Lorsque vous essayez de vous connecter en RDP a un serveur a jour vous risquez de rencontrer ce PB
ERREUR CONSTATE
Une erreur d’authentification s’est produite. La fonction demandée n’est pas prise en charge. Ordinateur distant : < nom de l’ordinateur ou adresse IP >. Cette erreur peut être due à l’atténuation Oracle de chiffrement CredSSP. Pour plus d’informations, consultez https://go.microsoft.com/fwlink/?linkid=866660.
Microsoft a déployé en ce début de mois plusieurs mises à jour afin de combler cette faille. Ces mises à jour ont cependant entrainé des impossibilités à se connecter en bureau à distance sur les serveurs n’étant pas à jour.
Le protocole RDP étant très utilisé afin d’intervenir dans le cadre du support ou des projets, nous vous invitons à passer les KB Microsoft suivantes et datant du 08/05/18 sur vos serveurs (à partir de la version 2008 R2 et jusqu’à la version 2016) :
-KB 4103712
-KB 4103715
-KB 4100403
-KB 4103721
- https://support.microsoft.com/fr-be/help/4295591/credssp-encryption-oracle-remediation-error-when-to-rdp-to-azure-vm
- https://www.maximerastello.com/mise-a-jour-mai-2018-windows-erreur-credssp-remote-desktop-encryption-oracle-remediation-kb4103718/
RESOLUTION
Faire la dernière mise a jour Windows 10 (1803)
https://support.microsoft.com/fr-fr/help/4103712/windows-10-update-KB4103712
https://support.microsoft.com/fr-fr/help/4103715/windows-10-update-KB4103715
https://support.microsoft.com/fr-fr/help/4100403/windows-10-update-kb4100403
https://support.microsoft.com/fr-fr/help/4103721/windows-10-update-kb4103721
REDEMARER.
Puis
En tant qu’administrateur, ouvrez une fenêtre d’invite de commande.
Exécutez la commande suivante pour ajouter une valeur de Registre : REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters\ /v AllowEncryptionOracle /t REG_DWORD /d 2
Flux RSS: http://tecwebII.blogspot.com/feeds/posts/default
Rechercher dans ce blog
lundi 4 juin 2018
vendredi 20 avril 2018
CRYPTO - TREND - TUTO INFOS
JEAN-JACQUES
TecBlogII
.
http://esupport.trendmicro.com/solution/en-US/1099423.aspxhttp://blog.trendmicro.fr/cryptolocker-le-retour/
http://blog.trendmicro.fr/les-kits-dexploitation-pour-les-nuls/http://blog.trendmicro.fr/crypto-locker-un-nouveau-pas-vers-la-professionnalisation-des-cyber-delinquants/http://blog.trendmicro.fr/crypto-ransomware-samsam-lecons-a-tirer-termes-de-patching/
Télécharger au préalable sur une clé USB les logiciels suivants gratuits) : - Roguekiller-Malwarebytes – ADWare- Clamwin antivirus portable Démarrer en mode sans échec en tapotant (le plus souvent) la touche F8, puis installer sur le bureau les logiciels ci-dessus Faire un nettoyage complet en utilisant en premier Roguekiller En fin de nettoyage, redémarrer en mode normal, puis appliquer son antivirus habituel (à condition que ce dernier soit à jour) Aller dans le panneau de configuration pour désinstaller les programmes indésirables ou inconnus. Normalement, le rançonware devrait avoir disparu. En tout cas, cela a bien fonctionné chez moi avec le rançonware "gendarmerie nationale"
LES CRYPTOS
TROJ_CRILOCK.AF
TROJ_CRILOCK.NIL
TROJ_CRILOCK.NS
ANTIRANSONWARE
ANTIVIRUS PORTABLES
PROCEDURE - PB RECURENT AVEC DIA PAIE/COMPTA ET TREND - Même procédure pour SAGE si besoin
JEAN-JACQUES
TecBlogII
TREND HOSTED è SERVICES
Aller sur la console
ID : « Du Client »
PW : « du Client »
Voilà sur les consoles distantes attendre 10mn avant que les client soient mis à jour.
Apres 5 minutes vous pouvez forcer le client en demandant une mise à jour .
Bouton droit de la souris sur l’icône ronde rouge en bas à droite.
« Mise à jour »
LINUX - CHANGER DE CLAVIER US /FR
JEAN-JACQUES
TecBlogII
Pour effectuer le basculement du clavier en Azerty (fr) ou en Qwerty (us), il suffit d'utiliser une des deux commandes suivantes :
setxkbmap fr
setxkbmap us
Si il n'y a pas de serveur X sur la machine, on pourra utiliser ces commandes :
loadkeys fr
loadkeys us
Enfin, si par hasard, vous être sous Windows, sachez que la combinaison de touche Alt+Shift permet de passer d'un mode à l'autre.
jeudi 14 décembre 2017
vendredi 2 juin 2017
Windows 10 - L’admin local de Windows 10 n’a apparemment pas tous les droits
JEAN-JACQUES
TecBlogII
|
[>>] Lancer : secpol.msc
puis
sous Stratégies locales
[>>] -> Options de sécurité
[>>] -> Contrôle de compte
d'utilisateur : Mode approbation
administrateur pour le compte administrateur intégrée
Activé
puis reboot de la machine pour une prise en compte de la modif.
|
mardi 3 janvier 2017
Changer la clé de produit pour Office 2016 sans avoir besoin de désinstaller et de réinstaller
JEAN-JACQUES
TecBlogII
Vous pouvez le faire avec un fichier vbs.
1. Ouvrez une invite de commande. Par exemple en suivant :
2. Dans l’invite de commande, tapez ce qui suit :
Relancez Word il devrait vous demander la cle ou la connexion
Vous pouvez aussi changer la Clé de Produit via le script 0SPP.VBS. Plutôt que d’utiliser le commutateur /dstatus, vous devez utiliser le commutateur /inpkey :value en remplaçant « value » par votre Clé de Produit.
Par exemple :
cscript "C:\Program Files (x86)\Microsoft Office\Office16\ospp.vbs" /inpkey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
PS : l’outil OSPP s’appelle « Office 2016 Client Software License Management Tool » et vous pouvez trouver des instructions sur la façon dont l’utiliser sous OSPP.HTM au même endroit que le script vbs, par exemple : C:\Program Files (x86)\Microsoft Office\Office16\ospp.htm
http://lemeilleurantivirus.fr/changer-la-cl-de-produit-pour-office-2016-sans-avoir-besoin-de-dsinstaller-et-de-rinstaller/
1. Ouvrez une invite de commande. Par exemple en suivant :
- Démarrer -> Tous les programmes -> Accessoires -> Invite de commandes
- Windows XP : Démarrer -> Exécuter: cmd
- Windows 7, Windows 8 et Windows 10: Démarrer -> Taper : cmd
2. Dans l’invite de commande, tapez ce qui suit :
- Office 2016 (32-bit) sur une 32-bit version de Windows
cscript "C:\Program Files (x86)\Microsoft Office\Office16\OSPP.VBS" /dstatus
- Office 2016 (32-bit) sur une 64-bit version de Windows cscript "C:\Program Files (x86)\Microsoft Office\Office16\OSPP.VBS" /dstatus
- Office 2016 (64-bit) sur une 64-bit version de Windows
cscript "C:\Program Files (x86)\Microsoft Office\Office16\OSPP.VBS" /dstatus
Relancez Word il devrait vous demander la cle ou la connexion
Vous pouvez aussi changer la Clé de Produit via le script 0SPP.VBS. Plutôt que d’utiliser le commutateur /dstatus, vous devez utiliser le commutateur /inpkey :value en remplaçant « value » par votre Clé de Produit.
Par exemple :
cscript "C:\Program Files (x86)\Microsoft Office\Office16\ospp.vbs" /inpkey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
PS : l’outil OSPP s’appelle « Office 2016 Client Software License Management Tool » et vous pouvez trouver des instructions sur la façon dont l’utiliser sous OSPP.HTM au même endroit que le script vbs, par exemple : C:\Program Files (x86)\Microsoft Office\Office16\ospp.htm
http://lemeilleurantivirus.fr/changer-la-cl-de-produit-pour-office-2016-sans-avoir-besoin-de-dsinstaller-et-de-rinstaller/
mardi 28 juin 2016
PDF - Prévisualisation auto Windows 7
JEAN-JACQUES
TecBlogII
Prévisualisation de fichiers PDF ne fonctionne pas.
Lancer RegEdit et naviguer vers :
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}
La clé AppID contient la valeur {6d2b5079-2f0b-48dd-ab7f-97cec514d30b}.
Changer cette valeur pour {534A1E02-D58F-44f0-B58B-36CBED287C7C}
Dans l’explorateur ou tout programme proposant d’utiliser une
prévisualisation comme Outlook, la prévisualisation d’un fichier PDF fonctionne
!
Voici le Fichier .REG a utiliser
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}]
"DisplayName"="@C:\\Program Files (x86)\\Adobe\\Acrobat 9.0\\Acrobat\\pdfprevhndlr.dll,-101"
"AppID"="{534A1E02-D58F-44f0-B58B-36CBED287C7C}"
"DisableLowILProcessIsolation"=dword:00000001
@="Adobe PDF Preview Handler for Vista"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}\InprocServer32]
"ThreadingModel"="Apartment"
@="C:\\Program Files (x86)\\Adobe\\Acrobat 9.0\\Acrobat\\pdfprevhndlr.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}\ProgID]
@="PDFPrevHndlr.PDFPreviewHandler.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}\TypeLib]
@="{0F6D3808-7974-4B1A-94C2-3200767EACE8}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}\VersionIndependentProgID]
@="PDFPrevHndlr.PDFPreviewHandler"
mardi 21 juin 2016
CRYPTO - TREND - TUTO INFOS
JEAN-JACQUES
TecBlogII
Télécharger au préalable sur une clé USB les logiciels
suivants gratuits) : - Roguekiller
- Malwarebytes – ADWare
- Clamwin antivirus portable
Démarrer en mode sans échec en tapotant (le plus souvent) la touche F8, puis
installer sur le bureau les logiciels ci-dessus Faire un nettoyage complet en
utilisant en premier Roguekiller En fin de nettoyage, redémarrer en mode
normal, puis appliquer son antivirus habituel (à condition que ce dernier soit
à jour) Aller dans le panneau de configuration pour désinstaller les programmes
indésirables ou inconnus. Normalement, le rançonware devrait avoir disparu. En
tout cas, cela a bien fonctionné chez moi avec le rançonware "gendarmerie
nationale"
LES CRYPTOS
TROJ_CRILOCK.AF
TROJ_CRILOCK.NIL
TROJ_CRILOCK.NS
ANTIRANSONWARE
ANTIVIRUS PORTABLES
vendredi 1 avril 2016
Windows 10 - L’admin local de Windows 10 n’a apparemment pas tous les droits
JEAN-JACQUES
TecBlogII
[>>] Lancer : secpol.msc
puis sous Stratégies locales
[>>] -> Options de sécurité
[>>] -> Contrôle de compte d'utilisateur : Mode
approbation administrateur pour le compte administrateur intégrée
Activé puis reboot de la machine pour une prise
en compte de la modif.
Inscription à :
Articles (Atom)














