Windows: Ouverture et verrouillage de session automatisés

avril 1st, 2011

Windows permet l’ouverture automatisée d’une session utilisateur au démarrage d’un poste. On définit alors le compte utilisateur et le mot de passe devant être utilisé. Cela peut être utile sur un poste a utilisateur unique, afin de gagner du temps, le démarrage et l’ouverture de session pouvant être très longs dans certains environnements. Il est également possible de sécuriser le processus en automatisant de même le verrouillage de la session.

1 - »Autologon » sous Windows:
Le registre est a éditer selon les indications suivantes:

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
« AutoAdminLogon »= »1 »
« DefaultUserName »= »Utilisateur »
« DefaultDomainName »= »Domaine »

2 -Verouillage de la session:
Créer le raccourci de la commande suivante, et le placer dans le menu « Démarrage »
« rundll32.exe user32.dll,LockWorkStation »

 


Notes Connexes:

Catégories: Notes | Mots-clefs :, | Commentaires fermés

Masquer un utilisateur local sous Windows

février 10th, 2011

Par défaut, l’écran d’ouverture de session d’un poste en groupe de travail affiche la vignette de tous les utilisateurs du système. Si l’on souhaite que certains comptes ne paraissent pas, il faudra les désactiver via la clé « UserList » du registre Windows.

Exemple: Masquer le compte Administrateur (les clés « SpecialAccounts » et « UserList » n’existent pas par défaut).

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Administrateur =dword:00000000

Utilisateur_masqué.reg

Source: http://www.bellamyjc.org/fr/windowsxp2003.html#displaylogon

Notes Connexes:

Catégories: Notes | Mots-clefs :, | Commentaires fermés

Runas: Executer une application Windows en tant qu’administrateur

février 10th, 2011

Runas est un équivalent Windows de la commande Sudo sous Linux. Il permet de lancer une application sous une identité différente (en tant qu’administrateur par exemple). Avec le paramètre « savecred », le mot de passe de l’utilisateur défini est sauvegardé (dans le registre) à la première saisie, et il n’est donc plus necessaire de le renseigner par la suite. Cela permet par exemple d’éviter la notification UAC des programmes nécessitant des droits administrateur au démarrage de la session, ou encore d’executer des batchs depuis une session utilisateur standard.

Exemple:
runas /user=administrateur /savecred cmd.exe

/user=
—> Spécifie l’utilisateur devant executer le programme (domaine\utilisateur sur un domaine)
/savecred
—> Precise que le mot de passe doit être sauvegardé pour les prochaines exécutions
/no profil
—> Par défaut, le profil de l’utilisateur est chargé. Cette option permet d’empècher cela.

Manuel Technet

Notes Connexes:

Catégories: Notes | Mots-clefs :, , , | Commentaires fermés

Linux: Contrôler la charge processeur d’un processus

janvier 15th, 2011

Sur un serveur Linux ayant plusieurs rôles, il est intéressant de pouvoir contrôler les ressources utilisées par les programmes ou démons. En effet, bien répartir les charges permettra de maintenir une qualité de service optimale. L’allocation mémoire est souvent paramétrable via le programme concerné. Les charges processeur sont en revanche gérées par le système.

L’outil Nice:
Nice est un outil du paquetage coreutils. Pré-installé sur la plupart des distributions Linux, il permet de définir la priorité d’exécution des processus actifs.

Les niveaux de priorité sont représentés par les nombres de -19 à 19, -19 étant le plus haut.
Utilisant nice, le moniteur top permet d’agir sur les processus en cours.

Lancer un programme avec une priorité minimale:
nice -n 19 programme

Donner la priorité a un processus en cours d’exécution:
renice -n 1 pid

L’outil Cpulimit:
Disponible sur la plupart des dépôts, Cpulimit agit quant à lui sur le pourcentage d’utilisation (ou temps processeur). Il sera utile pour limiter un processus trop gourmand.

Limiter un processus a 25% seulement des ressources processeur totales:
cpulimit -p pid -l 25

Cpulimit est un programme à part entière. Il doit donc être utilisé à la demande, ses effet prenant fin lorsqu’il est arrêté. Pour obtenir un paramétrage définitif, se référer à la procédure suivante: 
Démoniser Cpulimit

Notes Connexes:

Catégories: Notes | Mots-clefs :, , , | Commentaires fermés

Android: Des applications de contrôle à distance

janvier 5th, 2011

Grâce aux capacités des « smartphones » actuels,  il est devenu possible d’accéder à nos ressources informatiques quelque soit le lieu ou l’on se trouve. Android, le système d’exploitation libre pour appareils mobiles, est particulièrement propice à l’utilisation d’applications de contrôle à distance. En effet, basé sur Linux, on y retrouve des applications utilisant les protocoles courants d’accès à distance.

ConnectBot: Le client SSH sous Android

ConnectBot est un client SSH et telnet gratuit. Il permet naturellement de définir l’adresse et le port de destination ainsi que le mot de passe de connexion. L’interface « shell » est paramétrable  (couleur et taille des caractères) et les clés publiques peuvent générées ou enregistrées. Enfin, la fonctionnalité de redirection de ports est présente, ce qui présente un intérêt certain lors de connexions depuis des réseaux publics.

PocketCloud: Le client RDP/VNC sous Android

Distribué par la société Wyse, PocketCloud est un client RDP et VNC gratuit. Il se distingue des autre solution de part sa gratuité ainsi que son système de contrôle bien pensé. Destiné a promouvoir la version « Pro », cette version gratuite est tout a fait fonctionnelle et ne nécessite pas d’enregistrement auprès de l’éditeur. Il n’est en revanche possible de sauvegarder qu’un seul profil de connexion.

Gmote: La télécommande multimedia sous Android

Gmote est une application gratuite permettant d’accéder a certaines ressources de la machine distante. Grâce à l’application serveur installée sur la machine distante, Gmote se comporte en quelque sorte comme une télécommande en simulant les mouvements d’une souris ou l’utilisation des touches d’un clavier multimédia. Le serveur Gmote est disponible pour Windows, Linux est OSX.

Lien connexe:
Androlib.com: Référencement d’applications Android

Notes Connexes:

Catégories: Notes | Mots-clefs :, | Commentaires fermés

PDQ Deploy: Déploiement de paquets MSI sur un réseau Windows

septembre 18th, 2010

PDQ Deploy est un outil gratuit édité par Admin Arsenal permettant d’installer des logiciels ou des mises à jour sur des postes distants sous Windows. Il utilise pour cela le partage administratif ADMIN$ de la machine cible afin d’y transférer l’exécutable, puis l’exécute sous le compte service, évitant ainsi les problèmes d’UAC. Alternative aux GPO ou a des solutions couteuses comme Altiris, PDQ Deploy peut utiliser les principaux types d’exécutables (exe, msi, msp, msu, cmd/bat), et exploite l’organisation des domaines Active Directory.

Site Officiel
Téléchargement

Déploiement de Firefox sur un poste en Groupe de Travail

1- Récuperer le package MSI permettant une installation silencieuse


2- Lancer PDQ Deploy et renseigner le fichier MSI


3- Renseigner la ou les machines ciblées


4- Renseigner les identifiants administrateur


5- L'installation s'effectue

 

 

 

 

 

 

 

 

 

Notes Connexes:

Catégories: Notes | Mots-clefs :, | Commentaires fermés