<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>pascals.blog</title><link>http://blogs.technet.com/pascals/default.aspx</link><description>[blog de Pascal Sauliere sur la sécurité, la virtualisation, et plus si affinités]</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>La perle du week-end</title><link>http://blogs.technet.com/pascals/archive/2009/10/25/la-perle-du-week-end.aspx</link><pubDate>Sat, 24 Oct 2009 22:41:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3288976</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3288976.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3288976</wfw:commentRss><description>&lt;p&gt;Depuis que nos politiques s’intéressent à l’informatique et à l’internet, le spectacle est plutôt amusant. Mais lorsque la politique rejoint l’éducation, là, on rigole franchement. Voici donc ce que j’ai découvert aujourd’hui... Je n’en reviens toujours pas.&lt;/p&gt;  &lt;p&gt;Dans ma lointaine banlieue, des élèves de Seconde ont reçu dans leur lycée un cadeau de la région Île de France, sous la forme d’une magnifique boîte métallique à leur logo abritant une clé USB de 2 Go et un porte-clés, accompagnés de cette carte :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="Carte accompagnant la clé USB de la région" border="0" alt="Carte accompagnant la clé USB de la région" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Lameilleuredelanne_4BD/image_11.png" width="394" height="213" /&gt;&lt;/p&gt;  &lt;p&gt;Cette clé, éditée par la société Mostick, est un “bureau mobile” : elle contient des applications en versions “portables”, exécutables sur place sans installation et sans laisser de trace sur le PC. Principe intéressant : l’utilisateur a ses applications et ses données dans sa poche, et peut y accéder sur tout PC.&lt;/p&gt;  &lt;p&gt;Mais la dernière phrase de la carte laisse songeur : “Si vous utilisez VISTA, AUTORISEZ l’exécution des programmes”. On peut craindre le pire, et en effet, un rapide test le démontre :&lt;/p&gt;  &lt;p&gt;Le programme start.exe dans la racine de la clé nécessite les privilèges d’administrateur :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="Fichier start.exe avec bouclier indiquant qu&amp;#39;il nécessite une élévation de privilèges." border="0" alt="Fichier start.exe avec bouclier indiquant qu&amp;#39;il nécessite une élévation de privilèges." src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Lameilleuredelanne_4BD/image_8.png" width="254" height="56" /&gt;&lt;/p&gt;  &lt;p&gt;Ce programme n’est pas signé : on doit autoriser un programme d’origine inconnue à s’exécuter avec tous les droits sur le système.&lt;/p&gt;  &lt;p&gt;Tous les programmes qui seront à leur tour exécutés par start.exe hériteront du même contexte, donc des mêmes privilèges.&lt;/p&gt;  &lt;p&gt;Mais ils ne s’arrêtent pas là, puisqu’ils incluent une version &lt;a href="http://www.mozilla.org/security/known-vulnerabilities/firefox35.html"&gt;vulnérable&lt;/a&gt; de Firefox, la version 3.5.1.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Lameilleuredelanne_4BD/002_4.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Firefox avec privilèges d&amp;#39;administrateur" border="0" alt="Firefox avec privilèges d&amp;#39;administrateur" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Lameilleuredelanne_4BD/002_thumb_1.png" width="644" height="169" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Au final, nous avons affaire à un système qui nécessite que les adolescents aillent sur Internet avec tous les privilèges d’administrateur et des applications vulnérables... Bravo ! Je suppose que les auteurs exécutent Firefox 3.5.1 en tant que root sous Linux.&lt;/p&gt;  &lt;p&gt;La société Mostick écrit dans son petit texte de présentation, qui ne manque pas d’humour : “un contenu socialement responsable issu de l’informatique éthique”. Puis “des logiciels stables, compatibles, ergonomiques et sécures”. J’en reste coi.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288976" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Opinion/default.aspx">Opinion</category></item><item><title>Format VHD et l’héritage des Mac</title><link>http://blogs.technet.com/pascals/archive/2009/10/22/format-vhd-et-l-h-ritage-des-mac.aspx</link><pubDate>Thu, 22 Oct 2009 18:07:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3288529</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3288529.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3288529</wfw:commentRss><description>&lt;p&gt;J’étais en train de travailler sur le format des fichiers VHD à partir de la &lt;a href="http://technet.microsoft.com/en-us/virtualserver/bb676673.aspx"&gt;documentation publique&lt;/a&gt;, lorsque je suis tombé sur un détail amusant : les nombres dans ce format sont stockés en &lt;em&gt;big-endian&lt;/em&gt;. C’est à dire en commençant par le poids fort… C’est à dire qu’un nombre de 4 octets valant 0x12345678 est stocké de cette manière : 12 34 56 78. Alors que sur les plateformes Intel on a plutôt l’habitude de la notation &lt;em&gt;little-endian&lt;/em&gt;, c’est à dire 78 56 34 12.&lt;/p&gt;  &lt;p&gt;Cette singularité m’est apparue lorsque j’ai décodé la daté de création d’un VHD quelque part en 2011… Une inversion des octets m’a vite donné le bon résultat en 2009.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/FormatVHDetlhritagedesMac_11B0D/image_3.png" width="635" height="159" /&gt;&lt;/p&gt;  &lt;p&gt;Ci-dessus, la date de création du VHD est à l’offset 0x0018, en nombre de secondes depuis le 1/1/2000 0:00 GMT. Je vous laisse faire le calcul (merci Excel) :-).&lt;/p&gt;  &lt;p&gt;Après vérification, il s’avère que c’est précisé dans la documentation :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;em&gt;All values in the file format, unless otherwise specified, are stored in network byte order (big endian).&lt;/em&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Je suppose que la raison de cela est que Connectix, à qui Microsoft a acheté la technologie Virtual PC et Virtual Server en 2003, a commencé par des produits sur Mac, sans doute sur processeur PowerPC.&lt;/p&gt;  &lt;p&gt;Etonnant non ?&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288529" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category></item><item><title>Sortie officielle de Windows 7</title><link>http://blogs.technet.com/pascals/archive/2009/10/22/sortie-officielle-de-windows-7.aspx</link><pubDate>Thu, 22 Oct 2009 09:20:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3288398</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3288398.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3288398</wfw:commentRss><description>&lt;p&gt;Aujourd’hui 22 octobre 2009 marque la sortie officielle de Windows 7. Pour la première fois, une version de Windows nécessite moins de capacité matérielle que son prédécesseur pour fonctionner : c’est là son aspect le plus “visible”, outre une interface utilisateur plus aboutie. Mais deux points m’importent le plus :&lt;/p&gt;  &lt;p&gt;La sécurité de Windows 7 est bâtie sur les fondamentaux de Windows Vista, qui marquait une évolution majeure dans ce domaine. Par exemple : UAC, BitLocker, etc. ont été développés et améliorés.&lt;/p&gt;  &lt;p&gt;La virtualisation devient un composant incontournable, en la présence de Windows Virtual PC et Windows XP Mode, qui résolvent élégamment les problèmes de compatibilité en entreprise.&lt;/p&gt;  &lt;p&gt;Informations sur Windows 7 :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/france/windows/" href="http://www.microsoft.com/france/windows/"&gt;http://www.microsoft.com/france/windows/&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Téléchargement de Windows Virtual PC et Windows XP Mode :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/windows/virtual-pc/download.aspx" href="http://www.microsoft.com/windows/virtual-pc/download.aspx"&gt;http://www.microsoft.com/windows/virtual-pc/download.aspx&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288398" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Virtual+PC/default.aspx">Windows Virtual PC</category></item><item><title>Préavis des bulletins de sécurité du 13 octobre</title><link>http://blogs.technet.com/pascals/archive/2009/10/08/pr-avis-des-bulletins-de-s-curit-du-13-octobre.aspx</link><pubDate>Thu, 08 Oct 2009 21:58:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285598</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3285598.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3285598</wfw:commentRss><description>&lt;p&gt;Grosse livraison pour ce mois d’octobre, puisque nous avons droit mardi prochain à 13 bulletins de sécurité, dont 8 critiques :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx" href="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Les postes de travail et les serveurs, y compris les serveurs applicatifs, sont concernés, puisque les bulletins concernent Windows, IE, Office, Silverlight, SQL Server, les outils de développement et Forefront Client Security.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285598" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Sysinternals: Disk2vhd 1.0</title><link>http://blogs.technet.com/pascals/archive/2009/10/08/sysinternals-disk2vhd-1-0.aspx</link><pubDate>Thu, 08 Oct 2009 16:30:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285487</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3285487.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3285487</wfw:commentRss><description>&lt;p&gt;Le dernier-né des outils de Sysinternals, Disk2vhd, vient d’être mis à disposition ici :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://technet.microsoft.com/en-us/sysinternals/ee656415.aspx" href="http://technet.microsoft.com/en-us/sysinternals/ee656415.aspx"&gt;http://technet.microsoft.com/en-us/sysinternals/ee656415.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Disk2vhd crée un fichier VHD à partir d’un disque physique. La particularité de Disk2vhd est qu’il peut créer une image VHD à partir d’un système en train de tourner. Pour ce faire, il utilise la fonctionnalité de &lt;em&gt;Volume Snapshot&lt;/em&gt;, introduite avec Windows XP. Parmi les usages intéressants, on peut utiliser Disk2vhd pour créer une machine virtuelle à partir d’un système physique (P2V).&lt;/p&gt;  &lt;p&gt;Disk2vhd fonctionne sur Windows XP SP2, Windows Server 2003 SP1, et supérieurs, en 32 et 64 bits.&lt;/p&gt;  &lt;p&gt;Plus de détails à l’adresse ci-dessus.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285487" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Toolz/default.aspx">Toolz</category></item><item><title>Migration d’Hyper-V vers 2008 R2, et problèmes de carte réseau sur les VM Linux</title><link>http://blogs.technet.com/pascals/archive/2009/10/08/migration-d-hyper-v-vers-2008-r2-et-probl-mes-de-carte-r-seau-sur-les-vm-linux.aspx</link><pubDate>Thu, 08 Oct 2009 14:45:04 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285471</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3285471.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3285471</wfw:commentRss><description>&lt;p&gt;J’ai finalement migré mon serveur Hyper-V, de Windows Server 2008 à Windows Server 2008 R2, pour tomber sur un problème délicat avec des machines virtuelles Linux et la disparition de leur carte réseau.&lt;/p&gt;  &lt;p&gt;Je n’ai pas forcément pris le chemin habituel. Certains auraient simplement mis à jour le système après avoir pris soin d’arrêter les machines virtuelles. D’autres auraient exporté les VM, réinstallé le système, puis réimporté les VM. Personnellement aucune de ces deux solutions ne me convenait : je suis réticent aux &lt;em&gt;upgrades&lt;/em&gt; de systèmes, préférant repartir à chaque fois sur une installation “propre”. Et le mécanisme d’export/import de VM change la structure de stockage des fichiers sur le disque, ce qui ne me convient pas non plus. A tord !&lt;/p&gt;  &lt;p&gt;Bien évidemment, les problèmes que j’ai rencontrés ne me seraient pas arrivés si j’avais suivi l’une ou l’autre des solutions “normales”. J’ai donc procédé comme ceci (ce que je ne recommande donc pas si vous êtes pressé) :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Vérifier qu’aucune VM n’a de snapshot.&lt;/li&gt;    &lt;li&gt;Eteindre toutes les VM.&lt;/li&gt;    &lt;li&gt;&lt;em&gt;Note : dans ma configuration, le système est sur un disque, les VHD sur un autre, et les sauvegardes sur un troisième.&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;Sauvegarder les VHD –à noter que ce sont les seuls fichiers que je conserve dans la manipulation, car j’ai l’intention de définir les nouvelles machines virtuelles avec ces mêmes VHD. &lt;/li&gt;    &lt;li&gt;Noter la définition des VM et des réseaux virtuels. &lt;/li&gt;    &lt;li&gt;Installer Windows Server 2008 R2 comme une nouvelle installation (en supprimant la partition existante sur le disque réservé au système). Installer les mises à jour, les comptes utilisateurs, l’adresse IP, etc.&lt;/li&gt;    &lt;li&gt;Activer le rôle Hyper-V et utiliser le script &lt;a href="http://code.msdn.microsoft.com/HVRemote"&gt;HVremote&lt;/a&gt; pour mettre en place l’administration à distance. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;A ce stade, j’ai donc un système 2008 R2 propre sur le disque système, Hyper-V opérationnel, et mes fichiers VHD d’origine sur le disque d’origine qui leur était dédié.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Réinitialiser les ACL sur tous les fichiers VHD (icacls *.vhd /reset), ceci principalement par souci de détail. &lt;em&gt;Voir &lt;/em&gt;&lt;a href="http://blogs.technet.com/pascals/archive/2008/07/18/hyper-v-une-nouvelle-race-de-sid.aspx"&gt;&lt;em&gt;ici&lt;/em&gt;&lt;/a&gt;&lt;em&gt; pour une explication des ACL qu’Hyper-V ajoute sur les VHD. Nettoyer les ACL des permissions laissées par un ancien Hyper-V n’est pas obligatoire, mais c’est une bonne idée, lorsque l’on réutilise un disque sur un nouveau système, de faire le ménage sur les ACL&lt;/em&gt;. &lt;/li&gt;    &lt;li&gt;Créer les réseaux virtuels tels qu’ils existaient auparavant. &lt;/li&gt;    &lt;li&gt;Créer chaque VM avec la même configuration qu’auparavant : mémoire, carte réseau (normale ou &lt;em&gt;legacy&lt;/em&gt; selon les cas), VHD... &lt;em&gt;Au passage, Hyper-V 2008 R2 inclut par défaut un contrôleur SCSI dans chaque nouvelle VM : on peut le supprimer si la VM n’en avait pas auparavant&lt;/em&gt;.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Jusqu’ici tout va bien, il ne reste plus qu’à démarrer les VM.&lt;/p&gt;  &lt;p&gt;Premier déboire : un Windows XP nécessite une réactivation, à cause du changement de matériel. Puis, après mise à jour des composants d’intégration, la carte réseau est vue comme une nouvelle carte, paramétrée par défaut en DHCP. Si une adresse fixe est nécessaire, il faut la redéfinir, ce qui produit un avertissement classique :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Avertissement TCP/IP" border="0" alt="Avertissement TCP/IP" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/tcpip_1.png" width="634" height="189" /&gt; &lt;/p&gt;  &lt;p&gt;Ce qui aurait dû me mettre la puce à l’oreille pour le problème des machines Linux...&lt;/p&gt;  &lt;p&gt;Venons-en donc à une machine virtuelle Linux, plus exactement un Debian 4.0 (etch). L’erreur est immédiatement visible au boot :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_3.png" width="470" height="71" /&gt;&lt;/p&gt;  &lt;p&gt;et à la commande &lt;em&gt;ifconfig&lt;/em&gt; :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_6.png" width="513" height="185" /&gt;&lt;/p&gt;  &lt;p&gt;Plus de carte réseau... alors que la commande &lt;em&gt;dmesg&lt;/em&gt; montre que le driver Tulip (la carte &lt;em&gt;Legacy network adapter&lt;/em&gt; n’a pas changé entre les versions d’Hyper-V) est bien chargé et reconnait bien la carte et sa nouvelle adresse MAC :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_9.png" width="680" height="102" /&gt;&lt;/p&gt;  &lt;p&gt;Après quelques recherches et essais divers, il s’avère que la nouvelle carte est bien présente, mais le noyau l’a nommé eth1 au lieu de eth0 :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_12.png" width="506" height="168" /&gt;&lt;/p&gt;  &lt;p&gt;Pour remettre les choses en place, trois solutions sont possibles :&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Première possibilité&lt;/em&gt;, dans le fichier &lt;strong&gt;/etc/network/interfaces&lt;/strong&gt;, remplacer eth0 par eth1. C’est le plus simple, le plus rapide.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Deuxième possibilité&lt;/em&gt;, si l’on souhaite appeler eth0 la nouvelle carte, il faut savoir que Linux maintient une correspondance entre les adresses MAC et les noms d’interfaces. Ce fichier se trouve dans &lt;strong&gt;/etc/udev/rules.d&lt;/strong&gt;. Sur un de mes systèmes il s’appelle &lt;strong&gt;70-persistent-net.rules&lt;/strong&gt;, sur un autre : &lt;strong&gt;z25-persistent-net.rules&lt;/strong&gt;. La règle semble être que le fichier s’appelle &lt;strong&gt;&amp;lt;&lt;em&gt;préfixe&lt;/em&gt;&amp;gt;-persistent-net.rules&lt;/strong&gt; :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_15.png" width="758" height="279" /&gt;&lt;/p&gt;  &lt;p&gt;On voit bien dans ce fichier l’historique des adresses MAC rencontrées par le système, et comment la nouvelle a été numérotée eth1.&lt;/p&gt;  &lt;p&gt;Il suffit alors d’éditer ce fichier pour attribuer le nom eth0 à la nouvelle adresse MAC :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_18.png" width="658" height="149" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Troisième possibilité&lt;/em&gt; : dans Hyper-V, configurer la machine virtuelle pour donner à la carte réseau la même adresse MAC que l’ancienne machine virtuelle... &lt;em&gt;Ce qui explique pourquoi il aurait été judicieux de faire un export et un import de la VM, et conserver l’adresse MAC d’origine&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;J’espère que cela évitera des déboires à certains, et dépannera ceux qui perdent leur carte réseau.&lt;/p&gt;  &lt;p&gt;Et je remercie mon collègue Youssef, et &lt;a href="http://www.bing.com/"&gt;Bing&lt;/a&gt; pour avoir trouvé le fichier 70-persistent-net.rules à la vitesse de l’éclair !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285471" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Windows Virtual PC pour les abonnés Technet et MSDN</title><link>http://blogs.technet.com/pascals/archive/2009/10/08/windows-virtual-pc-pour-les-abonn-s-technet-et-msdn.aspx</link><pubDate>Thu, 08 Oct 2009 12:41:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285451</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3285451.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3285451</wfw:commentRss><description>&lt;p&gt;&lt;a href="http://blogs.msdn.com/virtual_pc_guy/archive/2009/10/07/windows-virtual-pc-and-windows-xp-mode-now-on-msdn-technet.aspx"&gt;Ben Armstrong&lt;/a&gt; l’annonçait hier : Windows Virtual PC et Windows XP Mode sont désormais disponibles en téléchargement pour les abonnés Technet et MSDN :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/WindowsVirtualPCpourlesabonnsTechnetetMS_A456/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/WindowsVirtualPCpourlesabonnsTechnetetMS_A456/image_thumb.png" width="638" height="484" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Comme &lt;a href="http://windowsteamblog.com/blogs/windows7/archive/2009/10/01/coming-soon-final-release-of-windows-xp-mode.aspx"&gt;annoncé la semaine dernière&lt;/a&gt;, il sera disponible pour tout le monde le 22 octobre, en même temps que Windows 7.&lt;/p&gt;  &lt;p&gt;Pour rappel, Windows Virtual PC est la nouvelle version de Virtual PC pour Windows 7, et Windows XP Mode est une machine virtuelle Windows XP prête à l’emploi pour Windows Virtual PC. Windows Virtual PC fonctionne sur toutes les versions de Windows 7, Windows XP Mode est réservé à Windows 7 Professionnel, Entreprise et Ultimate. L’objectif de Windows XP Mode est de résoudre les derniers problèmes de compatibilité avec des applications métier anciennes.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285451" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Virtual+PC/default.aspx">Virtual PC</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Bing!</title><link>http://blogs.technet.com/pascals/archive/2009/10/01/bing.aspx</link><pubDate>Thu, 01 Oct 2009 18:32:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3284380</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3284380.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3284380</wfw:commentRss><description>&lt;p&gt;Pour ceux qui lisent ce blog –ou les autres sur Technet et MSDN- directement à la source : vous avez peut-être remarqué une nouvelle boîte de recherche avec un bouton orange, à droite de la page. Dorénavant, vous ne cherchez plus, vous &lt;strong&gt;bing&lt;/strong&gt;uez dans ce blog ! Essayez, cela fonctionne. Sérieusement.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3284380" width="1" height="1"&gt;</description></item><item><title>Microsoft Security Essentials</title><link>http://blogs.technet.com/pascals/archive/2009/09/29/microsoft-security-essentials.aspx</link><pubDate>Tue, 29 Sep 2009 19:10:03 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3283847</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3283847.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3283847</wfw:commentRss><description>&lt;p&gt;Microsoft Security Essentials (ex-Morro), logiciel anti-malware grand public gratuit, est désormais disponible à partir d’aujourd’hui à l’adresse :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/security_essentials/" href="http://www.microsoft.com/security_essentials/"&gt;http://www.microsoft.com/security_essentials/&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Il supporte Windows XP SP2 et SP3, Windows Vista Gold, SP1 et SP2 (x86 et x64), ainsi que Windows 7 (x86 et x64).&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3283847" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Security+Essentials/default.aspx">Security Essentials</category></item><item><title>Logiciels non désirés d’Apple, toujours et encore</title><link>http://blogs.technet.com/pascals/archive/2009/09/28/logiciels-non-d-sir-s-d-apple-toujours-encore.aspx</link><pubDate>Mon, 28 Sep 2009 10:03:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3283485</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3283485.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3283485</wfw:commentRss><description>&lt;p&gt;Ce n’est pas nouveau : Apple se fait une spécialité d’installer ce qui les chantent sur tous les PC équipés d’iTunes. N’oublions pas que l’immense majorité des possesseurs d’iPods et d’iPhones sont en fait des utilisateurs de Windows, et sont condamnés à iTunes. Ce matin &lt;a href="http://blogs.zdnet.com/Bott/?p=1349"&gt;cet article&lt;/a&gt; m’a fait bondir : les PC équipés d’iTunes, même installé de façon minimale, se voient proposer par défaut l’installation d’un utilitaire de configuration d’iPhone. Outil d’entreprise qui inclut le serveur Apache !&lt;/p&gt;  &lt;p&gt;Il s’agit de l’outil permettant de configurer un iPhone pour l’utilisation du protocole Exchange ActiveSync. Outil nécessaire (bien que d’une conception étrange, embarquant un serveur web), mais uniquement pour les possesseurs d’iPhones et ayant besoin d’une connexion sécurisée à Exchange. Ce qui ne court pas les rues parmi les utilisateurs d’iTunes sous Windows.&lt;/p&gt;  &lt;p&gt;Décidemment, &lt;a href="http://blogs.technet.com/pascals/archive/2008/10/07/crapware-version-2008.aspx"&gt;les choses ne changent pas&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3283485" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Opinion/default.aspx">Opinion</category></item><item><title>Avis 975497 - Vulnérabilité SMBv2 dans Windows Vista et Windows Server 2008</title><link>http://blogs.technet.com/pascals/archive/2009/09/18/avis-975497-vuln-rabilit-smbv2-dans-windows-vista-et-windows-server-2008.aspx</link><pubDate>Fri, 18 Sep 2009 16:24:40 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3281931</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3281931.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3281931</wfw:commentRss><description>&lt;p&gt;Une vulnérabilité fait la une ces jours-ci, la vulnérabilité sur le protocole SMBv2. Je conseille la lecture attentive de l’avis suivant, publié le 8 septembre et mis à jour le 17 :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/france/technet/security/advisory/975497.mspx"&gt;Avis de sécurité Microsoft (975497) : Des vulnérabilités dans SMB pourraient permettre l'exécution de code à distance&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cette vulnérabilité (&lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3103"&gt;CVE-2009-3103&lt;/a&gt;) affecte Windows Vista RTM, SP1 et SP2, ainsi que Windows Server 2008 RTM et SP2, en versions 32 et 64 bits. Elle est significative car elle permet une exécution de code à distance qui a déjà été démontrée. Cela dit, bien qu’un correctif ne soit pas encore disponible à ce jour, l’avis ci-dessus est très clair sur les solutions de contournement qui existent :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Désactiver SMBv2, soit par le registre comme indiqué dans l’avis (smb2 [DWORD] = 0 dans HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters, puis redémarrer le service server), soit par le “Fix it” (solution en un clic) de l’article &lt;a href="http://support.microsoft.com/kb/975497"&gt;KB975497&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;Bloquer les ports TCP 139 et 445. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Mon avis est que la première solution de contournement est la plus simple et la moins &lt;em&gt;impactante&lt;/em&gt;, en attendant un correctif. SMBv2 n’est utilisé qu’entre des systèmes Vista et 2008. : si vous avez des clients XP ou des serveurs 2003, SMBv2 n’est de toutes manières pas utilisé. Voir &lt;a href="http://blogs.technet.com/filecab/archive/2006/03/10/421752.aspx"&gt;cet article&lt;/a&gt; pour plus d’informations sur SMBv2, voire &lt;a href="http://msdn.microsoft.com/en-us/library/cc246482(PROT.13).aspx"&gt;les spécifications&lt;/a&gt; si vous avez le courage.&lt;/p&gt;  &lt;p&gt;[En attendant que ma contribution bloguesque reprenne un rythme plus régulier, sachez que je commets quelques tweets occasionnels sur &lt;a href="http://twitter.com/psauliere"&gt;http://twitter.com/psauliere&lt;/a&gt;]&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3281931" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item><item><title>Rentrée virtuelle</title><link>http://blogs.technet.com/pascals/archive/2009/08/30/rentr-e-virtuelle.aspx</link><pubDate>Sun, 30 Aug 2009 18:45:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3278083</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3278083.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3278083</wfw:commentRss><description>&lt;p&gt;La rentrée est riche sur le front de la virtualisation !&lt;/p&gt;  &lt;p&gt;Du coté client :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/windows/windows-7/default.aspx"&gt;Windows 7&lt;/a&gt; RTM est disponible pour les abonnés Technet et MSDN. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=4C3A0944-A2E6-4F01-9C57-5B55885875CC&amp;amp;displaylang=en"&gt;Windows Virtual PC RC&lt;/a&gt;. Ce n’est pas encore la version finale, mais cela s’en rapproche. En téléchargement gratuit pour Windows 7 Home Basic, Home Premium, Professional, Enterprise et Ultimate. Voir également &lt;a href="http://www.microsoft.com/windows/virtual-pc/"&gt;le site&lt;/a&gt; et &lt;a href="http://blogs.technet.com/windows_vpc/"&gt;le blog&lt;/a&gt;. Pour situer le produit : &lt;em&gt;Windows&lt;/em&gt; Virtual PC est le successeur de Virtual PC. Il ne fonctionne que sous Windows 7 et bénéficie de nouveautés que j’aborderai plus tard. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/info.aspx?na=47&amp;amp;p=1&amp;amp;SrcDisplayLang=en&amp;amp;SrcCategoryId=&amp;amp;SrcFamilyId=4c3a0944-a2e6-4f01-9c57-5b55885875cc&amp;amp;u=details.aspx%3ffamilyid%3d487F1E8B-F868-4C1E-A047-1B2306C0F592%26displaylang%3den"&gt;Windows XP Mode RC&lt;/a&gt;. Pour Windows 7 Professional, Enterprise en Ultimate, une machine virtuelle Windows XP prête à l’emploi, pour en finir avec les problèmes de compatibilité en entreprise. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Du coté serveur :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/windowsserver2008/"&gt;Windows Server 2008 R2&lt;/a&gt; RTM est disponible pour les abonnés Technet et MSDN. Des &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9040a4be-c3cf-44a5-9052-a70314452305&amp;amp;displaylang=en"&gt;VHD d’évaluation&lt;/a&gt; sont en téléchargement en version Enterprise et Enterprise Core.&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=48359dd2-1c3d-4506-ae0a-232d0314ccf6"&gt;Hyper-V Server 2008 R2&lt;/a&gt;. L’hyperviseur est disponible en téléchargement gratuit.&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=c299d675-bb9f-41cf-b5eb-74d0595ccc5c"&gt;Linux Integration Components for Windows Server 2008 Hyper-V R2&lt;/a&gt;. Ces composants sont disponibles en version 2.0 finale pour SUSE Linux Enterprise Server 10 SP2 et 11, x86 et x64. Ils supportent Windows Server 2008 (et 2008 R2) Hyper-V, ainsi que Hyper-V Server 2008 (et 2008 R2).&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d"&gt;Remote Server Administration Tools (RSAT) for Windows 7&lt;/a&gt;. Ces outils d’administration à distance sont nécessaires pour administrer un serveur Hyper-V depuis un poste Windows 7.&lt;/li&gt;    &lt;li&gt;&lt;a href="http://code.msdn.microsoft.com/HVRemote"&gt;HVRemote&lt;/a&gt;. Ce script est indispensable pour l’administration distante d’Hyper-V dans un environnement &lt;em&gt;workgroup&lt;/em&gt; ou mixte.&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=292de23c-845c-4d08-8d65-b4b8cbc8397b"&gt;System Center Virtual Machine Manager (SCVMM) 2008 R2&lt;/a&gt;. Le produit d’administration est RTM est disponible en version d’évaluation.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Pour tout savoir :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/virtualization"&gt;Microsoft Virtualization&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/virtualization/"&gt;Microsoft Virtualization Team Blog&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Toutes les questions techniques sont abordées dans ces deux blogs :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.msdn.com/virtual_pc_guy"&gt;Virtual PC Guy's WebLog&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/windows_vpc"&gt;Windows Virtual PC&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;em&gt;Mise à jour 31/8/2009 : RSAT, HVRemote et le Microsoft Virtualization Team Blog.&lt;/em&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3278083" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+XP/default.aspx">Windows XP</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V+Server/default.aspx">Hyper-V Server</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Virtual+PC/default.aspx">Windows Virtual PC</category></item><item><title>Vacances tranquilles 2 : Windows 7 et BitLocker sans TPM</title><link>http://blogs.technet.com/pascals/archive/2009/07/29/vacances-tranquilles-2-windows-7-et-bitlocker-sans-tpm.aspx</link><pubDate>Thu, 30 Jul 2009 00:23:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3269193</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3269193.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3269193</wfw:commentRss><description>&lt;p&gt;Il y a un an, je décrivais &lt;a href="http://blogs.technet.com/pascals/archive/2008/07/16/vacances-tranquilles.aspx"&gt;ici même&lt;/a&gt; les précautions que vous pouvez prendre avant de partir en vacances l’esprit tranquille quant à vos données à la maison : faites des sauvegardes et chiffrez les données qui restent derrière vous. L’idée est que vos données soient protégées même en cas de vol du PC ou de non-redémarrage au retour de vacances. &lt;a href="http://blogs.technet.com/pascals/archive/2008/07/16/vacances-tranquilles.aspx"&gt;Ces conseils&lt;/a&gt; sont toujours d’actualités.&lt;/p&gt;  &lt;p&gt;Aujourd’hui je vais profiter du fait que je suis en train de préparer un départ proche, pour vous faire profiter de l’utilisation de &lt;strong&gt;BitLocker dans Windows 7 Ultimate&lt;/strong&gt; pour protéger les données qui restent sur place. Cette manipulation est valable pour la RC de Windows 7, et le sera à l’identique pour la version Ultimate (Intégrale) finale.&lt;/p&gt;  &lt;p&gt;Cette machine contient deux disques internes : le disque du système et un disque de données. Comme c’est une machine de bureau et qu’elle date&amp;#160; un peu, elle ne dispose pas d’un TPM. Il faudra donc utiliser une clé USB pour que Windows récupère la clé BitLocker lors de son démarrage.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;AVERTISSEMENT : Ne chiffrez pas votre disque à moins de comprendre le mécanisme de BitLocker, de disposer d’&lt;strong&gt;au moins deux clés USB formatées en FAT&lt;/strong&gt;, et d’être certain de ne pas perdre ces deux clés. Une fois votre disque chiffré, si vous perdez la clé, &lt;strong&gt;personne ne pourra absolument rien pour vous&lt;/strong&gt;, vos données seront perdues à jamais.&lt;/em&gt;&lt;/p&gt;  &lt;h2&gt;1. Chiffrement du disque C: (système)&lt;/h2&gt;  &lt;p&gt;Donc la première étape est de configurer BitLocker pour qu’il accepte de fonctionner dans ce mode “clé USB”, sans TPM. Pour ceci, lancez &lt;strong&gt;gpedit.msc&lt;/strong&gt;, puis sélectionnez le nœud &lt;strong&gt;Computer Configuration – Administrative Templates – Windows Components – BitLocker Drive Encryption – Operating System Drives&lt;/strong&gt; :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/01-gpedit_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="01-gpedit" border="0" alt="01-gpedit" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/01-gpedit_thumb.png" width="244" height="172" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Double-cliquez sur &lt;strong&gt;Require additional authentication at startup&lt;/strong&gt; :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/02-gpedit_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="02-gpedit" border="0" alt="02-gpedit" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/02-gpedit_thumb.png" width="244" height="224" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Sélectionnez &lt;strong&gt;Enabled&lt;/strong&gt; pour activer la stratégie, et cochez la case &lt;strong&gt;Allow BitLocker without a compatible TPM&lt;/strong&gt;. Les explications se trouvent dans le texte de droite. Validez et fermez &lt;strong&gt;gpedit&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Dans l’explorateur Windows, cliquez à droite sur le Disque C et sélectionnez &lt;strong&gt;Turn on BitLocker&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/03-explorer_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="03-explorer" border="0" alt="03-explorer" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/03-explorer_thumb.png" width="244" height="196" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;L’assistant BitLocker démarre :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/04-wizard_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="04-wizard" border="0" alt="04-wizard" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/04-wizard_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Sélectionnez &lt;strong&gt;Require a Startup key at every startup&lt;/strong&gt;. Si ce n’est déjà fait, connectez la clé USB choisie pour abriter la clé de chiffrement BitLocker. L’assistant vous montre la clé USB connectée :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/05-wizard_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="05-wizard" border="0" alt="05-wizard" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/05-wizard_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Sélectionnez la clé USB et cliquez sur &lt;strong&gt;Save&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/06-wizard_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="06-wizard" border="0" alt="06-wizard" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/06-wizard_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cette étape vous propose de faire une ou plusieurs copies du mot de passe de récupération BitLocker. Je vous conseille de faire deux choses : imprimez le mot de passe grâce à la troisième option &lt;strong&gt;Print the recovery key&lt;/strong&gt;, puis sauvegardez le mot de passe sur la même clé USB que la clé BitLocker, grâce à la première option &lt;strong&gt;Save the recovery key to a USB flash drive&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Conservez le papier sur lequel vous avez imprimé le mot de passe en lieu sûr.&lt;/p&gt;  &lt;p&gt;Une fois ces deux sauvegardes effectuées, cliquez sur &lt;strong&gt;Next&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/09-wizard_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="09-wizard" border="0" alt="09-wizard" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/09-wizard_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cette étape est très importante : elle consiste à vérifier que votre PC parvient à lire la clé USB lors du démarrage, ce qui est nécessaire pour le fonctionnement de BitLocker sans TPM. Assurez-vous que la case &lt;strong&gt;Run BitLocker system check&lt;/strong&gt; est bien &lt;strong&gt;cochée&lt;/strong&gt;, puis cliquez sur &lt;strong&gt;Continue&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/10-restart_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="10-restart" border="0" alt="10-restart" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/10-restart_thumb.png" width="244" height="115" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cliquez sur &lt;strong&gt;Restart now&lt;/strong&gt; pour effectuer la vérification. Après le redémarrage, ouvrez une session avec le même compte utilisateur que précédemment.&lt;/p&gt;  &lt;p&gt;Au redémarrage, en cas de problème avec la vérification, un message vous en préviendra. &lt;em&gt;Arrêtez ici : il est inutile, et dangereux, de continuer plus loin&lt;/em&gt;. Au mieux, retentez l’opération depuis le début avec une autre clé USB.&lt;/p&gt;  &lt;p&gt;Si aucun message ne vient vous avertir d’un problème, la vérification a réussi et le chiffrement du disque est en train de commencer. Vous verrez un icône de BitLocker dans la zone de notification de Windows 7 :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/11-encryption_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="11-encryption" border="0" alt="11-encryption" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/11-encryption_thumb.png" width="244" height="138" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;En cliquant sur l’icône vous pouvez suivre la progression du chiffrement (patience… le chiffrement de mon disque SATA2 de 500 Go a pris &lt;strong&gt;plusieurs heures&lt;/strong&gt;.)&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/12-encryption_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="12-encryption" border="0" alt="12-encryption" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/12-encryption_thumb.png" width="244" height="122" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Vous remarquerez aussi que pendant le chiffrement, le disque C apparaît complètement saturé :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/13-encryption_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="13-encryption" border="0" alt="13-encryption" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/13-encryption_thumb.png" width="244" height="196" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;C’est tout à fait normal et cela ne dure que le temps du chiffrement. Pendant ce temps, vous pouvez observer le statut de BitLocker dans une ligne de commande en tant qu’administrateur, avec la commande &lt;strong&gt;manage-bde –status&lt;/strong&gt; :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/14-manage-bde-status_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="14-manage-bde-status" border="0" alt="14-manage-bde-status" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/14-manage-bde-status_thumb.png" width="244" height="167" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;De même vous pouvez consulter les &lt;em&gt;protecteurs de clé&lt;/em&gt; pour le disque C avec la commande &lt;strong&gt;manage-bde –protectors –get C:&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/15-manage-bde-protectors_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="15-manage-bde-protectors" border="0" alt="15-manage-bde-protectors" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/15-manage-bde-protectors_thumb.png" width="244" height="75" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Notez que cette commande vous permet d’afficher le mot de passe de récupération.&lt;/p&gt;  &lt;p&gt;Une fois le chiffrement terminé, vérifiez que votre machine redémarre correctement : avec la clé USB connectée, le démarrage doit se dérouler normalement. Sans la clé, BitLocker doit vous inviter à connecter la clé et à taper Echap pour redémarrer. S’il y a un problème à ce niveau, il vaut mieux déchiffrer le disque :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Utilisez le mot de passe de récupération (&lt;em&gt;recovery mode&lt;/em&gt;) que vous avez imprimé pour démarrer le système. &lt;/li&gt;    &lt;li&gt;Depuis le panneau de configuration (&lt;strong&gt;Control Panel – System and Security – BitLocker Drive Encryption&lt;/strong&gt;), sélectionnez &lt;strong&gt;Turn Off BitLocker&lt;/strong&gt; puis &lt;strong&gt;Decrypt Drive&lt;/strong&gt;. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Si tout s’est bien déroulé jusqu’ici, il est temps de faire une deuxième copie de la clé USB. Pour ce faire, cliquez à droite sur le disque C dans l’explorateur Windows, et sélectionner &lt;strong&gt;Manage BitLocker&lt;/strong&gt;. Sélectionnez alors &lt;strong&gt;Duplicate the startup key&lt;/strong&gt; pour sauvegarder la clé de chiffrement sur la deuxième clé USB. Puis, refaites l’opération en sélectionnant cette fois &lt;strong&gt;Save or Print recovery key again&lt;/strong&gt; pour sauvegarder à nouveau le mot de passe de récupération.&lt;/p&gt;  &lt;h2&gt;2. Chiffrement d’un disque de données interne&lt;/h2&gt;  &lt;p&gt;Si vous avez tout suivi jusqu’ici, et si vous avez comme moi un deuxième disque dur interne à protéger, il reste à chiffrer celui-ci, cette fois avec un simple mot de passe.&lt;/p&gt;  &lt;p&gt;Dans l’explorateur Windows, cliquez à droite sur le disque de données (D: dans mon cas) et sélectionnez &lt;strong&gt;Turn on BitLocker&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/16-disque-D_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="16-disque-D" border="0" alt="16-disque-D" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/16-disque-D_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cochez la case &lt;strong&gt;Use a password to unlock the drive&lt;/strong&gt;, et entrez (deux fois) le mot de passe que vous avez choisi. Cochez également la case &lt;strong&gt;Automatically unlock this drive on this computer&lt;/strong&gt;. Notez que cette dernière option permet de déverrouiller automatiquement le disque de données, mais que la clé est stockée sur le disque C qui est déjà chiffré, donc protégée. Il n’y a donc pas de risque à ce niveau.&lt;/p&gt;  &lt;p&gt;Cliquez sur &lt;strong&gt;Next&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;On vous demande ensuite de sauvegarder le mot de passe de récupération (&lt;strong&gt;recovery key&lt;/strong&gt;) pour ce deuxième disque. La manipulation est identique à précédemment : Imprimez le mot de passe, puis sauvegardez-le une fois sur la 1ère clé USB, et une seconde fois sur la seconde clé USB.&lt;/p&gt;  &lt;p&gt;Une fois l’impression et les sauvegardes effectuées, cliquez sur Next.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/18-disque-D_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="18-disque-D" border="0" alt="18-disque-D" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/18-disque-D_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cliquez sur Start Encrypting pour démarrer le chiffrement. Quelques heures sont encore nécessaires, pendant lesquelles le disque de données apparaîtra comme presque plein et ne disposant que de 6 Go de libre.&lt;/p&gt;  &lt;p&gt;Reste à s’assurer que les impressions des mots de passe de récupération seront en lieu sûr, ainsi que les deux clés USB. Personnellement je les apporte en vacances, avec &lt;strong&gt;les sauvegardes&lt;/strong&gt; de mes données sur un disque dur externe compact. S’il prenait l’idée à un voleur de mettre la main sur mon PC, il n’aurait qu’une machine qui ne démarre pas et deux disques illisibles…&lt;/p&gt;  &lt;p&gt;Bonnes vacances !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3269193" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Bitlocker/default.aspx">Bitlocker</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Bulletins de sécurité du 28 juillet</title><link>http://blogs.technet.com/pascals/archive/2009/07/28/bulletins-de-s-curit-du-28-juillet.aspx</link><pubDate>Wed, 29 Jul 2009 00:55:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3268850</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3268850.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3268850</wfw:commentRss><description>&lt;p&gt;Un avis de sécurité et deux nouveaux bulletins de sécurité ont été publiés ce soir. Les versions françaises de ces bulletins seront publiés exceptionnellement plus tard (surveillez la &lt;a href="http://www.microsoft.com/france/technet/security/Bulletin/MS09-jul.mspx"&gt;synthèse de juillet en français&lt;/a&gt; les jours qui viennent) :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/973882.mspx"&gt;Microsoft Security Advisory (973882): Vulnerabilities in Microsoft Active Template Library (ATL) Could Allow Remote Code Execution&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx"&gt;Microsoft Security Bulletin MS09-034 - Critical: Cumulative Security Update for Internet Explorer (972260)&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-035.mspx"&gt;Microsoft Security Bulletin MS09-035 - Moderate: Vulnerabilities in Visual Studio Active Template Library Could Allow Remote Code Execution (969706)&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Synthèse et informations complémentaires :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS09-jul.mspx"&gt;Synthèse en anglais&lt;/a&gt; : synthèse de juillet mise à jour en 2.0 pour cette publication. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2009/07/28/microsoft-security-advisory-973882-microsoft-security-bulletins-ms09-034-and-ms09-035-released.aspx"&gt;Annonce du MSRC&lt;/a&gt;, détaillant clairement la nature et les implications de ces vulnérabilités. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/sdl/archive/2009/07/28/atl-ms09-035-and-the-sdl.aspx"&gt;Article de Michael Howard détaillant la cause des vulnérabilités de MS09-035&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/bluehat/archive/2009/07/27/black-hat-usa-atl-killbit-bypass.aspx"&gt;Article publié sur le blog du Blue Hat sur la découverte de ces vulnérabilités&lt;/a&gt;. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Reportez-vous en priorité à l’&lt;a href="http://www.microsoft.com/technet/security/advisory/973882.mspx"&gt;avis 973882&lt;/a&gt; pour plus d’informations.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268850" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Homegroups : comment ça marche ?</title><link>http://blogs.technet.com/pascals/archive/2009/07/28/homegroups-comment-a-marche.aspx</link><pubDate>Tue, 28 Jul 2009 03:06:47 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3268523</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3268523.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3268523</wfw:commentRss><description>&lt;p&gt;Il y a des choses dans Windows qui ne changent pas. Comme le SRM par exemple. Le &lt;em&gt;Security Reference Monitor&lt;/em&gt; est cette petite chose qui contrôle &lt;em&gt;tous&lt;/em&gt; les accès à des objets : chaque fois qu’un processus demande à accéder à un objet (un fichier par exemple), le SRM vérifie obligatoirement les permissions sur l’objet (quels utilisateurs et/ou groupes ont le droit de faire quoi) et le jeton du processus, représentant son identité (utilisateur, groupes).&lt;/p&gt;  &lt;p&gt;Cela se corse un peu par le réseau, notamment dans un contexte de type &lt;em&gt;workgroup&lt;/em&gt;. Dans ce contexte, si depuis une MachineA je veux lire un fichier situé sur MachineB, je dois m’authentifier avec un compte local à MachineB, et ce compte doit avoir la permission adéquate à la fois sur le partage réseau et le fichier.&lt;/p&gt;  &lt;p&gt;Cela est simplifié en général par deux mécanismes. Le premier est le mode de partagé simplifié (seul disponible sur les versions Home / Familiales de Windows depuis XP), dans lequel on est systématiquement authentifié en tant qu’Invité sur la machine cible. Le second, dans cas du mode de partage standard, consiste à utiliser le même compte et le même mot de passe sur les deux machines. Ainsi si MachineA\User1 et MachineB\User1 existent et ont le même mot de passe, l’authentification sera automatique.&lt;/p&gt;  &lt;p&gt;Un détail qui a son importance ici : un autre mécanisme a été introduit depuis Windows XP : l’interdiction par défaut d’accéder à des ressources par le réseau avec un compte sans mot de passe.&lt;/p&gt;  &lt;p&gt;Dans WIndows 7 apparaissent ce que l’on appellent les Homegroups. L’idée est de prendre en compte le fait que, dans la famille, on rencontre de plus en plus des PC individuels : chaque membre de la famille a son PC. De plus, dans la plupart des cas, chaque PC a un seul compte (l’utilisateur), qui est administrateur (&lt;em&gt;d’où l’intérêt d’UAC au passage…&lt;/em&gt;) et sans mot de passe. D’où des problèmes sans fin avec le partage de fichiers entre les membres de la famille.&lt;/p&gt;  &lt;p&gt;Partant également du principe qu’en général les membres de la famille veulent partager leurs fichiers (photos, vidéos, musique), le homegroup simplifie énormément la manière de procéder :&lt;/p&gt;  &lt;p&gt;D’abord, le homegroup est fondé sur un seul mot de passe, qui est généré par le système, et peut être copié ou imprimé pour être partagé dans la famille.&lt;/p&gt;  &lt;p&gt;Une fois le homegroup rejoint, chacun a la possibilité de choisir quelles &lt;em&gt;librairies&lt;/em&gt; il souhaite partager avec le reste de la famille :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Homegroupscommentamarche_1DA8/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Homegroup settings" border="0" alt="Homegroup settings" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Homegroupscommentamarche_1DA8/image_thumb.png" width="244" height="196" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;On peut également filtrer fichier par fichier ce que l’on souhaite partager ou non. Chacun peut ensuite accéder aux librairies partagées sur les autres ordinateurs de la famille, sans s’occuper des comptes ou des mots de passe de chacun :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Homegroupscommentamarche_1DA8/image_4.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Homegroup" border="0" alt="Homegroup" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Homegroupscommentamarche_1DA8/image_thumb_1.png" width="244" height="196" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Comment cela se passe-t-il ? Étant donné que des fichiers partagés sont dans le profil de l’utilisateur, l’accès ne peut pas être anonyme, ni Invité. Les utilisateurs de partagent pas leurs mots de passe, ceux-ci peuvent d’ailleurs être vides, donc la connexion ne se fait pas au nom d’un utilisateur.&lt;/p&gt;  &lt;p&gt;Rien de magique à cela, et l’on reste bien dans le cadre d’un partage tout à fait normal. Chaque machine dans un Homegroup a un compte d’utilisateur nommé &lt;strong&gt;HomeGroupUser$&lt;/strong&gt;. Ce compte appartient à un groupe nommé &lt;strong&gt;HomeUsers&lt;/strong&gt;. Lancez &lt;strong&gt;lusrmgr.msc&lt;/strong&gt; pour les voir. Ce groupe a les permissions sur les répertoires et fichiers partagés via les &lt;em&gt;librairies&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;Le contrôle d’accès est donc fait sur le compte &lt;strong&gt;HomeGroupUser$&lt;/strong&gt; qui est utilisé pour l’authentification. Le partage utilisé s’appelle &lt;strong&gt;Users&lt;/strong&gt;, et correspond au dossier &lt;strong&gt;C:\Users&lt;/strong&gt;. Ce partage a comme permissions BUILTIN\Administrators:F et Everyone:F (F pour Full Control), ce qui peut sembler &lt;em&gt;un peu&lt;/em&gt; ouvert (!), mais tout le contrôle est fait sur les permissions NTFS des répertoires et fichiers : l’utilisateur du homegroup n’aura accès qu’au fichiers sur lesquels le groupe &lt;strong&gt;HomeUsers&lt;/strong&gt; a des permissions.&lt;/p&gt;  &lt;p&gt;Illustration sur la machine cible, avec l’outil &lt;a href="http://www.stevemiller.net/sharewatch/"&gt;ShareWatch&lt;/a&gt; qui affiche les connexions actives sur la machine cible :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Homegroupscommentamarche_1DA8/image_6.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="ShareWatch" border="0" alt="ShareWatch" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Homegroupscommentamarche_1DA8/image_thumb_2.png" width="489" height="299" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;On voit le partage &lt;strong&gt;Users&lt;/strong&gt; ouvert par &lt;strong&gt;HomeGroupUser$&lt;/strong&gt;, et les répertoires ouverts dans ce partage.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268523" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+7/default.aspx">Windows 7</category></item></channel></rss>