Windows

Windows - Commande diagnostic Active directory

Diagnostics arborescence


Diagnostic général


Diagnostic rôles


Diagnostic replication


Sites & services

Windows - Commandes windows core de base

Obtenir les informations systèmes :

systeminfo

Lancer powershell :

powershell

Lancer l’éditeur de registre :

regedit

Lancer le configurateur de serveur :

sconfig

Activer / désactiver un ou tous les firewall(s):

netsh advfirewall set <local|domain|public|allprofiles> state <on|off>

Vérifier si le proxy est présent :

netsh winhttp show proxy

Redémarrer le système immédiatement :

shutdown /r /t 00

Arrêter le système immédiatement :

shutdown /s /t 00

Monter / démonter un lecteur réseau (les options /persistent et /user sont facultatives) :

net use <lettreLecteur> <chemin UNC> /persistent /user:<username>
net use /delete <lettreLecteur>

Afficher le gestionnaire de tâches :

taskmgr

Afficher le magasin de certificats :

dir cert:/localmachine/<magasin>

Configurer un service : 

sc config [<ServiceName>] [type= {own | share | kernel | filesys | rec | adapt | interact type= {own | share}}] [start= {boot | system | auto | demand | disabled | delayed-auto}] [error= {normal | severe | critical | ignore}] [binpath= <BinaryPathName>] [group= <LoadOrderGroup>] [tag= {yes | no}] [depend= <dependencies>] [obj= {<AccountName> | <ObjectName>}] [displayname= <DisplayName>] [password= <Password>]

Voir les mises à jours Windows installées :

Get-Hotfix

Voir avec quel compte l’on est logué :

whoami

Activation Windows :

slmgr /ipk <ProductKey>
slmgr /ato

Paramétrage source NTP :

net stop w32time
w32tm /config /syncfromflags:manual /manualpeerlist:"<AdresseServerNTP>"
w32tm /config /reliable:yes
net start w32time
w32tm /config /update
w32tm /resync /rediscover
w32tm /query /status

Windows - Liste des url windows update

Windows - Matrice des permissions NTFS

I. Introduction

Lors de la création des acl avec powershell, il faut utiliser un formatage spécifique.

$acl.AddAccessRule([System.Security.AccessControl.FileSystemAccessRule]::new(
  "<groupeAD>", "ReadAndExecute","ContainerInherit,ObjectInherit","none","Allow"
  ))

Le document ci-dessous décrit les éléments attendus pour chaque attribut.


II. Valeurs attendues

2.1 Attribut 1 : Nom de groupe

Le premier attribut est le nom du groupe / utilisateur sur lequel les permissions vont s'appliquer. Celui-ci est au format 'Scope\Groupe'

Groupe / Utilisateur
Domaine\groupe
Builtin\groupe
groupe local
everyone
"NT AUTHORITY\SYSTEM"

2.2 Attribut 2 : Droits à appliquer

Le Second attribut contiennent le(s) droit(s) à appliquer. Il est possible d'en mettre plusieurs, en les séparant par une virgule.

exemple : "Read,Write,ReadAndExecute"

Ils sont de trois types :

2.3 Attribut 3 : Héritage

Le troisième attribut concerne la portée des droits.

Valeur Signification
None S'applique uniquement à ce dossier
ContainerInherit S'applique aux sous-dossiers
ObjectInherit S'applique aux fichiers
ContainerInherit,ObjectInherit S'applique aux sous-dossiers et aux fichiers

2.4 Attribut 4 : Propagation

Le quatrième attribut désigne la propagations des permissions.

Valeur Signification
None Héritage normal récursif.
NoPropagateInherit S'applique aux enfants direct mais pas en dessous.
InheritOnly S'applique uniquement aux enfants mais pas aux parents.

2.5 Attribut 5 : Type

Le dernier paramètre définit le type d'ACL. Deux types :

Info : Pour rappel, les ACL de type 'Deny' sont prioritaire par rapport à un 'Allow'.

Windows - Système de fichier

C:\ Racine du système