<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>windows-2008 &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/windows-2008/</link>
	<description>Feed of posts on WordPress.com tagged "windows-2008"</description>
	<pubDate>Fri, 27 Nov 2009 23:59:20 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[How to configure Terminal Server licensing on Windows Server 2008]]></title>
<link>http://itbod.wordpress.com/2009/11/26/how-to-configure-terminal-server-licensing-on-windows-server-2008-2/</link>
<pubDate>Thu, 26 Nov 2009 22:18:58 +0000</pubDate>
<dc:creator>itbod</dc:creator>
<guid>http://itbod.wordpress.com/2009/11/26/how-to-configure-terminal-server-licensing-on-windows-server-2008-2/</guid>
<description><![CDATA[Open Server Manager and select Roles from the left hand pane If the TS Licensing role is not already]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Open <strong>Server Manager</strong> and select <strong>Roles</strong> from the left hand pane</p>
<p>If the TS Licensing role is not already installed it will need adding as a role service</p>
<p>Select <strong>Add Role Services</strong></p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0018.jpg?w=540&#038;h=328" border="0" alt="image001" width="540" height="328" /></p>
<p>Check the <strong>TS Licensing</strong> box and click <strong>Next</strong></p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0027.jpg?w=540&#038;h=405" border="0" alt="image002" width="540" height="405" /></p>
<p>I want a <strong>domain level</strong> discovery scope</p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0034.jpg?w=540&#038;h=403" border="0" alt="image003" width="540" height="403" /></p>
<p>At the Confirmation Screen click <strong>Install</strong></p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0041.jpg?w=528&#038;h=396" border="0" alt="image004" width="528" height="396" /></p>
<p>Click <strong>Close</strong> when the installation completes</p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0051.jpg?w=528&#038;h=396" border="0" alt="image005" width="528" height="396" /></p>
<p>Open <strong>TS Licensing Manager</strong>, right click the server and select <strong>Activate Server</strong></p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0061.jpg?w=528&#038;h=283" border="0" alt="image006" width="528" height="283" /></p>
<p>Click <strong>Next</strong> at the <strong>Activate Server Wizard</strong></p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0071.jpg?w=516&#038;h=507" border="0" alt="image007" width="516" height="507" /></p>
<p>Select the connection method</p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0081.jpg?w=504&#038;h=495" border="0" alt="image008" width="504" height="495" /></p>
<p>Enter the requested details</p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0091.jpg?w=504&#038;h=492" border="0" alt="image009" width="504" height="492" /></p>
<p>You can ignore the optional information screen. The server is then activated and the wizard completes</p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0101.jpg?w=504&#038;h=155" border="0" alt="image010" width="504" height="155" /></p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0111.jpg?w=516&#038;h=507" border="0" alt="image011" width="516" height="507" /></p>
<p>Leave the ‘<em>Start Install Licenses Wizard now’</em> checked and click <strong>Next</strong> if you wish to install TS CALs. Otherwise uncheck and click <strong>Finish</strong>.</p>
<p>If installing licenses the Install Licenses Wizard begins</p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0121.jpg?w=504&#038;h=491" border="0" alt="image012" width="504" height="491" /></p>
<p>Select the relevant license program from the drop down selection</p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0131.jpg?w=504&#038;h=495" border="0" alt="image013" width="504" height="495" /></p>
<p>Enter any details relating to your license agreement when prompted. In my case this is a Select agreement</p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0141.jpg?w=504&#038;h=494" border="0" alt="image014" width="504" height="494" /></p>
<p>Once accepted you are prompted to enter the Product Version and License Type</p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0151.jpg?w=504&#038;h=495" border="0" alt="image015" width="504" height="495" /></p>
<p>Once the license details are added the wizard completes</p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0161.jpg?w=504&#038;h=492" border="0" alt="image016" width="504" height="492" /></p>
<p>In the TS Licensing Manager the licenses should now be visible</p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0171.jpg?w=516&#038;h=73" border="0" alt="image017" width="516" height="73" /></p>
<p>If you haven’t already done so, access the <strong>Terminal Services Configuration Tool</strong> to change the Terminal Services licensing mode. <strong>Right click</strong> and select <strong>Properties</strong></p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0181.jpg?w=504&#038;h=346" border="0" alt="image018" width="504" height="346" /></p>
<p>Select the licensing mode that matches your TS CAL licensing. You can also specify the license server rather than using automatic discovery</p>
<p><img src="http://itbod.files.wordpress.com/2009/11/image0191.jpg?w=423&#038;h=504" border="0" alt="image019" width="423" height="504" /></p>
<p>Licensing should now be complete.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[[MSFT] Microsoft Windows: La solution de protection ultime des donn&eacute;es? L&rsquo;alternative anti-Hadopi? Pourquoi pas&hellip;]]></title>
<link>http://ummossocs.wordpress.com/2009/11/26/msft-microsoft-windows-la-solution-de-protection-ultime-des-donnes-lalternative-anti-hadopi-pourquoi-pas/</link>
<pubDate>Thu, 26 Nov 2009 14:56:18 +0000</pubDate>
<dc:creator>Simoes Augusto</dc:creator>
<guid>http://ummossocs.wordpress.com/2009/11/26/msft-microsoft-windows-la-solution-de-protection-ultime-des-donnes-lalternative-anti-hadopi-pourquoi-pas/</guid>
<description><![CDATA[Faire face à la protection de données qu’elles soient confidentielles ou personnelles. De l’entrepri]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p align="justify">Faire face à la protection de données qu’elles soient confidentielles ou personnelles. De l’entreprise qui nécessite la protection en termes de confidentialité de ces données sensibles, notamment avec la multiplication des utilisateurs nomades qui promènent avec eux une partie du patrimoine documentaires et autres types de données de l’entreprise sur leurs ordinateurs portables. Bien souvent cachés dans le coffre de leurs voitures ou simplement posé sur la banquette arrière de leurs véhicules, lorsqu’ils vont déjeuner ou faire leurs séances de sport en rentrant le soir. Aux utilisateurs domestiques qui souhaitent protéger leurs propres données personnelles stockées sur l’ordinateur dans le salon…. </p>
<p align="justify">En passant par les adeptes de tous les logiciels de type Peer-to-Peer, qui pratique de douces séances de téléchargement quotidien de musiques, de films et autres médias copyrighté … </p>
<p align="justify">C’est à ces sujets que s’attaque cet article et l’on peut se rendre compte que la frontière entre la protection de données légitimes et illégitimes n’existe pas et que pour toutes ces données, même but, même combat…</p>
<p align="justify">Une fois n’est pas coutume, voici donc un article coécrit par deux personnes que j’ai eu l’occasion de rencontrer à plusieurs reprises. </p>
<p>Le sujet me paraît, à mon sens, intéressant et d’actualité. Je me suis juste permis d’ajouter quelques précisions par-ci par-là.</p>
<p align="justify">*****************************************************************</p>
<p><strong><u>1. Introduction</u></strong> </p>
<p align="justify">Depuis les années 70, Internet n’a cessé d’évoluer, avec une accélération considérable depuis le début du 21ieme siècle. Cette accélération est principalement due à la démocratisation des accès ADSL, augmentant ainsi les débits, et donc, le partage d’informations. </p>
<p align="justify">Parallèlement à cette évolution, les ordinateurs, ainsi que les logiciels utilisés, ont réussi une importante mutation. De nouveaux procédés de compression de données (images, son, vidéo,…) facilitent les échanges et les partages. </p>
<p align="justify">Ainsi, un grand nombre d’internautes proposent des films, des musiques, et des images d’une taille raisonnable pour une qualité remarquable. Mais ces fichiers ainsi partagés n’ont pas tous le droit d’être mis à la disposition du monde. </p>
<p align="justify">Cet état de fait a incité le législateur à promulguer, au fil des ans, différentes mesures afin de contenter les ayants droit. La dernière en date : HADOPI. Cette mesure agit en étudiant l’importance de la taille des données partagées, ainsi que la légalité de ces échanges. </p>
<p align="justify">Un internaute pris sur le fait sera traîné en justice et se verra supprimer son droit d’accès à Internet. Pour certains cas plus graves, de plus importantes sanctions peuvent être décidées. C’est ainsi que beaucoup de développeurs et d’internautes se sont penchés sur des solutions pour contourner ces restrictions, et ainsi empêcher un superviseur étranger d’accéder au contenu de son ordinateur. </p>
<p align="justify">Comment garantir la confidentialité des données stockées sur son ordinateur ? Quelles sont les solutions aujourd’hui disponibles ? </p>
<p><strong><u>2. Solutions</u></strong> </p>
<p align="justify">De nombreuses solutions de protection des données existent à ce jour, et sont disponibles sur de nombreux systèmes d’exploitation. La difficulté est de choisir la solution « <em>la moins pire</em> » répondant aux critères suivant : </p>
<ul>
<li>
<div align="justify">Une compatibilité maximale avec le système d’exploitation, améliorant ainsi la stabilité de l’ensemble</div>
</li>
<li>
<div align="justify">Une efficacité maximale garantissant la sécurité des données mais aussi du système</div>
</li>
</ul>
<p align="justify">Les dangers auxquels il faut faire face aujourd’hui sont : </p>
<ul>
<li>
<div align="justify">L’accès physique au système d’exploitation, pour en visualiser le contenu dans le contexte de l’utilisateur propriétaire</div>
</li>
<li>
<div align="justify">L’accès aux données stockées sur les disques durs en externalisant ceux-ci sur une autre machine</div>
</li>
<li>
<div align="justify">La protection des données sensibles stockées sur la machine de l’utilisateur. </div>
</li>
</ul>
<p align="justify">La solution qui sera exposée dans cet article a vu le jour grâce à la venue au monde du nouveau système d’exploitation de Microsoft : Windows Seven.</p>
<p><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="Windows7" border="0" alt="Windows7" src="http://ummossocs.files.wordpress.com/2009/11/windows7.png?w=237&#038;h=268" width="237" height="268" /> </p>
<p>En effet, celui-ci intègre nativement différentes fonctionnalités qui s’avèrent très utiles pour conserver la confidentialité des données. </p>
<p>Nous allons travailler sur trois principales catégories : </p>
<ul>
<li>L’ouverture de session </li>
<li>Le chiffrage des données </li>
<li>Le chiffrage des volumes. </li>
</ul>
<p>Pour cela, nous allons étudier deux technologies intégrées dans Windows 7 :</p>
<ul>
<li>Système de Chiffrage de Fichier ou EFS : il permet le chiffrement des données par certificat </li>
<li>BitLocker : outil de chiffrage de volume. </li>
</ul>
<p>Cela nous permet d’obtenir une double sécurité de chiffrement des données grâce à ces deux technologies. </p>
<p>Concernant l’ouverture de session sécurisée, Windows 7 n’a vraisemblablement pas intégré dans ses fonctionnalités l’authentification par support amovible (autre que carte à puce). </p>
<p>En attendant de voir si cette technologie sera intégrée dans une future version de Windows, cet exposé énoncera un logiciel tiers permettant très simplement d’effectuer cette opération.</p>
<p><strong><u>a. Encrypted File System et AD RMS (Rights Management Services)</u></strong></p>
<ul>
<li>EFS (Encrypting File System) est un système de chiffrement de fichiers disponible depuis Windows 2000. Ces fichiers ne seront lisibles que grâce au certificat de(s) l’utilisateur(s) accepté(s) dans les Access List définies lors du chiffrement. </li>
</ul>
<blockquote><p>Ces certificats sont évidemment installés sur la machine locale, mais peuvent également être exportés pour sauvegarde sur support amovible. </p>
<p>Ici, l’intérêt d’EFS est de fournir une première couche de chiffrement, empêchant tout utilisateur non autorisé à consulter les données. </p>
<p>Le chiffrement par EFS s’appuie uniquement sur le système de fichier NTFS de Microsoft. Il est incompatible avec le système de fichier FAT32 et inférieur. Ainsi, toute donnée chiffrée sur un volume NTFS sera alors déchiffrée au moment de la copie vers un autre système de fichier. </p>
<p align="justify">EFS utilise une clé de chiffrement dite « symétrique », appelée FEK. Combiné avec la clé publique de l’utilisateur, cette clé permet un temps de chiffrement / déchiffrement relativement court. </p>
<p>Voici le schéma de chiffrement d’EFS :</p>
</blockquote>
<p><a href="http://ummossocs.files.wordpress.com/2009/11/efs1.png"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="EFS1" border="0" alt="EFS1" src="http://ummossocs.files.wordpress.com/2009/11/efs1_thumb.png?w=413&#038;h=478" width="413" height="478" /></a> </p>
<blockquote><p align="justify">En bref, cette technologie interdit la lecture des données par un utilisateur non-propriétaire lorsque celui-ci ne possède pas le certificat approprié, même si les disques sont externalisés sur un autre ordinateur.</p>
</blockquote>
<ul>
<li>
<p align="justify">AD RMS qui offre la possibilité de protéger l’information de manière totalement indépendante de la technologie et de l’application. La protection de l’information devient difficile face aux moyens modernes de communication utilisée dans les entreprises. Qu’est-ce qui empêche un utilisateur de transférer un document, une présentation, des classeurs de chiffres d’affaires Excel vers une messagerie personnelle ou encore la messagerie d’un concurrent.&#160; </p>
<p align="justify">AD RMS permet donc de maintenir la sécurité des fichiers même lorsqu’ils sont en dehors de l’entreprise et lorsqu’ils ne sont pas stockés sur des supports de stockage qui n’appartiennent pas à l’entreprise et&#160; que les administrateurs ne peuvent pas gérer.</p>
</li>
</ul>
<blockquote></blockquote>
<blockquote><p align="justify"><a href="http://ummossocs.files.wordpress.com/2009/11/rms.png" target="_blank"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="RMS" border="0" alt="RMS" src="http://ummossocs.files.wordpress.com/2009/11/rms_thumb.png?w=454&#038;h=463" width="454" height="463" /></a></p>
<p align="justify"><em><font size="1">(Source Microsoft)</font></em></p>
<p align="justify">Bien évidemment nous n’aborderons pas dans cet article la mise en place d’une solution tel qu’AD RMS, cela serait bien trop long. Mais le but étant juste de savoir que cette solution existe et qu’elle s’inscrit bien dans le processus de protection des données nécessaire aux entreprises aujourd’hui.</p>
</blockquote>
<p><strong><u>b. BitLocker</u></strong></p>
<p><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="bitlockerSmall" border="0" alt="bitlockerSmall" src="http://ummossocs.files.wordpress.com/2009/11/bitlockersmall.png?w=132&#038;h=118" width="132" height="118" /> </p>
<p align="justify">Sous Windows Vista, BitLocker ne permettait de chiffrer que le disque système. Avec Windows Seven, celui-ci a considérablement évolué puisqu’il est désormais possible de chiffrer n’importe quel volume. </p>
<p align="justify">Lors du chiffrement du disque système, BitLocker nécessite un démarrage à partir d’un support externe. Il peut s’agir d’un TPM (composant de la carte mère agissant comme micro puce sécurisée) ou d’une clé USB (contenant les fichiers nécessaires au chiffrage).</p>
<p align="justify">Si les informations ne sont pas trouvées sur le support, la saisie d’une clé d’une totalité de 40 chiffres sera nécessaire. Le volume système se déchiffre alors pour l’utilisateur, et le démarrage de l’ordinateur peut alors continuer. </p>
<p align="justify">Le chiffrage d’un disque secondaire peut s’effectuer quant à lui de deux façons : chiffrement du disque par mot de passe (qui peut s’étendre à 255 caractères, comportant des caractères spéciaux, majuscules, minuscules, chiffres) ou par carte à puce. Après le démarrage du système, le volume reste inaccessible tant que l’utilisateur ne l’a pas déverrouillé. De plus, les partages éventuels présents sur le volume restent fermés tant que le volume est verrouillé. </p>
<p align="justify">Ainsi, nous avons la possibilité d’adapter cette solution à deux de nos besoins :</p>
<p align="justify">Le chiffrage du dossier système nous permet d’empêcher le démarrage de la machine, sous réserve de ne pas posséder pas la clé de récupération ou le support amovible de démarrage. De plus, après le démarrage (et donc déverrouillage) du disque système, nous avons la possibilité de déconnecter le support amovible et de le stocker ailleurs. </p>
<p align="justify">Le chiffrement des disques secondaires, grâce à un bon mot de passe, ou mieux d’une carte à puce, interdit l’accès à d’éventuels disques de stockage de données. </p>
<p align="justify">Pour résumer, ce que nous attendons de cette technologie dans notre situation, c’est d’empêcher un utilisateur étranger de démarrer la machine, et que celui-ci ne puisse pas accéder aux données via tout autre moyen (branchement des disques sur une autre machine, accès réseau…).</p>
<p><strong><u>c. Ouverture de session sécurisée</u></strong></p>
<p><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="UsbKey_Logon" border="0" alt="UsbKey_Logon" src="http://ummossocs.files.wordpress.com/2009/11/usbkey_logon.png?w=458&#038;h=394" width="458" height="394" /> </p>
<p align="justify">Comme évoqué précédemment, il semblerait que Windows 7 ne dispose pas d’un système d’ouverture de session par certificat sur clé USB, contrairement à ce qu’avait annoncé Microsoft. Espérons qu’une future version de Windows accueillera cette fonctionnalité. </p>
<p align="justify">Toutefois, nombre d’éditeurs proposent des solutions permettant l’ouverture de session par clé USB, tel que l’excellent Rohos, malheureusement payant, mais très simple d’utilisation. </p>
<p align="justify">Ce sujet ne sera donc pas développé dans cet exposé, tant que cette fonctionnalité ne sera pas intégrée à de futures versions de Seven. Je souhaite simplement évoquer le fait que cette possibilité existe. </p>
<p><strong><u>3. Mise en œuvre</u></strong> </p>
<p><strong><u>a. EFS</u></strong> </p>
<p align="justify">Pour pouvoir utiliser EFS, le volume contenant les fichiers à chiffrer doit être formaté avec le système de fichier NTFS. Si ce n’est pas le cas, il est alors impossible d’utiliser cette fonctionnalité. </p>
<p align="justify">La procédure de chiffrement est très simple. L’outil de configuration est accessible dans les propriétés du (des) fichier(s) et / ou dossier(s) à chiffrer : </p>
<p align="justify">Sélectionner les données à chiffrer </p>
<p align="justify">Click droit -&#62; Propriétés </p>
<p align="justify">Onglet Général –&#62; Bouton « <strong>Avancé</strong> » </p>
<p align="justify">Cliquer sur « Chiffrer le contenu pour sécuriser les données ». </p>
<p align="justify">Valider par OK deux fois. </p>
<p align="justify">Les fichiers cryptés sont passés en vert.</p>
<p><a href="http://ummossocs.files.wordpress.com/2009/11/efsproperty.png"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="EfsProperty" border="0" alt="EfsProperty" src="http://ummossocs.files.wordpress.com/2009/11/efsproperty_thumb.png?w=517&#038;h=368" width="517" height="368" /></a> </p>
<p align="justify">Par défaut, seul l’auteur du chiffrement du fichier est autorisé à manipuler leur contenu. Pour autoriser un autre utilisateur à accéder au fichier, il suffit de revenir dans les Attributs avancés du fichier et de cliquer sur le bouton « Détails ». La fenêtre suivante apparait :</p>
<p align="justify"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="Efs2" border="0" alt="Efs2" src="http://ummossocs.files.wordpress.com/2009/11/efs2.png?w=421&#038;h=441" width="421" height="441" /> </p>
<p align="justify">Il est alors possible de rajouter un utilisateur dans la liste des utilisateurs pouvant accéder au fichier. </p>
<p align="justify">Lors du premier chiffrage, le système nous signale qu’il ne possède aucun certificat de récupération pour le chiffrement EFS, et propose de le générer et de le sauvegarder sur un support amovible.</p>
<p align="justify"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="Efs3" border="0" alt="Efs3" src="http://ummossocs.files.wordpress.com/2009/11/efs3.png?w=428&#038;h=347" width="428" height="347" /> </p>
<p align="justify">Un fichier apparaît alors sur le support amovible :</p>
<p align="justify"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="Efs4" border="0" alt="Efs4" src="http://ummossocs.files.wordpress.com/2009/11/efs4.png?w=240&#038;h=63" width="240" height="63" /> </p>
<p align="justify"><u><strong>b. BitLocker Drive Encryption</strong></u></p>
<p align="justify">Par défaut, Windows Seven stocke la clé de démarrage dans le TPM (micropuce sécurisée soudée sur la carte mère). Ceci n’est possible que si la carte mère en est équipée.</p>
<p align="justify">Il convient donc de modifier la configuration par défaut afin de stocker la clé de démarrage sur un support amovible de type clé USB. </p>
<p align="justify">En cliquant sur l’orbe (<em>Menu Démarrer</em>) et en tapant dans la zone de recherche <strong>gpedit.msc</strong>, nous accédons aux stratégies de sécurité locales.</p>
<p>Développons l’arborescence : </p>
<p><strong>Configuration Ordinateur -&#62; Modèles d’administration –&#62; Composants Windows –&#62; Chiffrement de lecteur BitLocker</strong>. </p>
<p align="justify">Dans le volet de droite, double-cliquer sur « <strong>Activer les options de démarrage avancées</strong> » et <strong>autoriser L’utilisateur à créer une clé de démarrage sur support USB</strong> : Activer la stratégie, et vérifier que la première case est cochée.</p>
<p align="justify"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="Bitlocker_GPO" border="0" alt="Bitlocker_GPO" src="http://ummossocs.files.wordpress.com/2009/11/bitlocker_gpo.png?w=493&#038;h=371" width="493" height="371" /> </p>
<p align="justify">Fermer les fenêtres ouvertes et cliquer sur l’orbe, puis taper dans la zone de recherche <strong>cmd</strong>, puis entrée. </p>
<p align="justify">Dans l’invite de commandes, taper <strong>gpupdate</strong> afin de mettre à jour les stratégies de sécurité. </p>
<p align="justify">Maintenant, nous avons la possibilité d’activer BitLocker sur le volume système, avec prise en charge de la clé USB. La mise en œuvre est extrêmement simple sous Windows Seven :</p>
<p><strong>Ordinateur –&#62; click droit sur le disque à crypter –&#62; Activer BitLocker.</strong> </p>
<p>En ce qui concerne le disque système, voici la procédure à suivre :</p>
<p>Laisser l’ordinateur effectuer ses vérifications de routine </p>
<p>Cliquer sur l’option «<strong> Imposer une clé de démarrage à chaque démarrage</strong> » </p>
<p><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="Bitlocker2" border="0" alt="Bitlocker2" src="http://ummossocs.files.wordpress.com/2009/11/bitlocker2.png?w=485&#038;h=362" width="485" height="362" /></p>
<p>Ceci nous permettra d’obliger l’utilisateur à insérer sa clé USB lors du démarrage de Windows 7 pour que son disque système soit déchiffré et que le démarrage puisse continuer. </p>
<p>Si le support amovible n’est pas détecté lors du chargement de Windows, il sera alors possible de saisir la clé de récupération (40 caractères numériques) pour outrepasser le certificat de la clé USB. </p>
<p>Sélectionner le support amovible qui stockera la clé BitLocker. </p>
<p><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="Bitlocker3" border="0" alt="Bitlocker3" src="http://ummossocs.files.wordpress.com/2009/11/bitlocker3.png?w=486&#038;h=360" width="486" height="360" /> </p>
<p>BitLocker nécessite ensuite de stocker la clé de récupération, que ce soit sur clé USB, dans un fichier stocké localement, ou de l’imprimer.</p>
<p>Ici plusieurs solutions sont proposées. A mon sens, stocker la clé de récupération sur un support que l’on pourrait déposer en lieu sûr me paraît une bonne idée. </p>
<p>L’impression unique peut être intéressante aussi, sur un document précieusement rangé et conservé. </p>
<p>Cette option ne comporte pas de choix plus intéressant les uns des autres, l’utilisateur devra l’adapter à ses besoins et / ou ses possibilités.</p>
<p><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="Bitlocker_Save" border="0" alt="Bitlocker_Save" src="http://ummossocs.files.wordpress.com/2009/11/bitlocker_save.png?w=507&#038;h=376" width="507" height="376" /> </p>
<p>BitLocker demandera ensuite de redémarrer le système pour effectuer ses vérifications. Le volume système sera alors chiffré dès le redémarrage.</p>
<p>Il ne faut surtout pas oublier d’insérer le support amovible qui servira de clé de démarrage avant de lancer le reboot de la machine. C’est lors de cette étape que Windows détectera si ce support est éligible ou non à cette utilisation. </p>
<p>La clé USB pourra être déconnectée dès la fin du démarrage. Il est alors conseillé de la stocker dans un lieu facile d’accès mais protégé, car celle-ci sera nécessaire à chaque démarrage, mais sera aussi le seul moyen pour un utilisateur externe d’accéder à votre disque système, donc à Windows.</p>
<p><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="Bitlocker4" border="0" alt="Bitlocker4" src="http://ummossocs.files.wordpress.com/2009/11/bitlocker4.png?w=496&#038;h=371" width="496" height="371" /> </p>
<p align="justify">Voyons maintenant comment chiffrer les disques secondaires. L’activation de BitLocker s’effectue de la même façon que pour le volume système. Cependant, les écrans de configuration diffèrent :</p>
<p><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="Bitlocker5" border="0" alt="Bitlocker5" src="http://ummossocs.files.wordpress.com/2009/11/bitlocker5.png?w=495&#038;h=372" width="495" height="372" /> </p>
<p>BitLocker propose trois options de cryptage :</p>
<ul>
<li>Par mot de passe (qui peut s’étendre à 255 caractères alphanumériques et spéciaux) </li>
<li>Par carte à puce </li>
<li>Par certificat local (dans ce cas le lecteur secondaire sera déverrouillé automatiquement pour l’utilisateur local qui lance le chiffrage) </li>
</ul>
<p>Ce qui nous intéresse ici est un chiffrage par mot de passe, qui bien évidemment est plus sûr s’il répond à des normes de sécurité rigoureuses : </p>
<ul>
<li>Varier caractères alphanumériques et spéciaux </li>
<li>Varier minuscules et majuscules </li>
<li>Eviter les mots courants et les noms propres seuls </li>
<li>Eviter les informations personnelles (date de naissance, école des enfants, etc…) </li>
<li>Voici un exemple de mot de passe approprié : </li>
</ul>
<blockquote><p><strong>C€c1_&#38;-1MotDePassEsEcur1S&#38; </strong></p>
</blockquote>
<ul>
<ul>
<li>
<div align="justify">Il est relativement facile à retenir (« Ceci est un mot de passe sécurisé »)</div>
</li>
<li>
<div align="justify">Comporte majuscules, minuscules, caractères alphanumériques et spéciaux, et certains caractères alphabétiques sont remplacés par des numériques ou des symboles. </div>
</li>
</ul>
</ul>
<p align="justify">Il faut maintenant décider où stocker la clé de récupération (comme pour le volume système. Il est d’ailleurs intéressant de la déposer sur le même support amovible par exemple).</p>
<p align="justify"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="Bitlocker_Save" border="0" alt="Bitlocker_Save" src="http://ummossocs.files.wordpress.com/2009/11/bitlocker_save1.png?w=520&#038;h=387" width="520" height="387" /> </p>
<p align="justify">Le chiffrage débute dès le click sur le bouton « Démarrer le chiffrement ».</p>
<p align="justify"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="Bitlocker7" border="0" alt="Bitlocker7" src="http://ummossocs.files.wordpress.com/2009/11/bitlocker7.png?w=508&#038;h=378" width="508" height="378" /> </p>
<p align="justify">La clé est apparue sur le support amovible sous la forme d’un fichier texte. Ce fichier texte contient la clé de récupération écrite en clair. Il est donc important de stocker cette clé dans un lieu bien protégé. </p>
<p align="justify">La clé de démarrage de BitLocker est stockée sous la forme d’un fichier système KEY invisible sur la clé USB, à moins d’activer l’affichage des fichiers protégés par le système d’exploitation. </p>
<p align="justify">A ce terme, nous avons d’ores-et-déjà une double couche de chiffrement, avec la combinaison EFS – BitLocker. La seule étape restante serait de protéger l’ouverture de session par l’insertion d’un support amovible. </p>
<p align="justify">Il faut savoir qu’il existe une sécurité supplémentaire qui peut être intéressante : le chiffrement de la base SAM. </p>
<p align="justify">La base SAM est un fichier contenant les noms d’utilisateur et mots de passe correspondant. Ce fichier est bien entendu crypté par défaut, dès Windows 2000, mais nous avons la possibilité d’exporter le certificat de déchiffrage de la base SAM sur un support externe… </p>
<p align="justify">Ceci rendra totalement impossible l’ouverture de session sur la machine protégée, à moins d’avoir inséré la clé de démarrage contenant le certificat. </p>
<p align="justify">La seule remarque que l’on peut observer est que l’unique emplacement accepté est A :, réservé par ailleurs au lecteur disquette. Cependant, si l’on n’utilise pas ou ne possède pas de tel lecteur, il est possible de désactiver celui-ci pour permettre à une clé USB de prendre sa place et ainsi obtenir la lettre de lecteur A. Il nous suffit ensuite de stocker le certificat sur cette clé.</p>
<p align="justify">J’ajoute que cette manipulation n’affecte en rien le démarrage BitLocker, et peut être combinée avec tous les autres systèmes de sécurité vous précédemment. Voici la manipulation à effectuer.</p>
<p align="justify">Cliquer sur l’orbe (Menu Démarrer) –&#62; Taper « <strong><em>syskey</em></strong> » dans la zone de recherche, puis sur Entrée. Une fenêtre apparaît, nous pouvons alors cliquer sur « <strong><em>Mettre à jour</em></strong> » pour déplacer le certificat.Il faut alors insérer la clé USB et laisser SYSKey écrire le certificat sur celle-ci. </p>
<p align="justify">Il faut toutefois savoir que cette manipulation empêche le démarrage silencieux : lors du chargement de Windows, une fenêtre apparaîtra, indiquant d’insérer la disquette de démarrage, puis de cliquer sur Démarrer. </p>
<p align="justify">Même si la clé est branchée en permanence, il nous faudra tout de même cliquer sur Démarrer.</p>
<p align="justify"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="BDD_Compte_Windows" border="0" alt="BDD_Compte_Windows" src="http://ummossocs.files.wordpress.com/2009/11/bdd_compte_windows.png?w=395&#038;h=592" width="395" height="592" /> </p>
<p><strong><u>4. Conclusion</u></strong></p>
<p align="justify">Vous êtes un fanatique inconditionnel de Kevin Mitnick, vous parlez aux mules comme personne, et vos disques durs regorgent de films et de données téléchargées illégalement. Vous craignez que la loi Hadopi ne vienne déranger vos bonnes vieilles habitudes et vos 60 films quotidiens, mais voila, HADOPI veille. Et malgré les différents mails envoyés à votre encontre, elle a transmis le dossier aux autorités compétentes. </p>
<p align="justify">Qu’en tant que responsable informatique, vos utilisateurs nomades ne perdent leurs portables ou encore se les fassent voler dans leurs véhicules. Qu’une personne mal intentionné piste vos données, vous identifie, vous traque pour trouver la faille et tenter d’accéder à vos données confidentielles.</p>
<p align="justify">Toc, toc, toc… Trois petits coups qui vous réveillent un matin, à 6h00. Ils sont là, ces messieurs de la maréchaussée, spécialement pour vous et… votre ordinateur en quête de preuves irréfutables. </p>
<p align="justify">Pas le temps de casser les disques durs pour leur compliquer la tâche ! Et puis un grand coup de masse, c’est trop bruyant ! Vous voilà pris au piège, fait comme un rat ! Et HADOPI se frotte les mains ! </p>
<p align="justify">Que les principaux concurrents de votre secteur de marché, utilise des méthodes peu recommandables, voir même malhonnête…</p>
<p align="justify">Mais pas aujourd’hui. Car depuis Windows 7, laissons-leur le plaisir de récolter nos disques durs, nos portables et nos clés USB… Arriveront-ils à les ouvrir aussi facilement ? </p>
<p align="justify">S’ils ne pouvaient pas démarrer votre machine ? Et s’ils ne pouvaient casser le chiffrement utilisé pour chiffrer vos données ?    </p>
<p><strong>****************************************************************      <br />Sources de cet article: Wikipédia, Microsoft       <br />**************************************************************** </strong></p>
<p align="justify">Voila pour cet article que je trouve fort intérressant. </p>
<p><strong>Les deux co-auteurs de cet article: <font color="#ff0000">YRKKILLER et Mr X. </font><font color="#000000">Merci à eux pour cet article bien sympathique.</font></strong><strong>      <br /></strong>    <br /><!-- AddThis Button BEGIN --><a href="http://www.addthis.com/bookmark.php?v=250&#38;pub=xa-4a7be71066c0e629"><img style="border-width:0;" alt="Bookmark and Share" src="http://s7.addthis.com/static/btn/lg-share-en.gif" width="125" height="16" /></a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Installing MSA2000 MPIO drivers under Hyper-V R2 Standalone]]></title>
<link>http://geekcroft.wordpress.com/2009/11/26/installing-msa2000-mpio-drivers-under-hyper-v-r2-standalone/</link>
<pubDate>Thu, 26 Nov 2009 14:47:47 +0000</pubDate>
<dc:creator>geekcroft</dc:creator>
<guid>http://geekcroft.wordpress.com/2009/11/26/installing-msa2000-mpio-drivers-under-hyper-v-r2-standalone/</guid>
<description><![CDATA[This caused me a few headaches the other night. &#160; Start off by enabling MPIO support from the c]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>This caused me a few headaches the other night.</p>
<p>&#160;</p>
<p>Start off by enabling MPIO support from the command line &#8211; “start /w ocsetup MultipathIo” does the trick;</p>
<p><a href="http://geekcroft.files.wordpress.com/2009/11/image12.png"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="image" border="0" alt="image" src="http://geekcroft.files.wordpress.com/2009/11/image_thumb12.png?w=526&#038;h=37" width="526" height="37" /></a> </p>
<p>Next run up the MPIO control panel applet – simply “MPIOCPL” from command prompt</p>
<p><a href="http://geekcroft.files.wordpress.com/2009/11/image13.png"><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="image" border="0" alt="image" src="http://geekcroft.files.wordpress.com/2009/11/image_thumb13.png?w=296&#038;h=42" width="296" height="42" /></a></p>
<p>On the subsequent window, browse to “DSM Install” and <strong>type</strong> the path to your hp MPIO driver file. Then click install. It will prompt you to reboot, do so.</p>
<p><a href="http://geekcroft.files.wordpress.com/2009/11/image14.png"><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="image" border="0" alt="image" src="http://geekcroft.files.wordpress.com/2009/11/image_thumb14.png?w=367&#038;h=444" width="367" height="444" /></a> </p>
<p>Run a disk scan and you will see MPIO isn’t working yet. <strong>*sigh*</strong> back into MPIOCPL, and go to “Discover Multi-Paths” – you will see a new device here now (that wasn’t there before);</p>
<p><a href="http://geekcroft.files.wordpress.com/2009/11/image15.png"><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="image" border="0" alt="image" src="http://geekcroft.files.wordpress.com/2009/11/image_thumb15.png?w=368&#038;h=225" width="368" height="225" /></a>Click the Device Hardware Id and click “Add”. Again, reboot when prompted and run a re-scan when the server is back up – and voila you should have MPIO presented LUN’s!!!</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[How-to: Schedule a Windows Server reboot]]></title>
<link>http://toretto84.wordpress.com/2009/11/26/how-to-schedule-a-windows-server-reboot/</link>
<pubDate>Thu, 26 Nov 2009 09:05:30 +0000</pubDate>
<dc:creator>Toretto</dc:creator>
<guid>http://toretto84.wordpress.com/2009/11/26/how-to-schedule-a-windows-server-reboot/</guid>
<description><![CDATA[Windows machines all have something in common:&#160; at a given time, they’ll all need to be reboote]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Windows machines all have something in common:&#160; at a given time, they’ll all need to be rebooted.&#160; It’s not that big of a deal when dealing with desktops, but for servers this is a bit more complicated.&#160; People depend on the services / applications hosted by that server.&#160; So, if a server needs a reboot, you’ll probably need to schedule it for a time when it’s “safe” to do so.&#160; </p>
<p>Doing so is pretty simple.&#160; All you need, is access to the server and a moment on which the reboot can be done without co-workers cursing at you for shutting down their precious CRM server.&#160; Here’s how you get the job done:</p>
<ol>
<li>On the server, open Notepad and type the following:      <br /><strong>shutdown /r /t 30 /d P:0:0       </p>
<p></strong>This command will tell your server to reboot, thirty seconds after the command is executed.&#160; The /d P:0:0 part ensures that the reboot will be registered as a planned reboot.&#160; If desired, you can add a your comments as well; by adding the /c trigger to the command.&#160; Your command would then look like this:      </p>
<p><strong>shutdown /r /t 40 /d P:0:0 /c This reboot is neccesary because it is.&#160; <br /></strong></li>
<li>Save as a .bat file, on a location that you’ll remember.     </li>
<li>Go to Start &#62; Accessories &#62; System Tools &#62; Scheduled Tasks     </li>
<li>Select “Add Scheduled Task”.&#160; Using the wizard, choose the application you want to execute (the .bat file you just created) and the time it should be executed.&#160; Don’t forget to provide an account with sufficient rights to execute the command / reboot the server.&#160; </li>
<li>Close the wizard.</li>
</ol>
<p>The planned reboot will now take place when you planned it. </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Windows 2008: De firewall voor clients uitschakelen]]></title>
<link>http://stevenzeegers.wordpress.com/2009/11/24/windows-2008-de-firewall-voor-clients-uitschakelen/</link>
<pubDate>Tue, 24 Nov 2009 10:44:38 +0000</pubDate>
<dc:creator>Toretto</dc:creator>
<guid>http://stevenzeegers.wordpress.com/2009/11/24/windows-2008-de-firewall-voor-clients-uitschakelen/</guid>
<description><![CDATA[Soms zit je in een positie waarin je geen andere keuze hebt dan de Windows Firewall op client comput]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Soms zit je in een positie waarin je geen andere keuze hebt dan de Windows Firewall op client computers uit te schakelen.&#160; Hoewel het verre van een ideale situatie is – ik raad je aan om altijd een firewall te draaien op alle clients – kan het een tijdelijke oplossing zijn voor een probleem.&#160; De onderstaande oplossing helpt je op via het groepsbeleid in Windows 2008 de Windows Firewall uit te schakelen voor alle client computers.&#160; </p>
<p>· Ga naar Start &#62; Systeembeheer &#62; Groepsbeleidbeheer</p>
<p>· Selecteer de policy om aan te passen (meestal de default policy)</p>
<p>· Ga naar beheersjablonen &#62; Netwerk &#62; Netwerkverbindingen &#62; Windows Firewall &#62; Domeinprofiel</p>
<p>· Schakel “Bescherm alle netwerkverbindingen” uit.</p>
<p>· Doe eventueel hetzelfde voor het standaard profiel.</p>
<p>· Als laatste stap moet er een update worden gedaan bij de clients. Dit kan je op verschillende manieren doen; zoek de manier die het beste bij jou / je netwerk opstelling past.&#160; </p>
<p>Denk eraan dat werken zonder firewall door experts terecht sterk afgeraden word.&#160; Laat je echter niet om de tuin leiden door Microsoft “experts” die je online tegenkomt.&#160; Deze zullen beweren dat je de Windows Firewall ten allen tijde aan moeten staan.&#160; Uit mijn ervaring weet ik dat er echter betere oplossingen zijn (Ik denk daarbij aan oplossingen van bijvoorbeeld Trend Micro) die je de bewegingsvrijheid geven die je nodig hebt.&#160; </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[The Fax Server is currently running as a service]]></title>
<link>http://chimac.net/2009/11/23/the-fax-server-is-currently-running-as-a-service/</link>
<pubDate>Mon, 23 Nov 2009 18:11:01 +0000</pubDate>
<dc:creator>chimac</dc:creator>
<guid>http://chimac.net/2009/11/23/the-fax-server-is-currently-running-as-a-service/</guid>
<description><![CDATA[As Yvonne states &#8220;This message is normal when running the fax server on a Windows 7, 2008 or V]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>As Yvonne states &#8220;This message is normal when running the fax server on a Windows 7, 2008 or Vista system. This is because of a security restriction in Windows that does not allow the service to directly interact with the desktop, so the fax server needs to switch to application mode when you open the user interface of the fax server.&#8221;  Click <a href="http://activefax.wordpress.com/2009/11/23/the-fax-server-is-currently-running-as-a-service/" target="_self">here</a> to visit her page for more Fax related info.</p>
<p>&#160;</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Переименование контроллера домена windows 2008]]></title>
<link>http://zmeyko.wordpress.com/2009/11/23/%d0%bf%d0%b5%d1%80%d0%b5%d0%b8%d0%bc%d0%b5%d0%bd%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%ba%d0%be%d0%bd%d1%82%d1%80%d0%be%d0%bb%d0%bb%d0%b5%d1%80%d0%b0-%d0%b4%d0%be%d0%bc%d0%b5%d0%bd%d0%b0-windows-200/</link>
<pubDate>Mon, 23 Nov 2009 11:13:42 +0000</pubDate>
<dc:creator>zmeyko</dc:creator>
<guid>http://zmeyko.wordpress.com/2009/11/23/%d0%bf%d0%b5%d1%80%d0%b5%d0%b8%d0%bc%d0%b5%d0%bd%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%ba%d0%be%d0%bd%d1%82%d1%80%d0%be%d0%bb%d0%bb%d0%b5%d1%80%d0%b0-%d0%b4%d0%be%d0%bc%d0%b5%d0%bd%d0%b0-windows-200/</guid>
<description><![CDATA[Переименование контроллера домена осуществляется достаточно просто. Единственное, что может помешать]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Переименование контроллера домена осуществляется достаточно просто. Единственное, что может помешать данной операции – это присутствие на контроллере домена Центра Сертификации (CA), который, как известно, не позволяет ни менять имя сервера, ни менять его доменной роли.</p>
<p>Переименование контроллера домена производится при помощи команды NETDOM, причем запускать эту команду не обязательно на том контроллере домена, который будет переименовываться. Главное, чтобы пользователь, из-под которого запускается эта команда, обладал соответствующими правами Администратора домена.</p>
<p>Необходимо сразу отметить, что процесс переименования требует перезагрузки контроллера. Домен должен работать, как минимум, на уровне Windows 2003.</p>
<p>В процессе переименования в DNS появится новая запись (A) с новым именем контроллера. Не удаляете из DNS до окончания процесса.</p>
<p>Мы будем менять имя сервера Server.domain.ru на Superserver.domain.ru.</p>
<p>1. В командной строке пишем</p>
<p>NETDOM computername Server.domain.ru /add:Superserver.domain.ru</p>
<p>Эта команда обновляет атрибут SPN в Active Directory для нашего сервера и регестрирует запись в DNS. После этого необходимо дождаться репликации нового атрибута SPN и передачи записи на все полномочные DNS-серверы.</p>
<p>Проверить добавление нового имени можно при помощи adsiedit.msc. Нужно найти объект нашего компьютера и найти в его свойствах атрибут msDS-AdditionalDnsHostName</p>
<p>2. Проверяем, что аккаунт компьютера обновлен и DNS записи появились, затем пишем:</p>
<p>NETDOM computername Server.domain.ru /makeprimary:Superserver.domain.ru</p>
<p>И снова можно проверить результат выполнения команды при помощи adsiedit.msc, причем в msDS-AdditionalDnsHostName все еще будет видно старое имя.</p>
<p>3. Перезагружаем сервер.</p>
<p>4. В командной строке пишем</p>
<p>NETDOM computername Superserver.domain.ru /remove:Server.domain.ru</p>
<p>5. Убедитесь, что все изменения реплицировались на другие контроллеры.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[NAP, pon un portero en tu red. En windows Server 2008]]></title>
<link>http://margotu.wordpress.com/2009/11/21/nap-pon-un-portero-en-tu-red-en-windows-server-2008/</link>
<pubDate>Sat, 21 Nov 2009 22:12:16 +0000</pubDate>
<dc:creator>Javier Aparicio</dc:creator>
<guid>http://margotu.wordpress.com/2009/11/21/nap-pon-un-portero-en-tu-red-en-windows-server-2008/</guid>
<description><![CDATA[&nbsp;   NAP o NAC es una iniciativa de varias organizaciones para dar un marco, o agregar una capa ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>&#160;</p>
<p><a href="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/bodyguards-training_2.jpg"><img src="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/bodyguards-training_thumb.jpg" border="0" alt="bodyguards-training" width="213" height="260" align="left" /></a>  NAP o NAC es una iniciativa de varias organizaciones para dar un marco, o agregar una capa mas de protección a nuestros entornos. No podría ser de otra manera ya que la seguridad es transversal a toda la organización. Por ende involucra a todos los entes incluyendo a los fabricantes.</p>
<p>La idea de NAP es poner un Portero en la puerta de nuestra discoteca (nuestra red) que es donde interactúa la estación que llega a la organización (el punto de red).</p>
<p>NAP no es una solución antivirus, lo que hace NAP es revisar si la estación cumple con algunos parámetros de <em>higiene</em> antes de dar la autorización de entrar en contacto con nuestro santuario (nuestra red), &#8211; NAP pregunta a la estación &#8211; cuenta con estos parches?, tiene antivirus?, esta actualizado?, etc. en el caso que no cumpliera la estación, entraría en modo de remediación para que pudiera ponerse al día y poder cumplir con las políticas de higiene de la red corporativa. Esto es de vital importancia en ambientes donde hay muchas estaciones móviles, y VPNs en algunas organizaciones estas políticas se deben llevar a cabo en forma manual por el personal de TI. En la mayoría esto no se considera un Riesgo potencial que pueda comprometer su infraestructura tecnológica.</p>
<p><strong> </strong> <!--more--></p>
<p>Los Ingredientes</p>
<p>- Víctima: Windows XP profesional SP3.</p>
<p>- Controlador de Dominio, DNS, DHCP, NPS, Windows Server enterprise 2008.</p>
<p>continuara&#8230;.. todavía bajando Windows 2008</p>
<p><a href="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/yawn2_2.jpg"><img src="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/yawn2_thumb.jpg" border="0" alt="yawn2" width="193" height="188" /></a></p>
<p><a href="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/image_2.png"><img src="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/image_thumb.png" border="0" alt="image" width="573" height="484" /></a></p>
<p>Ya a instalar en una VPC con 512, cronometró, nota al margen si a alguien le ocurre creo una VPC y al momento de dar START pum pantalla azul reinicio. lo mismo ocurre con las que ya tengo creadas ¿curioso no?</p>
<p>Tip: con el mouse puedes seleccionar un área de la pantalla de la vpc y en el menú edición indicar copiar, debería ser automático al momento de la selección pero bueno nadie es perfecto me parece NICE.</p>
<p><a href="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/image_4.png"><img src="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/image_thumb_1.png" border="0" alt="image" width="244" height="184" /></a> <a href="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/image_6.png"><img src="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/image_thumb_2.png" border="0" alt="image" width="230" height="199" /></a>   <a href="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/image_12.png"><img src="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/image_thumb_5.png" border="0" alt="image" width="244" height="184" /></a> <a href="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/image_14.png"><img src="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/image_thumb_6.png" border="0" alt="image" width="198" height="244" /></a></p>
<p>24 min. WOW no esta mal,</p>
<p><a href="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/image_16.png"><img src="http://geeks.ms/blogs/mojeda/WindowsLiveWriter/CocinandoNAPalAjilloNAPenDHCP_1125D/image_thumb_7.png" border="0" alt="image" width="644" height="484" /></a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Windows Server Core - Tu Windows Server 2008 en modo shell]]></title>
<link>http://margotu.wordpress.com/2009/11/21/windows-server-core-tu-windows-server-2008-en-modo-shell/</link>
<pubDate>Sat, 21 Nov 2009 20:09:43 +0000</pubDate>
<dc:creator>Javier Aparicio</dc:creator>
<guid>http://margotu.wordpress.com/2009/11/21/windows-server-core-tu-windows-server-2008-en-modo-shell/</guid>
<description><![CDATA[Windows Server Core es un modo de instalación de Windows Server 2008 el cual se nos presentará al mo]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Windows Server Core es un modo de instalación de Windows Server 2008 el cual se nos presentará al momento de instalar nuestro sistema operativo arrancando desde la media.</p>
<p><!--more--></p>
<p>En pocas palabras al arrancar nuestro servidor para instalar Winows Server 2008 tendremos 2 opciones:</p>
<ul>
<li>
<div>Instalación FULL de Microsoft Windows Server 2008</div>
</li>
<li>
<div>Instalar Windows Server Core</div>
</li>
</ul>
<p>&#160;</p>
<p><strong>Pero&#8230;.QUE ES WINDOWS SERVER CORE ??????</strong> [:S] </p>
<p>Pues Windows Server Core es la respuesta de Microsoft en base a las solicitudes de sus clientes! </p>
<p>Básicamente Server Core sigue siendo Windows Server 2008, hace uso de la licencia de Windows Server 2008 de igual manera, pero nuestros amigos amantes de Unix estarán encantados de saber que Server Core no es mas un fondo plano y una consola (cmd.exe); muy parecido a nuestro buen amigo WinPE.</p>
<p>Asi es! nada de barra de tareas, iconos ni nada de eso.</p>
<p>&#160;</p>
<p><strong>Y me preguntan&#8230;.que hago solo con CMD?</strong></p>
<p>La respuesta es MUCHO!</p>
<p>Verán las ventajas que nos presentan una consola son muchisimas, pero la prioritaria es la capacidad de automatizar procesos mediante scripts.</p>
<p>&#160;</p>
<p><strong>Un poco de Server Core</strong></p>
<p>Server Core es una instalación &#8220;minima&#8221; de Windows Server 2008, provee mucha funcionalidad más no toda la que nos da una instalación completa.</p>
<p>Algunos de los componentes que<strong><em> NO</em></strong> estan instalados en Server Core son:</p>
<ul>
<li>
<div>No hay shell de escritorio (no hay fondos ni protectores de pantallas, menos glass).</div>
</li>
<li>
<div>No hay Explorador de  Windows o Mi PC.</div>
</li>
<li>
<div>No hay .NET Framework o CLR (no hay soporte para codigo manejado, asi que tampoco hay soporte para PowerShell).</div>
</li>
<li>
<div>No hay MMC.</div>
</li>
<li>
<div>No hay menu de inicio ni barra de tareas.</div>
</li>
<li>
<div>No hay Internet Explorer, Windows Mail, WordPad, Búsqueda o mi bien amado Paint!.</div>
</li>
</ul>
<p>Aún asi Windows Server Core <em><strong>tiene</strong></em> bastantes funcionalidades, tales como:</p>
<ul>
<li>
<div>Soporte para HAL y controladores de dispositvos (limitado a un grupo de contraladores básicos y comunes como: NIC&#8217;s, soporte de discos, video, etc), muchos drivers que estan integrados en la instalación compelta de Server 2008 han sido removidos pero igual hay opción de instalarlos luego.</div>
</li>
<li>
<div>Soporte para los subsistemas necesarios de Server 2008 (subsistema de seguridad, redes, archivos, winlogon, RPC, DCOM, SNMP, etc).</div>
</li>
<li>
<div>cmd (ya lo mencione ????[:D]</div>
</li>
<li>
<div>Notepad! no puede faltar notepad y es que e suna herramientas tan potente! y en este caso se ha integrado debido a los administradores de sistema necesitan un herramienta donde crear y editar scripts, asi que &#8230;que mejor que NOTEPAD?</div>
</li>
<li>
<div>Escritorio Remoto, así es Terminal Services hace de las suyas de nuevo y nos permite administrar de forma remota nuestro servidor.</div>
</li>
<li>
<div>Soporte WMI</div>
</li>
</ul>
<p>&#160;</p>
<p><strong>Por qué tener uns instslación minina de Windows Server 2008?</strong></p>
<p>Muchas veces Windows es desplegado para cumplir la función de un solo rol, como DHCP e imagenese tener todo una instalación completa dedicado solo para esta función!</p>
<p>Si necesitamos tener un servidor solo para realizar una función, porque tener todos esos binarios extras?</p>
<p>Asi que si lo vemos desde un punto de vista de seguridad, si tenemos menos componentes, menos es la superficie de ataque posible.</p>
<p>Tambien si tenemos menos roles instalados, significa parchar menos componentes, menos administración y menos servicios corriendo.</p>
<p>&#160;</p>
<p>Windows Server Core esta includido en las ediciones Standard, Enterprise y Datacenter, y repito no es un producto separado, es un modo de instalación de Windows Server 2008 y está disponible en arquitecturas x86 y x64.</p>
<p>&#160;</p>
<p><strong>Roles Incluidos en Server Core:</strong></p>
<ul>
<li>
<div>Active Directory</div>
</li>
<li>
<div>Active Directry LDS</div>
</li>
<li>
<div>Servidor DHCP</div>
</li>
<li>
<div>Servidor DNS</div>
</li>
<li>
<div>Servidor de Archivos (incluyeDFSR y NFS)</div>
</li>
<li>
<div>Servidor de Impresión</div>
</li>
<li>
<div>Servicios de Streaming</div>
</li>
<li>
<div>Windows Server Virtualization</div>
</li>
<li>
<div>Servidor Web (IIS)</div>
</li>
</ul>
<p><strong>Funciones Incluidas en Server Core:</strong></p>
<ul>
<li>
<div>Bitlocker Drive Encription</div>
</li>
<li>
<div>Failover Clustering</div>
</li>
<li>
<div>Cliente Telnet</div>
</li>
<li>
<div>Manejo de Almacenamiento Removible</div>
</li>
<li>
<div>Multiruta para entrada y salida</div>
</li>
<li>
<div>Servicios SNMP</div>
</li>
<li>
<div>Windows Server Backup</div>
</li>
<li>
<div>Servidor WINS</div>
</li>
</ul>
<p>&#160;</p>
<p><strong>Comparativa de Servicios: Server Core vs. Instalación completa:</strong></p>
<p>&#160;</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><span style="font-family:arial,helvetica,sans-serif;font-size:small;"> </span></td>
<td><span style="font-family:arial,helvetica,sans-serif;"><em>Server Core</em></span></td>
<td><span style="font-family:arial,helvetica,sans-serif;"><em>Server</em></span></td>
</tr>
<tr>
<td><span style="font-family:arial,helvetica,sans-serif;">Numero de Servicios <span><strong>instalados</strong></span><span> por defecto</span></span></td>
<td><span style="font-family:arial,helvetica,sans-serif;">~40</span></td>
<td><span style="font-family:arial,helvetica,sans-serif;">~75</span></td>
</tr>
<tr>
<td><span style="font-family:arial,helvetica,sans-serif;">Numero de Servicios <strong>corriendo</strong> por defecto</span></td>
<td><span style="font-family:arial,helvetica,sans-serif;">~30</span></td>
<td><span style="font-family:arial,helvetica,sans-serif;">~50</span></td>
</tr>
</tbody>
</table>
<p>&#160;</p>
<p>&#160;</p>
<p>Y por ultimo Server Core requiere 512 MB de ram para ser INSTALADO, no porque Server Core los requiera sino porque el programa de instalación asi lo requiere, con menos de esa cantidadla instalación fallará.</p>
<p>Sin embargo luego de instalar Serer Core se podran dar cuenta que sin instalar absolutamente nada consume apenas un poco mas de 100 MB.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[[SharePoint 2010] WCF Hotfix pour Windows 2008 R2 et SEVEN&ndash; Erreur attribute 'allowInsecureTransport' in User Profile Service Application]]></title>
<link>http://ummossocs.wordpress.com/2009/11/21/sharepoint-2010-wcf-hotfix-pour-windows-2008-r2-et-seven-erreur-attribute-allowinsecuretransport-in-user-profile-service-application/</link>
<pubDate>Sat, 21 Nov 2009 06:52:11 +0000</pubDate>
<dc:creator>Simoes Augusto</dc:creator>
<guid>http://ummossocs.wordpress.com/2009/11/21/sharepoint-2010-wcf-hotfix-pour-windows-2008-r2-et-seven-erreur-attribute-allowinsecuretransport-in-user-profile-service-application/</guid>
<description><![CDATA[Lors d’une installation de SharePoint 2010 sur Windows 2008 R2, certains services ne peuvent pas êtr]]></description>
<content:encoded><![CDATA[<div class='snap_preview'></p>
<p>Lors d’une installation de SharePoint 2010 sur Windows 2008 R2, certains services ne peuvent pas être configurés, notamment le service d’application des profils utilisateurs (User Profile Service Application). Vous recevez systématiquement une erreur de ce type:</p>
<p><strong>Unrecognized attribute &#8216;allowInsecureTransport&#8217;</strong></p>
<p>Microsoft vient de mettre à disposition un HotFix pour WCF permettant de corriger ce type d’erreur dans SharePoint 2010. Vous pouvez retrouver celui-ci sur le site Connect directement.</p>
<p><a href="http://ummossocs.files.wordpress.com/2009/11/connectmosswcfhf.png"><img style="border-width:0;" title="ConnectMOSSWCFHF" border="0" alt="ConnectMOSSWCFHF" src="http://ummossocs.files.wordpress.com/2009/11/connectmosswcfhf_thumb.png?w=443&#038;h=103" width="443" height="103" /></a> </p>
<p><a href="http://connect.microsoft.com/VisualStudio/Downloads/DownloadDetails.aspx?DownloadID=23806" target="_blank"><strong>Le site Connect Microsoft: KB976462</strong></a></p>
<p><!-- AddThis Button BEGIN --><a href="http://www.addthis.com/bookmark.php?v=250&#38;pub=xa-4a7be71066c0e629"><img style="border-width:0;" alt="Bookmark and Share" src="http://s7.addthis.com/static/btn/lg-share-en.gif" width="125" height="16" /></a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[RDP Console ja Admin]]></title>
<link>http://tavalineinfra.wordpress.com/2009/11/19/rdp-console-ja-admin/</link>
<pubDate>Thu, 19 Nov 2009 14:51:15 +0000</pubDate>
<dc:creator>andresp</dc:creator>
<guid>http://tavalineinfra.wordpress.com/2009/11/19/rdp-console-ja-admin/</guid>
<description><![CDATA[Remote Desktop (aka Terminal Services)&#160; on Microsofti maailmas juba suhteliselt vana teenus – e]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><font size="2">Remote Desktop (aka Terminal Services)&#160; on Microsofti maailmas juba suhteliselt vana teenus – esimesena ilmus ta Windows 2000 Server koosseisus (tollal küll tiba teise nimega). Tööjaamadesse tuli Windows XP saabudes. Edaspidi on teda kõpitsetud siit ja sealt poolt, nii et tänaseks hetkeks on tegemist päris võimsa ja kasutatava omadusega.</font></p>
<p><font size="2">Allpool räägin valdavalt Terminal Service for Administration alamliigist. Ehk siis teenus, mis on mõeldud Windows Serveris peamiselt administreerimistööde tegemiseks. Kliendilitsentsi (TS/RDS CAL)siinjuures vaja ei lähe, kuid sessioonide arv on piiratud 2’ga. Edasi läheb keeruliseks.</font></p>
<p><font size="2"><strong>Windows 2000</strong> ‘des – oli võimalik 2 “virtuaalset” (edaspidi lihtsalt RDP) sessiooni. Need mõlemad EI olnud samad, mis füüsiliselt serveri kuvari ja klaviatuuri taha istudes sisselogides avanes. See omakorda tekitas probleeme paljude rakendustega, mis ei osanud virtuaalsete sessioonidega hakkama saada ja väljastasid tulemused ja ootasid sisendit nn konsoolilt. Tööjaamas (Windows 200 Professional) polnud see üldse võimalik.</font></p>
<p><font size="2"><strong>Windows 2003</strong> parandas selle vea. RDP rakendust (või analooge) spetsiaalse võtmega&#160; /console käivitades ühenduti konsooli sessioonile. See sessioon oli alati ID’ga 0</font></p>
<p><a href="http://tavalineinfra.files.wordpress.com/2009/11/image5.png"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="image" border="0" alt="image" src="http://tavalineinfra.files.wordpress.com/2009/11/image_thumb5.png?w=555&#038;h=164" width="555" height="164" /></a> </p>
<p>Seega sai Windows 2003/2003 R2 serveris korraga töötada maksimaalselt 3 kasutajat. Terminal Services Configurator abil&#160; oli võimalik muuta maksimum kasutajad 0..2+1 konsooli oma.&#160; Vaikimisi häälestuses pääsesid RDP’le ligi ainult lokaalsesse Administartors gruppi kuluvad kontod. Lokaalse Remote Desktop Users grupi kaudu sai ligi lasta ka mitte administraatoreid, KUID konsooli sessioon jäi kasutatavaks ainult administrator kasutajatele. Mitteadministrators said /console võtmega väga üheselt mõistetava veateate</p>
<p><a href="http://tavalineinfra.files.wordpress.com/2009/11/image6.png"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="image" border="0" alt="image" src="http://tavalineinfra.files.wordpress.com/2009/11/image_thumb6.png?w=565&#038;h=121" width="565" height="121" /></a> Väga mugav.</p>
<p><font size="2"><strong>Windows XP -</strong>&#160; lubas ainult nn konsoolisessiooni.</font></p>
<p>Olukord muutus dramaatiliselt <strong>Windows Vista/Windows Server 2008/R2</strong> arenduse edenedes. Esmalt kogesid seda Vista SP1/XP SP3 installijad, kui uuendati RDP klienti. /console ei töötanud ootamatult ja see tuli asendada /admin võtmega. Hea küll, hulk skripte tuli ümber muuta ja ports 3’nda partei tööriistu lakkas korrektselt töötamast, kuid 2003 perekonna funktsionaalsus säilus. </p>
<p><strong>Windows 2008 serveris</strong>&#160; on muudatused suuremad.</p>
<ol>
<li>Remote Desktop Service häälestamine käib uue väljanägemise saanud konsooli kaudu, kus on ports uusi võimalusi.</li>
<li>Konsoolisessiooni, kui sellist pole enam üldse. Sa võid võtme /admin kaasa anda, kuid konsoolisessiooni (sessiooni 0) ikkagi enam ei saa.</li>
<li>Võti /admin on vajalik ainult juhul, kui soovid administreerida Windows 2008 Serverit, millel on installeeritud Remote Desktops Services roll. Sel juhul keelatakse mõningad ümbersuunamised, töölaua teema lülitatakse Classic peale ja TS CAL’i ei loeta.</li>
<li>Vaikimisi on kehtiv 2 <u>aktiivse kasutaja</u> piirang. <em>Disconnected</em> kasutajaid võib teoreetiliselt olla lõpmatult. Kui serverisse tahab logida uus kasutaja ja eelnevalt on aktiivsed 2 kasutajat palutakse valida, milline kasutaja välja logida. Administratori õigustega uuel logijal on võimalus eelmisi jõuga disconnectida, lihtsalt kasutaja puhul force puudub, kuid valitud aktiivsele kasutajale kuvatakse oma sessiooni disconnectimise teade ja kui ta sellele ei reageerita, siis 30 sekundi pärast tehakse disconnect ikkagi. Isegi siis kui uus login on user ja disconnect tehakse administraatorile…</li>
</ol>
<p><a href="http://tavalineinfra.files.wordpress.com/2009/11/image9.png"><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="image" border="0" alt="image" src="http://tavalineinfra.files.wordpress.com/2009/11/image_thumb9.png?w=379&#038;h=256" width="379" height="256" /></a> </p>
<p>4. RDP sessiooni saavad avada jätkuvalt vaikimisi administraatorid või siis Remote Desktop Users gruppi kuuluvad kontod.</p>
<p>Seda olukorda iseloomustab kenasti ka Task Manager, kus ID 0 sessioone enam tekitada ei õnnestu.</p>
<p><a href="http://tavalineinfra.files.wordpress.com/2009/11/image7.png"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="image" border="0" alt="image" src="http://tavalineinfra.files.wordpress.com/2009/11/image_thumb7.png?w=482&#038;h=168" width="482" height="168" /></a> </p>
<p>Täpsemalt saab aimu <font size="2" face="Courier">qwinsta</font> käsuga, kus ID 0 sessioon on reserveeritud süsteemile. &#62;märgiga on tähistatud jooksev kasutaja ja RDP-TCP#0 on lihtsalt identifikaator.</p>
<p><a href="http://tavalineinfra.files.wordpress.com/2009/11/image8.png"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="image" border="0" alt="image" src="http://tavalineinfra.files.wordpress.com/2009/11/image_thumb8.png?w=662&#038;h=163" width="662" height="163" /></a> </p>
<p>&#160;</p>
</p>
</p>
<p><font size="2">Kogu pika jutu kokkuvõte on see, et KUI Windows 2003’s on võimalik tekitada lihtsalt ja välditavalt olukord, kus serverisse saab RDP’ga logida korraga ainult 1 mitte administraatorist kasutaja ja administrator saab alati konsooli kaudu ligi. Peamiselt vältimaks olukorda, kus parem käsi ei tea mida teeb vasak või mingitel&#160; tegevuste salvestamise kaalutlustel, siis Windows 2008’s pole see nii lihtne, kuna alati saab mitteaktiivse kasutaja disconnectida.</font></p>
<p><font size="2">Ma ei ole leidnud veel võimalust, kuidas blokeerida tavakasutaja võime seesolevaid kasutajaid disconnectida. Logoff ta neile teha ei saa.</font></p>
<p><font size="2">Lisalugemist – “Impact of Session 0 Isolation on Services and Drivers in Windows Vista” (</font><a href="http://go.microsoft.com/fwlink/?LinkId=106201"><font size="2">http://go.microsoft.com/fwlink/?LinkId=106201</font></a><font size="2">).</font></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[[SharePoint 2010] Installation sur une plateforme Windows 2008 Server R2]]></title>
<link>http://ummossocs.wordpress.com/2009/11/18/sharepoint-2010-installation-sur-une-plateforme-windows-2008-server-r2/</link>
<pubDate>Wed, 18 Nov 2009 16:02:39 +0000</pubDate>
<dc:creator>Simoes Augusto</dc:creator>
<guid>http://ummossocs.wordpress.com/2009/11/18/sharepoint-2010-installation-sur-une-plateforme-windows-2008-server-r2/</guid>
<description><![CDATA[Afin de pouvoir installer correctement Microsoft Office SharePoint Server 2010 sur la nouvelle versi]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p align="justify">Afin de pouvoir installer correctement Microsoft Office SharePoint Server 2010 sur la nouvelle version des systèmes d’exploitation serveurs Microsoft, à savoir, Windows 2008 R2. Il est nécessaire de procéder à l’installation de certains correctifs obligatoire faute de quoi l’installation des pré-requis d’installation de Microsoft Office SharePoint Server 2010 échoueront inéluctablement.</p>
<p>Pour cela, il vous faut :</p>
<p>Voici les composants nécessaires pour IIS 7.5:</p>
<ul>
<li><strong>Windows Server 2008 R2 et IIS 7.5</strong> </li>
</ul>
<p>Les services de rôles installés pour IIS:</p>
<table border="1" cellspacing="0" cellpadding="2" width="688">
<tbody>
<tr>
<td valign="top" width="686">
<p><font color="#008080">&#60;ServerManagerConfiguration Action=&#34;Install&#34; xmlns=&#34;</font><a href="http://schemas.microsoft.com/sdm/Windows/ServerManager/Configuration/2007/1&#34;"><font color="#008080">http://schemas.microsoft.com/sdm/Windows/ServerManager/Configuration/2007/1&#34;</font></a><font color="#008080">&#62;              <br />&#160; &#60;Feature Id=&#34;Net-Framework&#34;/&#62;               <br />&#160; &#60;Role Id=&#34;Web-Server&#34;/&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-WebServer&#34;/&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Common-Http&#34;/&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Static-Content&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Default-Doc&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Dir-Browsing&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Http-Errors&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-App-Dev&#34;/&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Asp-Net&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Net-Ext&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-ISAPI-Ext&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-ISAPI-Filter&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Health&#34;/&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Http-Logging&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Log-Libraries&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Request-Monitor&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Http-Tracing&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Security&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Basic-Auth&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Windows-Auth&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Filtering&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Digest-Auth&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Performance&#34;/&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Stat-Compression&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Dyn-Compression&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Mgmt-Tools&#34;/&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Mgmt-Console&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Mgmt-Compat&#34;/&#62;               <br />&#160; &#60;RoleService Id=&#34;Web-Metabase&#34; /&#62;               <br />&#160; &#60;Role Id=&#34;Application-Server&#34;/&#62;               <br />&#160; &#60;RoleService Id=&#34;AS-Web-Support&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;AS-TCP-Port-Sharing&#34;/&#62;               <br />&#160; &#60;RoleService Id=&#34;AS-WAS-Support&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;AS-HTTP-Activation&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;AS-TCP-Activation&#34;/&#62;               <br />&#160; &#60;RoleService Id=&#34;AS-Named-Pipes&#34; /&#62;               <br />&#160; &#60;RoleService Id=&#34;AS-Net-Framework&#34; /&#62;               <br />&#160; &#60;Feature Id=&#34;WAS&#34;/&#62;               <br />&#160; &#60;Feature Id=&#34;WAS-Process-Model&#34; /&#62;               <br />&#160; &#60;Feature Id=&#34;WAS-NET-Environment&#34; /&#62;               <br />&#160; &#60;Feature Id=&#34;WAS-Config-APIs&#34; /&#62;               <br />&#60;/ServerManagerConfiguration&#62;</font></p>
</td>
</tr>
</tbody>
</table>
<ul>
<li><strong>Le framework 3.5 SP1 et le HotFix permettant le support des jetons d’authentification sans transfert sécurisé ou chiffrement dans WCF </strong><a href="http://code.msdn.microsoft.com/project/download/filedownload.aspx?projectname=kb971831&#38;downloadid=7285" target="_blank"><strong>(KB971831)</strong></a> </li>
<li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=d37e25cf-db05-4b23-a852-cdf865d81b82&#38;displaylang=en" target="_blank"><strong>PowerShell V2 RTM</strong></a> </li>
<li><strong>SQL Serveur</strong>&#160;
<ul>
<li><strong>SQL Server 2005 </strong><a href="http://www.microsoft.com/downloads/details.aspx?familyid=AE7387C3-348C-4FAA-8AE5-949FDFBE59C4&#38;displaylang=en" target="_blank"><strong>SP3</strong></a><strong> et </strong><a href="http://support.microsoft.com/kb/967909" target="_blank"><strong>Cumulative Update 3</strong></a> </li>
<li><strong>SQL Server 2008 </strong><a href="http://www.microsoft.com/downloads/details.aspx?familyid=66AB3DBB-BF3E-4F46-9559-CCC6A4F9DC19&#38;displaylang=en" target="_blank"><strong>SP1</strong></a><strong> et </strong><a href="http://support.microsoft.com/kb/970315" target="_blank"><strong>Cumulative Update 2</strong></a>&#160; <em>(<font color="#ff0000">Attention: Inscription obligatoire pour recevoir cet update</font>)</em> </li>
</ul>
</li>
</ul>
<p>Sous peine, lors de la configuration via l’assistant de configuration des produits et technologies SharePoint, de recevoir un message du type de celui-ci:</p>
<p><img style="display:inline;border-width:0;" title="Moss2010_Error_SQL_Version" border="0" alt="Moss2010_Error_SQL_Version" src="http://ummossocs.files.wordpress.com/2009/11/moss2010_error_sql_version.png?w=438&#038;h=208" width="438" height="208" /> </p>
<ul>
<li><a href="http://download.microsoft.com/download/F/3/D/F3D66A7E-C974-4A60-B7A5-382A61EB7BC6/MicrosoftGenevaFramework.amd64.msi" target="_blank"><strong>Le Geneva Framework Runtime</strong></a> </li>
</ul>
<p>Je vous conseille d’installer le <strong>Framework Geneva</strong> avant même de lancer l’installation des pré-requis, sous peine de recevoir des messages d’erreurs liés à l’installation, comme ci-dessous.</p>
<table border="1" cellspacing="0" cellpadding="2" width="680">
<tbody>
<tr>
<td valign="top" width="678">
<p><font color="#008080">2009-11-18 11:21:33 &#8211; Beginning download of Microsoft &#34;Geneva&#34; Framework Runtime              <br />2009-11-18 11:21:33 &#8211; </font><a href="http://download.microsoft.com/download/F/3/D/F3D66A7E-C974-4A60-B7A5-382A61EB7BC6/MicrosoftGenevaFramework.amd64.msi"><font color="#008080">http://download.microsoft.com/download/F/3/D/F3D66A7E-C974-4A60-B7A5-382A61EB7BC6/MicrosoftGenevaFramework.amd64.msi</font></a><font color="#008080">              <br /></font><font color="#ff0000">2009-11-18 11:21:35 &#8211; </font><font color="#ff0000">Download of &#34;Microsoft &#34;Geneva&#34; Framework Runtime&#34; completed successfully              <br />2009-11-18 11:21:35 &#8211; Installing Microsoft &#34;Geneva&#34; Framework Runtime               <br />2009-11-18 11:21:35 &#8211; &#34;C:\Windows\system32\msiexec.exe&#34; /i &#34;C:\Users\xxxxxxx\AppData\Local\Temp\IDFF0E8.tmp.msi&#34; /quiet /norestart               <br />2009-11-18 11:21:36 &#8211; Install process returned (0X659=1625)               <br />2009-11-18 11:21:36 &#8211; [In HRESULT format] (0X80070659=-2147023271)               <br />2009-11-18 11:21:36 &#8211; Last return code (0X659=1625)               <br />2009-11-18 11:21:36 &#8211; Error: The tool was unable to install Microsoft &#34;Geneva&#34; Framework Runtime.               <br />2009-11-18 11:21:36 &#8211; Last return code (0X659=1625)               <br /></font><font color="#008080">2009-11-18 11:21:36 &#8211; Cannot retry              <br />2009-11-18 11:21:36 &#8211; Check whether the following prerequisite is installed:               <br />2009-11-18 11:21:36 &#8211; Microsoft &#34;Geneva&#34; Framework Runtime</font></p>
</td>
</tr>
</tbody>
</table>
<ul>
<li><a href="http://download.microsoft.com/download/C/9/F/C9F6B386-824B-4F9E-BD5D-F95BB254EC61/Redist/amd64/Microsoft%20Sync%20Framework/Synchronization.msi" target="_blank">Microsoft Sync Framework Runtime (V1.0 – x64)</a> </li>
<li><a href="http://download.microsoft.com/download/c/c/4/cc4dcac6-ea60-4868-a8e0-62a8510aa747/MSChart.exe" target="_blank">Microsoft Chart Controls pour Microsoft Framework .Net 3.5</a> </li>
<li><a href="http://download.microsoft.com/download/A/D/0/AD021EF1-9CBC-4D11-AB51-6A65019D4706/SQLSERVER2008_ASADOMD10.msi" target="_blank">Microsoft SQL Server 2008 Analysis Services ADOMD.NET</a> </li>
</ul>
<p>Je vous conseil également d’utiliser le Windows Update, afin d’être certains d’avoir sur le serveur les dernières mises à jour.</p>
<p>Une fois l’installation des pré-requis de Microsoft Office SharePoint 2010 terminé, vous pouvez passer à la phase suivante et commencer à créer votre ferme SharePoint via l’assistant des produits et technologies SharePoint.</p>
<p><strong><u>Attention:</u></strong></p>
<p>Lors de la configuration de votre ferme SharePoint, n’oubliez pas de spécifier un mot de passe de type complexe ayant les caractéristiques suivantes:</p>
<ul>
<li>8 caractères mini </li>
<li>Contenir 3 des 4 critères de complexité
<ul>
<li>Majuscule </li>
<li>Minuscule </li>
<li>Chiffres </li>
<li>Caractères spéciaux </li>
</ul>
</li>
</ul>
<p><img style="display:inline;border-width:0;" title="moss2010_passphrase_complex" border="0" alt="moss2010_passphrase_complex" src="http://ummossocs.files.wordpress.com/2009/11/moss2010_passphrase_complex.png?w=561&#038;h=482" width="561" height="482" /> </p>
<p>L’installation devrait se poursuivre normalement sans encombre par la suite!</p>
<p><!-- AddThis Button BEGIN --><a href="http://www.addthis.com/bookmark.php?v=250&#38;pub=xa-4a7be71066c0e629"><img style="border-width:0;" alt="Bookmark and Share" src="http://s7.addthis.com/static/btn/lg-share-en.gif" width="125" height="16" /></a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Identify Your Windows Vista/2008 Operating System Version and Architecture]]></title>
<link>http://thetechhive.wordpress.com/2009/11/13/identify-your-windows-vista2008-operating-system-version-and-architecture-in-2-steps/</link>
<pubDate>Fri, 13 Nov 2009 15:00:02 +0000</pubDate>
<dc:creator>Sangram K Rath</dc:creator>
<guid>http://thetechhive.wordpress.com/2009/11/13/identify-your-windows-vista2008-operating-system-version-and-architecture-in-2-steps/</guid>
<description><![CDATA[Identify Your Windows Vista/2008 Operating System Version and Architecture in 2 Steps Posted using S]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><a href="http://www.petri.co.il/quickly-find-your-windows-version-and-architecture-info.htm">Identify Your Windows Vista/2008 Operating System Version and Architecture in 2 Steps</a></p>
<p>Posted using <a href="http://sharethis.com">ShareThis</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Code Snippet: Process Time as Percentage of Total CPU Time]]></title>
<link>http://trevorsullivan.wordpress.com/2009/11/09/code-snippet-process-time-as-percentage-of-total-cpu-time/</link>
<pubDate>Mon, 09 Nov 2009 20:37:48 +0000</pubDate>
<dc:creator>Trevor Sullivan</dc:creator>
<guid>http://trevorsullivan.wordpress.com/2009/11/09/code-snippet-process-time-as-percentage-of-total-cpu-time/</guid>
<description><![CDATA[A couple of weeks ago, a colleague of mine asked me how I would determine a process&#8217; CPU utili]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>A couple of weeks ago, a colleague of mine asked me how I would determine a process&#8217; CPU utilization as a percentage of total CPU time. I came up with this PowerShell code, but it&#8217;s not quite complete yet, because it doesn&#8217;t dynamically determine the number of cores that a system has.</p>
<p>During the investigation of this problem, I came across a few key learnings:</p>
<ol>
<li>The system&#8217;s last boot-up time must be converted from WMI DateTime format to a .NET System.DateTime struct so that one can be properly subtracted from the other using the System.DateTime&#8217;s subtraction operator overload</li>
<li>Retrieving the number of cores from a system depends on the operating system. For XP/2003, you would use <span style="color:#0000ff;">Win32_ComputerSystem.NumberOfProcessors</span>, but on Vista / 7 / 2008 / 2008 R2 you would use the <span style="color:#0000ff;">Win32_ComputerSystem.NumberOfLogicalProcessors</span> property. This is important in calculating total [virtual] system uptime. It&#8217;s simply <span style="color:#0000ff;">&#60;RealTime&#62; * &#60;NumberOfCores&#62;</span> as best I can tell</li>
<li>If a process is closed and restarted, you will not get an accurate percentage &#8230; perhaps you could use the <span style="color:#0000ff;">CreationDate</span> property of the <span style="color:#0000ff;">Win32_Process</span> WMI class to determine how long a process has been running, versus total system uptime</li>
</ol>
<p>The PowerShell code below retrieves the percentage of CPU time that the System Idle Process has consumed on a dual-core (or single core, hyper-threaded) system.</p>
<p><span style="color:#ff0000;">Please note that modifications are required for other hardware configurations; I have not yet had a chance to revise the code appropriately, but I have addressed it above.</span></p>
<pre style="font-size:1.2em;">clear-host
$proc = Get-WmiObject -Query "select * from Win32_Process where name = 'System Idle Process'"
$proccputime = [TimeSpan]::FromSeconds(($proc.UserModeTime + $proc.KernelModeTime) / 10000000) #virtual CPU time, not real
Write-Host "Process seconds: $($proccputime.TotalSeconds)"
$virtuptime = [TimeSpan]([DateTime]::Now - [System.Management.ManagementDateTimeconverter]::ToDateTime((Get-WmiObject Win32_OperatingSystem).LastBootUpTime))
<span style="color:#008000;"># This next line assumes a 2nd core by adding the TimeSpan to itself
</span>$virtuptime += $virtuptime
Write-Host "Total system uptime (seconds): $($virtuptime.TotalSeconds)"
$percentage = ($proccputime.TotalSeconds / $virtuptime.TotalSeconds) * 100
Write-Host "Process $($proc.Name) has used $percentage% of CPU time"</pre>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[DPM 2010 Beta]]></title>
<link>http://easydpm.wordpress.com/2009/11/09/dpm-2010-beta/</link>
<pubDate>Mon, 09 Nov 2009 13:02:45 +0000</pubDate>
<dc:creator>Heiarii LONGINE</dc:creator>
<guid>http://easydpm.wordpress.com/2009/11/09/dpm-2010-beta/</guid>
<description><![CDATA[SCDPM 2010 (DPM V3) est disponible en version Bêta. &nbsp; &nbsp; Voici quelques nouveautés: Il est ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><a href="https://connect.microsoft.com/Downloads/DownloadDetails.aspx?SiteID=840&#38;DownloadID=22070">SCDPM 2010 (DPM V3)</a> est disponible en version Bêta.</p>
<p>&#160;</p>
<p><a href="https://connect.microsoft.com/Downloads/DownloadDetails.aspx?SiteID=840&#38;DownloadID=22070" target="_blank"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border:0;" title="SCDPM2010_5F00_logo" src="http://easydpm.files.wordpress.com/2009/11/scdpm2010_5f00_logo.jpg?w=367&#038;h=82" border="0" alt="SCDPM2010_5F00_logo" width="367" height="82" /></a></p>
<p>&#160;</p>
<p>Voici quelques nouveautés:</p>
<ul>
<li>Il est désormais possible d&#8217;installer le serveur DPM sur un contrôleur de domaine.</li>
<li>Prise en compte des CSV  d’Hyper-V 2.0 avec Live Migration</li>
<li>Protection des machines clientes XP, Vista et Seven</li>
<li>Protection de SAP pour SQL Serveur</li>
<li>Protection d&#8217;Exchange 2010 et MOSS 2010</li>
<li>&#8230;</li>
<li></li>
</ul>
<p>DPM 2010 supportera également le Bare Metal recovery nativement pour Windows 2008.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Correction for Group Policy Settings added to Windows 2008]]></title>
<link>http://janeylewis13.wordpress.com/2009/11/06/correction-for-group-policy-settings-added-to-windows-2008/</link>
<pubDate>Fri, 06 Nov 2009 21:34:06 +0000</pubDate>
<dc:creator>janelewis13</dc:creator>
<guid>http://janeylewis13.wordpress.com/2009/11/06/correction-for-group-policy-settings-added-to-windows-2008/</guid>
<description><![CDATA[Hi Everyone, We want to let you know that there is a correction to the link to download “Group Polic]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Hi Everyone,</p>
<p>We want to let you know that there is a correction to the link to download </p>
<p>“Group Policy Settings added to Windows 2008”.</p>
<p>So if you are looking for it the link is here</p>
<p><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&#38;FamilyID=18c90c80-8b0a-4906-a4f5-ff24cc2030fb">http://www.microsoft.com/downloads/details.aspx?displaylang=en&#38;FamilyID=18c90c80-8b0a-4906-a4f5-ff24cc2030fb</a></p>
<p>Apologies if you have had trouble finding it</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Настройка SPF на Windows Server 2008 R2]]></title>
<link>http://bistriy.wordpress.com/2009/11/06/spf-windows2008r2/</link>
<pubDate>Fri, 06 Nov 2009 21:28:10 +0000</pubDate>
<dc:creator>bistriy</dc:creator>
<guid>http://bistriy.wordpress.com/2009/11/06/spf-windows2008r2/</guid>
<description><![CDATA[Спам, как неотъемлемая часть нашей жизни, все чаще встречается практически каждый день. Но больше вс]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:justify;">Спам, как неотъемлемая часть нашей жизни, все чаще встречается практически каждый день. Но больше всего проблем он приносит, когда ваш домен участвует в &#8220;мероприятии&#8221; рассылки спама. Это происходит по причине возможности подделки письма и указания отправителем спама Вас. Также есть возможность указать несуществующего отправителя e-mail, который находится на вашем домене (сайте). Это приведет к добавлению вашего домена в &#8220;черные&#8221; списки специализированных программ и ресурсов.</p>
<p style="text-align:justify;">Один из способов припятствия рассылки e-mail от вашего имени &#8211; это использование  стандарта <a href="http://www.openspf.org/" target="_blank">SPF (EN)</a>.<br />
SPF (Sender Policy Framework) &#8211; этот стандарт добавляет к домену информацию о серверах, которым разрешено или запрещено отправлять почту от имени вашего домена. Официальная информация о синтаксисе SPF record находится <a href="http://www.openspf.org/SPF_Record_Syntax" target="_blank">здесь (EN)</a>.</p>
<p><strong>Как создать SPF?</strong></p>
<p>Идем на официальный сайт SPF и используя визард (<a href="http://old.openspf.org/wizard.html">нажмите здесь (EN)</a>), создаем SPF record.</p>
<p>Если у вас возникают трудности при работе с визардом SPF, то есть вариант более простой:</p>
<p>Вот так выглядит SPF запись: &#8220;v=spf1 ip4:125.125.125.125 a mx -all&#8221; , которая разрешает отправку писем с вашего сервера (в случае, если сервер у вас один).<br />
Узнаете у своего хостера ip-адрес вашего домена и вносите его вместо 125.125.125.125.</p>
<p>Также поинтересуйтесь у хостера как уходят письма? Если письма уходят напрямую с вашего домена, то больше ничего добавлять не надо. Если же существует промежуточный сервер, то SPF необходимо привести к следующему виду: &#8220;v=spf1 ip4:125.125.125.125 a mx include:mail.provider.com -all&#8221;<br />
Вместо mail.provider.com введите информацию, полученную от хостера.</p>
<p><strong>Добавление SPF на Windows Server 2008 R2 DNS </strong></p>
<p>Открываем DNS<img class="aligncenter size-full wp-image-37" title="opendns" src="http://bistriy.wordpress.com/files/2009/11/opendns.jpg" alt="открыть DNS" width="600" height="423" /></p>
<p>Выбираем левой кнопкой мыши из списка доменов наш домен.  Становимся в правой части и нажимаем правую кнопку мыши. Из всплывающего меню выбираем пункт &#8220;Другие новые записи&#8230;&#8221;</p>
<p><img class="aligncenter size-full wp-image-38" title="opendns2" src="http://bistriy.wordpress.com/files/2009/11/opendns2.jpg" alt="opendns2" width="600" height="375" /></p>
<p>Выбираем запись ресурса &#8221;Текст (TXT)&#8221;</p>
<p><img class="aligncenter size-full wp-image-41" title="opendns3" src="http://bistriy.wordpress.com/files/2009/11/opendns3.jpg" alt="Выбор записи" width="384" height="379" /></p>
<p>Вносим название домена, только не забудьте поставить в конце точку. Вставляем SPF запись и нажимаем &#8220;ОК&#8221;</p>
<p><img class="aligncenter size-full wp-image-43" title="opendns4" src="http://bistriy.wordpress.com/files/2009/11/opendns41.jpg" alt="редактирование записи" width="422" height="448" /></p>
<p><strong>Проверка правильности настройки SPF</strong></p>
<p>После успешного добавления SPF записи, необходимо проверить ее работоспособность. В начале отправьте пару писем на другие свои адреса, например, в зоне mail.ru или gmail.com, а также ответьте на эти письма. Если доставка их осуществляется без проблем, то первый этап пройден.</p>
<p>Далее для проверки правильной настройки SPF рекомендую использовать следующий ресурс -  <a title="Проверка правильности настройки SPF (EN)" href="http://www.kitterman.com/spf/validate.html" target="_blank">http://www.kitterman.com/spf/validate.html</a></p>
<p> Если всё проходит на УРА, мои Вам поздравления!</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[O MCSE morreu, é hora de seguir em frente!]]></title>
<link>http://felipempm.wordpress.com/2009/11/06/o-mcse-morreu-e-hora-de-seguir-em-frente/</link>
<pubDate>Fri, 06 Nov 2009 12:52:10 +0000</pubDate>
<dc:creator>felipempm</dc:creator>
<guid>http://felipempm.wordpress.com/2009/11/06/o-mcse-morreu-e-hora-de-seguir-em-frente/</guid>
<description><![CDATA[“The MCSE is dead, its time to move on“ por Bill Chapman Tradução Emilio Mansur Está mesmo na hora d]]></description>
<content:encoded><![CDATA[“The MCSE is dead, its time to move on“ por Bill Chapman Tradução Emilio Mansur Está mesmo na hora d]]></content:encoded>
</item>
<item>
<title><![CDATA[Active Directory SysVol Replication Migration from FRS to DFSR in windows 2008]]></title>
<link>http://smtpport25.wordpress.com/2009/11/06/active-directory-sysvol-replication-from-frs-to-dfsr-in-windows-2008/</link>
<pubDate>Fri, 06 Nov 2009 04:24:00 +0000</pubDate>
<dc:creator>Krishna</dc:creator>
<guid>http://smtpport25.wordpress.com/2009/11/06/active-directory-sysvol-replication-from-frs-to-dfsr-in-windows-2008/</guid>
<description><![CDATA[DFS Resplication service is only supported in Windows 2008 Domain Functional Level. If Active Direct]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>DFS Resplication service is only supported in Windows 2008 Domain Functional Level. If Active Directory is running in windows 2000 or windows 2003 then FRS is used to replicate Sysvole. If Domain Funcation is 2008 the all the domain controller in the domain must be windows 20080</p>
<p>There lots of advantages in using DFS Replication over FRS to replicate SysVolume. Below link has details description on the DFSR Migration and advantages list over FRS</p>
<p><strong>http://blogs.technet.com/filecab/archive/2008/02/08/sysvol-migration-series-part-1-introduction-to-the-sysvol-migration-process.aspx</strong></p>
<p><strong><br />
http://blogs.technet.com/filecab/archive/2008/02/14/sysvol-migration-series-part-2-dfsrmig-exe-the-sysvol-migration-tool.aspx</strong></p>
<p><strong><br />
http://blogs.technet.com/filecab/archive/2008/03/05/sysvol-migration-series-part-3-migrating-to-the-prepared-state.aspx</strong></p>
<p><strong><br />
http://blogs.technet.com/filecab/archive/2008/03/17/sysvol-migration-series-part-4-migrating-to-the-redirected-state.aspx</strong></p>
<p><strong><br />
http://blogs.technet.com/filecab/archive/2008/03/19/sysvol-migration-series-part-5-migrating-to-the-eliminated-state.aspx</strong></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Wait! Don't apply that service pack!]]></title>
<link>http://nsrd.wordpress.com/2009/11/06/wait-dont-apply-that-service-pack/</link>
<pubDate>Thu, 05 Nov 2009 20:45:22 +0000</pubDate>
<dc:creator>Preston</dc:creator>
<guid>http://nsrd.wordpress.com/2009/11/06/wait-dont-apply-that-service-pack/</guid>
<description><![CDATA[Recently we&#8217;re seeing a lot of people upgrading to Windows 2008 SP2, without first checking to]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Recently we&#8217;re seeing a lot of people upgrading to Windows 2008 SP2, without first checking to see that release notes and compatibility guides state that NetWorker doesn&#8217;t yet support this release.</p>
<p>I fully agree that this represents monumental slowness on the part of EMC &#8230; there&#8217;s absolutely no excuse &#8211; none whatsoever &#8211; for them not to be on the relevant developer programmes and partner programmes for all the supported operating systems so they get access to the new releases <em>before</em> they come out and then make sure there&#8217;s either hot-fixes or cumulative updates available to support new operating systems.</p>
<p>They don&#8217;t have to be on the same day, but it&#8217;s foolish short-sightedness at best that they don&#8217;t support a new OS release within say, 2 weeks of it hitting the general public, given that partner and developer programmes will give access to it for <em>months</em> in advance of that point.</p>
<p>Now, back to my original point – if you&#8217;re planning on rolling out a new service pack to an operating system, <em>please</em> take a few minutes to read the release notes or software compatibility guides – or ask your support team to fill you in, and if it&#8217;s not supported, roll out to a test client first so you can confirm the impact to your backup environment.</p>
<p>It takes two to tango – EMC needs to improve their response to new operating systems and new major updates to operating systems, but it&#8217;s equally important for people to remember to check these things <em>before</em> they upgrade, not <em>after</em> they get the first backup (or worse! recovery) error.</p>
<p>(Do I do these checks all the time? No – only in <em>lab</em> environments. It&#8217;s my job to identify bugs and issues before my customers find them as much as possible.)</p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
