KB - Systèmes - Windows

KB - Windows - Autoriser un utilisateur à redémarrer le service

Applicable à : windows 10 et supérieur, windows 2012 et supérieur

Besoin

Un utilisateur est gestionnaire du service applicatif et doit pouvoir relancer le service au besoin.

Cependant, il ne faut pas lui donner de droits d'administration.


Solution

Solution CMD

lancer un CMD en tant qu'administrateur.

image.png

Info : la commande va réécrire les permission en remplaçant l'existant. il faut donc d'abord récupérer les droits existants afin de ne pas les perdre.

Voir les droits existants avec la commande :

sc sdshow <nomDeService>.exe

image.png

Copier le résultat, récupérer également le SID de l'utilisateur pour lequel rajouter les droits.

Puis créer la chaîne SDDL en se basant sur les informations fournies au format : (<action>;;<droits>;;;<SID>)

 

exemple : on veux ajouter à l'utilisateur x les droits de voir le status du service et de le stopper / démarrer.

ce qui donne la chaine complète suivante :

image.png

 

Appliquer les nouvelles autorisation avec la commande :

sc sdset <NomDeService> "<chaine d'autorisations"

image.png

Solution Powershell

Prérequis : Powershell 6 ou plus.

Lancer Powershell en tant qu'administrateur.

image.png

Info : la commande va réécrire les permission en remplaçant l'existant. il faut donc d'abord récupérer les droits existants afin de ne pas les perdre.

Voir les droits existants avec la commande :

sc sdshow <nomDeService>.exe

image.png

Copier le résultat, récupérer également le SID de l'utilisateur pour lequel rajouter les droits.

Puis créer la chaîne SDDL en se basant sur les informations fournies au format : (<action>;;<droits>;;;<SID>)


exemple : on veux ajouter à l'utilisateur x les droits de voir le status du service et de le stopper / démarrer.

ce qui donne la chaine complète suivante :

image.png

 

Appliquer les nouvelles autorisation avec la commande :

Set-Service -Name Spooler -SecurityDescriptorSddl "<chaîne sddl>"


Signification de l'encodage

Les lettres avant les parenthèses D: and S:

Voir "Access Control Lists" pour plus d'informations (article en anglais).



La première lettre a deux valeurs possibles selon que l'on va autoriser ou interdire les actions: allow (A) or deny (D).



La chaîne de caractère qui suivra représente les autorisations sur le services :

Les deux derniers caractères représentent les comptes et groupes built-in de windows et peuvent être remplacé par le SID de l'utilisateur ou du groupe auquel s'appliquera la politique.


Sources

How to set a Windows Service's permissions using ServiceControl and SDDL - Advanced Installer Community

How to Allow Non-Admin User to Start/Stop Service in Windows | Windows OS Hub

KB - Windows - Export / Import drivers ODBC

Besoin

Suite à une migration applicative d'un ancien serveur vers un nouveau, il faut remettre en place les connexions ODBC

image.png


Solution

Info: la procédure ci-dessous concerne les sources ODBC machine. Pour les sources ODBC utilisateur, il s'agit de la même procédure, mais il faudra ouvrir les clés 'CURRENT_USER' au lieu de 'LOCAL_MACHINE'.

Attention: Sur les installations en 64 bits, il faut aussi regarder dans 'HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\ODBC\ODBC.INI'

Sur la machine source, ouvrir l'éditeur de registre.

Chercher la clé "HKLM\Software\ODBC\ODBC.INI"

image.png

Faire un 'Clic droit --> Exporter'

image.png

Choisir une destination et transférer le fichier sur un partage réseau ou sur la machine cible.

Puis, sur la machine cible, ouvrir l'éditeur de registre et se positionner sur la clé "HKLM\Software\ODBC\".

Faire 'Fichier --> Import'

image.png

Cela ajoutera les sources ODBC de l'ancienne machine.

Pour contrôler la réussite de l'import, ouvrir :

image.png

image.png

image.png

vue registre

vue source ODBC

Sources

Export ODBC connection settings so I can import them onto anther user's computer - Databases - Spiceworks Community

KB - Windows - Résoudre l'erreur CredSSP RDP

Symptôme(s)

Lors d’une tentative de connexion en RDP, le message suivant apparaît : 

image.png


Problème

La différence de version des algorithmes de chiffrement entre le serveur et le client entraînent une impossibilité de connexion.


Solution

Deux solutions :

Lancer une console Powershell en administrateur et exécuter la commande : 

reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters" /f /v AllowEncryptionOracle /t REG_DWORD /d 2

image.png

Cela a pour effet de créer la clé de registre suivante : 

image.png


Sources

Erreur CredSSP sur Remote Desktop Connection

KB - Windows - Résoudre les erreurs sysprep

Applicable à : Windows toutes versions

Symptôme(s)

Le sysprep de l'OS ne fonctionne pas et une erreur s'affiche.

4e651ea6162c706d11e7d86cacbfe2eaa3bea40e.png


Problème

Deux problèmes sont aujourd'hui référencés sur cette erreur :


Solution

Pour Résoudre l'erreur, il faut d'abord ouvrir le fichier de log 'C:\Windows\System32\Sysprep\Panther\setupact.log'

Suivant l'origine du Problème décrit dans l'erreur, il faudra soit :

Résoudre l'erreur bitlocker

Prerequis: S'assure qu'aucune iso ou disque n'est monté. Si c'est le cas, les démonter.

Lancer une console powershell en tant qu'administrateur.

Exécuter la commande suivante pour désactiver bitlocker sur le C:

Disable-Bitlocker -MountPoint "C:"
Résoudre l'erreur de package

Lancer une console powershell en tant qu'administrateur.

Récupérer dans le fichier journal le nom complet du package qui bloque.

Lancer les commandes suivantes :

Import-Module -Name Appx
Import-Module -Name Dism

Remove-AppxPackage -Package <NomDePaquet> -AllUsers
Remove-AppxProvisionedPackage -Online -PackageName <NomDePaquet>

Sources

https://www.diskpart.com/articles/turn-bitlocker-off-to-run-sysprep-1796-gc.html

https://community.spiceworks.com/t/can-not-run-sysprep-with-generalize-on-windows-11/944496