<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>pascals.blog : Hyper-V</title><link>http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx</link><description>Tags: Hyper-V</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Migration d’Hyper-V vers 2008 R2, et problèmes de carte réseau sur les VM Linux</title><link>http://blogs.technet.com/pascals/archive/2009/10/08/migration-d-hyper-v-vers-2008-r2-et-probl-mes-de-carte-r-seau-sur-les-vm-linux.aspx</link><pubDate>Thu, 08 Oct 2009 14:45:04 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285471</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3285471.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3285471</wfw:commentRss><description>&lt;p&gt;J’ai finalement migré mon serveur Hyper-V, de Windows Server 2008 à Windows Server 2008 R2, pour tomber sur un problème délicat avec des machines virtuelles Linux et la disparition de leur carte réseau.&lt;/p&gt;  &lt;p&gt;Je n’ai pas forcément pris le chemin habituel. Certains auraient simplement mis à jour le système après avoir pris soin d’arrêter les machines virtuelles. D’autres auraient exporté les VM, réinstallé le système, puis réimporté les VM. Personnellement aucune de ces deux solutions ne me convenait : je suis réticent aux &lt;em&gt;upgrades&lt;/em&gt; de systèmes, préférant repartir à chaque fois sur une installation “propre”. Et le mécanisme d’export/import de VM change la structure de stockage des fichiers sur le disque, ce qui ne me convient pas non plus. A tord !&lt;/p&gt;  &lt;p&gt;Bien évidemment, les problèmes que j’ai rencontrés ne me seraient pas arrivés si j’avais suivi l’une ou l’autre des solutions “normales”. J’ai donc procédé comme ceci (ce que je ne recommande donc pas si vous êtes pressé) :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Vérifier qu’aucune VM n’a de snapshot.&lt;/li&gt;    &lt;li&gt;Eteindre toutes les VM.&lt;/li&gt;    &lt;li&gt;&lt;em&gt;Note : dans ma configuration, le système est sur un disque, les VHD sur un autre, et les sauvegardes sur un troisième.&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;Sauvegarder les VHD –à noter que ce sont les seuls fichiers que je conserve dans la manipulation, car j’ai l’intention de définir les nouvelles machines virtuelles avec ces mêmes VHD. &lt;/li&gt;    &lt;li&gt;Noter la définition des VM et des réseaux virtuels. &lt;/li&gt;    &lt;li&gt;Installer Windows Server 2008 R2 comme une nouvelle installation (en supprimant la partition existante sur le disque réservé au système). Installer les mises à jour, les comptes utilisateurs, l’adresse IP, etc.&lt;/li&gt;    &lt;li&gt;Activer le rôle Hyper-V et utiliser le script &lt;a href="http://code.msdn.microsoft.com/HVRemote"&gt;HVremote&lt;/a&gt; pour mettre en place l’administration à distance. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;A ce stade, j’ai donc un système 2008 R2 propre sur le disque système, Hyper-V opérationnel, et mes fichiers VHD d’origine sur le disque d’origine qui leur était dédié.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Réinitialiser les ACL sur tous les fichiers VHD (icacls *.vhd /reset), ceci principalement par souci de détail. &lt;em&gt;Voir &lt;/em&gt;&lt;a href="http://blogs.technet.com/pascals/archive/2008/07/18/hyper-v-une-nouvelle-race-de-sid.aspx"&gt;&lt;em&gt;ici&lt;/em&gt;&lt;/a&gt;&lt;em&gt; pour une explication des ACL qu’Hyper-V ajoute sur les VHD. Nettoyer les ACL des permissions laissées par un ancien Hyper-V n’est pas obligatoire, mais c’est une bonne idée, lorsque l’on réutilise un disque sur un nouveau système, de faire le ménage sur les ACL&lt;/em&gt;. &lt;/li&gt;    &lt;li&gt;Créer les réseaux virtuels tels qu’ils existaient auparavant. &lt;/li&gt;    &lt;li&gt;Créer chaque VM avec la même configuration qu’auparavant : mémoire, carte réseau (normale ou &lt;em&gt;legacy&lt;/em&gt; selon les cas), VHD... &lt;em&gt;Au passage, Hyper-V 2008 R2 inclut par défaut un contrôleur SCSI dans chaque nouvelle VM : on peut le supprimer si la VM n’en avait pas auparavant&lt;/em&gt;.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Jusqu’ici tout va bien, il ne reste plus qu’à démarrer les VM.&lt;/p&gt;  &lt;p&gt;Premier déboire : un Windows XP nécessite une réactivation, à cause du changement de matériel. Puis, après mise à jour des composants d’intégration, la carte réseau est vue comme une nouvelle carte, paramétrée par défaut en DHCP. Si une adresse fixe est nécessaire, il faut la redéfinir, ce qui produit un avertissement classique :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Avertissement TCP/IP" border="0" alt="Avertissement TCP/IP" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/tcpip_1.png" width="634" height="189" /&gt; &lt;/p&gt;  &lt;p&gt;Ce qui aurait dû me mettre la puce à l’oreille pour le problème des machines Linux...&lt;/p&gt;  &lt;p&gt;Venons-en donc à une machine virtuelle Linux, plus exactement un Debian 4.0 (etch). L’erreur est immédiatement visible au boot :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_3.png" width="470" height="71" /&gt;&lt;/p&gt;  &lt;p&gt;et à la commande &lt;em&gt;ifconfig&lt;/em&gt; :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_6.png" width="513" height="185" /&gt;&lt;/p&gt;  &lt;p&gt;Plus de carte réseau... alors que la commande &lt;em&gt;dmesg&lt;/em&gt; montre que le driver Tulip (la carte &lt;em&gt;Legacy network adapter&lt;/em&gt; n’a pas changé entre les versions d’Hyper-V) est bien chargé et reconnait bien la carte et sa nouvelle adresse MAC :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_9.png" width="680" height="102" /&gt;&lt;/p&gt;  &lt;p&gt;Après quelques recherches et essais divers, il s’avère que la nouvelle carte est bien présente, mais le noyau l’a nommé eth1 au lieu de eth0 :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_12.png" width="506" height="168" /&gt;&lt;/p&gt;  &lt;p&gt;Pour remettre les choses en place, trois solutions sont possibles :&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Première possibilité&lt;/em&gt;, dans le fichier &lt;strong&gt;/etc/network/interfaces&lt;/strong&gt;, remplacer eth0 par eth1. C’est le plus simple, le plus rapide.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Deuxième possibilité&lt;/em&gt;, si l’on souhaite appeler eth0 la nouvelle carte, il faut savoir que Linux maintient une correspondance entre les adresses MAC et les noms d’interfaces. Ce fichier se trouve dans &lt;strong&gt;/etc/udev/rules.d&lt;/strong&gt;. Sur un de mes systèmes il s’appelle &lt;strong&gt;70-persistent-net.rules&lt;/strong&gt;, sur un autre : &lt;strong&gt;z25-persistent-net.rules&lt;/strong&gt;. La règle semble être que le fichier s’appelle &lt;strong&gt;&amp;lt;&lt;em&gt;préfixe&lt;/em&gt;&amp;gt;-persistent-net.rules&lt;/strong&gt; :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_15.png" width="758" height="279" /&gt;&lt;/p&gt;  &lt;p&gt;On voit bien dans ce fichier l’historique des adresses MAC rencontrées par le système, et comment la nouvelle a été numérotée eth1.&lt;/p&gt;  &lt;p&gt;Il suffit alors d’éditer ce fichier pour attribuer le nom eth0 à la nouvelle adresse MAC :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MigrationdHyperVvers2008R2etproblmesavec_1503E/image_18.png" width="658" height="149" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Troisième possibilité&lt;/em&gt; : dans Hyper-V, configurer la machine virtuelle pour donner à la carte réseau la même adresse MAC que l’ancienne machine virtuelle... &lt;em&gt;Ce qui explique pourquoi il aurait été judicieux de faire un export et un import de la VM, et conserver l’adresse MAC d’origine&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;J’espère que cela évitera des déboires à certains, et dépannera ceux qui perdent leur carte réseau.&lt;/p&gt;  &lt;p&gt;Et je remercie mon collègue Youssef, et &lt;a href="http://www.bing.com/"&gt;Bing&lt;/a&gt; pour avoir trouvé le fichier 70-persistent-net.rules à la vitesse de l’éclair !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285471" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Rentrée virtuelle</title><link>http://blogs.technet.com/pascals/archive/2009/08/30/rentr-e-virtuelle.aspx</link><pubDate>Sun, 30 Aug 2009 18:45:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3278083</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3278083.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3278083</wfw:commentRss><description>&lt;p&gt;La rentrée est riche sur le front de la virtualisation !&lt;/p&gt;  &lt;p&gt;Du coté client :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/windows/windows-7/default.aspx"&gt;Windows 7&lt;/a&gt; RTM est disponible pour les abonnés Technet et MSDN. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=4C3A0944-A2E6-4F01-9C57-5B55885875CC&amp;amp;displaylang=en"&gt;Windows Virtual PC RC&lt;/a&gt;. Ce n’est pas encore la version finale, mais cela s’en rapproche. En téléchargement gratuit pour Windows 7 Home Basic, Home Premium, Professional, Enterprise et Ultimate. Voir également &lt;a href="http://www.microsoft.com/windows/virtual-pc/"&gt;le site&lt;/a&gt; et &lt;a href="http://blogs.technet.com/windows_vpc/"&gt;le blog&lt;/a&gt;. Pour situer le produit : &lt;em&gt;Windows&lt;/em&gt; Virtual PC est le successeur de Virtual PC. Il ne fonctionne que sous Windows 7 et bénéficie de nouveautés que j’aborderai plus tard. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/info.aspx?na=47&amp;amp;p=1&amp;amp;SrcDisplayLang=en&amp;amp;SrcCategoryId=&amp;amp;SrcFamilyId=4c3a0944-a2e6-4f01-9c57-5b55885875cc&amp;amp;u=details.aspx%3ffamilyid%3d487F1E8B-F868-4C1E-A047-1B2306C0F592%26displaylang%3den"&gt;Windows XP Mode RC&lt;/a&gt;. Pour Windows 7 Professional, Enterprise en Ultimate, une machine virtuelle Windows XP prête à l’emploi, pour en finir avec les problèmes de compatibilité en entreprise. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Du coté serveur :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/windowsserver2008/"&gt;Windows Server 2008 R2&lt;/a&gt; RTM est disponible pour les abonnés Technet et MSDN. Des &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9040a4be-c3cf-44a5-9052-a70314452305&amp;amp;displaylang=en"&gt;VHD d’évaluation&lt;/a&gt; sont en téléchargement en version Enterprise et Enterprise Core.&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=48359dd2-1c3d-4506-ae0a-232d0314ccf6"&gt;Hyper-V Server 2008 R2&lt;/a&gt;. L’hyperviseur est disponible en téléchargement gratuit.&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=c299d675-bb9f-41cf-b5eb-74d0595ccc5c"&gt;Linux Integration Components for Windows Server 2008 Hyper-V R2&lt;/a&gt;. Ces composants sont disponibles en version 2.0 finale pour SUSE Linux Enterprise Server 10 SP2 et 11, x86 et x64. Ils supportent Windows Server 2008 (et 2008 R2) Hyper-V, ainsi que Hyper-V Server 2008 (et 2008 R2).&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d"&gt;Remote Server Administration Tools (RSAT) for Windows 7&lt;/a&gt;. Ces outils d’administration à distance sont nécessaires pour administrer un serveur Hyper-V depuis un poste Windows 7.&lt;/li&gt;    &lt;li&gt;&lt;a href="http://code.msdn.microsoft.com/HVRemote"&gt;HVRemote&lt;/a&gt;. Ce script est indispensable pour l’administration distante d’Hyper-V dans un environnement &lt;em&gt;workgroup&lt;/em&gt; ou mixte.&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=292de23c-845c-4d08-8d65-b4b8cbc8397b"&gt;System Center Virtual Machine Manager (SCVMM) 2008 R2&lt;/a&gt;. Le produit d’administration est RTM est disponible en version d’évaluation.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Pour tout savoir :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/virtualization"&gt;Microsoft Virtualization&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/virtualization/"&gt;Microsoft Virtualization Team Blog&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Toutes les questions techniques sont abordées dans ces deux blogs :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.msdn.com/virtual_pc_guy"&gt;Virtual PC Guy's WebLog&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/windows_vpc"&gt;Windows Virtual PC&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;em&gt;Mise à jour 31/8/2009 : RSAT, HVRemote et le Microsoft Virtualization Team Blog.&lt;/em&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3278083" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+XP/default.aspx">Windows XP</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V+Server/default.aspx">Hyper-V Server</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Virtual+PC/default.aspx">Windows Virtual PC</category></item><item><title>Plus de détails sur les sources des ICs Hyper-V pour Linux</title><link>http://blogs.technet.com/pascals/archive/2009/07/26/plus-de-d-tails-sur-les-sources-des-ics-hyper-v-pour-linux.aspx</link><pubDate>Sun, 26 Jul 2009 03:09:54 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3268141</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3268141.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3268141</wfw:commentRss><description>&lt;p&gt;Suite à l’&lt;a href="http://port25.technet.com/archive/2009/07/20/microsoft-contributes-linux-drivers-to-linux-community.aspx"&gt;annonce de lundi 20&lt;/a&gt; sur la contribution au noyau Linux des sources des composants d’intégration Hyper-V, quelques détails ont été publiés par Hank Janssen sur le blog &lt;a href="http://port25.technet.com/"&gt;Port25&lt;/a&gt; :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://port25.technet.com/archive/2009/07/20/the-hyper-v-linux-integration-components.aspx"&gt;More on the Hyper-V Linux Integration Components&lt;/a&gt; – quelques éléments sur l’histoire du projet.&lt;/li&gt;    &lt;li&gt;&lt;a title="Introduction to the Linux Integration Components" href="http://port25.technet.com/archive/2009/07/22/introduction-to-the-linux-integration-components.aspx"&gt;Introduction to the Linux Integration Components&lt;/a&gt; – quelques détails techniques sur l’architecture des composants publiés.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Pour référence, voir également l’&lt;a href="http://lkml.org/lkml/2009/7/20/167"&gt;annonce de Greg Kroah-Hartman&lt;/a&gt; à la communauté Linux, ainsi que &lt;a href="http://www.kernel.org/pub/linux/kernel/people/gregkh/gregkh-2.6/gregkh-05-staging/"&gt;les patches&lt;/a&gt; dans son arborescence de test.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268141" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Composants d’Intégration Linux RC2 pour Hyper-V R2</title><link>http://blogs.technet.com/pascals/archive/2009/07/22/composants-d-int-gration-linux-rc2-pour-hyper-v-r2.aspx</link><pubDate>Wed, 22 Jul 2009 16:56:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3267102</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3267102.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3267102</wfw:commentRss><description>&lt;p&gt;La RC2 des Composants d’Intégration Linux (Linux IC’s v2 RC2) pour Hyper-V vient d’être mise à disposition &lt;a href="https://connect.microsoft.com/SelfNomination.aspx?ProgramID=1863&amp;amp;pageType=1&amp;amp;SiteID=495"&gt;sur le site Connect&lt;/a&gt;. Il s’agit ici de la version binaire de ces composants, pour les distributions supportées par Microsoft :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Red Hat Enterprise Linux 5.2 (x86/x64)&lt;/li&gt;    &lt;li&gt;Red Hat Enterprise Linux 5.3 (x86/x64)&lt;/li&gt;    &lt;li&gt;SUSE Linux Enterprise Server 10 SP2 (x86/x64)&lt;/li&gt;    &lt;li&gt;SUSE Linux Enterprise Server 11 (x86/x64)&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Ces composants en version RC2 fonctionnent pour :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Windows Server 2008 Hyper-V&lt;/li&gt;    &lt;li&gt;Hyper-V Server 2008&lt;/li&gt;    &lt;li&gt;Windows Server 2008 R2 Hyper-V RC&lt;/li&gt;    &lt;li&gt;Hyper-V Server 2008 R2 RC&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Cette sortie n’est pas liée à l’annonce précédente sur la mise à disposition des sources de ces composants : en attendant leur intégration dans le noyau de Linux, ces composants binaires seront maintenus pour les distributions indiquées.&lt;/p&gt;  &lt;p&gt;Notez que le support de la souris n’est pas inclus dans ces composants. Pour cet aspect, reportez-vous au &lt;a href="http://www.xen.org/download/satori.html"&gt;Projet Satori de Citrix&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3267102" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Drivers Linux pour Hyper-V sous GPL</title><link>http://blogs.technet.com/pascals/archive/2009/07/20/drivers-linux-pour-hyper-v-sous-gpl.aspx</link><pubDate>Mon, 20 Jul 2009 20:06:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3266442</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3266442.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3266442</wfw:commentRss><description>&lt;p&gt;Grande nouvelle ! Microsoft vient d’annoncer à l’occasion de l’&lt;a href="http://en.oreilly.com/oscon2009"&gt;OSCON (Open Source Convention) 2009&lt;/a&gt; la mise à disposition du code source des drivers pour Linux dans l’environnement de virtualisation Hyper-V, représentant environ 20 000 lignes de code. Ces composants sont fournis sous licence GPLv2 pour compatibilité avec la licence du noyau de Linux. Outre le fait que c’est la première fois que Microsoft fournit du code sous cette licence, l’intérêt technique est que cela va permettre le fonctionnement de toute distribution Linux de façon optimisée dans Hyper-V.&lt;/p&gt;  &lt;p&gt;Ces drivers représentent l’équivalent des composants d’intégration qui permettent aux machines virtuelles Windows d’utiliser les composants synthétiques fournis par Hyper-V : SCSI, IDE et Ethernet. Les machines virtuelles Linux pourront donc bénéficier des mêmes performances, quelle que soit leur distribution. J’attends avec impatience la mise en œuvre sur Debian et ses dérivés...&lt;/p&gt;  &lt;p&gt;Ils sont fournis à la communauté Linux dans le cadre du &lt;a href="http://www.linuxdriverproject.org/"&gt;Linux Driver Project&lt;/a&gt;, sous licence GPLv2.&lt;/p&gt;  &lt;p&gt;Voir l’&lt;a href="http://www.microsoft.com/presspass/features/2009/Jul09/07-20LinuxQA.mspx"&gt;annonce&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Mise à jour 21/7/2009 : Voir également &lt;a href="http://article.gmane.org/gmane.linux.kernel/867190"&gt;ce post&lt;/a&gt; pour les infos sur l’intégration de ce code dans le noyau Linux.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3266442" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Devoir de vacances : un routeur léger pour Hyper-V</title><link>http://blogs.technet.com/pascals/archive/2009/04/20/devoir-de-vacances-un-routeur-l-ger-pour-hyper-v.aspx</link><pubDate>Mon, 20 Apr 2009 19:35:20 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3228248</guid><dc:creator>pascals</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/pascals/comments/3228248.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3228248</wfw:commentRss><description>&lt;p&gt;Les congés sont faits pour changer d’air. Et, si le temps le permet, creuser quelques petits sujets mis de côté. C’est le cas de celui-ci, qui peut intéresser tous ceux qui utilisent la virtualisation pour monter des maquettes un peu conséquentes. Prenons par exemple ce que je viens de mettre en œuvre : un réseau géré par SBS (Small Business Server) 2008. Pour plus d’infos sur SBS 2008, jetez un œil &lt;a href="http://blogs.technet.com/pierrc/"&gt;chez mon collègue Pierre&lt;/a&gt; ou &lt;a href="http://technet.microsoft.com/sbs"&gt;sur Technet&lt;/a&gt;. Pour une telle maquette, il faut un réseau privé isolé, derrière un routeur NAT avec des fonctions de redirection de port (&lt;i&gt;port forwarding&lt;/i&gt;) : dans mon cas, il est nécessaire de &lt;a href="http://technet.microsoft.com/en-us/library/cc527508.aspx"&gt;rediriger un certain nombre de ports&lt;/a&gt; vers le serveur SBS.&lt;/p&gt;  &lt;p&gt;Hyper-V ne fournit pas de fonction de routeur, ni de NAT, ni de redirection de port. Il est donc nécessaire d’ajouter à notre maquette une machine virtuelle dédiée à la fonction de routage, configurée avec une carte réseau externe (sur le réseau physique) et une carte réseau interne (sur le réseau privé dédié à la maquette). Une machine Windows avec le service RRAS, ou le produit ISA Server, ferait l’affaire. Mais à quel prix sur les ressources du serveur Hyper-V ?&lt;/p&gt;  &lt;p&gt;Voici un schéma de principe (notez mes talents de graphiste), dans lequel &lt;i&gt;Routeur 2&lt;/i&gt; est mon objectif :&lt;/p&gt;  &lt;pre style="line-height: 14px; font-size: 14px"&gt;      Internet
          |
      ____|____
     |         |
     |Routeur 1|
     |_________|
          |
      ____|___________réseau_physique__
               |
     _ _ _ _ _ | _ _ _ _ _ _ _ _Hyper-V_
    |      ____|____                    |
          |Routeur 2|
    |     | virtuel |                   |
          |_________|
    |          |                        |
      _________|_________réseau_privé__
    |      |           |                |
       ____|____   ____|____
    | |         | |  Autre  |           |
      | Serveur | | machine |
    | | virtuel | |virtuelle|           |
      | interne | | interne |
    | |_________| |_________|           |

    |_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _|&lt;/pre&gt;

&lt;p&gt;Il existe plusieurs solutions à base d’autres OS (c'est-à-dire Linux) et j’ai choisi pour cet usage bien précis le « firewall sur une disquette » : &lt;a href="http://www.zelow.no/floppyfw/"&gt;floppyfw&lt;/a&gt;. Ses caractéristiques intéressantes sont :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Il tient sur une disquette (donc une disquette virtuelle) en lecture seule et fonctionne en RAM : pas d’état à maintenir, il est possible de l’arrêter &lt;i&gt;brutalement&lt;/i&gt; sans l’endommager. &lt;/li&gt;

  &lt;li&gt;Il fonctionne avec 12 Mo de RAM ! Qui dit mieux ? D’autant qu’avec un serveur SBS demandant au moins 4 Go, on économise la RAM comme on peut (Vista fonctionne très bien avec 384, voire 256 Mo.) &lt;/li&gt;

  &lt;li&gt;Configuration simple depuis une machine Windows : la disquette est formatée en FAT et les fichiers de configuration sont éditables depuis Windows. &lt;/li&gt;

  &lt;li&gt;Il assure le routage, le NAT, un serveur DHCP optionnel et la redirection de ports vers un serveur interne. &lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Voici comment procéder :&lt;/p&gt;

&lt;p&gt;Commencez par télécharger la dernière version de l’image de &lt;a href="http://www.zelow.no/floppyfw/"&gt;floppyfw&lt;/a&gt; (fichier .img) et parcourir la documentation disponible. Renommer ou copier le fichier floppyfw-&lt;i&gt;version&lt;/i&gt;.img en &lt;i&gt;quelquechose&lt;/i&gt;.vfd (vfd est l’extension des images de disquettes pour Hyper-V, mais le format est le même.)&lt;/p&gt;

&lt;p&gt;Chargez la disquette virtuelle dans une machine virtuelle Windows. Il y a deux fichiers à éditer : &lt;b&gt;config&lt;/b&gt; et &lt;b&gt;firewall.ini&lt;/b&gt;. Le second doit être édité uniquement s’il doit y avoir redirection de port vers une machine interne. Les fichiers sont au format Unix : le bloc-note (notepad.exe) de Windows ne sera pas adapté car il ne reconnaît pas les fins de lignes de type Unix (CR). Utilisez plutôt Wordpad, ou un éditeur de texte comme &lt;a href="http://notepad-plus.sourceforge.net/"&gt;Notepad++&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;En supposant que vous n’ayez pas besoin du serveur DHCP puisque vous utilisez le votre dans le réseau interne, et si la carte externe du routeur est cliente DHCP, alors il y a une seule modification à faire dans le fichier &lt;b&gt;config&lt;/b&gt;. Dans la section &lt;code style="font-size: 14px"&gt;INSIDE settings&lt;/code&gt;, modifiez l’adresse IP de la carte interne : &lt;code style="font-size: 14px"&gt;INSIDE_IP=&amp;lt;adresse interne&amp;gt;&lt;/code&gt;. Le fichier est assez clair si votre configuration est différente.&lt;/p&gt;

&lt;p&gt;S’il y a besoin de rediriger des ports vers un serveur interne, alors il faut éditer le fichier &lt;strong&gt;firewall.ini&lt;/strong&gt; : en premier lieu l’adresse IP du serveur interne est à placer dans la ligne &lt;code style="font-size: 14px"&gt;SERVER_IP=&amp;lt;adresse IP&amp;gt;&lt;/code&gt;.&lt;/p&gt;

&lt;p&gt;Toujours dans &lt;strong&gt;firewall.ini&lt;/strong&gt;, chercher la section &lt;code style="font-size: 14px"&gt;Forwarding outside ports to an internal server&lt;/code&gt;. Cette section contient des exemples en commentaire. Il suffit de s’inspirer de ces exemples pour construire vos propres règles de redirection avec &lt;i&gt;iptables&lt;/i&gt;. Par exemple dans mon cas pour SBS j’avais besoin de rediriger les ports 25, 80, 443 et 987 vers le serveur interne 192.168.20.2.&lt;/p&gt;

&lt;p&gt;Vers le début du fichier :&lt;/p&gt;
&lt;code style="font-size: 14px"&gt;SERVER_IP=192.168.20.2&lt;/code&gt; 

&lt;p&gt;Et un peu plus loin, ce n’est qu’un peu de copier-coller, pour chaque port à rediriger :&lt;/p&gt;
&lt;code style="font-size: 14px"&gt;# SMTP (Internal mail server): 
  &lt;br /&gt;iptables -A PREROUTING -t nat -p tcp -d ${OUTSIDE_IP} --dport 25 -j DNAT --to ${SERVER_IP}:25 

  &lt;br /&gt;iptables -A FORWARD -p tcp -d ${SERVER_IP} --dport 25 -o ${INSIDE_DEVICE} -j ACCEPT 

  &lt;br /&gt;iptables -A POSTROUTING -t nat -p tcp -d ${SERVER_IP} --dport 25 -s ${INSIDE_NETWORK}/${INSIDE_NETMASK} -j SNAT --to ${OUTSIDE_IP} 

  &lt;br /&gt;

  &lt;br /&gt;# Web: 

  &lt;br /&gt;iptables -A PREROUTING -t nat -p tcp -d ${OUTSIDE_IP} --dport 80 -j DNAT --to ${SERVER_IP}:80 

  &lt;br /&gt;iptables -A FORWARD -p tcp -d ${SERVER_IP} --dport 80 -o ${INSIDE_DEVICE} -j ACCEPT 

  &lt;br /&gt;iptables -A POSTROUTING -t nat -p tcp -d ${SERVER_IP} --dport 80 -s ${INSIDE_NETWORK}/${INSIDE_NETMASK} -j SNAT --to ${OUTSIDE_IP} 

  &lt;br /&gt;

  &lt;br /&gt;# Port 443: HTTPS Web traffic 

  &lt;br /&gt;iptables -A PREROUTING -t nat -p tcp -d ${OUTSIDE_IP} --dport 443 -j DNAT --to ${SERVER_IP}:443 

  &lt;br /&gt;iptables -A FORWARD -p tcp -d ${SERVER_IP} --dport 443 -o ${INSIDE_DEVICE} -j ACCEPT 

  &lt;br /&gt;iptables -A POSTROUTING -t nat -p tcp -d ${SERVER_IP} --dport 443 -s ${INSIDE_NETWORK}/${INSIDE_NETMASK} -j SNAT --to ${OUTSIDE_IP} 

  &lt;br /&gt;

  &lt;br /&gt;# Port 987: HTTPS Web traffic for Windows SharePoint Services through Remote Web Workplace 

  &lt;br /&gt;iptables -A PREROUTING -t nat -p tcp -d ${OUTSIDE_IP} --dport 987 -j DNAT --to ${SERVER_IP}:987 

  &lt;br /&gt;iptables -A FORWARD -p tcp -d ${SERVER_IP} --dport 987 -o ${INSIDE_DEVICE} -j ACCEPT 

  &lt;br /&gt;iptables -A POSTROUTING -t nat -p tcp -d ${SERVER_IP} --dport 987 -s ${INSIDE_NETWORK}/${INSIDE_NETMASK} -j SNAT --to ${OUTSIDE_IP} &lt;/code&gt;

&lt;p&gt;Pour finir, il s’agit de construire le routeur. La VM doit avoir deux cartes réseaux de type &lt;em&gt;Legacy Network Adapter&lt;/em&gt;, la première sur le réseau externe (physique) et la seconde sur le réseau interne (privée). Pour le reste : 12 Mo de RAM, aucun disque dur, et la disquette virtuelle chargée, sans oublier la configuration du BIOS pour que la VM démarre sur la disquette :&lt;/p&gt;

&lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/DevoirdevacancesunrouteurlgerpourHyperV_1053E/demo2-floppyfw%20settings_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="floppyfw settings" border="0" alt="floppyfw settings" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/DevoirdevacancesunrouteurlgerpourHyperV_1053E/demo2-floppyfw%20settings_thumb.png" width="519" height="484" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Pour vérifier que le routeur est correctement configuré, démarrez et connectez-vous à la VM. Ouvrez une session avec &lt;strong&gt;root&lt;/strong&gt;, sans mot de passe (ce n’est pas un article sécurité !)&lt;/p&gt;

&lt;p&gt;La commande &lt;code style="font-size: 14px"&gt;ifconfig eth0&lt;/code&gt; vous donnera l’IP externe, et &lt;code style="font-size: 14px"&gt;ifconfig eth1&lt;/code&gt; l’IP interne :&lt;/p&gt;

&lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/DevoirdevacancesunrouteurlgerpourHyperV_1053E/image_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="floppyfw console" border="0" alt="floppyfw console" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/DevoirdevacancesunrouteurlgerpourHyperV_1053E/image_thumb.png" width="644" height="404" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Fermez la session (Ctrl+D).&lt;/p&gt;

&lt;p&gt;Une fois la VM du routeur prête, vous pouvez la démarrer et l’arrêter (turn off) à volonté, sans risquer de compromettre sa disquette virtuelle. Et à 12 Mo de RAM le routeur, pourquoi se priver ?&lt;/p&gt;

&lt;p&gt;Bon test !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3228248" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Le guide de sécurité d’Hyper-V</title><link>http://blogs.technet.com/pascals/archive/2009/04/03/le-guide-de-s-curit-d-hyper-v.aspx</link><pubDate>Fri, 03 Apr 2009 15:24:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3221992</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3221992.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3221992</wfw:commentRss><description>&lt;p&gt;Le &lt;em&gt;Hyper-V Security Guide&lt;/em&gt; vient d’être publié :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://go.microsoft.com/fwlink/?LinkId=140066" href="http://go.microsoft.com/fwlink/?LinkId=140066"&gt;http://go.microsoft.com/fwlink/?LinkId=140066&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Ce guide est structuré en trois parties :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Sécurisation d’Hyper-V&lt;/li&gt;    &lt;li&gt;Délégation de l’administration des machines virtuelles&lt;/li&gt;    &lt;li&gt;Protection des machines virtuelles&lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3221992" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Guide de sécurité d’Hyper-V</title><link>http://blogs.technet.com/pascals/archive/2009/02/13/guide-de-s-curit-d-hyper-v.aspx</link><pubDate>Fri, 13 Feb 2009 13:02:49 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3201742</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3201742.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3201742</wfw:commentRss><description>&lt;p&gt;Voici une bonne nouvelle qui vient compléter ma présentation d’hier aux Techdays sur la sécurité d’Hyper-V. Le Guide de sécurité d’Hyper-V est disponible en version Beta :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/secguide/archive/2009/02/11/the-hyper-v-security-guide.aspx"&gt;The Hyper-V Security Guide&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Au programme :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Sécurisation d’Hyper-V, de la partition parente, configuration du réseau et du stockage.&lt;/li&gt;    &lt;li&gt;Délégation de l’administration des machines virtuelles (avec l’inévitable AzMan).&lt;/li&gt;    &lt;li&gt;Protection des machines virtuelles.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;La Beta est disponible jusqu’au 4 mars prochain.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3201742" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Techdays 2009 : mes présentations</title><link>http://blogs.technet.com/pascals/archive/2009/02/13/techdays-2009-mes-pr-sentations.aspx</link><pubDate>Fri, 13 Feb 2009 11:48:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3201720</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3201720.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3201720</wfw:commentRss><description>&lt;p&gt;En attendant la publication des présentations et enregistrements vidéo sur le site des Techdays, j’ai déposé nos fichiers dans mon Skydrive, ici :&lt;/p&gt; &lt;iframe style="border-bottom: #dde5e9 1px solid; border-left: #dde5e9 1px solid; padding-bottom: 0px; background-color: #ffffff; margin: 3px; padding-left: 0px; width: 240px; padding-right: 0px; height: 26px; border-top: #dde5e9 1px solid; border-right: #dde5e9 1px solid; padding-top: 0px" marginheight="0" src="http://cid-94510f5980ea2eaf.skydrive.live.com/embedrow.aspx/Public/Techdays%202009" frameborder="0" marginwidth="0" scrolling="no"&gt;&lt;/iframe&gt;  &lt;p&gt;La famille Le Boulet remercie chaleureusement toutes les personnes présentes à leur présentation “Le virus est mort, vive le malware !” pour leur participation active… :)&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3201720" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category><category domain="http://blogs.technet.com/pascals/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Techdays 2009, J-15</title><link>http://blogs.technet.com/pascals/archive/2009/01/26/techdays-2009-j-15.aspx</link><pubDate>Mon, 26 Jan 2009 12:14:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3191406</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3191406.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3191406</wfw:commentRss><description>&lt;p&gt;Dans 15 jours démarrent les Techdays 2009 au Palais des Congrès Porte Maillot à Paris. Inscription et programme : &lt;a title="http://www.microsoft.com/france/mstechdays/" href="http://www.microsoft.com/france/mstechdays/"&gt;http://www.microsoft.com/france/mstechdays/&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;J’anime ou co-anime cette année 4 sessions et ateliers :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;INT205 NAP et les systèmes non Windows&lt;/strong&gt; (le 10/2 à 17:30)       &lt;br /&gt;Découvrez dans cette session l'interopérabilité du contrôle d'accès au réseau, NAP, avec les postes clients non Windows (Linux, Mac OS).       &lt;br /&gt;&lt;em&gt;Cyril Voisin et moi-même.&lt;/em&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;SEC211 Le virus est mort, vive le malware !?&lt;/strong&gt; (le 12/2 à 14h30)       &lt;br /&gt;Motivés par le profit, les criminels ne cessent de faire évoluer les logiciels malveillants et leurs vecteurs de propagation. Venez découvrir dans cette session riche en démonstrations et en bonne humeur le nouveau visage de ces menaces et les différents moyens d'atténuer les risques associés.       &lt;br /&gt;&lt;em&gt;Coproduction Stanislas Quastana, Cyril Voisin, Mathieu Malaise, et moi-même.&lt;/em&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;DYN314 Virtualisation et sécurité&lt;/strong&gt; (le 12/2 à 13:00)       &lt;br /&gt;Cette session aborde les nouveaux défis soulevés par l'omniprésence de la virtualisation en terme de sécurité. Nous nous concentrerons sur les caractéristiques d'Hyper-V et sur les aspects pratiques de la sécurité des serveurs et machines virtuelles Hyper-V.       &lt;br /&gt;&lt;em&gt;Moi-même.&lt;/em&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;WKS215 Atelier dirigé : 60 minutes pour mettre en œuvre WSUS comme outil de gestion des mises à jour Microsoft&lt;/strong&gt; (le 11/2 à 16:00 et le 12/2 à 16:00)       &lt;br /&gt;Dans cet atelier vous mettrez un œuvre un serveur WSUS pour gérer les mises à jour de sécurité des produits Microsoft.       &lt;br /&gt;&lt;em&gt;Mathieu Malaise et moi-même, avec des machines et Hyper-V pour les manips.&lt;/em&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Dès que mes présentations seront prêtes (c’est loin d’être le cas aujourd’hui…), je placerai les fichiers dans mon &lt;em&gt;SkyDrive&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;Venez nombreux !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3191406" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category><category domain="http://blogs.technet.com/pascals/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Outils pour Hyper-V</title><link>http://blogs.technet.com/pascals/archive/2008/12/29/outils-pour-hyper-v.aspx</link><pubDate>Mon, 29 Dec 2008 12:50:28 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3174302</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3174302.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3174302</wfw:commentRss><description>&lt;p&gt;Aujourd'hui deux outils pour Hyper-V. Pas tout neufs, mais extrêmement utiles. Le premier vous servira tous les jours sur votre poste Windows Vista SP1 : &lt;a href="http://mindre.net/"&gt;Hyper-V Monitor Gadget&lt;/a&gt; est un gadget pour la Windows Sidebar de Windows Vista présentant la liste des VM de vos serveurs Hyper-V, avec leur état et des contrôles pour démarrer, arrêter ou suspendre chacune d'elles individuellement. De plus, un double clic sur le nom d'une VM lance vmconnect.exe sur celle-ci, vous donnant ainsi un accès direct à la console de chaque VM. L'utilisation du gadget nécessite que les &lt;a href="http://support.microsoft.com/kb/952627"&gt;outils d'administration d'Hyper-V&lt;/a&gt; soient installés sur la station Windows Vista SP1.&lt;/p&gt;  &lt;p&gt;Nous avons déjà vu ici le problème de l'administration à distance d'Hyper-V hors domaine. Si vos serveurs Hyper-V et votre station d'administration sont dans une même forêt Active Directory, vous avez de la chance, tout marchera à merveille. Sinon la configuration est plus complexe : il y a quelques mois John Howard décrivait dans 5 articles (&lt;a href="http://blogs.technet.com/jhoward/archive/2008/03/28/part-1-hyper-v-remote-management-you-do-not-have-the-requested-permission-to-complete-this-task-contact-the-administrator-of-the-authorization-policy-for-the-computer-computername.aspx"&gt;1&lt;/a&gt; &lt;a href="http://blogs.technet.com/jhoward/archive/2008/03/28/part-2-hyper-v-remote-management-you-do-not-have-the-requested-permission-to-complete-this-task-contact-the-administrator-of-the-authorization-policy-for-the-computer-computername.aspx"&gt;2&lt;/a&gt; &lt;a href="http://blogs.technet.com/jhoward/archive/2008/03/30/part-3-hyper-v-remote-management-you-do-not-have-the-requested-permission-to-complete-this-task-contact-the-administrator-of-the-authorization-policy-for-the-computer-computername.aspx"&gt;3&lt;/a&gt; &lt;a href="http://blogs.technet.com/jhoward/archive/2008/04/01/part-4-domain-joined-environment-hyper-v-remote-management-you-do-not-have-the-requested-permission-to-complete-this-task-contact-the-administrator-of-the-authorization-policy-for-the-computer-computername.aspx"&gt;4&lt;/a&gt; &lt;a href="http://blogs.technet.com/jhoward/archive/2008/04/04/part-5-domain-client-to-workgroup-server-hyper-v-remote-management-you-do-not-have-the-requested-permission-to-complete-this-task-contact-the-administrator-of-the-authorization-policy-for-the-computer-computername.aspx"&gt;5&lt;/a&gt;) le détail des étapes nécessaires à la configuration manuelle de l'administration à distance d'Hyper-V en fonction des différents cas de figure.&lt;/p&gt;  &lt;p&gt;En novembre dernier, le même John Howard &lt;a href="http://blogs.technet.com/jhoward/archive/2008/11/14/configure-hyper-v-remote-management-in-seconds.aspx"&gt;publiait&lt;/a&gt; un script permettant enfin d’automatiser cette procédure : &lt;a href="http://code.msdn.microsoft.com/HVRemote"&gt;HVRemote&lt;/a&gt;. Si vous mettez en œuvre des serveurs Hyper-V dans des environnements hors domaine, ce script est un must pour la configuration de l'administration à distance.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Hyper-V Monitor Gadget : &lt;a href="http://mindre.net/"&gt;http://mindre.net/&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;HVRemote : &lt;a href="http://code.msdn.microsoft.com/HVRemote"&gt;http://code.msdn.microsoft.com/HVRemote&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Bonnes fêtes !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3174302" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category><category domain="http://blogs.technet.com/pascals/archive/tags/Toolz/default.aspx">Toolz</category></item><item><title>Hyper-V et les clusters</title><link>http://blogs.technet.com/pascals/archive/2008/12/18/hyper-v-et-les-clusters.aspx</link><pubDate>Thu, 18 Dec 2008 14:11:42 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170746</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3170746.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3170746</wfw:commentRss><description>&lt;p&gt;Quelques documentations mises en ligne en novembre intéresseront ceux qui veulent mettre leurs Hyper-V en cluster :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=129117"&gt;Design for a Failover Cluster in Which All Nodes Run Hyper-V&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=129110"&gt;Requirements and Recommendations for Failover Clusters in Which All Nodes Run Hyper-V&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=129123"&gt;Checklist: Failover Cluster in Which the Servers Run Hyper-V&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Schéma extrait de ces documentations :&lt;/p&gt;  &lt;p&gt;&lt;img alt="Clustered instance of Hyper-V completing failover" src="http://i.technet.microsoft.com/dd197581.495b6f48-b0cb-4fe1-8336-8dee62621597(en-us).gif" /&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3170746" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Surface d'attaque d'Hyper-V</title><link>http://blogs.technet.com/pascals/archive/2008/09/22/surface-d-attaque-d-hyper-v.aspx</link><pubDate>Mon, 22 Sep 2008 10:00:24 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3126699</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3126699.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3126699</wfw:commentRss><description>&lt;p&gt;Je suis tomb&amp;#233; r&amp;#233;cemment sur &lt;a href="http://blogs.technet.com/tonyso/archive/2008/09/19/hyper-v-attack-surface-reference.aspx"&gt;cet article&lt;/a&gt; de Tony Soper, indiquant que le tableau de r&amp;#233;f&amp;#233;rence de la surface d'attaque d'Hyper-V &amp;#233;tait &lt;a href="http://download.microsoft.com/download/8/2/9/829bee7b-821b-4c4c-8297-13762aa5c3e4/Windows%20Server%202008%20Hyper-V%20Attack%20Surface%20Reference.xlsx"&gt;t&amp;#233;l&amp;#233;chargeable ici&lt;/a&gt;. Il s'agit d'un tableau Excel listant les fichiers, services et r&amp;#232;gles de firewall ajout&amp;#233;s par le r&amp;#244;le Hyper-V sur Windows Server 2008. Le &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=fb8b981f-227c-4af6-a44b-b115696a80ac&amp;amp;DisplayLang=en"&gt;guide de s&amp;#233;curisation de Windows Server 2008&lt;/a&gt; ne contient pas encore ces informations, mais sera mis &amp;#224; jour prochainement.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3126699" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Hyper-V : une nouvelle race de SID</title><link>http://blogs.technet.com/pascals/archive/2008/07/18/hyper-v-une-nouvelle-race-de-sid.aspx</link><pubDate>Fri, 18 Jul 2008 03:29:04 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3090373</guid><dc:creator>pascals</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/pascals/comments/3090373.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3090373</wfw:commentRss><description>&lt;p&gt;&lt;/p&gt;  &lt;p&gt;Si vous savez ce que sont des jetons, des SID et des DACL, passez le d&amp;#233;but et allez directement &amp;#224; la premi&amp;#232;re image ci-dessous...&lt;/p&gt;  &lt;p&gt;Depuis que Windows est &amp;quot;NT&amp;quot;, c'est &amp;#224; dire depuis Windows NT 3.1, un principe de base de la s&amp;#233;curit&amp;#233; de Windows, le contr&amp;#244;le d'acc&amp;#232;s discr&amp;#233;tionnaire, utilise des SID et des ACL. Pour l'explication d&amp;#233;taill&amp;#233;e, je vous conseille le chapitre 8 du livre de Mark Russinovich et David Solomon : &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb963901.aspx"&gt;Windows Internals&lt;/a&gt;. Une autre source est le chapitre &lt;a href="http://technet2.microsoft.com/windowsserver/en/library/addc004e-a1ad-4fba-8caa-1c9c3eb0fa861033.mspx"&gt;Authorization and Access Control Technologies&lt;/a&gt; dans la librairie technique de Windows Server 2003.&lt;/p&gt;  &lt;p&gt;Pour l'explication rapide, voici une tentative de r&amp;#233;sum&amp;#233; : dans Windows, tout processus est authentifi&amp;#233; et s'ex&amp;#233;cute dans le contexte de s&amp;#233;curit&amp;#233; de l'utilisateur. Un jeton (token) est attach&amp;#233; &amp;#224; chaque process, et ce jeton contient entre autres les identifiants de l'utilisateur et de tous les groupes auxquels cet utilisateur appartient. Si vous ex&amp;#233;cutez la commande &lt;strong&gt;whoami /all&lt;/strong&gt; dans une ligne de commande, vous obtenez une vue lisible de votre jeton. Comme les utilisateurs et groupes peuvent changer de nom, on les rep&amp;#232;re par des identifiants num&amp;#233;riques, des SID (&lt;em&gt;Security Identifiers&lt;/em&gt;). Windows saura en g&amp;#233;n&amp;#233;ral faire la traduction pour vous.&lt;/p&gt;  &lt;p&gt;Les objets, comme par exemple les fichiers, ont un &lt;em&gt;Security Descriptor&lt;/em&gt; (SD) qui contient une DACL (liste de contr&amp;#244;le d'acc&amp;#232;s discr&amp;#233;tionnaire). Cette liste contient des ACE (&lt;em&gt;Access Control Entries&lt;/em&gt;) et chaque ACE indique un SID et un type d'acc&amp;#232;s ; par exemple : Utilisateurs / Lecture, Administrateurs / Lecture et Ecriture. Si vous ex&amp;#233;cutez la commande &lt;strong&gt;icacls &lt;em&gt;nom_fichier&lt;/em&gt;&lt;/strong&gt; dans une ligne de commande, vous obtenez une vue lisible de la DACL du fichier (si &lt;strong&gt;icacls&lt;/strong&gt; ne marche pas, essayez &lt;strong&gt;cacls&lt;/strong&gt;.)&lt;/p&gt;  &lt;p&gt;Pour faire simple, lorsqu'un processus veut acc&amp;#233;der &amp;#224; un objet pour un type d'acc&amp;#232;s donn&amp;#233; (par exemple pour le modifier), le &lt;em&gt;Security Reference Monitor&lt;/em&gt; (SRM) de Windows contr&amp;#244;le la DACL de l'objet, le jeton du process, et regarde si un des SID du jeton se trouve dans une ACE qui lui permet l'acc&amp;#232;s demand&amp;#233;.&lt;/p&gt;  &lt;p&gt;Au fil des versions de Windows ce m&amp;#233;canisme est toujours rest&amp;#233;, et des concepts nouveaux sont venus l'utiliser sans jamais le modifier. Par exemple, depuis Windows Vista, il existe une nouvelle sorte de SID : les SID de service. Il s'agit de SID qui identifient un service au lieu d'un utilisateur ou d'un groupe. Ils servent &amp;#224; faire en sorte que, m&amp;#234;me si deux services S1 et S2 s'ex&amp;#233;cutent sous le m&amp;#234;me compte (par exemple LOCAL SERVICE), alors on peut faire en sorte qu'un fichier ne soit accessible que par S1 en lui attachant une ACE relative au SID de service NT SERVICE\S1. C'est la notion d'isolation des services, abord&amp;#233;e notamment dans &lt;a href="http://blogs.technet.com/voy/archive/2007/03/22/per-service-sid.aspx"&gt;cet article&lt;/a&gt; de Cyril Voisin et Jean-Yves Poublan.&lt;/p&gt;  &lt;p&gt;On trouve donc depuis Windows Vista des fichiers qui ont des ACE faisant r&amp;#233;f&amp;#233;rence &amp;#224; des SID de service, comme par exemple :&lt;/p&gt;  &lt;p&gt;c:\Windows\notepad.exe    &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; &lt;strong&gt;NT SERVICE\TrustedInstaller:(F)&lt;/strong&gt;     &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; BUILTIN\Administrators:(RX)&amp;#160; &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; NT AUTHORITY\SYSTEM:(RX)&amp;#160; &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; BUILTIN\Users:(RX)&lt;/p&gt;  &lt;p&gt;Ce qui signifie que seul le service TrustedInstaller (nom complet : &lt;em&gt;Windows Modules Installer&lt;/em&gt;) a tous les droits sur les fichiers de Windows.&lt;/p&gt;  &lt;p&gt;C'&amp;#233;tait un bien longue introduction pour aborder une nouvelle sorte de SID d&amp;#233;finis par Hyper-V : les SID de machines virtuelles. Un peu comme les SID de service, les SID de VM vont servir &amp;#224; isoler les VM, c'est &amp;#224; dire &amp;#224; assurer que les ressources propres &amp;#224; une VM ne sont accessibles en &amp;#233;criture que par cette VM.&lt;/p&gt;  &lt;p&gt;Voici la DACL sur le fichier VHD d'une machine virtuelle d&amp;#233;clar&amp;#233;e dans Hyper-V :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="146" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/HyperVunenouvelleracedeSID_12F1/image_17.png" width="586" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Rappelons qu'un fichier VHD est le disque dur virtuel de la VM. Remarquez le SID de la forme NT VIRTUAL MACHINE\&amp;lt;GUID&amp;gt;. Ce GUID (090928A5- etc.) est l'identifiant Hyper-V unique de cette machine virtuelle. On peut le v&amp;#233;rifier en regardant le fichier C:\ProgramData\Microsoft\Windows\Hyper-V\&amp;lt;GUID&amp;gt;.xml.&lt;/p&gt;  &lt;p&gt;Dans &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx"&gt;Process Explorer&lt;/a&gt;, on peut afficher les propri&amp;#233;t&amp;#233;s du processus (worker process) vmwp.exe correspondant &amp;#224; cette VM :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="243" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/HyperVunenouvelleracedeSID_12F1/image_11.png" width="392" border="0" /&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Et voici, toujours affich&amp;#233; dans Process Explorer, le jeton du process (propri&amp;#233;t&amp;#233;s du process, onglet &lt;em&gt;Security&lt;/em&gt;) :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="184" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/HyperVunenouvelleracedeSID_12F1/image_14.png" width="392" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Ce jeton et cette DACL assurent donc (1) que le process (qui s'ex&amp;#233;cute en tant que NETWORK SERVICE) aura acc&amp;#232;s en lecture et &amp;#233;criture (mais pas suppression) au VHD, et (2) que les autres VM ou autres services n'y auront pas acc&amp;#232;s en &amp;#233;criture.&lt;/p&gt;  &lt;p&gt;Au passage, avez-vous remarqu&amp;#233; que icacls et Process Explorer profitaient de Windows pour toujours traduire les SID en noms lisibles ? Quoique, je ne sais pas si NT VIRTUAL MACHINE\090928A5-E592-47E1-A819-85F56654EBCF est plus lisible que S-1-5-83-1-151595173-1205986706-4119140776-3488306278... :)&lt;/p&gt;  &lt;p&gt;Si vous souhaitez en savoir plus sur les fonctions avanc&amp;#233;es des jetons de s&amp;#233;curit&amp;#233; dans Windows, consultez &lt;a href="http://blogs.technet.com/voy/archive/tags/service+hardening/default.aspx"&gt;la s&amp;#233;rie d'articles&lt;/a&gt; de Cyril et Jean-Yves sur le durcissement des services dans Windows Vista et Windows Server 2008.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Mise &amp;#224; jour 18/7/2008 &lt;/strong&gt;- Quelques fautes de frappes corrig&amp;#233;es.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3090373" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Linux sur Hyper-V</title><link>http://blogs.technet.com/pascals/archive/2008/07/17/linux-sur-hyper-v.aspx</link><pubDate>Thu, 17 Jul 2008 02:00:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3089885</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3089885.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3089885</wfw:commentRss><description>&lt;p&gt;C'est, semble-t-il, un sujet qui vous int&amp;#233;resse. J'ai d&amp;#233;j&amp;#224; commis quelques articles ici sur les &amp;#233;ternels probl&amp;#232;mes de l'installation de Linux sur Virtual PC 2007. Manifestement, Cela se passe beaucoup mieux sur Hyper-V, et pas uniquement avec les &lt;a href="http://support.microsoft.com/kb/954958"&gt;versions support&amp;#233;es&lt;/a&gt;, &amp;#224; savoir SUSE Linux Enterprise Server 10.&lt;/p&gt;  &lt;p&gt;Sean Earp explique dans un &lt;a href="http://blogs.technet.com/seanearp/archive/2008/06/29/linux-on-hyper-v.aspx"&gt;article r&amp;#233;cent&lt;/a&gt; comment se passe l'installation dans Hyper-V de OpenSuse 11, Ubuntu 8.04 x64 et Fedora 9 x64. Bonne nouvelle, ces syst&amp;#232;mes fonctionnent, et plut&amp;#244;t bien !&lt;/p&gt;  &lt;p&gt;Lire l'article : &lt;a href="http://blogs.technet.com/seanearp/archive/2008/06/29/linux-on-hyper-v.aspx"&gt;Linux on Hyper-V&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3089885" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item></channel></rss>