vendredi 2 février 2018

Convertir un disque virtuel UEFI GPT en MBR

Créer le disque virtuel à partir d'un PC avec un disque UEFI GPT grâce à Disk2Vhd.
Monter le disque virtuel obtenu sur un PC avec Windows 8 au moins.
Utiliser AOMEI Partition Assistant pour convertir le disque virtuel UEFI GPT en MBR en sélectionnant ce disque et en cliquant sur Convert to MBR Disk dans le menu contextuel, il faut aussi supprimer toutes les partitions liées au système UEFI GPT au début du disque.
Démonter le disque virtuel.
On peut ensuite créer une machine virtuelle (dans Hyper-V Manager, Virtual PC, ...) sur laquelle on va utiliser le disque virtuel modifié mais Windows va refuser de démarrer et l'affichage restera bloqué sur un écran noir avec un curseur clignotant.
Pour résoudre le problème, il faut monter un DVD d'installation de Windows sur la machine virtuelle et cliquer sur "Réparer l'ordinateur" au démarrage sur le DVD, puis accéder  à une ligne de commande par les options proposées et exécuter les commandes suivantes :
diskpart
list disk
select disk 0
list partition
select partition 1
active
exit

Remarque : les numéros de disques et de partitions peuvent être à adapter en fonction de votre système.
Redémarrer la machine virtuelle et rebooter sur le DVD pour accéder à nouveau à la ligne de commande et exécuter les commandes suivantes :
bootrec /fixmbr
bootrec /fixboot
bootrec /rebuildbcd

Après cela la machine virtuelle pour booter sur Windows en ayant son disque virtuel converti en MBR.


Pour plus de détails :
https://4sysops.com/archives/how-to-p2v-windows-server-2012-r2-with-uefi-and-a-gpt-disk/

vendredi 12 janvier 2018

Analyser le démarrage de Windows avec ProcessMonitor

Le démarrage de Windows peut être ralentit par des programmes qui s'exécutent au démarrage, pour trouver quel programme ralentit le démarrage de Windows on peut utiliser ProcMon qui permet d'analyser les temps de démarrage de tous les programmes.

Pour cela, après avoir téléchargé ProcMon, il faut :
- désactiver la capture en temps réel de l'activité système par CTRL+E ou depuis le menu File et décocher Capture Events (facultatif)
- dans menu Options cliquer sur Enable Boot Logging
- dans le popup, cochez l’option Generate thread profiling events et Every second puis cliquez sur OK.
- Redémarrer le PC et laisser bien le démarrage se terminer.
- Ouvrir ProcMon, un message indique que des données collectées peuvent être enregistrées. Cliquer sur Oui.
- Enregistrer le fichier Bootlog.pml sur le Bureau.
ProcMon recense toutes les activités d'accès au registre, aux fichiers, au réseau et aux processus ce qui peut représenter beaucoup de données à analyser pour faciliter l'analyse on peut utiliser des filtres sur le nom d’un processus, une clé, un PID et bien d’autres critères dans le menu Filter > Filter.

Dans le menu Tools on trouve Process Tree qui permet de créer une arborescence des processus où une colonne donne le temps de chargement de chaque processus, il est alors possible d’identifier les processus qui peuvent ralentir le démarrage de Windows.
On peut utiliser ces informations recueillies pour désactiver ou supprimer des programmes.

Plus de détails :
https://www.malekal.com/surveiller-analyser-demarrage-windows/


Autres usages de ProcMon :

https://www.malekal.com/procmon-surveiller-activite-windows-application/


Windows inclut aussi des outils de diagnostique pour résoudre les problèmes de lenteur. 

Pour faire un diagnostique de l'utilisation de la mémoire vive :
- Cliquer sur Démarrer
- Dans la zone de recherche, taper Diagnostic de mémoire Windows, l'exécuter et suivre les étapes proposées.
Au redémarrage du PC, on obtient une liste des problèmes détectés. 

Pour faire une analyse des problèmes matériels et logiciels éventuels :
- Cliquer sur Démarrer

- Dans la zone de recherche, taper Utiliser les outils pour améliorer les performances et l'exécuter. 
- Dans la fenêtre qui s'ouvre, cliquer sur Outils avancés puis sur Créer un rapport sur l'intégrité du système
Un rapport est créé et il indique toutes les erreurs et tous les goulets d'étranglement présents dans le système avec des recommandations et des solutions possibles.

Pour analyser les performances de Windows :
- Cliquer sur Démarrer

- Dans la zone de recherche, taper Analyseur de performances

Pour plus de détails :
https://support.microsoft.com/fr-fr/help/2512132

mardi 12 décembre 2017

Réinitialiser Profil utilisateur Windows

Procédure effectuée sur Windows Server 2016

-Sauvegarder les documents utilisateur du profil à réinitialiser
-Ouvrir une session avec un compte administrateur autre que celui qu'on veut réinitialiser (créer un compte au besoin)
-Accéder aux propriétés « Système » (clic droit sur bouton Windows, puis Système), puis « Paramètres système avancés »
-Suivre les flèches suivantes :



-Si « Profil par défaut » n’est pas disponible dans la liste des profils, cliquer sur le profil à réinitialiser et le supprimer (sauvegarder les données utilisateur du profil avant), puis ouvrir une session avec le compte réinitialisé.



Idées :
https://community.spiceworks.com/how_to/121165-re-create-user-profile-windows

https://neosmart.net/wiki/corrupt-user-profile/

lundi 4 décembre 2017

Supprimer documents bloqués en attente d'impression

Pour supprimer rapidement des documents bloqués dans la file d'impression, exécuter les commandes suivantes :

net stop spooler (on peut aussi stopper le service "Spouleur d'impression" par services.msc)

del %systemroot%\System32\spool\printers\* /Q /F /S (on peut aussi supprimer les fichiers directement dans ce dossier)

net start spooler (on peut aussi démarrer le service "Spouleur d'impression" par services.msc)


Détails :

https://www.online-tech-tips.com/computer-tips/how-to-forcefully-clear-all-jobs-from-a-print-queue/

mercredi 25 octobre 2017

mercredi 20 septembre 2017

Réparer écran tactile inactif sur tablette et smartphone


Symptôme :

Votre tablette ou smartphone est allumé, vous voyez l'écran de déverrouillage ou votre fond d'écran, vous appuyez sur l'écran mais il resté figé et vos actions sont ignorées.


Solution :

J'ai testé cette technique avec succès sur une tablette Archos 10.1 Xenon.

C'est un problème d'électricité statique qu'il faut décharger pour cela :

Tablette allumée, rester appuyé sur le bouton ON/OFF jusqu'à que l'écran devienne noir et là ne pas lâcher le bouton pendant encore 15 sec.

Lâcher le bouton puis appuyer à nouveau dessus pour allumer la tablette : ça fonctionne de nouveau !


Source :
http://www.commentcamarche.net/forum/affich-26568197-probleme-tactile-avec-ma-tablette-archos-10-1-internet

mercredi 19 juillet 2017

Configurer Restrictions logicielles sur Windows 7 Home / familial

Normalement les restrictions logicielles sont configurées par une stratégie de groupe avec gpedit.msc mais sur Windows 7 Home (qui ne doit jamais être utilisé en entreprise) cet utilitaire n'est pas disponible car il est remplacé par un "Contrôle parental".

On peut activer gpedit.msc sur Windows7 Home mais on ne pourra quand même pas utiliser les restrictions logicielles car même si on les définit elles ne seront pas prises en compte comme d'autres réglages aussi. 

Solution : 

Configurer les restrictions logicielles dont on a besoin sur un PC avec un vrai Windows 7, c'est à dire Windows 7 PRO.

Ouvrir Regedit pour accéder à la clé : 
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer

Exporter cette clé avec toutes ses sous-clés.

Importer le fichier reg obtenu sur le PC avec Windaub 7 Home. 

Remarque :
J'ai constaté que par cette méthode les fichiers .exe ne sont pas bloqués mais les .bat, .cmd, .lnk, … oui.


Autre méthode : 
Il existe un logiciel tiers qui permet de restreindre l'exécution de programmes sur tous les Windows mais je ne l'ai pas essayé car il me parait compliqué à configurer : SoftwarePolicy

Outils anti ransomware

Quelques outils anti ransomware :

https://community.spiceworks.com/topic/1972284-ransomware-decryptor-collection?included=green_guy_recent_activity_v2&utm_campaign=it_pro_vendor_digest&utm_medium=email&utm_source=it_pro_vendor_digest&vendor_page_id=1294

=
https://www.watchpointdata.com/ransomware-decryptors


https://ransomfree.cybereason.com/

vendredi 16 juin 2017

Installer mise à jour Windows MSU sans activer Windows Update

Il faut décompresser l'archive .msu avec la commande suivante :

Expand –F:* c:\kb976571\Windows6.1-KB976571-v2-x64.msu c:\dossier-destination


On obtient plusieurs fichiers dont un .cab qu'on peut installer par la commande suivante :

pkgmgr /ip /m:"Windows6.1-KB976571-v2-x64.cab" /quiet /norestart"



Source :
https://blogs.technet.microsoft.com/askcore/2011/02/15/how-to-use-dism-to-install-a-hotfix-from-within-windows/
https://stackoverflow.com/questions/35452549/install-windows-update-file-msu-without-having-windows-update-service-activa

lundi 5 juin 2017

Voir quel programme utilise le réseau

Si on veut savoir quel programme sur un PC utilise la connexion réseau ou ouvre des ports, il faut exécuter la commande suivante dans une ligne de commande cmd :

netstat -abnov

Pour d'autres commandes réseau utiles, voir aussi :
http://www.commentcamarche.net/faq/9324-commandes-ip-relatives-aux-reseaux-sous-windows

vendredi 2 juin 2017

Désactiver la création de taches planifiées

Une stratégie de groupe permet d'empêcher les utilisateurs de créer des tâches planifiées : 

Exécuter gpedit.msc
Puis suivre ce chemin :
Configuration utilisateur\Modèle d'administration\Composants Windows\Planificateur de tâches


Détails :

https://technet.microsoft.com/en-us/library/cc940896.aspx

http://www.liutilities.com/products/registrybooster/tweaklibrary/tweaks/11051/

Windows : redémarrage en attente

Les clés de registres suivantes indique que le système est en attente d'un
redémarrage pour terminer une installation de logiciel ou de mise à jour
Windows.

Sur Windows XP et 2003

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\UpdateExeVolatile

HKLM\SYSTEM\CurrentControlSet\Control\SessionManager\PendingFileRenameOperations

A partir de Vista :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component
Based Servicing\Reboot Pending

La présence du fichier C:\Windows\WinSxS\Pending.XML indique aussi un
redémarrage en attente.

La présence de ces clés ou fichier indique qu'un redémarrage est en attente sinon elles n'existent pas.

Mettre les clés à 0 pour annuler le besoin de redémarrage ou les supprimer.

Sources :

http://forum.hardware.fr/hfr/systemereseauxpro/poste-de-travail/attente-determiner-demande-sujet_15049_1.htm

https://social.technet.microsoft.com/Forums/fr-FR/ee7ade8b-de37-4c13-9fb7-026c752d3382/installation-rdmarrage-en-attente-infini?forum=1109

jeudi 1 juin 2017

Tests d'antivirus


Le site web AV-Test.org propose des tests de la plupart des antivirus du marché, très utile pour choisir le meilleur antivirus pour protéger mobiles et PC à la maison ou en entreprise.

Quelques antivirus moins connus mais performants :
- Avira Free Antivirus
- Bitdefender
- 360 Total Security
- Comodo Internet Security
- Panda Free Antivirus

mercredi 24 mai 2017

Ports réseau et firewall pour impression

Les ports réseau suivant sont utilisés pour effectuer les impressions sur les imprimantes connectées en réseau :

- mode RAW : 9100
- mode LPR : 515

Pour le mode LPR, les ports de 721 à 731 (RFC 1179) peuvent aussi être utilisés mais plus rarement.

On peut utiliser ces ports pour configurer un firewall en autorisant l'accès vers ces ports.

Source :
http://analysisandreview.com/networking/what-firewall-ports-open-for-a-printer/