<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>pascals.blog</title><link>http://blogs.technet.com/pascals/default.aspx</link><description>[blog de Pascal Sauliere sur la sécurité, la virtualisation, et plus si affinités]</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Bulletins de sécurité du 10 novembre 2009</title><link>http://blogs.technet.com/pascals/archive/2009/11/10/bulletins-de-s-curit-du-10-novembre-2009.aspx</link><pubDate>Tue, 10 Nov 2009 18:28:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292910</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3292910.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3292910</wfw:commentRss><description>&lt;p&gt;Six nouveaux bulletins de sécurité ont été publiés aujourd’hui, dont 3 critiques et 3 importants.&lt;/p&gt;  &lt;p&gt;Synthèse :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-nov.mspx"&gt;Synthèse en français&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx"&gt;Synthèse en anglais&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2009/11/10/november-2009-security-bulletin-release.aspx"&gt;Annonce du MSRC&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Détail des bulletins de ce mois :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-063.mspx"&gt;Bulletin de sécurité Microsoft MS09-063 - Critique : Une vulnérabilité dans WSDAPI (API de services Web pour périphériques) pourrait permettre l'exécution de code à distance (973565)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans WSDAPI (API de services Web pour périphériques) sur le système d'exploitation Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un système Windows affecté recevait un paquet spécialement conçu. Seuls les attaquants sur le sous-réseau local pourraient exploiter cette vulnérabilité. Cette mise à jour de sécurité est de niveau « critique » pour toutes les éditions en cours de support de Windows Vista et Windows Server 2008. Pour plus d'informations, consultez la sous-section « Logiciels concernés et non concernés » plus loin dans ce Bulletin. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-064.mspx"&gt;Bulletin de sécurité Microsoft MS09-064 - Critique : Une vulnérabilité sur le serveur d'enregistrement de licence pourrait permettre l'exécution de code à distance (974783)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows 2000. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant envoyait un message réseau spécialement conçu à un ordinateur exécutant le serveur d'enregistrement de licence. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Les meilleures pratiques en matière de pare-feu, ainsi que les configurations par défaut des pare-feu, contribuent à protéger les réseaux contre les attaques lancées depuis l'extérieur de l'entreprise. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-065.mspx"&gt;Bulletin de sécurité Microsoft MS09-065 - Critique : Des vulnérabilités dans les pilotes kernel-mode (mode noyau) Windows pourraient permettre l'exécution de code à distance (969947)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement dans le noyau Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une police Embedded OpenType (EOT) spécialement conçue. Dans le cas d'une attaque Web, l'attaquant doit héberger un site Web contenant des polices spécialement conçues destinées à exploiter cette vulnérabilité. En outre, les sites Web compromis et les sites Web qui acceptent ou hébergent des contenus provenant d'utilisateurs pourraient contenir un élément malveillant susceptible d'exploiter cette vulnérabilité. Un attaquant n'aurait aucun moyen d'obliger les utilisateurs à visiter un site Web malveillant. Il devrait y attirer l'utilisateur, généralement en l'incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène à son site. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-066.mspx"&gt;Bulletin de sécurité Microsoft MS09-066 - Important : Une vulnérabilité dans Active Directory pourrait permettre un déni de service (973309)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le service d'annuaire Active Directory, Active Directory en mode application (ADAM) et Active Directory Lightweight Directory Service (AD LDS). Cette vulnérabilité pourrait permettre un déni de service si l'espace de pile était épuisé lors de l'exécution de certains types de requêtes LDAP ou LDAPS. Cette vulnérabilité n'affecte que les contrôleurs de domaine et les systèmes configurés pour exécuter ADAM ou AD LDS. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-067.mspx"&gt;Bulletin de sécurité Microsoft MS09-067 - Important : Des vulnérabilités dans Microsoft Office Excel pourraient permettre l'exécution de code à distance (972652)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement dans Microsoft Office Excel. Ces vulnérabilités pourraient permettre l'exécution de code à distance lorsqu'un utilisateur ouvre un fichier Excel spécialement conçu. Tout attaquant parvenant à exploiter l'une de ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-068.mspx"&gt;Bulletin de sécurité Microsoft MS09-068 - Important : Une vulnérabilité dans Microsoft Office Word pourrait permettre l'exécution de code à distance (976307)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Word spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Par ailleurs les bulletins &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-045.mspx"&gt;MS09-045&lt;/a&gt; et &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-051.mspx"&gt;MS09-051&lt;/a&gt; ont été mis à jour.&lt;/p&gt;  &lt;p&gt;Patchez-vous bien !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292910" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Rapport Microsoft sur les données de sécurité, volume 7</title><link>http://blogs.technet.com/pascals/archive/2009/11/09/rapport-microsoft-sur-les-donn-es-de-s-curit-volume-7.aspx</link><pubDate>Mon, 09 Nov 2009 22:46:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292595</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3292595.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3292595</wfw:commentRss><description>&lt;p&gt;Le 7ème rapport Microsoft sur les données de sécurité a été publié il y a quelques jours :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/sir"&gt;http://www.microsoft.com/france/sir&lt;/a&gt; (chiffres clés, en français)&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/sir"&gt;http://www.microsoft.com/sir&lt;/a&gt; (rapport complet, en anglais)&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Parmi les recommandations énoncées (page 166) nous retrouvons notre vieille amie la gestion des mises à jour de sécurité. C’est l’occasion d’indiquer le guide : &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c3d986d0-ecc3-4ce0-9c25-048ec5b52a4f&amp;amp;displaylang=en"&gt;The Microsoft Security Update Guide&lt;/a&gt;, qui sera publié en français d’ici peu. Ce qui me rappelle… Prêts pour demain ?&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292595" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category></item><item><title>La perle du week-end</title><link>http://blogs.technet.com/pascals/archive/2009/10/25/la-perle-du-week-end.aspx</link><pubDate>Sat, 24 Oct 2009 22:41:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3288976</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3288976.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3288976</wfw:commentRss><description>&lt;p&gt;Depuis que nos politiques s’intéressent à l’informatique et à l’internet, le spectacle est plutôt amusant. Mais lorsque la politique rejoint l’éducation, là, on rigole franchement. Voici donc ce que j’ai découvert aujourd’hui... Je n’en reviens toujours pas.&lt;/p&gt;  &lt;p&gt;Dans ma lointaine banlieue, des élèves de Seconde ont reçu dans leur lycée un cadeau de la région Île de France, sous la forme d’une magnifique boîte métallique à leur logo abritant une clé USB de 2 Go et un porte-clés, accompagnés de cette carte :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="Carte accompagnant la clé USB de la région" border="0" alt="Carte accompagnant la clé USB de la région" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Lameilleuredelanne_4BD/image_11.png" width="394" height="213" /&gt;&lt;/p&gt;  &lt;p&gt;Cette clé, éditée par la société Mostick, est un “bureau mobile” : elle contient des applications en versions “portables”, exécutables sur place sans installation et sans laisser de trace sur le PC. Principe intéressant : l’utilisateur a ses applications et ses données dans sa poche, et peut y accéder sur tout PC.&lt;/p&gt;  &lt;p&gt;Mais la dernière phrase de la carte laisse songeur : “Si vous utilisez VISTA, AUTORISEZ l’exécution des programmes”. On peut craindre le pire, et en effet, un rapide test le démontre :&lt;/p&gt;  &lt;p&gt;Le programme start.exe dans la racine de la clé nécessite les privilèges d’administrateur :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="Fichier start.exe avec bouclier indiquant qu&amp;#39;il nécessite une élévation de privilèges." border="0" alt="Fichier start.exe avec bouclier indiquant qu&amp;#39;il nécessite une élévation de privilèges." src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Lameilleuredelanne_4BD/image_8.png" width="254" height="56" /&gt;&lt;/p&gt;  &lt;p&gt;Ce programme n’est pas signé : on doit autoriser un programme d’origine inconnue à s’exécuter avec tous les droits sur le système.&lt;/p&gt;  &lt;p&gt;Tous les programmes qui seront à leur tour exécutés par start.exe hériteront du même contexte, donc des mêmes privilèges.&lt;/p&gt;  &lt;p&gt;Mais ils ne s’arrêtent pas là, puisqu’ils incluent une version &lt;a href="http://www.mozilla.org/security/known-vulnerabilities/firefox35.html"&gt;vulnérable&lt;/a&gt; de Firefox, la version 3.5.1.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Lameilleuredelanne_4BD/002_4.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Firefox avec privilèges d&amp;#39;administrateur" border="0" alt="Firefox avec privilèges d&amp;#39;administrateur" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Lameilleuredelanne_4BD/002_thumb_1.png" width="644" height="169" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Au final, nous avons affaire à un système qui nécessite que les adolescents aillent sur Internet avec tous les privilèges d’administrateur et des applications vulnérables... Bravo ! Je suppose que les auteurs exécutent Firefox 3.5.1 en tant que root sous Linux.&lt;/p&gt;  &lt;p&gt;La société Mostick écrit dans son petit texte de présentation, qui ne manque pas d’humour : “un contenu socialement responsable issu de l’informatique éthique”. Puis “des logiciels stables, compatibles, ergonomiques et sécures”. J’en reste coi.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288976" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Opinion/default.aspx">Opinion</category></item><item><title>Format VHD et l’héritage des Mac</title><link>http://blogs.technet.com/pascals/archive/2009/10/22/format-vhd-et-l-h-ritage-des-mac.aspx</link><pubDate>Thu, 22 Oct 2009 18:07:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3288529</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3288529.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3288529</wfw:commentRss><description>&lt;p&gt;J’étais en train de travailler sur le format des fichiers VHD à partir de la &lt;a href="http://technet.microsoft.com/en-us/virtualserver/bb676673.aspx"&gt;documentation publique&lt;/a&gt;, lorsque je suis tombé sur un détail amusant : les nombres dans ce format sont stockés en &lt;em&gt;big-endian&lt;/em&gt;. C’est à dire en commençant par le poids fort… C’est à dire qu’un nombre de 4 octets valant 0x12345678 est stocké de cette manière : 12 34 56 78. Alors que sur les plateformes Intel on a plutôt l’habitude de la notation &lt;em&gt;little-endian&lt;/em&gt;, c’est à dire 78 56 34 12.&lt;/p&gt;  &lt;p&gt;Cette singularité m’est apparue lorsque j’ai décodé la daté de création d’un VHD quelque part en 2011… Une inversion des octets m’a vite donné le bon résultat en 2009.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/FormatVHDetlhritagedesMac_11B0D/image_3.png" width="635" height="159" /&gt;&lt;/p&gt;  &lt;p&gt;Ci-dessus, la date de création du VHD est à l’offset 0x0018, en nombre de secondes depuis le 1/1/2000 0:00 GMT. Je vous laisse faire le calcul (merci Excel) :-).&lt;/p&gt;  &lt;p&gt;Après vérification, il s’avère que c’est précisé dans la documentation :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;em&gt;All values in the file format, unless otherwise specified, are stored in network byte order (big endian).&lt;/em&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Je suppose que la raison de cela est que Connectix, à qui Microsoft a acheté la technologie Virtual PC et Virtual Server en 2003, a commencé par des produits sur Mac, sans doute sur processeur PowerPC.&lt;/p&gt;  &lt;p&gt;Etonnant non ?&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288529" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category></item><item><title>Sortie officielle de Windows 7</title><link>http://blogs.technet.com/pascals/archive/2009/10/22/sortie-officielle-de-windows-7.aspx</link><pubDate>Thu, 22 Oct 2009 09:20:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3288398</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3288398.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3288398</wfw:commentRss><description>&lt;p&gt;Aujourd’hui 22 octobre 2009 marque la sortie officielle de Windows 7. Pour la première fois, une version de Windows nécessite moins de capacité matérielle que son prédécesseur pour fonctionner : c’est là son aspect le plus “visible”, outre une interface utilisateur plus aboutie. Mais deux points m’importent le plus :&lt;/p&gt;  &lt;p&gt;La sécurité de Windows 7 est bâtie sur les fondamentaux de Windows Vista, qui marquait une évolution majeure dans ce domaine. Par exemple : UAC, BitLocker, etc. ont été développés et améliorés.&lt;/p&gt;  &lt;p&gt;La virtualisation devient un composant incontournable, en la présence de Windows Virtual PC et Windows XP Mode, qui résolvent élégamment les problèmes de compatibilité en entreprise.&lt;/p&gt;  &lt;p&gt;Informations sur Windows 7 :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/france/windows/" href="http://www.microsoft.com/france/windows/"&gt;http://www.microsoft.com/france/windows/&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Téléchargement de Windows Virtual PC et Windows XP Mode :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/windows/virtual-pc/download.aspx" href="http://www.microsoft.com/windows/virtual-pc/download.aspx"&gt;http://www.microsoft.com/windows/virtual-pc/download.aspx&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288398" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Virtual+PC/default.aspx">Windows Virtual PC</category></item><item><title>Préavis des bulletins de sécurité du 13 octobre</title><link>http://blogs.technet.com/pascals/archive/2009/10/08/pr-avis-des-bulletins-de-s-curit-du-13-octobre.aspx</link><pubDate>Thu, 08 Oct 2009 21:58:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285598</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3285598.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3285598</wfw:commentRss><description>&lt;p&gt;Grosse livraison pour ce mois d’octobre, puisque nous avons droit mardi prochain à 13 bulletins de sécurité, dont 8 critiques :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx" href="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Les postes de travail et les serveurs, y compris les serveurs applicatifs, sont concernés, puisque les bulletins concernent Windows, IE, Office, Silverlight, SQL Server, les outils de développement et Forefront Client Security.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285598" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Sysinternals: Disk2vhd 1.0</title><link>http://blogs.technet.com/pascals/archive/2009/10/08/sysinternals-disk2vhd-1-0.aspx</link><pubDate>Thu, 08 Oct 2009 16:30:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285487</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3285487.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3285487</wfw:commentRss><description>&lt;p&gt;Le dernier-né des outils de Sysinternals, Disk2vhd, vient d’être mis à disposition ici :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://technet.microsoft.com/en-us/sysinternals/ee656415.aspx" href="http://technet.microsoft.com/en-us/sysinternals/ee656415.aspx"&gt;http://technet.microsoft.com/en-us/sysinternals/ee656415.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Disk2vhd crée un fichier VHD à partir d’un disque physique. La particularité de Disk2vhd est qu’il peut créer une image VHD à partir d’un système en train de tourner. Pour ce faire, il utilise la fonctionnalité de &lt;em&gt;Volume Snapshot&lt;/em&gt;, introduite avec Windows XP. Parmi les usages intéressants, on peut utiliser Disk2vhd pour créer une machine virtuelle à partir d’un système physique (P2V).&lt;/p&gt;  &lt;p&gt;Disk2vhd fonctionne sur Windows XP SP2, Windows Server 2003 SP1, et supérieurs, en 32 et 64 bits.&lt;/p&gt;  &lt;p&gt;Plus de détails à l’adresse ci-dessus.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285487" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Toolz/default.aspx">Toolz</category></item><item><title>Migration d’Hyper-V vers 2008 R2, et problèmes de carte réseau sur les VM Linux</title><link>http://blogs.technet.com/pascals/archive/2009/10/08/migration-d-hyper-v-vers-2008-r2-et-probl-mes-de-carte-r-seau-sur-les-vm-linux.aspx</link><pubDate>Thu, 08 Oct 2009 14:45:04 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285471</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3285471.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3285471</wfw:commentRss><description>&lt;p&gt;J’ai finalement migré mon serveur Hyper-V, de Windows Server 2008 à Windows Server 2008 R2, pour tomber sur un problème délicat avec des machines virtuelles Linux et la disparition de leur carte réseau.&lt;/p&gt;  &lt;p&gt;Je n’ai pas forcément pris le chemin habituel. Certains auraient simplement mis à jour le système après avoir pris soin d’arrêter les machines virtuelles. D’autres auraient exporté les VM, réinstallé le système, puis réimporté les VM. Personnellement aucune de ces deux solutions ne me convenait : je suis réticent aux &lt;em&gt;upgrades&lt;/em&gt; de systèmes, préférant repartir à chaque fois sur une installation “propre”. Et le mécanisme d’export/import de VM change la structure de stockage des fichiers sur le disque, ce qui ne me convient pas non plus. A tord !&lt;/p&gt;  &lt;p&gt;Bien évidemment, les problèmes que j’ai rencontrés ne me seraient pas arrivés si j’avais suivi l’une ou l’autre des solutions “normales”. J’ai donc procédé comme ceci (ce que je ne recommande donc pas si vous êtes pressé) :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Vérifier qu’aucune VM n’a de snapshot.&lt;/li&gt;    &lt;li&gt;Eteindre toutes les VM.&lt;/li&gt;    &lt;li&gt;&lt;em&gt;Note : dans ma configuration, le système est sur un disque, les VHD sur un autre, et les sauvegardes sur un troisième.&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;Sauvegarder les VHD –à noter que ce sont les seuls fichiers que je conserve dans la manipulation, car j’ai l’intention de définir les nouvelles machines virtuelles avec ces mêmes VHD. &lt;/li&gt;    &lt;li&gt;Noter la définition des VM et des réseaux virtuels. &lt;/li&gt;    &lt;li&gt;Installer Windows Server 2008 R2 comme une nouvelle installation (en supprimant la partition existante sur le disque réservé au système). Installer les mises à jour, les comptes utilisateurs, l’adresse IP, etc.&lt;/li&gt;    &lt;li&gt;Activer le rôle Hyper-V et utiliser le script &lt;a href="http://code.msdn.microsoft.com/HVRemote"&gt;HVremote&lt;/a&gt; pour mettre en place l’administration à distance. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;A ce stade, j’ai donc un système 2008 R2 propre sur le disque système, Hyper-V opérationnel, et mes fichiers VHD d’origine sur le disque d’origine qui leur était dédié.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Réinitialiser les ACL sur tous les fichiers VHD (icacls *.vhd /reset), ceci principalement par souci de détail. &lt;em&gt;Voir &lt;/em&gt;&lt;a href="http://blogs.technet.com/pascals/archive/2008/07/18/hyper-v-une-nouvelle-race-de-sid.aspx"&gt;&lt;em&gt;ici&lt;/em&gt;&lt;/a&gt;&lt;em&gt; pour une explication des ACL qu’Hyper-V ajoute sur les VHD. Nettoyer les ACL des permissions laissées par un ancien Hyper-V n’est pas obligatoire, mais c’est une bonne idée, lorsque l’on réutilise un disque sur un nouveau système, de faire le ménage sur les ACL&lt;/em&gt;. &lt;/li&gt;    &lt;li&gt;Créer les réseaux virtuels tels qu’ils existaient auparavant. &lt;/li&gt;    &lt;li&gt;Créer chaque VM avec la même configuration qu’auparavant : mémoire, carte réseau (normale ou &lt;em&gt;legacy&lt;/em&gt; selon les cas), VHD... &lt;em&gt;Au passage, Hyper-V 2008 R2 inclut par défaut un contrôleur SCSI dans chaque nouvelle VM : on peut le supprimer si la VM n’en avait pas auparavant&lt;/em&gt;.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Jusqu’ici tout va bien, il ne reste plus qu’à démarrer les VM.&lt;/p&gt;  &lt;p&gt;Premier déboire : un Windows XP nécessite une réactivation, à cause du changement de matériel. Puis, après mise à jour des composants d’intégration, la carte réseau est vue comme une nouvelle carte, paramétrée par défaut en DHCP. Si une adresse fixe est nécessaire, il faut la redéfinir, ce qui produit un avertissement classique :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Avertissement TCP/IP" border="0" alt="Avertissement TCP/IP" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/tcpip_1.png" width="634" height="189" /&gt; &lt;/p&gt;  &lt;p&gt;Ce qui aurait dû me mettre la puce à l’oreille pour le problème des machines Linux...&lt;/p&gt;  &lt;p&gt;Venons-en donc à une machine virtuelle Linux, plus exactement un Debian 4.0 (etch). L’erreur est immédiatement visible au boot :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_3.png" width="470" height="71" /&gt;&lt;/p&gt;  &lt;p&gt;et à la commande &lt;em&gt;ifconfig&lt;/em&gt; :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_6.png" width="513" height="185" /&gt;&lt;/p&gt;  &lt;p&gt;Plus de carte réseau... alors que la commande &lt;em&gt;dmesg&lt;/em&gt; montre que le driver Tulip (la carte &lt;em&gt;Legacy network adapter&lt;/em&gt; n’a pas changé entre les versions d’Hyper-V) est bien chargé et reconnait bien la carte et sa nouvelle adresse MAC :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_9.png" width="680" height="102" /&gt;&lt;/p&gt;  &lt;p&gt;Après quelques recherches et essais divers, il s’avère que la nouvelle carte est bien présente, mais le noyau l’a nommé eth1 au lieu de eth0 :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_12.png" width="506" height="168" /&gt;&lt;/p&gt;  &lt;p&gt;Pour remettre les choses en place, trois solutions sont possibles :&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Première possibilité&lt;/em&gt;, dans le fichier &lt;strong&gt;/etc/network/interfaces&lt;/strong&gt;, remplacer eth0 par eth1. C’est le plus simple, le plus rapide.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Deuxième possibilité&lt;/em&gt;, si l’on souhaite appeler eth0 la nouvelle carte, il faut savoir que Linux maintient une correspondance entre les adresses MAC et les noms d’interfaces. Ce fichier se trouve dans &lt;strong&gt;/etc/udev/rules.d&lt;/strong&gt;. Sur un de mes systèmes il s’appelle &lt;strong&gt;70-persistent-net.rules&lt;/strong&gt;, sur un autre : &lt;strong&gt;z25-persistent-net.rules&lt;/strong&gt;. La règle semble être que le fichier s’appelle &lt;strong&gt;&amp;lt;&lt;em&gt;préfixe&lt;/em&gt;&amp;gt;-persistent-net.rules&lt;/strong&gt; :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_15.png" width="758" height="279" /&gt;&lt;/p&gt;  &lt;p&gt;On voit bien dans ce fichier l’historique des adresses MAC rencontrées par le système, et comment la nouvelle a été numérotée eth1.&lt;/p&gt;  &lt;p&gt;Il suffit alors d’éditer ce fichier pour attribuer le nom eth0 à la nouvelle adresse MAC :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_18.png" width="658" height="149" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Troisième possibilité&lt;/em&gt; : dans Hyper-V, configurer la machine virtuelle pour donner à la carte réseau la même adresse MAC que l’ancienne machine virtuelle... &lt;em&gt;Ce qui explique pourquoi il aurait été judicieux de faire un export et un import de la VM, et conserver l’adresse MAC d’origine&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;J’espère que cela évitera des déboires à certains, et dépannera ceux qui perdent leur carte réseau.&lt;/p&gt;  &lt;p&gt;Et je remercie mon collègue Youssef, et &lt;a href="http://www.bing.com/"&gt;Bing&lt;/a&gt; pour avoir trouvé le fichier 70-persistent-net.rules à la vitesse de l’éclair !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285471" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Windows Virtual PC pour les abonnés Technet et MSDN</title><link>http://blogs.technet.com/pascals/archive/2009/10/08/windows-virtual-pc-pour-les-abonn-s-technet-et-msdn.aspx</link><pubDate>Thu, 08 Oct 2009 12:41:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285451</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3285451.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3285451</wfw:commentRss><description>&lt;p&gt;&lt;a href="http://blogs.msdn.com/virtual_pc_guy/archive/2009/10/07/windows-virtual-pc-and-windows-xp-mode-now-on-msdn-technet.aspx"&gt;Ben Armstrong&lt;/a&gt; l’annonçait hier : Windows Virtual PC et Windows XP Mode sont désormais disponibles en téléchargement pour les abonnés Technet et MSDN :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/WindowsVirtualPCpourlesabonnsTechnetetMS_A456/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/WindowsVirtualPCpourlesabonnsTechnetetMS_A456/image_thumb.png" width="638" height="484" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Comme &lt;a href="http://windowsteamblog.com/blogs/windows7/archive/2009/10/01/coming-soon-final-release-of-windows-xp-mode.aspx"&gt;annoncé la semaine dernière&lt;/a&gt;, il sera disponible pour tout le monde le 22 octobre, en même temps que Windows 7.&lt;/p&gt;  &lt;p&gt;Pour rappel, Windows Virtual PC est la nouvelle version de Virtual PC pour Windows 7, et Windows XP Mode est une machine virtuelle Windows XP prête à l’emploi pour Windows Virtual PC. Windows Virtual PC fonctionne sur toutes les versions de Windows 7, Windows XP Mode est réservé à Windows 7 Professionnel, Entreprise et Ultimate. L’objectif de Windows XP Mode est de résoudre les derniers problèmes de compatibilité avec des applications métier anciennes.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285451" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Virtual+PC/default.aspx">Virtual PC</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Bing!</title><link>http://blogs.technet.com/pascals/archive/2009/10/01/bing.aspx</link><pubDate>Thu, 01 Oct 2009 18:32:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3284380</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3284380.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3284380</wfw:commentRss><description>&lt;p&gt;Pour ceux qui lisent ce blog –ou les autres sur Technet et MSDN- directement à la source : vous avez peut-être remarqué une nouvelle boîte de recherche avec un bouton orange, à droite de la page. Dorénavant, vous ne cherchez plus, vous &lt;strong&gt;bing&lt;/strong&gt;uez dans ce blog ! Essayez, cela fonctionne. Sérieusement.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3284380" width="1" height="1"&gt;</description></item><item><title>Microsoft Security Essentials</title><link>http://blogs.technet.com/pascals/archive/2009/09/29/microsoft-security-essentials.aspx</link><pubDate>Tue, 29 Sep 2009 19:10:03 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3283847</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3283847.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3283847</wfw:commentRss><description>&lt;p&gt;Microsoft Security Essentials (ex-Morro), logiciel anti-malware grand public gratuit, est désormais disponible à partir d’aujourd’hui à l’adresse :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/security_essentials/" href="http://www.microsoft.com/security_essentials/"&gt;http://www.microsoft.com/security_essentials/&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Il supporte Windows XP SP2 et SP3, Windows Vista Gold, SP1 et SP2 (x86 et x64), ainsi que Windows 7 (x86 et x64).&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3283847" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Security+Essentials/default.aspx">Security Essentials</category></item><item><title>Logiciels non désirés d’Apple, toujours et encore</title><link>http://blogs.technet.com/pascals/archive/2009/09/28/logiciels-non-d-sir-s-d-apple-toujours-encore.aspx</link><pubDate>Mon, 28 Sep 2009 10:03:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3283485</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3283485.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3283485</wfw:commentRss><description>&lt;p&gt;Ce n’est pas nouveau : Apple se fait une spécialité d’installer ce qui les chantent sur tous les PC équipés d’iTunes. N’oublions pas que l’immense majorité des possesseurs d’iPods et d’iPhones sont en fait des utilisateurs de Windows, et sont condamnés à iTunes. Ce matin &lt;a href="http://blogs.zdnet.com/Bott/?p=1349"&gt;cet article&lt;/a&gt; m’a fait bondir : les PC équipés d’iTunes, même installé de façon minimale, se voient proposer par défaut l’installation d’un utilitaire de configuration d’iPhone. Outil d’entreprise qui inclut le serveur Apache !&lt;/p&gt;  &lt;p&gt;Il s’agit de l’outil permettant de configurer un iPhone pour l’utilisation du protocole Exchange ActiveSync. Outil nécessaire (bien que d’une conception étrange, embarquant un serveur web), mais uniquement pour les possesseurs d’iPhones et ayant besoin d’une connexion sécurisée à Exchange. Ce qui ne court pas les rues parmi les utilisateurs d’iTunes sous Windows.&lt;/p&gt;  &lt;p&gt;Décidemment, &lt;a href="http://blogs.technet.com/pascals/archive/2008/10/07/crapware-version-2008.aspx"&gt;les choses ne changent pas&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3283485" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Opinion/default.aspx">Opinion</category></item><item><title>Avis 975497 - Vulnérabilité SMBv2 dans Windows Vista et Windows Server 2008</title><link>http://blogs.technet.com/pascals/archive/2009/09/18/avis-975497-vuln-rabilit-smbv2-dans-windows-vista-et-windows-server-2008.aspx</link><pubDate>Fri, 18 Sep 2009 16:24:40 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3281931</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3281931.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3281931</wfw:commentRss><description>&lt;p&gt;Une vulnérabilité fait la une ces jours-ci, la vulnérabilité sur le protocole SMBv2. Je conseille la lecture attentive de l’avis suivant, publié le 8 septembre et mis à jour le 17 :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/france/technet/security/advisory/975497.mspx"&gt;Avis de sécurité Microsoft (975497) : Des vulnérabilités dans SMB pourraient permettre l'exécution de code à distance&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cette vulnérabilité (&lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3103"&gt;CVE-2009-3103&lt;/a&gt;) affecte Windows Vista RTM, SP1 et SP2, ainsi que Windows Server 2008 RTM et SP2, en versions 32 et 64 bits. Elle est significative car elle permet une exécution de code à distance qui a déjà été démontrée. Cela dit, bien qu’un correctif ne soit pas encore disponible à ce jour, l’avis ci-dessus est très clair sur les solutions de contournement qui existent :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Désactiver SMBv2, soit par le registre comme indiqué dans l’avis (smb2 [DWORD] = 0 dans HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters, puis redémarrer le service server), soit par le “Fix it” (solution en un clic) de l’article &lt;a href="http://support.microsoft.com/kb/975497"&gt;KB975497&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;Bloquer les ports TCP 139 et 445. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Mon avis est que la première solution de contournement est la plus simple et la moins &lt;em&gt;impactante&lt;/em&gt;, en attendant un correctif. SMBv2 n’est utilisé qu’entre des systèmes Vista et 2008. : si vous avez des clients XP ou des serveurs 2003, SMBv2 n’est de toutes manières pas utilisé. Voir &lt;a href="http://blogs.technet.com/filecab/archive/2006/03/10/421752.aspx"&gt;cet article&lt;/a&gt; pour plus d’informations sur SMBv2, voire &lt;a href="http://msdn.microsoft.com/en-us/library/cc246482(PROT.13).aspx"&gt;les spécifications&lt;/a&gt; si vous avez le courage.&lt;/p&gt;  &lt;p&gt;[En attendant que ma contribution bloguesque reprenne un rythme plus régulier, sachez que je commets quelques tweets occasionnels sur &lt;a href="http://twitter.com/psauliere"&gt;http://twitter.com/psauliere&lt;/a&gt;]&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3281931" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item><item><title>Rentrée virtuelle</title><link>http://blogs.technet.com/pascals/archive/2009/08/30/rentr-e-virtuelle.aspx</link><pubDate>Sun, 30 Aug 2009 18:45:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3278083</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3278083.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3278083</wfw:commentRss><description>&lt;p&gt;La rentrée est riche sur le front de la virtualisation !&lt;/p&gt;  &lt;p&gt;Du coté client :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/windows/windows-7/default.aspx"&gt;Windows 7&lt;/a&gt; RTM est disponible pour les abonnés Technet et MSDN. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=4C3A0944-A2E6-4F01-9C57-5B55885875CC&amp;amp;displaylang=en"&gt;Windows Virtual PC RC&lt;/a&gt;. Ce n’est pas encore la version finale, mais cela s’en rapproche. En téléchargement gratuit pour Windows 7 Home Basic, Home Premium, Professional, Enterprise et Ultimate. Voir également &lt;a href="http://www.microsoft.com/windows/virtual-pc/"&gt;le site&lt;/a&gt; et &lt;a href="http://blogs.technet.com/windows_vpc/"&gt;le blog&lt;/a&gt;. Pour situer le produit : &lt;em&gt;Windows&lt;/em&gt; Virtual PC est le successeur de Virtual PC. Il ne fonctionne que sous Windows 7 et bénéficie de nouveautés que j’aborderai plus tard. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/info.aspx?na=47&amp;amp;p=1&amp;amp;SrcDisplayLang=en&amp;amp;SrcCategoryId=&amp;amp;SrcFamilyId=4c3a0944-a2e6-4f01-9c57-5b55885875cc&amp;amp;u=details.aspx%3ffamilyid%3d487F1E8B-F868-4C1E-A047-1B2306C0F592%26displaylang%3den"&gt;Windows XP Mode RC&lt;/a&gt;. Pour Windows 7 Professional, Enterprise en Ultimate, une machine virtuelle Windows XP prête à l’emploi, pour en finir avec les problèmes de compatibilité en entreprise. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Du coté serveur :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/windowsserver2008/"&gt;Windows Server 2008 R2&lt;/a&gt; RTM est disponible pour les abonnés Technet et MSDN. Des &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9040a4be-c3cf-44a5-9052-a70314452305&amp;amp;displaylang=en"&gt;VHD d’évaluation&lt;/a&gt; sont en téléchargement en version Enterprise et Enterprise Core.&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=48359dd2-1c3d-4506-ae0a-232d0314ccf6"&gt;Hyper-V Server 2008 R2&lt;/a&gt;. L’hyperviseur est disponible en téléchargement gratuit.&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=c299d675-bb9f-41cf-b5eb-74d0595ccc5c"&gt;Linux Integration Components for Windows Server 2008 Hyper-V R2&lt;/a&gt;. Ces composants sont disponibles en version 2.0 finale pour SUSE Linux Enterprise Server 10 SP2 et 11, x86 et x64. Ils supportent Windows Server 2008 (et 2008 R2) Hyper-V, ainsi que Hyper-V Server 2008 (et 2008 R2).&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d"&gt;Remote Server Administration Tools (RSAT) for Windows 7&lt;/a&gt;. Ces outils d’administration à distance sont nécessaires pour administrer un serveur Hyper-V depuis un poste Windows 7.&lt;/li&gt;    &lt;li&gt;&lt;a href="http://code.msdn.microsoft.com/HVRemote"&gt;HVRemote&lt;/a&gt;. Ce script est indispensable pour l’administration distante d’Hyper-V dans un environnement &lt;em&gt;workgroup&lt;/em&gt; ou mixte.&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=292de23c-845c-4d08-8d65-b4b8cbc8397b"&gt;System Center Virtual Machine Manager (SCVMM) 2008 R2&lt;/a&gt;. Le produit d’administration est RTM est disponible en version d’évaluation.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Pour tout savoir :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/virtualization"&gt;Microsoft Virtualization&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/virtualization/"&gt;Microsoft Virtualization Team Blog&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Toutes les questions techniques sont abordées dans ces deux blogs :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.msdn.com/virtual_pc_guy"&gt;Virtual PC Guy's WebLog&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/windows_vpc"&gt;Windows Virtual PC&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;em&gt;Mise à jour 31/8/2009 : RSAT, HVRemote et le Microsoft Virtualization Team Blog.&lt;/em&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3278083" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+XP/default.aspx">Windows XP</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V+Server/default.aspx">Hyper-V Server</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Virtual+PC/default.aspx">Windows Virtual PC</category></item><item><title>Vacances tranquilles 2 : Windows 7 et BitLocker sans TPM</title><link>http://blogs.technet.com/pascals/archive/2009/07/29/vacances-tranquilles-2-windows-7-et-bitlocker-sans-tpm.aspx</link><pubDate>Thu, 30 Jul 2009 00:23:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3269193</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3269193.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3269193</wfw:commentRss><description>&lt;p&gt;Il y a un an, je décrivais &lt;a href="http://blogs.technet.com/pascals/archive/2008/07/16/vacances-tranquilles.aspx"&gt;ici même&lt;/a&gt; les précautions que vous pouvez prendre avant de partir en vacances l’esprit tranquille quant à vos données à la maison : faites des sauvegardes et chiffrez les données qui restent derrière vous. L’idée est que vos données soient protégées même en cas de vol du PC ou de non-redémarrage au retour de vacances. &lt;a href="http://blogs.technet.com/pascals/archive/2008/07/16/vacances-tranquilles.aspx"&gt;Ces conseils&lt;/a&gt; sont toujours d’actualités.&lt;/p&gt;  &lt;p&gt;Aujourd’hui je vais profiter du fait que je suis en train de préparer un départ proche, pour vous faire profiter de l’utilisation de &lt;strong&gt;BitLocker dans Windows 7 Ultimate&lt;/strong&gt; pour protéger les données qui restent sur place. Cette manipulation est valable pour la RC de Windows 7, et le sera à l’identique pour la version Ultimate (Intégrale) finale.&lt;/p&gt;  &lt;p&gt;Cette machine contient deux disques internes : le disque du système et un disque de données. Comme c’est une machine de bureau et qu’elle date&amp;#160; un peu, elle ne dispose pas d’un TPM. Il faudra donc utiliser une clé USB pour que Windows récupère la clé BitLocker lors de son démarrage.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;AVERTISSEMENT : Ne chiffrez pas votre disque à moins de comprendre le mécanisme de BitLocker, de disposer d’&lt;strong&gt;au moins deux clés USB formatées en FAT&lt;/strong&gt;, et d’être certain de ne pas perdre ces deux clés. Une fois votre disque chiffré, si vous perdez la clé, &lt;strong&gt;personne ne pourra absolument rien pour vous&lt;/strong&gt;, vos données seront perdues à jamais.&lt;/em&gt;&lt;/p&gt;  &lt;h2&gt;1. Chiffrement du disque C: (système)&lt;/h2&gt;  &lt;p&gt;Donc la première étape est de configurer BitLocker pour qu’il accepte de fonctionner dans ce mode “clé USB”, sans TPM. Pour ceci, lancez &lt;strong&gt;gpedit.msc&lt;/strong&gt;, puis sélectionnez le nœud &lt;strong&gt;Computer Configuration – Administrative Templates – Windows Components – BitLocker Drive Encryption – Operating System Drives&lt;/strong&gt; :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/01-gpedit_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="01-gpedit" border="0" alt="01-gpedit" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/01-gpedit_thumb.png" width="244" height="172" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Double-cliquez sur &lt;strong&gt;Require additional authentication at startup&lt;/strong&gt; :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/02-gpedit_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="02-gpedit" border="0" alt="02-gpedit" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/02-gpedit_thumb.png" width="244" height="224" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Sélectionnez &lt;strong&gt;Enabled&lt;/strong&gt; pour activer la stratégie, et cochez la case &lt;strong&gt;Allow BitLocker without a compatible TPM&lt;/strong&gt;. Les explications se trouvent dans le texte de droite. Validez et fermez &lt;strong&gt;gpedit&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Dans l’explorateur Windows, cliquez à droite sur le Disque C et sélectionnez &lt;strong&gt;Turn on BitLocker&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/03-explorer_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="03-explorer" border="0" alt="03-explorer" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/03-explorer_thumb.png" width="244" height="196" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;L’assistant BitLocker démarre :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/04-wizard_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="04-wizard" border="0" alt="04-wizard" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/04-wizard_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Sélectionnez &lt;strong&gt;Require a Startup key at every startup&lt;/strong&gt;. Si ce n’est déjà fait, connectez la clé USB choisie pour abriter la clé de chiffrement BitLocker. L’assistant vous montre la clé USB connectée :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/05-wizard_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="05-wizard" border="0" alt="05-wizard" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/05-wizard_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Sélectionnez la clé USB et cliquez sur &lt;strong&gt;Save&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/06-wizard_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="06-wizard" border="0" alt="06-wizard" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/06-wizard_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cette étape vous propose de faire une ou plusieurs copies du mot de passe de récupération BitLocker. Je vous conseille de faire deux choses : imprimez le mot de passe grâce à la troisième option &lt;strong&gt;Print the recovery key&lt;/strong&gt;, puis sauvegardez le mot de passe sur la même clé USB que la clé BitLocker, grâce à la première option &lt;strong&gt;Save the recovery key to a USB flash drive&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Conservez le papier sur lequel vous avez imprimé le mot de passe en lieu sûr.&lt;/p&gt;  &lt;p&gt;Une fois ces deux sauvegardes effectuées, cliquez sur &lt;strong&gt;Next&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/09-wizard_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="09-wizard" border="0" alt="09-wizard" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/09-wizard_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cette étape est très importante : elle consiste à vérifier que votre PC parvient à lire la clé USB lors du démarrage, ce qui est nécessaire pour le fonctionnement de BitLocker sans TPM. Assurez-vous que la case &lt;strong&gt;Run BitLocker system check&lt;/strong&gt; est bien &lt;strong&gt;cochée&lt;/strong&gt;, puis cliquez sur &lt;strong&gt;Continue&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/10-restart_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="10-restart" border="0" alt="10-restart" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/10-restart_thumb.png" width="244" height="115" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cliquez sur &lt;strong&gt;Restart now&lt;/strong&gt; pour effectuer la vérification. Après le redémarrage, ouvrez une session avec le même compte utilisateur que précédemment.&lt;/p&gt;  &lt;p&gt;Au redémarrage, en cas de problème avec la vérification, un message vous en préviendra. &lt;em&gt;Arrêtez ici : il est inutile, et dangereux, de continuer plus loin&lt;/em&gt;. Au mieux, retentez l’opération depuis le début avec une autre clé USB.&lt;/p&gt;  &lt;p&gt;Si aucun message ne vient vous avertir d’un problème, la vérification a réussi et le chiffrement du disque est en train de commencer. Vous verrez un icône de BitLocker dans la zone de notification de Windows 7 :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/11-encryption_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="11-encryption" border="0" alt="11-encryption" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/11-encryption_thumb.png" width="244" height="138" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;En cliquant sur l’icône vous pouvez suivre la progression du chiffrement (patience… le chiffrement de mon disque SATA2 de 500 Go a pris &lt;strong&gt;plusieurs heures&lt;/strong&gt;.)&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/12-encryption_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="12-encryption" border="0" alt="12-encryption" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/12-encryption_thumb.png" width="244" height="122" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Vous remarquerez aussi que pendant le chiffrement, le disque C apparaît complètement saturé :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/13-encryption_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="13-encryption" border="0" alt="13-encryption" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/13-encryption_thumb.png" width="244" height="196" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;C’est tout à fait normal et cela ne dure que le temps du chiffrement. Pendant ce temps, vous pouvez observer le statut de BitLocker dans une ligne de commande en tant qu’administrateur, avec la commande &lt;strong&gt;manage-bde –status&lt;/strong&gt; :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/14-manage-bde-status_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="14-manage-bde-status" border="0" alt="14-manage-bde-status" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/14-manage-bde-status_thumb.png" width="244" height="167" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;De même vous pouvez consulter les &lt;em&gt;protecteurs de clé&lt;/em&gt; pour le disque C avec la commande &lt;strong&gt;manage-bde –protectors –get C:&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/15-manage-bde-protectors_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="15-manage-bde-protectors" border="0" alt="15-manage-bde-protectors" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/15-manage-bde-protectors_thumb.png" width="244" height="75" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Notez que cette commande vous permet d’afficher le mot de passe de récupération.&lt;/p&gt;  &lt;p&gt;Une fois le chiffrement terminé, vérifiez que votre machine redémarre correctement : avec la clé USB connectée, le démarrage doit se dérouler normalement. Sans la clé, BitLocker doit vous inviter à connecter la clé et à taper Echap pour redémarrer. S’il y a un problème à ce niveau, il vaut mieux déchiffrer le disque :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Utilisez le mot de passe de récupération (&lt;em&gt;recovery mode&lt;/em&gt;) que vous avez imprimé pour démarrer le système. &lt;/li&gt;    &lt;li&gt;Depuis le panneau de configuration (&lt;strong&gt;Control Panel – System and Security – BitLocker Drive Encryption&lt;/strong&gt;), sélectionnez &lt;strong&gt;Turn Off BitLocker&lt;/strong&gt; puis &lt;strong&gt;Decrypt Drive&lt;/strong&gt;. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Si tout s’est bien déroulé jusqu’ici, il est temps de faire une deuxième copie de la clé USB. Pour ce faire, cliquez à droite sur le disque C dans l’explorateur Windows, et sélectionner &lt;strong&gt;Manage BitLocker&lt;/strong&gt;. Sélectionnez alors &lt;strong&gt;Duplicate the startup key&lt;/strong&gt; pour sauvegarder la clé de chiffrement sur la deuxième clé USB. Puis, refaites l’opération en sélectionnant cette fois &lt;strong&gt;Save or Print recovery key again&lt;/strong&gt; pour sauvegarder à nouveau le mot de passe de récupération.&lt;/p&gt;  &lt;h2&gt;2. Chiffrement d’un disque de données interne&lt;/h2&gt;  &lt;p&gt;Si vous avez tout suivi jusqu’ici, et si vous avez comme moi un deuxième disque dur interne à protéger, il reste à chiffrer celui-ci, cette fois avec un simple mot de passe.&lt;/p&gt;  &lt;p&gt;Dans l’explorateur Windows, cliquez à droite sur le disque de données (D: dans mon cas) et sélectionnez &lt;strong&gt;Turn on BitLocker&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/16-disque-D_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="16-disque-D" border="0" alt="16-disque-D" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/16-disque-D_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cochez la case &lt;strong&gt;Use a password to unlock the drive&lt;/strong&gt;, et entrez (deux fois) le mot de passe que vous avez choisi. Cochez également la case &lt;strong&gt;Automatically unlock this drive on this computer&lt;/strong&gt;. Notez que cette dernière option permet de déverrouiller automatiquement le disque de données, mais que la clé est stockée sur le disque C qui est déjà chiffré, donc protégée. Il n’y a donc pas de risque à ce niveau.&lt;/p&gt;  &lt;p&gt;Cliquez sur &lt;strong&gt;Next&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;On vous demande ensuite de sauvegarder le mot de passe de récupération (&lt;strong&gt;recovery key&lt;/strong&gt;) pour ce deuxième disque. La manipulation est identique à précédemment : Imprimez le mot de passe, puis sauvegardez-le une fois sur la 1ère clé USB, et une seconde fois sur la seconde clé USB.&lt;/p&gt;  &lt;p&gt;Une fois l’impression et les sauvegardes effectuées, cliquez sur Next.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/18-disque-D_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="18-disque-D" border="0" alt="18-disque-D" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/18-disque-D_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cliquez sur Start Encrypting pour démarrer le chiffrement. Quelques heures sont encore nécessaires, pendant lesquelles le disque de données apparaîtra comme presque plein et ne disposant que de 6 Go de libre.&lt;/p&gt;  &lt;p&gt;Reste à s’assurer que les impressions des mots de passe de récupération seront en lieu sûr, ainsi que les deux clés USB. Personnellement je les apporte en vacances, avec &lt;strong&gt;les sauvegardes&lt;/strong&gt; de mes données sur un disque dur externe compact. S’il prenait l’idée à un voleur de mettre la main sur mon PC, il n’aurait qu’une machine qui ne démarre pas et deux disques illisibles…&lt;/p&gt;  &lt;p&gt;Bonnes vacances !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3269193" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Bitlocker/default.aspx">Bitlocker</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+7/default.aspx">Windows 7</category></item></channel></rss>