Notez que la plupart des trucs suivants ne fonctionnent que dans Windows, mais plusieurs fonctionnent aussi sur Linux.

Raccourcis clavier :

  • Avec la touche ALT – Notez bien que la touche alt de gauche peut se comporter différemment de la droite
    • alt ou alt + espace
      • (dans un fichier, document) Permet d’atteindre la barre de menus (fichier, édition…) avec les flèches, on peut se déplacer d’un menu à l’autre
    • alt + f4
      • Ferme la fenêtre actuelle
    • alt + tab
      • Permet d’alterner entre les fenêtres actives
    • alt + shift + tab
      • Même chose mais permet d’alternet dans le sens contraire, très utile si beaucoup de fenêtres
  • Avec la touche CTRL
    • ctrl + z
      • Permet d’annuler la dernière action
    • ctrl + x
      • Coupe le(s) élément(s) sélectionné(s) : programmes, mots/phrases, fichiers, photos…
    • ctrl + c
      • Copie le(s) élément(s) sélectionné(s) : programmes, mots/phrases, fichiers, photos…
    • ctrl + v
      • Colle les éléments précédemment copiés ou coupés
    • ctrl + a
      • Sélectionne tout les éléments présents de la zone active : mots/phrases, fichiers, éléments…
    • ctrl + n
      • Dans plusieurs programmes, permet d’ouvrir un nouveau document.
    • ctrl + o
      • Dans plusieurs programmes, permet d’ouvrir un ficher existant
    • ctrl + s
      • Permet de sauvegarder le document actuel
    • ctrl + p
      • Dans une majorité de programmes, accède au panneau de contrôle de l’impression.
    • ctrl + h
      • Dans certains programmes, permet de rechercher et remplacer des chaînes de caractères par d’autres
    • ctrl + h
      • Dans certains programmes (tels des navigateurs de sites), affiche l’historique des visites/documents consultés
    • ctrl + g
      • Dans certains programmes en français, si des caractères sont sélectionnés, ils deviennent gras.
      • Équivalent pour les programmes anglais : ctrl + b (pour bold)
    • ctrl + backspace (effacer)
      • Dans un document texte, cela efface, non pas un caractère, mais le mot précédent au complet
    • ctrl + flèches
      • Gauche/Droite : Au lieu de se déplacer d’un caractère à la fois, le curseur se déplace d’un mot à la fois dans le sens désiré
      • Haut/Bas : Au lieu se déplacer d’une ligne à la fois, le curseur se déplace d’un paragraphe dans le sens désiré
    • ctrl + i
      • Permet de mettre le texte sélectionné en italique
    • ctrl + u (pour Underline)
      • Permet de souligner le texte sélectionné
    • ctrl + Esc
      • Ouvre le Menu Démarrer
    • ctrl + shit + Esc
      • Ouvre le gestionnaire de tâches
  • Touche Windows (représentée par le logo Windows) – “win” désignant la touche Windows
    • win
      • Ouvre le Menu Démarrer
    • win + e (pour Explorer)
      • Ouvre l’explorateur Windows
    • win + r (pour Run)
      • Ouvre la fenêtre d’exécution de programme (Menu démarrer, Exécuter)
    • win + u (pour Utility)
      • Ouvre le gestionnaire des utilitaires d’interface
    • win + d (pour Desktop)
      • Affiche le bureau et du fait même, réduit dans la barre des tâches toutes les fenêtres ouvertes
    • win + f (pour Find)
      • Ouvre l’utilitaire de recherche des fichiers et programmes locaux
    • win + l (pour Lock)
      • Verrouille la session Windows actuelle
    • win + b
      • Met le focus sur le premier icône (sépcialement sa bulle de notification) de programme de la barre des tâches (en bas à droite). Pour vous y déplacer, utilisez Tab, Shift + Tab ou les flèches
    • win + m
      • Minimise toutes les fenêtres dans la barre des tâches
      • win + shift + m : Annule cette même action
    • win + Pause/Break
      • Ouvre la fenêtre de propriétés système
    • win + tab
      • Déplace la sélection de fenêtre dans la barre des tâches et vous pouvez la sélectionner en pressant Enter ou Espace.
      • Dans Windows Vista et 7 avec l’interface Aero, cette fonction active le alt + tab version 3D
    • win + f1
      • Ouvre l’aide de Windows
    • win + espace (Vista seulement)
      • Montre la barre secondaire (sidebar)
    • ctrl + tab
      • Permet de changer d’onglet dans la fenêtre active s’il y en a
      • ctrl + shift + tab va dans le sens inverse
  • Boutons de fonction (f*)
    • f1
      • Ouvre le menu d’aide du programme actuel
    • f5
      • Actualise le contenu de la fenêtre active

Lorsqu’on songe à faire l’acquistion de nouveau matériel informatique (ou même technologique), une des premières choses est d’analyser nos besoins.

  • Pourquoi ai-je besoin d’un nouvel ordinateur?
    • Mon ordi va mal, plante et est lent.
      • Il se peut que votre ordi ait besoin d’un nettoyage autant logiciel que matériel.
        • Nettoyer l’intérieur de votre ordinateur avec une canette d’air comprimé pour en faire sortir le plus de poussière possible.
          • Porter une attention particulière aux ventilateurs, radiateurs et au power supply.
          • Encore plus important est le processeur : vérifier si une couche de poussière ne s’est pas installée entre le ventilateur et son radiateur; si tel est le cas, éteindre l’ordinateur, le débrancher du courant, mettre la switch de courant à O et rallumez le pour ensuite enlever tout résidu épais de poussière s’y logeant. Vous pouvez vous servir de pinces longnose minces pour procéder à travers le ventilateur sans l’ôter (ATTENTION à ne pas le forcer au risque de l’endommager… évidemment la méthode est paresseuse et non-recommandée)ou encore dévissez le ventilateur, procédez au nettoyage et revissez-le.
          • Si vous avez l’intention d’utiliser un aspirateur, ne l’approchez pas à moins de 10cm (du côté qui aspire) des composants électroniques.
          • Si vous êtes allergique à la poussière ou aux acariens, prenez les mesures qui s’imposent.
        • Pour un nettoyage logiciel, se référer à la section Malware / virus
      • Il se peut que ça ne soit que votre disque dur, effectuez une défragmentation (en fait, plusieurs parce qu’en général, une seule ne suffit pas, à moins de la faire en mode sans échec) ainsi qu’un chkdsk /f.
    • Je le trouve lent en permanence.
      • Observez l’usage de la mémoire dans le Task manager et si la moyenne d’utilisation se situe dans les 65-80%, il serait pas mauvais de considérer l’ajout de mémoire si votre carte mère le permet.
      • Il se peut que ce soit à cause de votre disque dur, voir plus haut.
      • Voyez dans le Task manager s’il n’y a pas un processus qui bouffe les ressources du CPU.
      • Vérifiez avec un programme tel Everest de Lavalsys pour vérifier les températures de vos composantes. Vous pouvez aussi tout simplement consulter la température du processeur dans le BIOS sur les machines récentes. Si la température au repos avoisine les 55-65c, un remplacement de pâte thermique et/ou de radiateur/ventilateur est recommandé.
      • Je recommande 1Gb de mémoire pour etre confortable en multitâches simple sur Windows XP.
      • Si vous êtes sur Windows XP x64, il se peut que ça soit à cause du module de conversion d’applications 32 bits en 64 bits, étant donné que la majorité des applications sont 32 bits. Même si vous avez un processeur 64 bits, x64 n’en vaut pas vraiment la peine, du moins, pas maintenant.
      • Si vous êtes sur Vista, posez-vous pas de questions : formatez maintenant et installez Windows XP ;-). Plus sérieusement, vous avez besoin de BEAUCOUP de mémoire (je dirais 1.5Gb recommandé) et désactivez Aero (l’inferface graphique laide) pour mettre le thème Windows classique.
    • Je veux jouer à des jeux plus performants.
      • Considérez peut-être un upgrade de mémoire et de carte graphique selon les possibilités de votre carte-mère et les technologies disponibles.
    • Ma vieille machine a rendu l’âme.
      • Si elle est vieille de plus de 5 ans, ne vous cassez pas la tête et achetez-en une autre
    • Mon ordi est dépassé.
      • S’il fonctionne bien et répond encore à vos besoins actuels et pour la prochaine année, repensez-y l’an prochain à moins que vous n’ayiez du fric à flamber.
    • Ma machine est plus vraiment hot
  • Quel usage est prioritaire sur l’ordinateur :
    • Jeux
    • Office et autres trucs de bureau
    • Modélisation 3D / Édition vidéo / Graphisme
    • Visionnement de films
    • Internet
    • Développement
    • Pas mal toutes ces réponses
   * / le répertoire racine
   * /bin    les fichiers exécutables (en binaire)  (initialisation du système + commandes "essentielles")
   * /boot   le noyau vmlinuz et les fichiers de démarrage
   * /dev    répertoire de fichiers spéciaux, qui servent de canaux de communication avec les périphériques (disques, adaptateur réseau, cartes son etc...)
   * /etc    les fichiers de configuration du système et les principaux scripts de paramétrage
         o /etc/rc.d scripts de démarrage du système
         o /etc/X11 scripts de configuration du serveur X
         o /etc/sysconfig configuration des périphériques
         o /etc/cron description des tâches périodiques à effectuer
         o /etc/skel fichiers recopiés dans le rép. personnel d'un nouvel utilisateur 
   * /home   la racine des répertoires personnels des utilisateurs
   * /lib    les bibliothèques et les modules du noyau
   * /mnt    la racine des points de montage des systèmes de fichiers périphériques ou extérieurs (cd, disquette, nfs ..).
   * /opt    lieu d'installation d'applications supplémentaires (comme starOffice, java ..)
   * /root   répertoire personnel du super-utilisateur root
   * /sbin   les fichiers exécutables pour l'administration du système
   * /tmp    stockage des fichiers temporaires
   * /usr    programmes accessibles à tout utilisateur; sa structure reproduit celle de la racine /
   * /var    données variables liées à la machine (fichiers d'impression, traces de connexions http, smb .. dans /var/log)
   * /proc   ce pseudo-répertoire contient une "image" du système ( /proc/kcore est l'image de la RAM
  • Un bon outil gratuit et simple pour déployer des postes via des images est PING (Partimage Is Not Ghost). Site Web : PING
  • Les machines Windows sont reconnues par un SID qui est généré lors de l’installation de Windows. Or, si vous incluez Windows avec des programmes et paramètres par défaut, le SID sera le même pour tous les postes déployés. À la base, cela ne pose pas de grave problème :
    • Les ACLs appliquées à un fichier sur un poste du réseau se baseront sur le SID du poste. Étant donné que le SID sera le même sur un autre poste avec la même image, un utilisateur ayant le même nom ou UID que celui auquel s’appliquent les ACLs pourrait avoir accès à certaines données alors qu’il ne devrait pas.
    • WSUS se sert de ces SID pour identifier les ordinateurs qu’il gère. Si tous vos postes ont le même SID, ils seront vus comme une seule et même machine.
  • Pour changer votre SID, une bonne pratique est d’inclure l’utilitaire newsid.exe (lien en anglais) sur le bureau de l’administrateur local dans l’image.
  • Si jamais vous devez joindre un domaine avec votre poste image, vous devez enlever les clés de registre suivantes afin d’assurer l’uniformité de la gestion du parc informatique :
    • Dans HKLM\Software\Microsoft\Windows\CurrentVersion\Windowsupdate, effacez les clés suivantes si elles sont présentes pour ensuite rebooter :
      • AccountDomainSID
      • SusClientID
      • PingID

GPO scripts – WSH

Posted: August 27, 2010 in Uncategorized
Tags: , , , ,
  • Comment utiliser des scripts WSH :
    • Enregistrez-les dans des fichiers à l’extension .vbs
    • Exécutez-les via un script batch avec la ligne wscript %0\..\script.vbs où script.vbs est votre fichier. Notez que le %0\..\ est essentiel et indique que le script est dans le même répertoire que le script batch.
  • Pour ajouter une imprimante sur l’ordinateur local :

strComputer = “.”

   Set objNetwork = CreateObject("WScript.Network")
   objNetwork.AddWindowsPrinterConnection "\\SERVEUR\NOMIMPRIMANTE"

Règles de prudence

On ne le dira jamais assez, mais il y a des règles élémentaires à suivre pour éviter d’avoir plus de polluriels/spam.

* Ne donnez pas votre courriel à n’importe qui.
* Ne donnez pas votre courriel sur des sites, sauf des sites sérieux.
* Évitez de donner votre courriel sur des forums publics. Vous pouvez toutefois l’écrire sous d’autres formes, comme : eli te POINT admin ISTRATEUR SUR gma il DOT COMmmercial pour elite.administrateur@gmail.com
* Ne participez pas à des chaînes de lettres et abstenez vous de faire suivre des canulars (hoaxes)
* Ne pas cliquer sur le lien “Désinscrire” dans le bas des pourriels… ça confirme (à 97.9% du temps) que votre adresse e-mail est valide et sera ajoutée sur des listes officielles.
* Si vous avez vraiment besoin de donner votre e-mail sur un site peu fiable, vous pouvez toujours prendre un throw-away e-mail (par exemple, sur spaml) ou une vieille boite de courriers (je prend mon hotmail).

SpamAssassin

C’est un logiciel implanté au niveau du serveur traitant de courriers (MTA, Mail Transfert Agent) pour filtrer autant que possible le spam. Il fait passer une série de tests aux courriels passants et leur attribue un score. D’après les paramètres assignés par l’administrateur du système, les e-mails égalent ou dépassant un seuil sont traités comme des spams et sont soit taggés (***SPAM***) ou carrément supprimés. De plus, il ajoute des en-têtes aux courriels pour permettre par après aux clients de courrier de trier les e-mails selon des règles de filtrage. Bien configuré, SpamAssassin peut se réveler redoutable contre le spam. Par contre, des mesures trop strictes donneront lieu à des faux-positifs et des utilisateurs mécontents. D’un autre côté, des mesures pas suffisamment strictes feront en sorte que du spam pouvant facilement être bloqué passera à travers les filtres. Sur un serveur comme le mien avec un faible niveau de trafic, ça ne pose pas trop de problèmes, mais quand il y a un bon trafic de courriels, ça gruge les performances et des attaques peuvent mettre un serveur à genoux…

Greylisting

On connait les principes de liste blanche (permis) et liste noire (interdits). Le greylisting est un mélange des deux et s’implante à l’extérieur de l’entrée du serveur de courrier (MTA). Il permet notamment d’alléger grandement les ressources en diminuant la quantité de travail de SpamAssassin et le gaspillage de bande passante car il agit avant que la session de données soit initiée. Cette technique a par contre un inconvénient qui peut s’avérer assez pénible : il peut y avoir des délais à la réception des courriels. Le greylisting se base sur la supposition que tout bon serveur de courrier tente de renvoyer les courriels après ne pas avoir réussi une première fois. C’est parce que les spammers envoient généralement des spams par mottons (100, 1000, 10 000 ou meme 1M) et ne prennent pas la peine de justement renvoyer les courriels après ne pas avoir réussi, parce que ça serait beaucoup trop demandant sur leurs systèmes. Pour ce faire, le greylisting se base sur 3 éléments :

* L’adresse e-mail de l’envoyeur
* L’adresse e-mail du destinataire
* L’adresse IP du serveur de courrier envoyant

Un triplet est la donnée unique rassemblant ces trois éléments. Par défaut, tous les courriers sont déclinés à la première tentative d’envoi et ce pendant un délai configuré. Le serveur envoyant tentera alors de renvoyer le courriel jusqu’à ce qu’il réussisse. Après le délai configuré, si le serveur envoyant correspondant au triplet essaie encore d’envoyer le courriel, le système de listes grises l’inscrira aux listes blanches pour une durée configurée. Les triplets de pourriels resteront donc dans la liste grise. Éventuellement, cette dernière peut être traitée par un programme d’analyse pour optimiser les calculs et filtres antispam. Si les spammers implémentent le retour de courriels dans leurs serveurs, le greylisting ne veut plus dire grand chose… De plus, ça ne filtre pas le backscatter.

RBL/DNSRBL

Acronymes pour Realtime Blackhole List et Domain Name System Realtime Blackhole List. Ce sont en quelque sorte des listes publiques que des modules intégrés au serveur de courrier vont consulter. Si l’IP ou le domaine du serveur ou l’adresse e-mail de l’envoyeur sont dans ces listes, tout dépendant de la configuration (certains serveurs requièrent un certain nombre de RBLs avant de déclarer un positif), le courriel sera détruit, envoyé vers une corbeille ou taggé. Certaines listes sont plus efficaces que d’autres et certaines sont trop sévères, c’est pourquoi il faut bien les choisir et prendre le temps de bien configurer le module des RBLs.

Barracuda

Une solution corporative efficace, optimisée qui n’est pas gratuite mais s’avère très efficace. La compagnie offre des services anti-spam, notamment des serveurs dédiés et embedded. Ça ne vaut pas la peine pour de petits réseaux, mais rendu à une certaine échele, ca peut grandement soulager.