Rechercher dans ce blog

lundi 4 juin 2018

CREDSPP - Erreur de « Correction d’oracle CredSSP cryptage » lorsque RDP à un ordinateur virtuel Windows

Lorsque vous essayez de vous connecter en RDP a un serveur a jour vous risquez de rencontrer ce PB

ERREUR CONSTATE

Une erreur d’authentification s’est produite. La fonction demandée n’est pas prise en charge. Ordinateur distant : < nom de l’ordinateur ou adresse IP >. Cette erreur peut être due à l’atténuation Oracle de chiffrement CredSSP. Pour plus d’informations, consultez https://go.microsoft.com/fwlink/?linkid=866660.

Microsoft a déployé en ce début de mois plusieurs mises à jour afin de combler cette faille. Ces mises à jour ont cependant entrainé des impossibilités à se connecter en bureau à distance sur les serveurs n’étant pas à jour.
Le protocole RDP étant très utilisé afin d’intervenir dans le cadre du support ou des projets, nous vous invitons à passer les KB Microsoft suivantes et datant du 08/05/18 sur vos serveurs (à partir de la version 2008 R2 et jusqu’à la version 2016) :

-KB 4103712
-KB 4103715
-KB 4100403
-KB 4103721

- https://support.microsoft.com/fr-be/help/4295591/credssp-encryption-oracle-remediation-error-when-to-rdp-to-azure-vm

- https://www.maximerastello.com/mise-a-jour-mai-2018-windows-erreur-credssp-remote-desktop-encryption-oracle-remediation-kb4103718/


RESOLUTION
Faire la dernière mise a jour Windows 10 (1803)
https://support.microsoft.com/fr-fr/help/4103712/windows-10-update-KB4103712
https://support.microsoft.com/fr-fr/help/4103715/windows-10-update-KB4103715
https://support.microsoft.com/fr-fr/help/4100403/windows-10-update-kb4100403
https://support.microsoft.com/fr-fr/help/4103721/windows-10-update-kb4103721

REDEMARER.

Puis
En tant qu’administrateur, ouvrez une fenêtre d’invite de commande.
Exécutez la commande suivante pour ajouter une valeur de Registre : REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters\ /v AllowEncryptionOracle /t REG_DWORD /d 2

vendredi 20 avril 2018

CRYPTO - TREND - TUTO INFOS

.
http://blog.trendmicro.fr/les-kits-dexploitation-pour-les-nuls/http://blog.trendmicro.fr/crypto-locker-un-nouveau-pas-vers-la-professionnalisation-des-cyber-delinquants/http://blog.trendmicro.fr/crypto-ransomware-samsam-lecons-a-tirer-termes-de-patching/

PROCEDURE - PB RECURENT AVEC DIA PAIE/COMPTA ET TREND - Même procédure pour SAGE si besoin


TREND HOSTED          è SERVICES
Aller sur la console
ID         : « Du Client »
PW       : « du Client »



Voilà sur les consoles distantes attendre 10mn avant que les client soient mis à jour.
Apres 5 minutes vous pouvez forcer le client en demandant une mise à jour .
Bouton droit de la souris sur l’icône ronde rouge en bas à droite.
« Mise à jour »

LINUX - CHANGER DE CLAVIER US /FR

Pour effectuer le basculement du clavier en Azerty (fr) ou en Qwerty (us), il suffit d'utiliser une des deux commandes suivantes :

setxkbmap fr
setxkbmap us

Si il n'y a pas de serveur X sur la machine, on pourra utiliser ces commandes :

loadkeys fr
loadkeys us

Enfin, si par hasard, vous être sous Windows, sachez que la combinaison de touche Alt+Shift permet de passer d'un mode à l'autre.


jeudi 14 décembre 2017

VPN SOPHOS

Activer le Portial Sophos




















Une fois le portail activé

Créer le tunnel, Aller sur « Acces a distance » « SSL » Onglet « PROFIL »






Il faut maintenant s’interesser a la partie cliente.

@IP du site suivi du port défini pour le portail  ici 8443
Permettra un accès a  ce dernier.
Ex : @IP 111.222.333.444 : 8443








Voila


vendredi 2 juin 2017

Windows 10 - L’admin local de Windows 10 n’a apparemment pas tous les droits


[>>] Lancer : secpol.msc
puis sous Stratégies locales
[>>] -> Options de sécurité
[>>] -> Contrôle de compte d'utilisateur : Mode approbation administrateur pour le compte administrateur intégrée
 
Activé puis reboot de la machine pour une prise en compte de la modif.
 

mardi 3 janvier 2017

Changer la clé de produit pour Office 2016 sans avoir besoin de désinstaller et de réinstaller

Vous pouvez le faire avec un fichier vbs.
1. Ouvrez une invite de commande. Par exemple en suivant :
  • Démarrer -> Tous les programmes -> Accessoires -> Invite de commandes
  • Windows XP : Démarrer -> Exécuter: cmd
  • Windows 7, Windows 8 et Windows 10: Démarrer -> Taper : cmd
Cependant avec Windows 7/8/10 vous devrez exécuter l’Invite de Commande « comme administrateur » (Démarrer -> taper: cmd, clic droit sur l’icône « Invite de Commande » et choisir « Exécuter en tant qu’administrateur ») afin de mettre à jour la clé.

2. Dans l’invite de commande, tapez ce qui suit :
  • Office 2016 (32-bit) sur une 32-bit version de Windows
    cscript "C:\Program Files (x86)\Microsoft Office\Office16\OSPP.VBS" /dstatus
  • Office 2016 (32-bit) sur une 64-bit version de Windows cscript "C:\Program Files (x86)\Microsoft Office\Office16\OSPP.VBS" /dstatus
  • Office 2016 (64-bit) sur une 64-bit version de Windows
    cscript "C:\Program Files (x86)\Microsoft Office\Office16\OSPP.VBS" /dstatus
3. Vous devriez maintenant avoir un écran avec quelques informations sur la licence comme le nom de la licence, le type de licence et les 5 derniers caractères de la Clé de Produit. 

Relancez Word il devrait vous demander la cle ou la connexion

Vous pouvez aussi changer la Clé de Produit via le script 0SPP.VBS. Plutôt que d’utiliser le commutateur /dstatus, vous devez utiliser le commutateur /inpkey :value en remplaçant « value » par votre Clé de Produit.
Par exemple :
cscript "C:\Program Files (x86)\Microsoft Office\Office16\ospp.vbs" /inpkey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX


PS : l’outil OSPP s’appelle « Office 2016 Client Software License Management Tool » et vous pouvez trouver des instructions sur la façon dont l’utiliser sous OSPP.HTM au même endroit que le script vbs, par exemple : C:\Program Files (x86)\Microsoft Office\Office16\ospp.htm

http://lemeilleurantivirus.fr/changer-la-cl-de-produit-pour-office-2016-sans-avoir-besoin-de-dsinstaller-et-de-rinstaller/

mardi 28 juin 2016

PDF - Prévisualisation auto Windows 7

Prévisualisation de fichiers PDF ne fonctionne pas. 

Lancer RegEdit et naviguer vers :
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}
La clé AppID contient la valeur {6d2b5079-2f0b-48dd-ab7f-97cec514d30b}.
Changer cette valeur pour {534A1E02-D58F-44f0-B58B-36CBED287C7C}


Dans l’explorateur ou tout programme proposant d’utiliser une prévisualisation comme Outlook, la prévisualisation d’un fichier PDF fonctionne !

Voici le Fichier .REG a utiliser
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}]
"DisplayName"="@C:\\Program Files (x86)\\Adobe\\Acrobat 9.0\\Acrobat\\pdfprevhndlr.dll,-101"
"AppID"="{534A1E02-D58F-44f0-B58B-36CBED287C7C}"
"DisableLowILProcessIsolation"=dword:00000001
@="Adobe PDF Preview Handler for Vista"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}\InprocServer32]
"ThreadingModel"="Apartment"
@="C:\\Program Files (x86)\\Adobe\\Acrobat 9.0\\Acrobat\\pdfprevhndlr.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}\ProgID]
@="PDFPrevHndlr.PDFPreviewHandler.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}\TypeLib]
@="{0F6D3808-7974-4B1A-94C2-3200767EACE8}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}\VersionIndependentProgID]
@="PDFPrevHndlr.PDFPreviewHandler"

mardi 21 juin 2016

CRYPTO - TREND - TUTO INFOS



Télécharger au préalable sur une clé USB les logiciels suivants gratuits) : - Roguekiller - MalwarebytesADWare -  Clamwin antivirus portable Démarrer en mode sans échec en tapotant (le plus souvent) la touche F8, puis installer sur le bureau les logiciels ci-dessus Faire un nettoyage complet en utilisant en premier Roguekiller En fin de nettoyage, redémarrer en mode normal, puis appliquer son antivirus habituel (à condition que ce dernier soit à jour) Aller dans le panneau de configuration pour désinstaller les programmes indésirables ou inconnus. Normalement, le rançonware devrait avoir disparu. En tout cas, cela a bien fonctionné chez moi avec le rançonware "gendarmerie nationale"

LES CRYPTOS
TROJ_CRILOCK.AF
TROJ_CRILOCK.NIL
TROJ_CRILOCK.NS

ANTIRANSONWARE

ANTIVIRUS PORTABLES


vendredi 1 avril 2016

Windows 10 - L’admin local de Windows 10 n’a apparemment pas tous les droits

[>>] Lancer : secpol.msc
puis sous Stratégies locales
[>>] -> Options de sécurité
[>>] -> Contrôle de compte d'utilisateur : Mode approbation administrateur pour le compte administrateur intégrée

Activé puis reboot de la machine pour une prise en compte de la modif.