Archives par mot-clé : Windows

Réactiver la période de grâce d’activation Windows

 Il peut arriver que l’on est besoin de réactiver la période de grâce de Windows, même sur des anciennes versions. Ce fût mon cas lors de tests durant lesquels nous avions cloné une machine virtuelle fonctionnant sous Windows 2003 server. Le clone n’était pas activé, et la période de grâce dépassées depuis quelques années. Voici les commandes permettant de relancer la période de grâce sur différentes versions de Windows.

Continuer la lecture de Réactiver la période de grâce d’activation Windows

Exchange 2010 : Connaitre la version Exchange et le Rollup installés

Connaitre la version exacte et le dernier « Rollup » d’Exchange 2010 n’est pas simple. Voici donc pour mémoire les commandes à utiliser.

Pour afficher le « Rollup » appliqué à Microsoft Exchange 2010, entrer la commande suivante dans l’Exchange Management Shell:

GCM exsetup |%{$_.Fileversioninfo}

Pour afficher les versions de Microsoft Exchange de tous les serveurs Exchange de l’organisation:

Get-ExchangeServer | Format-Table Name, *Version*

Le tableau référençant les différentes versions de Microsoft Exchange est disponible ici.

Charger automatiquement les clés SSH avec pagent et powershell

Si comme moi vous vous connectez souvent via PuTTY aux consoles de vos serveurs GNU/Linux, et que vous utilisez des clés ppk, alors comme moi, vous êtes un peu las de toujours devoir rechercher les clés et les charger à la main. On peu bien sûr créer un script contenant toutes les clés qui seront chargées dans pagent, mais il faut rajouter chaque clé dans le script. J’ai donc écrit un tout petit script Powershell qui lit les fichiers présent dans un répertoire donné, et les charge dans le pagent.

Continuer la lecture de Charger automatiquement les clés SSH avec pagent et powershell

Gestion des sessions TSE laissées ouvertes

Sur un serveur Windows disposant de TSE activé et configuré, 2 sessions simultanées sont généreusements offertes par Microsoft. Ces sessions sont très utiles pour administrer mes petits serveurs. Cependant, il arrive parfois que l’on tombe sur des « bourrins » qui ne ferment pas leurs sessions TSE après avoir terminés leurs petites affaires, mais ferment justes la fenêtre (ou pire, ont tout laissé ouvert et sont partie tenir la jambe de Janine, la nouvelle standardiste, devant la machine à café!). Ne soyons pas injuste, cela peut aussi arriver suite à une déconnexion impromptue.

Dans ce cas de figures, il peut être très utiles  de déterminer qui est connecté, et de pouvoir fermer la session à distance.

Continuer la lecture de Gestion des sessions TSE laissées ouvertes

Requêtes Active Directory en vrac

En ligne de commande

 

Connaitre les groupes dont fait parti un utilisateur

dsquery user -samid [username] | dsget user -memberof -expand | dsget group -samid -secgrp

La commande sort la liste des noms des groupes (-samid) recherchée de manière récursive (-expand) dont fait partie l’utilisateur (-memberof). Les groupes de sécurité et de distribution sont dissociés (-secgrp).

Connaitre les utilisateurs d’un groupe

dsget group "CN=Group,OU=Test,DC=Contoso,DC=local" -members -expand

Afficher les comptes désactivés

dsquery user domainroot -disabled -limit 0

Connaitre les groupes de sécurité et de distribution

dsquery group | dsget group -scope -samid -secgrp

Les groupes de sécurité ont la sécurité à « yes » et les groupes de distribution à « no ».

Requêtes LDAP

Je créer des requêtes sauvegardée afin de pouvoir les réutiliser à volonté.
Quelques requêtes LDAP qui m’ont servies:

Afficher les comptes verrouillés

(&(&(objectCategory=Person)(objectClass=User)(lockoutTime>=1)))

Afficher les comptes actifs

(&(&(&(objectCategory=person)(objectClass=user)(!userAccountControl:1.2.840.113556.1.4.803:=2))))

 

Supervision d’un hôte Windows avec WMI : Gestion des droits sous Windows

La supervision Par Nagios/Shinken d’hôtes Windows permet de surveiller la santé ou l’activité de points très précis du système, mais la mise en œuvre tien parfois de la véritable gageure. Une des complications est la gestion des droits WMI sous Windows. En effet, si l’on veut mettre un peu de sécurité (ce qui est indispensable lorsque l’on intervient en entreprise), on évitera soigneusement d’utiliser un compte administrateur du serveur pour réaliser les requêtes WMI. Le problème étant qu’un compte standard (utilisateur simple) ne pourra pas, par défaut, effectuer les requêtes.

Continuer la lecture de Supervision d’un hôte Windows avec WMI : Gestion des droits sous Windows

Désactiver la compression automatique des fichiers non utilisés

Lorsque l’on utilise le système de fichiers NTFS, l’OS compresse automatiquement les fichiers qui n’ont pas été utilisés depuis plus de XX jours. Vous pouvez modifier l’intervalle de temps à partir duquel Windows va compresser les fichiers non utilisés.

Cette fonction de compression est particulièrement intéressante si vous disposez d’un espace disque limité ou bien si votre partition ou votre volume est quasiment plein.

Cependant, si vous disposez de suffisamment d’espace disque sur votre machine ou bien si vous voulez gagner en performances, vous pouvez désactiver cette fonction:

  • Cliquez sur Démarrer, Exécuter
  • Saisir COMPACT /U /S /A /I /F C:\*.* (pour décompacter tous les fichiers compressés et désactiver la compression sur la partition ou le volume utilisant la lettre de lecteur C.)

source : laboratoire-microsoft