti en MBR.
Pour plus de détails :
https://4sysops.com/archives/how-to-p2v-windows-server-2012-r2-with-uefi-and-a-gpt-disk/
vendredi 12 janvier 2018
Analyser le démarrage de Windows avec ProcessMonitor
Pour cela, après avoir téléchargé ProcMon, il faut :
- désactiver la capture en temps réel de l'activité système par CTRL+E ou depuis le menu File et décocher Capture Events (facultatif)
- dans menu Options cliquer sur Enable Boot Logging
- dans le popup, cochez l’option Generate thread profiling events et Every second puis cliquez sur OK.
- Redémarrer le PC et laisser bien le démarrage se terminer.
- Ouvrir ProcMon, un message indique que des données collectées peuvent être enregistrées. Cliquer sur Oui.
- Enregistrer le fichier Bootlog.pml sur le Bureau.
ProcMon recense toutes les activités d'accès au registre, aux fichiers, au réseau et aux processus ce qui peut représenter beaucoup de données à analyser pour faciliter l'analyse on peut utiliser des filtres sur le nom d’un processus, une clé, un PID et bien d’autres critères dans le menu Filter > Filter.
Dans le menu Tools on trouve Process Tree qui permet de créer une arborescence des processus où une colonne donne le temps de chargement de chaque processus, il est alors possible d’identifier les processus qui peuvent ralentir le démarrage de Windows.
On peut utiliser ces informations recueillies pour désactiver ou supprimer des programmes.
Plus de détails :
https://www.malekal.com/surveiller-analyser-demarrage-windows/
Autres usages de ProcMon :
https://www.malekal.com/procmon-surveiller-activite-windows-application/
Windows inclut aussi des outils de diagnostique pour résoudre les problèmes de lenteur.
Pour faire un diagnostique de l'utilisation de la mémoire vive :
- Cliquer sur Démarrer
- Dans la zone de recherche, taper Diagnostic de mémoire Windows, l'exécuter et suivre les étapes proposées.
Au redémarrage du PC, on obtient une liste des problèmes détectés.
Pour faire une analyse des problèmes matériels et logiciels éventuels :
- Cliquer sur Démarrer
- Dans la zone de recherche, taper Utiliser les outils pour améliorer les performances et l'exécuter.
- Dans la fenêtre qui s'ouvre, cliquer sur Outils avancés puis sur Créer un rapport sur l'intégrité du système
Un rapport est créé et il indique toutes les erreurs et tous les goulets d'étranglement présents dans le système avec des recommandations et des solutions possibles.
Pour analyser les performances de Windows :
- Cliquer sur Démarrer
- Dans la zone de recherche, taper Analyseur de performances
Pour plus de détails :
https://support.microsoft.com/fr-fr/help/2512132
mardi 12 décembre 2017
Réinitialiser Profil utilisateur Windows
-Sauvegarder les documents utilisateur du profil à réinitialiser
-Ouvrir une session avec un compte administrateur autre que celui qu'on veut réinitialiser (créer un compte au besoin)
-Accéder aux propriétés « Système » (clic droit sur bouton Windows, puis Système), puis « Paramètres système avancés »
-Suivre les flèches suivantes :
-Si « Profil par défaut » n’est pas disponible dans la liste des profils, cliquer sur le profil à réinitialiser et le supprimer (sauvegarder les données utilisateur du profil avant), puis ouvrir une session avec le compte réinitialisé.
Idées :
https://community.spiceworks.com/how_to/121165-re-create-user-profile-windows
https://neosmart.net/wiki/corrupt-user-profile/
lundi 4 décembre 2017
Supprimer documents bloqués en attente d'impression
net stop spooler (on peut aussi stopper le service "Spouleur d'impression" par services.msc)
del %systemroot%\System32\spool\printers\* /Q /F /S (on peut aussi supprimer les fichiers directement dans ce dossier)
net start spooler (on peut aussi démarrer le service "Spouleur d'impression" par services.msc)
Détails :
https://www.online-tech-tips.com/computer-tips/how-to-forcefully-clear-all-jobs-from-a-print-queue/
mercredi 25 octobre 2017
Supprimer rapidement des dossiers sous Windows
http://superuser.com/questions/19762/mass-deleting-files-in-windows
http://ipmsg.org/tools/fastcopy.html.en
mardi 3 octobre 2017
Infos pour résoudre problème USB
https://support.microsoft.com/fr-fr/help/17614/automatically-diagnose-and-fix-windows-usb-problems
mercredi 20 septembre 2017
Réparer écran tactile inactif sur tablette et smartphone
Symptôme :
Votre tablette ou smartphone est allumé, vous voyez l'écran de déverrouillage ou votre fond d'écran, vous appuyez sur l'écran mais il resté figé et vos actions sont ignorées.
Solution :
J'ai testé cette technique avec succès sur une tablette Archos 10.1 Xenon.
C'est un problème d'électricité statique qu'il faut décharger pour cela :
Tablette allumée, rester appuyé sur le bouton ON/OFF jusqu'à que l'écran devienne noir et là ne pas lâcher le bouton pendant encore 15 sec.
Lâcher le bouton puis appuyer à nouveau dessus pour allumer la tablette : ça fonctionne de nouveau !
Source :
http://www.commentcamarche.net/forum/affich-26568197-probleme-tactile-avec-ma-tablette-archos-10-1-internet
mercredi 19 juillet 2017
Configurer Restrictions logicielles sur Windows 7 Home / familial
Autre méthode :
Il existe un logiciel tiers qui permet de restreindre l'exécution de programmes sur tous les Windows mais je ne l'ai pas essayé car il me parait compliqué à configurer : SoftwarePolicy
Outils anti ransomware
https://community.spiceworks.com/topic/1972284-ransomware-decryptor-collection?included=green_guy_recent_activity_v2&utm_campaign=it_pro_vendor_digest&utm_medium=email&utm_source=it_pro_vendor_digest&vendor_page_id=1294
=
https://www.watchpointdata.com/ransomware-decryptors
https://ransomfree.cybereason.com/
vendredi 16 juin 2017
Installer mise à jour Windows MSU sans activer Windows Update
Expand –F:* c:\kb976571\Windows6.1-KB976571-v2-x64.msu c:\dossier-destination
On obtient plusieurs fichiers dont un .cab qu'on peut installer par la commande suivante :
pkgmgr /ip /m:"Windows6.1-KB976571-v2-x64.cab" /quiet /norestart"
Source :
https://blogs.technet.microsoft.com/askcore/2011/02/15/how-to-use-dism-to-install-a-hotfix-from-within-windows/
https://stackoverflow.com/questions/35452549/install-windows-update-file-msu-without-having-windows-update-service-activa
lundi 5 juin 2017
Voir quel programme utilise le réseau
Si on veut savoir quel programme sur un PC utilise la connexion réseau ou ouvre des ports, il faut exécuter la commande suivante dans une ligne de commande cmd :
netstat -abnov
Pour d'autres commandes réseau utiles, voir aussi :
http://www.commentcamarche.net/faq/9324-commandes-ip-relatives-aux-reseaux-sous-windows
vendredi 2 juin 2017
Désactiver la création de taches planifiées
Exécuter gpedit.msc
Puis suivre ce chemin :
Configuration utilisateur\Modèle d'administration\Composants Windows\Planificateur de tâches
Détails :
https://technet.microsoft.com/en-us/library/cc940896.aspx
http://www.liutilities.com/products/registrybooster/tweaklibrary/tweaks/11051/
Windows : redémarrage en attente
Les clés de registres suivantes indique que le système est en attente d'un
redémarrage pour terminer une installation de logiciel ou de mise à jour
Windows.
Sur Windows XP et 2003
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\UpdateExeVolatile
HKLM\SYSTEM\CurrentControlSet\Control\SessionManager\PendingFileRenameOperations
A partir de Vista :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component
Based Servicing\Reboot Pending
La présence du fichier C:\Windows\WinSxS\Pending.XML indique aussi un
redémarrage en attente.
La présence de ces clés ou fichier indique qu'un redémarrage est en attente sinon elles n'existent pas.
Mettre les clés à 0 pour annuler le besoin de redémarrage ou les supprimer.
Sources :
jeudi 1 juin 2017
Tests d'antivirus
Le site web AV-Test.org propose des tests de la plupart des antivirus du marché, très utile pour choisir le meilleur antivirus pour protéger mobiles et PC à la maison ou en entreprise.
Quelques antivirus moins connus mais performants :
- Avira Free Antivirus
- Bitdefender
- 360 Total Security
- Comodo Internet Security
- Panda Free Antivirus
mercredi 24 mai 2017
Ports réseau et firewall pour impression
Les ports réseau suivant sont utilisés pour effectuer les impressions sur les imprimantes connectées en réseau :
- mode RAW : 9100
- mode LPR : 515
Pour le mode LPR, les ports de 721 à 731 (RFC 1179) peuvent aussi être utilisés mais plus rarement.
On peut utiliser ces ports pour configurer un firewall en autorisant l'accès vers ces ports.
Source :
http://analysisandreview.com/networking/what-firewall-ports-open-for-a-printer/
