19/01/2025

Microsoft

Stratégie de groupe

GPO – Bloquer les fichiers RTF dans Office Word 2013

I. Présentation Cette semaine on apprenait qu’une vulnérabilité dans les versions d’Office jusqu’à la version 2013 permettait d’effectuer une exécution de code à distance, ceci à partir d’un fichier RTF préparé à cet effet. Pour protéger vos machines de ce type d’attaque, vous pouvez utiliser les GPO. Cela permettra de se protéger en attendant d’installer une mise à jour officielle prévue très prochainement. II. Fichiers d’administration Office 2013 Sur votre contrôleur de domaine, vous devez ajouter les fichiers d’administration ADMX si ce n’est pas déjà fait. Un tutoriel est disponible sur notre site : Ajouter les ADMX d’Office 2013 sur Windows Server Pour information, le paramètre qui nous intéresses est contenu dans le fichier « word15.admx ». III. Création de la GPO Ouvrez la console de gestion des stratégies de groupe sur votre contrôleur de domaine. Créez une nouvelle stratégie de groupe via un clic droit sur « Objets de stratégie de groupe » puis « Nouveau ». Parcourez l’arborescence comme ceci : Stratégie utilisateur >

Lire cet article
Windows Client

Désinstaller une mise à jour avec DISM

I. Présentation Sous Windows, la désinstallation d’une mise à jour peut être réalisée grâce à l’utilitaire DISM. Cette manipulation est possible sur un Windows en cours de fonctionnement mais aussi sur une installation hors ligne, ce qui peut être utile en mode récupération pour supprimer une mise à jour qui poserait problème. Pour ma part, je suis sous Windows 8 et j’utiliserais DISM pour désinstaller une mise à jour sur le Windows 8 depuis lequel je travaille. Je vous expliquerais les deux cas cités précédemment. II. Lister les mises à jour installer Pour supprimer une mise à jour, il faut connaître son nom précisément. Pour cela, nous allons faire appel à DISM pour lister les paquets de mises à jour installés. Dans l’invite de commandes saisissez : – Installation de Windows en cours d’exécution : DISM /Online /Get-Packages – Installation de Windows hors ligne (mode récupération) : DISM /Image:C:\ /Get-Packages Vous obtiendrez un résultat comme ceci : III. Supprimer la

Lire cet article
DSI Experience

L’abandon de Windows XP, c’est fait chez vous ?

A fin 2013, il reste encore à peu près 30 % des machines, du parc mondial sous Windows, qui tournent sous XP…d’après différentes études glanées par-ci par-là…(exemple : Source NetMarketShare – via ZDNet.fr/chiffres-cles publiée début janvier 2014). Pour ma part, c’est 70 % de mon parc de postes de travail qui est encore en XP, 15 % en Seven et 15 % sous Linux… Erreur ? Inconscience ? Oubli ? Choix affirmé ? Difficulté à trouver LA solution ? Pas de budget ? En fait c’est un peu de tout cela à la fois…et franchement ça me « gonfle » de devoir gérer cela au lieu de faire évoluer les applications et outils métier de mon entreprise… Non mais, XP c’est pas si mal que cela non ? Alors, le lundi, je me dis : « Quitte à changer, suis-je obligé de rester sous Windows ?». Le mardi, je me dis : « Et si je passais tout en VDI,

Lire cet article
Système

Configurer le NTP sous Windows Server 2012

I. Présentation Dans ce tutoriel, nous verrons comment configurer le service NTP sous Windows Server 2012/2012 R2. Il est à noter que la commande « net time » n’est plus utilisée, désormais, la commande w32tm doit être utilisée lors de la configuration du NTP sous Windows. Vous me direz, dans un domaine Microsoft que l’on trouve souvent en environnement d’entreprise, c’est le contrôleur de domaine disposant du rôle FSMO d’émulateur PDC qui distribue l’heure aux clients. Certes, mais il faut bien que ce serveur récupère lui-même l’heure sur un autre serveur initialement pour pouvoir la distribuer par la suite. Que ce soit dans un environnement avec ou sans domaine, il est toujours bon de savoir configurer le service NTP sous Windows. Concernant, le protocole NTP n’oubliez pas qu’il utilise le port 123 via UDP. II. Le cas d’Hyper-V Pour ma part, pour réaliser ce tutoriel je suis sur Windows Server 2012 sur une machine virtuelle sous Hyper-V. Si comme moi vous êtes

Lire cet article
Système

Ajouter les compteurs de performance disque sous Windows Server 2012 R2

I. Présentation Sous Windows Server 2012, lorsque vous accédez à l’onglet « Performance » du Gestionnaire des tâches vous remarquerez que vous pouvez afficher la performance pour vos disques durs. Sous Windows Server 2012 R2, Microsoft a décidé de supprimer l’accès aux performances des disques durs dans l’onglet « Performance », puisqu’il y a un impact sur les performances lorsqu’une analyse de performance des disques est effectuée. Si vous souhaitez retrouver les disques durs dans l’onglet « Performance » du Gestionnaire des tâches – même temporairement, suivez ce tutoriel. II. Procédure Tout d’abord, fermez le Gestionnaire des tâches sur votre serveur. Ouvrez une invite de commandes (cmd) en tant qu’Administrateur sur le serveur. Donnez votre consentement lorsque l’UAC vous le demande. Ensuite, saisissez la commande suivante : diskperf -y Un message de validation apparaîtra, vous n’avez plus qu’à ouvrir le Gestionnaire des tâches pour vérifier que les disques sont présent dans l’onglet « Performance ». Si vous souhaitez faire machine arrière, utilisez cette commande : diskperf -n Cela

Lire cet article
PowerShell

Mettre à jour l’aide de PowerShell

I. Présentation La création de scripts en PowerShell passe automatiquement par la consultation de l’aide afin d’en apprendre plus sur les différents commandlets, notamment pour connaître les paramètres proposés et obtenir quelques exemples d’utilisations. Cette aide est tenue à jour par Microsoft et nécessite d’être mise à jour de temps en temps afin de disposer du maximum d’information. Pour faire cette mise à jour, vous devez bien entendu être connecté à internet puisque la mise à jour s’effectuera chez Microsoft. II. Mise à jour de l’aide Ouvrez une console PowerShell et saisissez la commande suivante : Update-Help Appuyez sur Entrée pour valider. Patientez pendant la mise à jour des fichiers d’aide. L’aide est sauvegardée sous la forme de fichier .cab et .xml sur votre machine. III. Consulter l’aide en ligne Pour consulter directement l’aide concernant une commande en ligne, il suffit d’ajouter le paramètre « -Online » lors de l’utilisation du commandlet « Get-Help » (qui permet d’obtenir de l’aide sur un commandlet). Ce

Lire cet article