Quantcast
Channel: Windows – malekal's site
Viewing all 966 articles
Browse latest View live

Votre session a été ouverte avec un profil temporaire

$
0
0

Partager

Lorsque vous démarrez Windows 7, après avoir saisi votre mot de passe, le message en bas à droite « Votre session a été ouverte avec un profil temporaire« .
Vous avez perdu vos documents du bureau ainsi que vos paramètres Windows.

Voici quelques explications afin de trouver les sources du problème.

Introduction

Lorsque vous saisissez votre mot de passe, l’ouverture de session démarre, puis le bureau Windows arrive mais vous n’avez pas vos documents et paramètres (fond d’écran etc).
Une popup en bas, avec le message « Votre session a été ouverte avec un profil temporaire« .
Vous avez « perdu » vos documents.

En clair, Windows ne parvient pas à charger votre profil, c’est à dire vos paramètres.
Windows démarre alors sur une session temporaire, toutes les actions que vous allez y faire seront perdus lors de la prochaine ouverture.
Le profil de cette session temporaire est : C:\Users\TEMP

Sachez que vos documents ne sont pas perdus et sont toujours présents dans les différents documents de votre profil utilisateur Windows : C:\Users\<votreuser>\Documents, Vidéos etc.

Ces problèmes d’erreur d’ouverture de session Windows peuvent avoir de multiples sources, ce qui rend leur résolution assez difficile.
Il est donc assez compliqué de couvrir tous les cas. De plus, la résolution peut demander des connaissances de Windows afin de comprendre ce qui s’est passé.
Cet article va donc mélanger des méthodes classiques de résolutions de problèmes mais aussi des explications plus spécifiques sur le fonctionnement des sessions Windows.

Quelques informations sur le fonctionnement des sessions Windows.

  • Les informations de sessions (nom d’utilisation et chemin de profils) sont stockées dans le registre Windows, plus particulièrement dans la cas clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
  • Le chargement des sessions est géré par des services Windows, notamment le service : Service de profil utilisateur
  • Les paramètres utilisateurs sons stockés dans le fichier C:\Users\<user>\NTUser.dat

En clair donc, si les informations dans le registre Windows sont incohérents ou si le fichier NTUser.dat est inaccessible / corrompus, le message d’erreur « Votre session a été ouverte avec un profil temporaire » peut s’afficher.
Ainsi dans le dernier cas, la source peut-être multiple, problème de disque dur, antivirus qui pose problème etc.

Si le problème se présente sur toutes les sessions, envisagez un problème externe au profil et plus global, comme un antivirus qui pose problème.
N’hésitez pas à aller faire un tour dans l’observateur d’évènements et vérifier les événements User Profile Service, vous pouvez y trouver une erreur générique : Windows ne peut pas charger le profil stocké. Les causes possibles de cette erreur incluent des droits de sécurité inssufisants ou un profil local endommagé.

Restauration système

Avant toute chose et notamment si le message d’erreur se présente sur tous les sessions.
Vous pouvez tenter une restauration du système.
Cela permet de revenir à un point de restauration de Windows antérieure et de remettre celui-ci comme il était.

Le but ici est donc de remettre Windows, quand tout fonctionnait.
Pour cela, sur votre clavier :

  • Touche Windows + R
  • tapez rstrui.exe et OK.
  • Suivez les instructions pour choisir un point de restauration dans le calendrier. Plus d’informations, lire le tuto :  restauration du système Windows

Voyez ce que cela donne après la restauration du système.

Fichier NTUser.dat

Déjà vu le cas, où le fichier NTUser.dat est verrouillé. Ainsi,  l’observateur d’évènements retourne l’erreur :

Windows ne peut pas charger le profil stocké. Les causes possibles de cette erreur incluent des droits de sécurité inssufisants ou un profil local endommagé.
Le processus ne peut pas accéder au fichier car le fichier est utilisé par un autre processus.

et plus particulièrement : Le processus ne peut pas accéder au fichier car le fichier est utilisé par un autre processus pour C:\Users\<user>\NTUser.dat

Dans le cas précis, le gagnant est Antivir.
Impossible d’ajouter une exception dans l’antivirus sur les extensions .dat, probablement car Antivir ne garde pas les paramètres à cause du profil temporaire.
La désinstallation d’Antivir a résolu ces problèmes de chargement de profil de session Windows.

Incohérence dans ProfileList

Ces problèmes ne sont pas forcément simples à comprendre.
Les informations des sessions et chemin des profils sont stockés dans le registre Windows.

Ces informations se trouve dans la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

Vous y trouverez une liste de dossier avec des suites de lettres et chiffres (SID).
Chacun de ces dossiers contient les informations de session. Si ces informations sont incorrectes, par exemple, le profil : C:\Users\<user>\ n’est pas correcte, Windows ne trouvera pas le fichier NTuser.dat et ainsi vous aurez l’erreur d’ouverture de session.

La page suivante indique les résolutions de problèmes ProfileList : Votre session a été ouverte avec un profil temporaire

Contournement

Si le problème se présente sur une session spécifique.
Vous pouvez contourner le problème, en créant une nouvelle session et d’y copier vos documents personnelles.
Vous devrez cependant reconfigurer celle nouvelle session (fond d’écran), vous allez aussi perdre vos informations utilisateurs.
Ainsi, vous repartez d’une session neuve.

Pour créer un nouvel utilisateur, vous pouvez utiliser l’utilitaire netplwiz.
Suivez la procédure suivante : netplwiz : ajouter un utilisateur Windows facilement.

Ensuite, ouvrez l’explorateurs de fichiers puis rendez-vous dans le disque C puis le dossier Users (ou Utilisateurs).
La liste des utilisateurs s’ouvre alors.
Ouvrez l’utilisateur de la session qui rencontre des problèmes.
Sélectionnez le dossier Documents, Musique, Vidéos (en laissant appuyer sur CTRL, vous pouvez sélectionner plusieurs dossiers).
Clic droit et couper.

Ouvrez le dossier de la nouvelle session puis faites un clic droit / Coller.
La copie des documents vas alors s’effectuer vers la nouvelle session.

Reconfigurez la nouvelle session, attendez quelques jours, et supprimer la session qui ne fonctionne plus à l’aide de l’utilitaire netplwiz.

 

Partager


La partition C et dossier Windows

$
0
0

Partager

La partition ou disque C sur Windows est la partition principale qui contient en général Windows, les applications installées et les profils utilisateurs.
Cette partition possède différents dossiers génériques qui seront détaillés dans cet article.

Le but étant d’apporter quelques explications afin de comprendre à quoi servent tous ces dossiers.
Vous trouverez donc un descriptif de la plupart des dossiers Windows.

Introduction

Les partitions de disques permettent de découper un disque.
Cela permet de dissocier certaines données. Par exemple, la partition C contient les données systèmes (Windows & les Programmes).
La partition D, les données utilisateurs.
Si vous formatez (supprimer toutes les données) de la partition C, la partition D reste inchangée.

Les partitions s’affichent depuis l’explorateur de Windows.

Les notations des dossiers contiennent la partition suivant du nom de dossier, écrit de cette manière : C:\Windows
Ici il s’agit du dossiers Windows de la partition C.
« D:\Mes Données » est le dossiers Données de la partition D
L’arborescence des sous-dossiers est simplement noté par \xxx
Ainsi dans D:\Mes Données\Images, le dossier Images est un sous-dossiers du dossier « Mes données ».
D:\Mes Données\Images\Vacances, le dossier Vacances se trouve dans le dossier Images qui se trouve lui dans le dossiers Mes Données.
Ainsi de suite.

La gestion des partitions peut se faire à partir de l’utilitaire de gestion des disques de Windows.
L’utilitaire de gestion de disque permet de formater, étendre, supprimer ou créer des partitions.
Etant donné que la partition C contient le système, celle-ci ne peut être touchée.

Voici quelques explications sur les dossiers génériques que l’on peut trouver sur la partition C, après une installation de Windows.

Program Files

Le dossier Program Files est le dossier, par défaut, qui sera proposé lors de l’installation de nouvelle application.
Ainsi, lorsque vous lancez l’installeur (setup) d’une application… Ce dernier va vous proposer impérativement d’installer l’application dans un sous-dossiers de Program Files.
Ce sous-dossier peut être nommé avec le nom de l’application ou le nom de l’éditeur de l’application.


S’y trouve donc, les dossiers des applications installées.

Les raccourcis de lancement des applications pointent donc en général vers un exécutable se trouvant le dossier Program Files.
Par exemple, ci-dessous le raccourci de lancement de Firefox qui pointe vers C:\Program Files\Mozilla Firefox\firefox.exe

La suppression ou désinstallation d’une application ne doit pas se faire en supprimant le dossier.
Mais en utilisant le programme de désinstallation de celle-ci.
Windows liste toutes les applications installées et permet de lancer la désinstallation.
Plus d’informations, sur la page : Désinstaller les programmes sur Windows

En réalité, il existe 3 dossiers Program Files, vous pouvez avoir :

  • C:\Programmes qui est en réalité C:\Program Files
  • C:\Program Files (x86) pour les ordinateurs en 64-bits qui stocke les programmes en 32-bits. Il s’agit d’une réflexion, la plupart du temps quand vous accédez à ce dossier, vous accédez au dossier C:\Program Files
  • C:\Program Data : voir-ci dessous.

C:\ProgramData est un dossier caché, il n’est pas visible par défaut.
Ce dossier est l’équivalent de C:\Document And Settings\All users sur Windows XP.
A savoir, les données partagés à tous les utilisateurs Windows y sont stockés, cela évite de devoir les copier dans chaque profil utilisateur de Windows.

Utilisateurs

Le dossier C:\Utilisateurs contient toutes les données utilisateurs.
Chaque session ou profil utilisateur Windows sont contenus dans un dossiers différents liés à cette session.
Dans chacun des dossiers du profil utilisateur Windows, on trouve des dossiers génériques (Mes Documents, AppData etc).

Ainsi, un profil utilisateur contient :

  • La configuration et paramètres utilisateurs dans le fichier NTUser.dat
  • La configuration des applications, préférences et paramètres dans les dossiers AppData
  • Les données utilisateurs (Documents, Images, Vidéos etc).

Certains de ces dossiers sont cachés et non visibles par défaut, comme AppData.

Le contenu de ce dossier Utilisateurs est très largement détaillé sur la page : Le profil utilisateur Windows.

Windows

Le dossier Windows contient toutes les données relatives à Windows.
En autre, les exécutables qui permettent le fonctionnement de Windows.

Ce dossier Windows contient une multitudes de sous-dossiers.
Beaucoup de ces dossiers ne contiennent que quelques DLLs (des bibliothèques de codes chargés par les exécutables).

Parmi les dossiers les plus importants, on trouve notamment :

  • C:\Windows\assembly : contient des assembly liés au .NET Framework. Plus précisément des assemblys du Common Language Runtime, le composant de de machine virtuelle du framework .NET
  • C:\Windows\Help : contient l’aide de Windows, accessible à partir de la touche F1.
  • C:\Windows\Installer : qui contient tous les programmes d’installations liés à Windows Installer (.msi)
  • C:\Windows\INF : contient les informations des setup liés aux matériels. Généralement, il s’agit des setup de pilotes matériels ou de pilotes systèmes.
  • C:\Windows\Prefetch : mise en cache des applications afin que celle-ci se lance plus rapidement
  • C:\Windows\Log : Log (Journal) des applications et de Windows
  • C:\Windows\Logs : Journal des utilitaires de Windows, on y trouve notamment les logs des utilitaires de réparation SFC et DISM mais aussi pour Windows 10, les logs de Windows Update.
  • C:\Windows\security : contient les modèles de sécurité et stratégies locales de sécurité. Plus d’informations : Restriction administrateur : Les stratégies locales
  • C:\Windows\ServiceProfiles : contient le profil de l’utilisateur service système qui permet d’exécuter certains services Windows.
  • C:\Windows\SoftwareDistribution : contient le catalogue des mises à jour de Windows Update.
  • C:\Windows\Tasks : peut contenir des tâches planifiées Windows.
  • C:\Windows\WinSxS : contient le magasin de composants Windows. Il s’agit d’une multitude de DLL sous différentes versions nécessaires aux fonctionnements de Windows et applications.

Dans le dossier Windows, on trouve aussi deux autres dossiers très importants : system32 et SysWOW64.
La structure de ces deux sont dossiers est similaire, en réalité, lorsque vous accédez à la plupart des fichiers de SysWOW64, vous accédez à ceux de system32.

  • system32 contient des dossiers 32-bits.
  • SysWOW64 contient des dossiers 64-bits.

Dans le dossier system32 sont présents tous les fichiers et utilitaires systèmes, ainsi que les fichiers DLL nécessaires au fonctionnement de Windows.

Des sous-dossiers sont aussi présents. On peut y trouver notamment :

  • C:\Windows\System32\appraiser : AppRaiser enregistre des informations notament lié à l’utilisation de périphérique. Ces informations peuvent être utilisées par le système de Télémétrie de Windows.
  • C:\Windows\System32\Boot : qui contient les informations de démarrages de Windows dont le fichier winload.efi
  • C:\Windows\System32\CatRoot et C:\Windows\System32\catroot2 : lié au system catalog database qui assure que les fichiers système n’ont pas été modifié. Ces fichiers sont en ligné avec le service Windows de cryptographie et sont nécessaire au bon fonctionnement des services Windows Update, Active Directoy ou Microsoft Exchange.
  • C:\Windows\System32\config : contient toutes les ruches systèmes de la base de registre de Windows. Si un de ces fichiers est endommagé, Windows pourra avoir des difficultés à fonctionner, voire ne pourra plus démarrer.
  • C:\Windows\System32\drivers : contient les pilotes installés et qui se chargement au démarrage de Windows.
  • C:\Windows\System32\DriverStore : le magasin des pilotes de Windows, c’est la base de données de pilotes. Celle-ci est interrogée lors de l’utilisation d’un nouveau périphérique. Si le pilote est disponible, il sera installé et le périphérique deviendra utilisable.
  • C:\Windows\System32\GroupPolicy et C:\Windows\System32\GroupPolicyUsers : contient les stratégies de groupe.
  • C:\Windows\System32\migwiz : utilitaire qui permet de transférer les données de sessions utilisateur (export/import)
  • C:\Windows\System32\NDF : contient les journaux du Network Diagnostics Framework qui permet de diagnostiquer et réparer les connexions réseaux de Windows
  • C:\Windows\System32\Sysprep : L’outil de préparation système, Sysprep.exe, permet de préparer une installation de Windows en vue de créer des images ou de la livrer à un client.
  • C:\Windows\System32\Tasks :  peut contenir des tâches planifiées Windows.
  • C:\Windows\System32\wbem : Web-Based Enterprise Management ou WMI (Windows Management Instrumentation) permet de gérer Windows par des commandes, plus d’infos : Tutoriel WMI
  • C:\Windows\System32\WinBioDatabase et C:\Windows\System32\WinBioPlugIns :  Windows Biometric Framework (WBF) permet l’utilisation biométrique avec Windows.
  • C:\Windows\System32\WindowsPowerShell : dossier de fonctionnement de PowerShell.
  • C:\Windows\System32\winevt : dossier contenant les journaux de l’observateurs d’événements de Windows.

Windows.old

C’est le dossier d’une ancienne installation de Windows.

Dans le dossier Windows.old ne se trouve pas les sous-dossiers Windows mais :

  • Les dossiers Programmes (Program Files, ProgramData etc)
  • Les dossiers Utilisateur C:\Utilisateurs
  • Le dossier Windows

Plus d’informations : le dossier Windows.old

FAQ

Q – Peut-on formater la partition C ?

oui mais cela doit se faire impérativement depuis un CD Live ou un support d’installation de Windows.
Vous ne pouvez pas formater la partition C du Windows qui s’y trouve.

Q – que se passe-t-il si je change de disque dur et j’ai une nouvelle partition C ?

Vous avez donc une nouvelle partition C avec un nouveau Windows et retrouvez les dossiers Program Files et C:\Utilisateurs.
Vous pouvez transférer les données utilisateurs de l’ancien disque dur vers le nouveau et les recopiant dans le même emplacement.
Cependant, pour les applications et jeux, il faut les réinstaller à partir du support d’installation.

Partager

Erreur api-ms-win-crt-runtime-l1-1-0.dll

$
0
0

Partager

Voici une page consacrée au erreur api-ms-win-crt-runtime-l1-1-0.dll.
Pas mal d’utilisateur rencontre des erreurs liés à ce runtime lors du lancement d’une application.

Dans cet article, on distinguera deux type de problèmes.

  • api-ms-win-crt-runtime-l1-1-0.dll est manquante.
  • Les erreurs de point entrée sur api-ms-win-crt-runtime-l1-1-0.dll

Introduction

Si vous avez besoin de comprendre à quoi sert une DLL, rendez-vous sur le premier paragraphe de la page : Réparer les fichiers systèmes de Windows

En gros, il s’agit de fichier contenant des bibliothèques de code qui peuvent être chargés par des exécutables.
Un programme peut donc charger une DLL pour effectuer certaines opérations, cela évite de devoir tout re-coder pour des fonctions communes à tout programme.

Si le programme charge une mauvaise DLL (pas la version attendue) ou si celle-ci n’est pas présente, l’application ne pourra pas fonctionner et un message d’erreur système apparaîtra.

La DLL est censée se trouver dans le dossier de l’application, soit donc dans le dossier Program Files ou Program Files (x86), par exemple Firefox embarque toutes ces DLL :

api-ms-win-crt-runtime-l1-1-0.dll manquante

Le premier message d’erreur est api-ms-win-crt-runtime-l1-1-0.dll est manquante.
En clair votre application ne trouve pas la DLL.

Cette DLL est incluse dans le package Runtime C de Microsoft.
Vous pouvez télécharger le package depuis les liens suivants :

La mise à jour suivante permet aussi de mettre à jour le package, assurez-vous que celle-ci est installée : https://support.microsoft.com/fr-fr/help/2999226/update-for-universal-c-runtime-in-windows

En dernier lieu, vous pouvez tenter le dernier paragraphe de cet article, en teléchargeant api-ms-win-crt-runtime-l1-1-0.dll manuellement.

Point d’entrée procédure ucrtbase.terminate

Une autre erreur relativement courante liée à api-ms-win-crt-runtime-l1-1-0.dll

Le point d’entrée de la procédure ucrtbase.terminate est introuvable dans la bibliothèque de liens dynamiques api-ms-win-crt-runtime-l1-1-0.dll.

Votre application trouve bien api-ms-win-crt-runtime-l1-1-0.dll mais pas la bonne version, étant donné, que l’application ne trouve la procédure nécessaire à son fonctionnement.

Tentez d’installer mise à jour suivante permet aussi de mettre à jour le package, assurez-vous que celle-ci est installée : https://support.microsoft.com/fr-fr/help/2999226/update-for-universal-c-runtime-in-windows

Télécharger api-ms-win-crt-runtime-l1-1-0.dll

Vous pouvez télécharger erreur api-ms-win-crt-runtime-l1-1-0.dll depuis ce lienapi-ms-win-crt-runtime-l1-1-0..zip
Placez la dans le dossier de votre application qui affiche cette erreur : C:\Program Files (x86)\XXX

Si besoin, d’autre runtime : api-ms-win-all.zip dont voici la liste :

api-ms-win-core-console-l1-1-0.dll
api-ms-win-core-datetime-l1-1-0.dll
api-ms-win-core-debug-l1-1-0.dll
api-ms-win-core-errorhandling-l1-1-0.dll
api-ms-win-core-file-l1-1-0.dll
api-ms-win-core-file-l1-2-0.dll
api-ms-win-core-file-l2-1-0.dll
api-ms-win-core-handle-l1-1-0.dll
api-ms-win-core-heap-l1-1-0.dll
api-ms-win-core-interlocked-l1-1-0.dll
api-ms-win-core-libraryloader-l1-1-0.dll
api-ms-win-core-localization-l1-2-0.dll
api-ms-win-core-memory-l1-1-0.dll
api-ms-win-core-namedpipe-l1-1-0.dll
api-ms-win-core-processenvironment-l1-1-0.dll
api-ms-win-core-processthreads-l1-1-0.dll
api-ms-win-core-processthreads-l1-1-1.dll
api-ms-win-core-profile-l1-1-0.dll
api-ms-win-core-rtlsupport-l1-1-0.dll
api-ms-win-core-string-l1-1-0.dll
api-ms-win-core-synch-l1-1-0.dll
api-ms-win-core-synch-l1-2-0.dll
api-ms-win-core-sysinfo-l1-1-0.dll
api-ms-win-core-timezone-l1-1-0.dll
api-ms-win-core-util-l1-1-0.dll
api-ms-win-crt-conio-l1-1-0.dll
api-ms-win-crt-convert-l1-1-0.dll
api-ms-win-crt-environment-l1-1-0.dll
api-ms-win-crt-filesystem-l1-1-0.dll
api-ms-win-crt-heap-l1-1-0.dll
api-ms-win-crt-locale-l1-1-0.dll
api-ms-win-crt-math-l1-1-0.dll
api-ms-win-crt-multibyte-l1-1-0.dll
api-ms-win-crt-private-l1-1-0.dll
api-ms-win-crt-process-l1-1-0.dll
api-ms-win-crt-runtime-l1-1-0.dll
api-ms-win-crt-stdio-l1-1-0.dll
api-ms-win-crt-string-l1-1-0.dll
api-ms-win-crt-time-l1-1-0.dll
api-ms-win-crt-utility-l1-1-0.dll

De même, ces DLL sont à placer dans le dossier de l’application qui ne fonctionne pas.

Liens

Les liens autour des erreurs de DLL et réparation de fichiers systèmes :

Partager

Comment vérifier si Windows est en 32-bits ou 64-bits

$
0
0

Partager

Comment vérifier si Windows est en 32-bits ou 64-bits.
Quelques méthodes différentes pour savoir si Windows est installé en 32-bits ou 64-bits.

Pour les curieux, une FAQ est aussi donnée avec les questions les plus fréquents sur la différence 32-bits / 64 -bits.

 

Introduction

Les termes 32 bits et 64 bits se rapportent à la manière dont le processeur (également appelé UC) traite les informations. La version 64 bits de Windows traite de plus grandes quantités de mémoire vive (RAM) de façon plus efficace qu’une version 32 bits.

Lorsque vous téléchargez et installez des logiciels, ces derniers sont souvent déclinés en version 32-bits et 64-bits.
Ainsi, pour télécharger la bonne version, vous devez savoir si Windows a été installé en 32 ou 64 bits.
Sachez qu’un programme 32-bits peut fonctionner sur un Windows 64-bits mais pas l’inverse.

Par le poste de travail

Les informations systèmes permettent d’indiquer si Windows est en 32-bits ou 64-bits.
Pour cela :

  • Windows XP, Windows Vista et Windows 7 : Faites un clic droit sur le Poste de travail puis Propriétés
  • Windows 8.1 et Windows 10 : Faites un clic droit sur le menu Démarrer puis Systèmes.

Dans les informations systèmes, est indiqué le type de système.

Le menu système est aussi accessible depuis le Panneau de configuration de Windows puis Système.

Les informations systèmes

L’outil d’informations système permet d’obtenir certains information et notamment l’architecture.
Pour ouvrir ce dernier :

  • Sur votre clavier, appuyez sur la touche Windows + R
  • Saisissez MSINFO32 et OK.

Les informations systèmes s’ouvrent alors, dans la partie Résumé Système, vous pouvez savoir quel type de processeur vous possédez.

Plus d’informations sur cet utilitaire : Informations systèmes : processeur, carte mère

FAQ

Les questions les plus fréquentes autour du 32-bits et 64-bits.

Q – Windows 64-bits et Windows 32-bits : quelles différences ?

Windows 64-bits est plus rapide et plus fluide qu’un Windows 32-bits, surtout au delà de 4 Go de RAM.
Windows 32-bits est de toute façon limité à 4 Go de RAM.
Ainsi, il est voué à disparaître.

Q – Peut-on installer des programmes ou Windows 32-bits sur un ordinateur 64-bits.

C’est techniquement possible.
Dans le cas de Windows, vous ne bénéficiez pas de toutes les capacités de votre ordinateur, ainsi il pourra être bridé.
L’inverse n’est toutefois pas possible. Vous ne pouvez pas installer un Windows 64-bits sur un ordinateur 32-bits.

Q – Peut passer d’un Windows 32-bits à un Windows 64-bits

Oui, pour cela, vous devez télécharger l’ISO d’installation de Windows dans la bonne architecture.
Réinstaller Windows de zéro, comme si c’était une première installation.
Il vous faudra donc réinstaller toutes vos applications.

Plus d’informations, se reporter à la page : Installation de Windows.

Partager

Tutoriel : Comment gérer son compte Microsoft

$
0
0

Partager

Voici un tutoriel qui explique comment gérer son compte Microsoft.
Quelques explications sur la gestion des mots de passe, la sécurité et garder un oeil sur les connexions pour déceler des piratages.

Introduction

Windows 8 et surtout Windows 10 introduit l’authentification sur Windows à partir d’un compte Microsoft.
Un compte Microsoft est un compte générique qui permet de se connecter à tous les services Microsoft (Hotmail, Skype, Windows Store, etc).
Windows 10 prenant, de plus en plus, une direction de services WEB. Le compte Microsoft faisant maintenant partie intégrante servant ensuite à mettre en avant les services Microsoft.
Ainsi, tout est accès autour de ce compte Microsoft, dont notamment l’ouverture de session Windows.
Il s’agit aussi une méthode, notamment à travers Windows 10 de vous affilier à tous les services Microsoft

La page d’identification de Windows 10 avec un compte Microsoft

Le compte Microsoft fonctionne avec une adresse email et un mot de passe.
L’adresse du site pour gérer son compte Microsoft est  : https://account.microsoft.com/account

Le site de gestion de compte Microsoft

Les avantages :

  • Un seul compte pour se connecter partout
  • La synchronisation de Windows 10 permet de retrouver votre bureau depuis n’importe quel ordinateur
  • La réinitialisation du mot de passe peut se faire depuis internet, pratique si vous ne pouvez plus vous connecter à votre compte Microsoft et aucun autre compte administrateur Windows n’est disponible.

Les inconvénients :

Présentation

La création de compte Microsoft n’est pas vraiment compliqué.
Vous pouvez le faire depuis le site de Compte Microsoft ou à partir de Windows 10Ajouter un compte Microsoft
Windows 10 permet seulement de créer un Compte Microsoft et le rattacher à votre ordinateur.
Aucune gestion, à part le changement de mot de passe n’est possible depuis Windows 10.

Une fois identifié, vous arrivez sur la page principale avec une pub en haut, la appareils à partir duquel des connexions à votre Microsoft ont été effectuées.

En haut se trouve les menus pour configurer votre compte Microsoft. On y trouve :

  • Vos informations : informations relatives aux comptes nom, adresse email etc et la possibilité d’associer une image (Avatar)
  • Confidentialité  : Vider les caches d’informations (localités, connexions etc) de votre compte Microsoft, notamment les recherches Bing ou Cortana.
  • Sécurité : visualiser les dernières connexions, changer le mot de passe.
  • Paiement & facturation : permet d’enregistrer des méthodes de paiements qui peuvent être ensuite utilisés dans divers services d’achat, comme par exemple Windows Store.
  • Services et abonnements : visualiser les services et abonnements auquel vous êtes inscrits et gérer ces derniers.
  • Appareil : gérer les appareils qui se connectent à votre compte Microsoft
  • Famille : gérer les utilisateurs et contacts. Notamment vous pouvez créer un compte Microsoft enfant qui bénéficiera du contrôle parentale de Windows 10.

Code

Lors de la création d’un nouveau Microsoft ou vérification de compte ou encore changement de mot de passe depuis le site de gestion de compte Microsoft. Un processus de vérification d’adresse email est envoyé, cela permet de vérifier que vous êtes bien le propriétaire de l’adresse email mais aussi que celle-ci est bien fonctionnelle.

Un mail avec un code est envoyé par email.
Ce code doit être recopier pour valider le compte. Cela permet de vérifier que l’adresse email utilisée est fonctionnelle.


Comme vous pouvez le constater dans la capture ci-dessous, il est possible d’enregistrer votre ordinateur afin de ne plus demander ce code ultérieurement.
Cette option doit être utilisée sur vos appareils et surtout pas depuis des appareils « étrangers ».
L’utilisation Microsoft Authenticator est aussi proposé.

Il s’agit ici d’un fonctionnement assez similaire à la validation en deux étapes de Google.
Vous avez aussi la possibilité d’utiliser Google Authenticator pour les services Google, plus d’informations : Google Authenticator.

Cette authentification en deux étapes peut aussi être configuré depuis le menu Sécurité > Consulter les activités récentes
Pour plus de détails, reportez-vous au paragraphe Sécurité.

Confidentialité

Le menu Confidentialité permet de vider les informations remontées par vos appareils.
Cela inclut notamment vos localisation géographiques et connexion opérées, les recherches Bing, l’historique de navigation de Microsoft Edge ou les recherches Cortana.

Certains de ces aspects peuvent être désactivés de Windows 10, si vous les trouvez trop intrusif.
Plus d’informations : Windows 10 : Confidentialité et mouchards

Le menu horizontal permet d’accéder à ces éléments ou en scrollant vers le bas.

A chaque fois, à droite, un bouton permet de vider l’historique / cache :

Certaines données comme la localisation géographique ne peuvent être supprimées directement depuis votre compte Microsoft.

Sécurité

L’onglet Sécurité permet de configurer les aspects de sécurité.
Trois menus sont disponibles :

  • Changer le mot de passe : vous donne la possibilité de changer le mot de passe de votre compte Microsoft
  • Mettre à jour vos informations de sécurité : configurer des alertes sur téléphone, l’authentification en deux étapes et divers autres paramètres de sécurité
  • Consulter les activités récentes : permet de visualiser les dernières connexions à votre compte Microsoft.

La première option vous permet de changer le mot de passe du compte.
Le processus avec envoi de code sur l’adresse email est nécessaire afin de changer le mot de passe du compte Microsoft.
Cette étape est triviale et assez similaire à tous les services internet.
Laissez vous simplement guider.

La seconde option permet de vérifier les informations de connexion et paramétrer des alertes de sécurité.

ll est alors possible de configurer des alertes par téléphone pour recevoir des alertes mais aussi dans la partie « Applications de vérification d’identité » de pouvoir récupérer des codes envoyés sur votre téléphone en cas de problèmes d’identification (perte de mot de passe etc).
Cette page vous permet enfin de configurer une authentification en deux étapes.

Vous pouvez aussi obtenir un code de sécurité qui vous permet de rétablir l’accès à votre Compte Microsoft

Enfin, les deux dernières options de cette page vous donne la possibilité de supprimer tous les appareils de confiance, ainsi, des code vous seront à nouveaux demandés lors de l’utilisation de ces derniers.
La dernière option permet de clôturer votre Compte Microsoft, à c’est dire de supprimer ce dernier.

Enfin la dernière vous indique les dernières connexions effectuées sur votre compte Microsoft, que ce soit depuis Windows, le site ou n’importe quel autre service internet Microsoft.

Abonnements

Le menu abonnements permet de configurer les abonnements liés à votre Compte Microsoft.
Par défaut, si vous utilisez Windows 10, un abonnement Onedrive gratuit est créé avec un espace de stockage de 5 go maximum.

Liens autour des comptes Microsoft

Partager

Cette application ne peut pas s’exécuter sur cet ordinateur

$
0
0

Partager

Lorsque vous lancez une application, vous pouvez recevoir le message d’erreur « Cette application ne peut pas s’exécuter sur cet ordinateur« .
Ainsi, le programme ne démarre pas et impossible d’utiliser ce dernier.

Cet article donne quelques pistes à essayer afin de résoudre ce problème.

32/64-bits

L’erreur  « Cette application ne peut pas s’exécuter sur cet ordinateur » est, en général, dû au fait que vous ne tentez de lancer un setup ou une application en 64-bits sur un Windows 32-bits.
et ainsi Windows affiche ce message d’erreur :

Plus d’informations : Comment vérifier si Windows est en 32-bits ou 64-bits

Restaurer Windows

Si le problème est apparu subitement, vous pouvez tenter de restaurer Windows à un point de restauration antérieure.
Vos données ne seront pas perdues.

Plus d’informations : Comment effectuer une restauration du système Windows

Réinitialiser Windows

En dernier lieu, vous pouvez réinitialiser Windows.
Pour réinitialiser Windows 10, vous pouvez suivre ce tuto : Réinitialiser Windows 10

En vidéo :

Partager

Erreur d’installation ou mise à jour du .NET Framework

$
0
0

Partager

Cet article vous donne toutes les procédures pour résoudre les problèmes d’installation ou de mise à jour du .NET Framework.
Seront distingués ici deux types de problèmes :

  • des erreurs Windows update durant des mises à jour de .Net Framework
  • des erreurs d’installation de Microsoft .Net  Framework

Pour bien comprendre ce qu’est le .Net Framework et les différentes versions, vous pouvez vous reporter à la page :  .NET Framework

Problème d’installation de .Net Framework

Les lien de téléchargement du .NET Framework se trouvent dans le tableau de la page suivante :  .NET Framework

Éventuellement, vous pouvez tenter l’outil de réparation donné plus bas.
Autre solution à tenter est de désinstaller tous les .Net Framework et réinstaller celui approprié.
Pour cela, ouvrez le Panneau de configuration puis Programmes et fonctionnalités.

.Net Framework 3.5

Parfois, l’installation du .Net Framework 3.5 sur Windows 8.1 ou Windows 10 est laborieuse.

0x800F0906 ou 0x80071A90

Si vous rencontrez l’erreur 0x800F0906 ou 0x80071A90 :

  • Effectuez une réparation SFC.
  • tentez ensuite une réparation DISM (incluant la réparation .Net Framework) qui consiste à monter l’ISO d’installation et passer la commande :
Dism /online /eneable-feature /featurename:NetFx3 /All /Source:%USERPROFILE%\Desktop\mount /LimitAccess

Tentez l’installation en désactivant la protection de votre antivirus ou en mode sans échec de Windows.

0x800F0906 ou 0x800F081F

Désinstallez les mises à jour KB2966826 & KB2966828.

  • Panneau de configuration puis Programmes et fonctionnalités.
  • A gauche, cliquez sur « Afficher les mises à jour ».
  • Clic droit sur KB2966826 puis désinstallez.
  • Clic droit sur KB2966828 puis désinstallez.

Redémarrez l’ordinateur

Éventuellement, effectuez une réparation DISM.
Tentez ensuite de réinstaller le .Net Framework 3.5

Problème mise à jour Framework

Erreur 0x80070422

Généralement, c’est Windows 7 qui est touché lors de la mise à jour du Framework.
Vous pouvez alors rencontrer les erreurs suivantes :

Durant l’installation du Framework, vous rencontrez l’erreur 1935 ….HRESULT: 0x80070422

Vous pouvez aussi rencontrer des erreurs Windows update :

Des problèmes sont survenus lors de l’installation des mises à jour, mais nous réessaierons ultérieurement. Si le problème persiste et que vous souhaitez rechercher des informations sur Internet ou contacter l’assistance pour en obtenir, ceci peut vous aider : (0x80070422)

Vérifiez que le service Windows Windows Modules Installer (TrustInstaller) est bien activé, pour cela :

  • Touche Windows + R
  • Saisissez services.msc et OK.
  • Dans la liste cherchez : TrustInstaller / Windows Modules Installer
  • Double-cliquez dessus, le démarrage doit être configuré en Automatique.
  • Si ce n’est pas le cas, positionnez le en Automatique
  • Redémarrez l’ordinateur

0x8000222

L’erreur HRESULT 0xc8000222 est une erreur lors de l’installation des mises à jour du .Net Framework sur Windows Update.
Pour résoudre l’erreur 0xc8000222 :

  • Cliquez sur Démarrer, tapez cmd sur la barre de recherche, faites un clique droit sur cmd.exe (invite de commandes)
  • Choisissez exécutez en tant qu’administrateur.
  • Tapez net stop wuauserv et validez par la touche Entrer, cette commande permet d’arrêter le service Windows Update.
  • Tapez ren %windir%\SoftwareDistribution SoftwareDistribution.old et validez par la touche Entrer, cette commande permet de renommer le ficher « softwaredistribution ».
  • Tapez net Start wuauserv et validez par la touche Entrer, cette commande permet de démarrer le service Windows Update

Réparer .NET Framework

Un utilitaire de réparation du .Net Framework est disponible.
Pour plus d’informations, reportez-vous à la page : Réparation du .Net Framework

Exemple de réparation du .Net Framework corrompu :

Erreur d’initialisation du .NET Framework
Faites pointer la clé registre
HKLM\Software\Microsoft\.NETFramework\InstallRoot
vers l’emplacement d’installation du .NET Framework

Partager

Résoudre l’erreur 0xC00000e5 lancement des applications

$
0
0

Partager

Depuis peu, lorsque vous souhaitez lancer une application, vous obtenez le message d’erreur :

L'application n'a pas réussi à s'initialiser correctement (0xc0000005). Cliquez sur OK pour arrêter l'application.

Cet article vous explique les sources de ce message d’erreur et comment le solutionner.

Introduction

Cette erreur est généralement dû à un programme qui peut poser des problèmes comme un antivirus.
Vous venez probablement d’installer une nouvelle application et le message d’erreur 0xC00000e5 apparaît.

Si l’erreur ne se présente pas en mode sans échec, à coup sûr, il s’agit d’un programme qui pose problème.
Il ne reste plus qu’à identifier la source et désinstaller ce dernier.

Restauration de Windows

Vous pouvez aussi tenter une restauration système de Windows qui permet de revenir à un point de sauvegarde.
Cela va supprimer les dernières modifications de programmes et peut corriger les problèmes.
Vos données utilisateurs (Documents, photos, vidéos etc) ne seront pas touchées.

Plus d’informations : la restauration système de Windows

Pour cela :

  • Sur votre claviez, appuyez sur la touche Windows + R
  • tapez rstrui.exe et OK.
  • Laisse vous guider afin de trouver un point de restauration dans le calendrier

Pour tous les tutos de réparation de Windows : Comment réparer Windows

Erreur sur les applications Windows

Les applications Windows Store peuvent parfois planter et afficher l’erreur 0xC00000e5.
Afin de pouvoir résoudre ces erreurs, vous pouvez tenter les réparations suivantes.

Tentez une réparation des fichiers systèmes et notamment une réparation DISM.

Ouvrez une invite de commandes de Windows en administrateur par un clic droit sur le menu Démarrer puis invite de commandes (admin).

Windows10_invite_comandes_admin

Dans l’invite de commandes, saisissez la commande suivante :

DISM /Online /Cleanup-image /Restorehealth

DISM va analyser les composants Windows et tenter de les réparer.

DISM_reparation_fichiers_systemes_Windows

Pour une utilisation avancée de DISM, rendez-vous sur la page : Utilisation avancée de DISM

Tentez aussi une réparation Powershell.
Ouvrez Powershell avec les droits administrateurs, par un clic droit depuis le menu Démarrer / Powershell et exécuter en tant qu’administrateur.

Collez la commande :

Get-AppXPackage -AllUsers |Where-Object {$_.InstallLocation -like "*SystemApps*"} | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"}

Comodo

Courant Février 2017, l’erreur 0xC00000e5 a toucher des internautes après une mise à jour d’Avast!, sur des Windows où Comodo est installé.

La cohabitation entre un antivirus ou firewall peut poser des problèmes.
Installer plusieurs antivirus est aussi une mauvaise idée.
En clair, plus vous avez de programmes de protection, plus vous risquez de rencontrez des problèmes de plantages ou erreurs, à cause d’incompatibilité.
Sans parler des ralentissements.

Nous vous recommandons de désinstaller Comodo,

Pour une bonne protection, vous pouvez simplement bien configurer le Pare-feu de Windows qui peut-être suffisant, lire : Firewall Windows : les bons réglages.
Si vous désirez simplement suivre les connexions établies, vous pouvez utiliser Glasswire.

De manière général, pour sécuriser Windows, pas besoin de multiplier les programmes de protection dont la cohabitation peut poser des problèmes d’instabilités Windows, lire : Comment sécuriser son ordinateur ?

Si vous tenez vraiment à garder Comodo Firewall.

La désactivation du bouclier de comportement Avast! peut corriger l’erreur 0xC00000e5.

  • Allez dans le Panneau de configuration
  • Programmes et fonctionnalités.
  • Clic droit sur Avast! puis Modifier.
  • Désactivez le bouclier de comportement
  • Redémarrez l’ordinateur.

Partager


Le compte administrateur de Windows

$
0
0

Partager

L’utilisateur administrateur ou compte administrateur est un utilisateur générique de Windows.
Ainsi ce dernier peut aussi être appelé le compteur administrateur intégré.
Le compte administrateur comme son nom l’indique permet d’administrateur Windows. Cet utilisateur a presque tous les droits, il peut installer/désinstaller des applications, modifier les fichiers systèmes et possède un accès total à la base de registre de Windows, soit la configuration de Windows.

Cet utilisateur administrateur n’est, cependant, pas visible par défaut.
Voici quelques informations concernant cet utilisateur administrateur : comment l’activer, changer le mot de passe ou débloquer en cas de perte de mot de passe administrateur

Le compte administrateur

Lorsque vous installez Windows, la second phase est dédiée à la configuration de Windows.
L’installeur de Windows, vous demander de créer un utilisateur (nom, mot de passe etc).
Au premier démarrage de Windows, c’est cet utilisateur qui sera utilisé.

Or, il existe un compte administrateur intégré qui se nomme administrateur.
Cet utilisateur de Windows est caché par défaut et non visible.

Pour bien comprendre le fonctionnement des utilisateurs Windows, déjà en partie évoqué sur la page suivante, que je vous conseille de lire en parallèle : Fonctionnement utilisateurs et sessions Windows. Nous allons utiliser l’utilitaire netplwiz.

Pour ouvrir ce dernier :

  • Sur votre clavier : Touche Windows + R
  • tapez netplwiz et OK.

Une fenêtre de comptes d’utilisateurs s’ouvrent avec en liste, vos utilisateurs.
Comme vous pouvez le constater et ça doit être aussi le cas sur votre Windows, vous n’avez pas d’utilisateur administrateur puisque ce dernier est caché.

Par contre, vous pouvez constater que votre utilisateur doit avoir dans la colonne groupe Administrateurs.
Ainsi, ce dernier fait partie du groupe administrateurs et possèdent toutes les permissions pour gérer Windows.

  • Administrateurs : C’est le groupe administrateurs. Vous pouvez installer/désinstaller des applications, modifier la configuration système de Windows.
  • Utilisateur standard (HomeUsers ou Utilisateurs) : vos droits et permissions sont restreints, vous ne pouvez pas installer/désinstaller des applications. Il est impossible d’écrire dans les dossiers systèmes : dossiers Windows, Program Files. En clair, l’utilisateur ne peut agir que sur la configuration de sa session Windows C:\Users\xxx

La modification des groupes se fait en sélectionnant l’utilisateur puis Propriétés.
Onglet « Appartenance au groupe« .

Pourquoi activer le compte administrateur intégré ?

La question est quelle est l’intérêt d’activer le compte administrateur intégré ?
Presque aucun.
Vos utilisateurs sont déjà administrateur, car présent dans le groupe administrateurs, utilisez le compte administrateur intégré n’apporte pas grand chose de plus.

Le seul conseil que je puisse vous donner et de posséder au minimum de comptes administrateurs actifs.
Ainsi, si un des deux ne fonctionnent pas (message d’erreur à l’ouverture de la session, perte de mot de passe Windows), vous pouvez utiliser le second compte administrateur pour résoudre les problèmes.

Posséder deux comptes administrateur est important pour ne pas être bloqué, si la session ne fonctionne plus.

Comment activer le compte administrateur intégré ?

Il existe déjà un tutoriel sur le site qui explique comment activer le compte administrateur intégré.
Se reporter à ce tuto qui explique comment débloquer le compte administrateur : Comment activer le compte administrateur sur Windows 7, 8 et 10

Une fois activé, dans la liste des comptes utilisateurs, se trouve l’utilisateur administrateur.

FAQ – Compte administrateur Windows

Q – Y-a-il une différence entre le compte administrateur intégré et un compte utilisateur administrateur ?

Les permissions sur le système sont identiques.
La seule différence est que lorsque vous utilisez une session avec le compte administrateur intégré, vous ne recevez pas de message du contrôle des comptes (UAC).
Pour mieux comprendre le fonctionnement de l’UAC, vous pouvez lire le dossier suivant : Le contrôle des comptes utilisateurs (UAC) de Windows

Q – Peut-on supprimer le compte administrateur intégré de Windows ?

Non, cela est impossible. En tentant de supprimer le compte administrateur, vous pouvez obtenir le message d’erreur suivant :

L'erreur système 1371 s'est produite.
Impossible d'accomplir cette action sur des comptes prédéfinies

Q – je reçois le message « impossible de lancer une application avec l’administrateur intégré » lorsque je veux utiliser un programme depuis le compte administrateur

Lorsque vous utilisez le compte administrateur intégré, vous recevez le message d’erreur suivant :

Impossible d'ouvrir cette application
Impossible d'ouvrir xxxx à l'aide du compte Administrateur intégré. Connectez-vous à l'aide d'un autre compte, puis réssayez

Il peut s’agir de restrictions systèmes et notamment de Restriction administrateur : Les stratégies locales

Pour débloquer le compte administrateur intégré et résoudre ces erreurs de lancement d’application, reportez-vous à la page : Impossible de lancer application avec administrateur intégré

Impossible d’ouvrir cette application.

Q – Est-il possible de renommer le compte administrateur intégré ?

C’est possible, ça n’a pas grand intérêt, d’autant que vous risquez de vous embrouiller par la suite, ne sachant plus qu’il s’agit du compte administrateur.
Pour renommer le compte administrateur, vous pouve utiliser la commande wmic depuis une invite de commandes en administrateur.

wmic useraccount where name='username' rename newname

Plus d’informations sur wmic, lire le tuto : Tutoriel WMIC

Liens compte administrateur Windows

Tous les tutoriels liés au compte administrateur et utilisateur de Windows :

Partager

Réinitialiser les applications Windows 10

$
0
0

Partager

Il peut arriver que les applications Windows Store de Windows 10 ne fonctionne plus.
Une fonctionnalité intéressante est la réinitialisation, cela permet de remettre l’application Windows à zéro et réparer celle-ci.
Cette fonctionnalité est particulièrement utile, lorsque l’application ne démarre plus et affiche un message d’erreur.

Introduction

Il peut arrivé parfois que les applications Windows, celle intégrée, ne fonctionne plus correctement et notamment affiche un message d’erreur lorsque vous tentez de démarrer celle-ci.
Toutes les applications Windows Store peuvent être réinitialiser (Windows Mail, Windows Store) à l’exception de Microsoft Edge et Cortana.

La réinitialisation de l’application est relativement similaire dans le principe à la réinitialisation de Windows 10.
Cela va supprimer les données utilisateur et remettre à zéro l’application.
Vous perdrez la configuration de l’application et ses données. Par exemple, dans le cas de Windows Courrier, cela va supprimer les mails et paramètres de comptes.

Ainsi, si des données utilisateurs sont importantes, il vous faut impérativement les exporter ou sauvegarder avant.
Pour Microsoft Courrier, vous pouvez suivre ces indications : sauvegarde des mails Windows Courrier.

Réinitialiser applications Windows

Ouvrez les paramètres de Windows 10 puis Systèmes

Cliquez à gauche sur Applications et fonctionnalités afin d’obtenir la liste des applications installés.
Recherchez l’application que vous souhaitez réinitialiser.
En cliquant dessus, un bouton Options avancées apparaît.

Si le bouton Options avancées est grisé, c’est qu’il ne s’agit pas d’une application Windows Store, la fonctionnalité de réinitialisation n’est alors pas possible.

Un bouton Reinitialiser est ensuite disponible.

Un message indique que les données utilisateurs seront supprimées :

l'opération va supprimer définitivement les données de l'application sur cet appareil, notamment vos préférences et informations de connexion.

La réinitialisation s’effectue, cela dure quelques minutes et une coche apparaît lorsque celle-ci est terminée.
Le champs application se remet alors à zéro.

Liens autour de la réinitialisation de Windows 10

Microsoft fournit un programme de réparation des applications Windows « Réparateur des Applications » : apps.diagcab

Les autres tutos de réparation des applications Windows 10 :

De manière général pour réinitialiser Windows 10 : Comment réinitialiser Windows 10

Tous les autres tutos de réparation de Windows : Réparer Windows.

Partager

Erreur fatale c00000D4 ou C0000034 sur Windows 7, 10

$
0
0

Partager

L’erreur fatale c00000D4 est une erreur qui a lieu après le téléchargement d’une mise à jour Windows 10.
Notamment lors de l’installation de la mise à jour Windows 10 1607

Introduction

Le message d’erreur exacte est, ce message d’erreur s’affiche au redémarrage de l’ordinateur, ainsi Windows n’est plus accessible :

Erreur fatale C00000D4 lors de la mise à jour 5761 sur 133787 (ieinst)

Le ieinst indique qu’il s’agit d’un problème sur l’installation d’Internet Explorer.
Le cas observé est sur un Windows 10, à noter que Windows 7 est plutôt touché par le code erreur c0000034.

il existe d’autres variantes du message d’erreur selon où Windows bute :

Erreur fatale C0000034 lors de la mise à jour 3328 sur 106686 (msclm)

Erreur fatale C00000D4 lors de la mise à jour 800 sur 32360 (sqmapi.dll)

 

Le démarrage de Windows est alors bloquée sur cette mise à jour, en redémarrant deux fois suite à cette erreur.
Windows peut démarrer en mode réparation et revenir sur le bureau.

Windows 10 bloque donc sur l’installation de la mise à jour 1607.

Windows 7

  • Lorsque Windows 7 démarre, choisissez « Réparer Windows ».
  • Ouvrez les « Options de récupération système » puis vous cliquez sur « Réparation du démarrage ».
  • Le système va essayer pendant quelques minutes de réparer le démarrage mais n’y arrivera pas et vous l’indiquera par une fenêtre dans laquelle il faudra cliquer sur « Ne pas envoyer ».
  • Entrez dans l’invite de commandes (dernière option)
  • Dans l’invite de commandes, tapez notepad.exe et OK.
  • Sur le bloc-note, cliquez sur le menu Fichier puis Ouvrir.
  • Changez en bas le type de fichiers txt en « tous les fichiers »
  • Ouvez le dossier Windows puis winsxs
  • Cherchez le fichier pending.xml
  • Appuyez sur CTRL+F afin d’ouvrir la recherche et cherchez 0000000000000000.cdf-ms
  • Supprimez la partie <Checkpoint/> <Checkpoint/ qui ressemble à :
<Checkpoint/>
<DeleteFile path="\SystemRoot\WinSxS\FileMaps\_0000000000000000.cdf-ms"/>
<DeleteFile Path="\SystemRoot\WinSxS\FileMaps\_0000000000000000.cdf-ms"/> 
<MoveFile source="\SystemRoot\WinSxS\Temp\PendingRenames\e56db1db48d4cb0199440000b01de419._0000000000000000.cdf-ms" destination="\SystemRoot\WinSxS\FileMaps\_0000000000000000.cdf-ms"/> <MoveFile Source="\SystemRoot\WinSxS\Temp\PendingRenames\e56db1db48d4cb0199440000b01de419._0000000000000000.cdf-ms" destination="\SystemRoot\WinSxS\FileMaps\_0000000000000000.cdf-ms"/>
  • Enregistrez les modifications puis redémarrez l’ordinateur.

Et voilà plus besoin de formater la machine

Windows 10

Solution 1 : Vérification système

Vérifiez que les services Windows suivant sont bien en cours d’exécution.

  • Pour cela, touche Windows + R
  • tapez services.msc et OK.
  • Double-cliquez sur chacun des services suivants et vérifiez que le type de démarrage est bien en automatique
    • Service de transfert intelligent en arrière-plan
    • Temps Windows
    • Windows Installer'(Windows Installer
    • Cryptographic Service.(Service de chiffrement de lecteur BitLocker
  • Si ce n’est pas le cas, mettez en automatique puis redémarrez l’ordinateur.

Effectuez ensuite :

Cliquez sur le lien bleu pour plus de détails.

Solution 2 : Réinitialiser Windows 10

La première solution de contournement consiste à réinitialiser Windows 10.
Cela va supprimer des applications endommagées ou qui posent des problèmes de mises à jour.
Les donnes utilisateurs ne seront pas supprimées.

Pour réinitialiser Windows 10 suivez ce tuto : Réinitialiser Windows 10

Tentez ensuite la mise à jour anniversaire si c’est bien celle-ci qui pose problème, nous vous recommandons d’utiliser la méthode 2 : Installer la mise à jour Windows 10 1607 par la méthode 2.

Solution 3 : Réinstaller Windows 10

Sauvegarde vos données utilisateurs qui sont sur le disque C, sur une autre partition ou un disque dur externe.

Suivez ce tutoriel qui explique comment installer Windows 10 :  comment installer Windows 10.
Cela va installer directement Windows 10 version 1607, ainsi vous n’aurez pas à effectuer la mise à jour de Windows.

Il vous faudra alors réinstaller toutes vos applications et tout re-paramétrer tout Windows et enfin remettre vos données utilisateurs depuis la sauvegarde faites au préalable.

Les étapes sont en gros :

Partager

Clic droit sur le menu Démarrer ne fonctionne pas

$
0
0

Partager

Lorsque vous effectuez un clic droit sur le menu Démarrer de Windows 8 ou Windows 10. Rien ne se passe.

Vous trouverez ici la solution lorsque le clic droit sur le menu Démarrer ne fonctionne pas.

Le problème de clic droit sur le menu Démarrer peut se présenter si les fichiers Groups du dossier WinX sont corrompus.
Voici comment remettre ces fichiers par défaut.

  • Ouvrez l’explorateur de fichiers.
  • Dans la barre d’adresse, coller : %LOCALAPPDATA%\Microsoft\Windows\WinX
  • Vous trouverez des dossiers Group1, Group2, Group3
  • Supprimez tous ces dossiers.
  • Téléchargez le fichier WinX.zip
  • Décompressez le contenu dans le dossier WinX afin d’y remettre les fichiers GroupX
  • Fermez et relancez la session utilisateurs Windows

Liens

Pour tous les autres problèmes de menu Démarrer (blocage, freez etc), rendez-vous sur la page : Windows 10 : blocage Menu Démarrer, Cortana, barre des tâches

Partager

Gestion utilisateur de Windows en ligne de commandes

$
0
0

Partager

Il peut parfois être utile de pouvoir gérer les utilisateurs (ajout, suppression, activation, désactivation) Windows depuis l’invite de commandes.
Notamment lorsque vous êtes dans une situation de blocage (perte de mot de passe utilisateurs Windows, activation/désactivation etc).

Ce tutoriel groupe toutes les commandes des utilisateurs Windows.

Introduction

Les commandes pour gérer les utilisateurs Windows doivent être saisies dans une invite de commandes lancées en administrateur.
Sinon vous n’aurez pas le jeton administrateur et un message d’accès refusé vous sera retourné.

Pour lancer une invite de commandes en administrateur, se reporter au tuto : L’invite de commandes de Windows

Pour comprendre le fonctionnement des utilisateurs Windows, vous pouvez lire le tutoriel : Fonctionnement des utilisateurs Windows.

Commandes net

Les commandes net permettent de gérer et manipuler les utilisateurs Windows.
On trouve trois commandes distincts :

  • net user : qui permet de gérer les utilisateurs Windows
  • net accounts : modifie les paramètres de mot de passe de l’utilisateur, comme le délai d’expiration ou la politique de sécurité des mots de passe
  • net localgroup qui permet de gérer les groupes (faire entrer ou sortir un utilisateur d’un groupe)

Pour obtenir de l’aide, saisissez la commande :

net help user
net accounts help
net localgroup help

Dans les exemples suivants, on manipulera un utilisateur du nom de user avec le mot de passe password.
Remplacez user et password par le nom d’utilisateur et motdepasse que vous souhaitez attribuer.

net user

Pour ajouter un utilisateur user avec le mot de passe password.
et le placer dans le groupe utilisateur :

net user user password /add

Changer le mot de passe d’un utilisateur

net user user password

net localgroup

Pour placer un utilisateur dans un groupe, par exemple, le groupe administrateurs :

net localgroup Administrateurs user /add

net localgroup peut prendre plusieurs utilisateurs, en liste :

net localgroup Administrateurs user user2 user3 user4 /add

Pour retirer un utilisateur d’un groupe, il faut utiliser le paramètre /delete

net localgroup Administrateurs user user2 user3 user4 /delete

net accounts

Les paramètres :

  • /forcelogoff: { minutes | no } : Définit le temps en minute d’inactivité. avant que la session ne se ferme tout seul La valeur par défaut est non.
  • /minpwlen: longueur   : Définit le minimum de caractère pour le mot de passe d’un utilisateur. La valeur par défaut est 6.
  • /maxpwage: { jours | unlimited } : Définit le temps en jour de la validité d’un mot de passe. unlimited indique aucun délai. La valeur de /maxpwage  doit être supérieure à /minpwage. L’intervalle est définit en 1 et 49,710 jours. La valeur par défaut est 90 jours.
  • /minpwage: jours   : Définit le nombre de jours minimal avant qu’un utilisateur puisse définir un nouveau mot de passe. Par défaut, aucun délai n’est configuré.
  • /uniquepw: nombre  : Définit le nombre minimal de changement de mot de passe avant qu’un utilisateur puisse réutiliser un mot de passe déjà utilisé auparavant. L’intervalle est 0 à 24 mots de passe, par défaut la valeur est à 5.
  • /domain   : indique le domaine Windows à utiliser, si non spécifié, Windows utilisera nom d’ordinateur local.

Exemple, pour empêcher les utilisatuers de changer les mots de passe au minimum tous les 7 jours, forcer les utilisateurs à changer les mots de passe tous les 30 jours, et forcer la fermeture de session après 5 minutes d’inactivité :

net accounts /minpwage:7 /maxpwage:30 /forcelogoff:5

commandes wmi

Plus d’informations sur WMI, reportez-vous au tutoriel WMI.

Il est tout à fait possible de lister, ajouter ou modifier les utilisateurs de Windows à partir de Wmic.
J’en avais déjà parlé sur la page : Comment activer le compte administrateur sur Windows 7, 8 et 10

Lister les utilisateurs Windows :

wmic useraccount

pour une liste plus complète avec tous les détails :

wmic useraccount list full

Renomer un utilisateur Windows :

wmic useraccount where name='nomutilisateur' rename nouveaunomutilisateur

Comme expliqué dans le lien précédent, vous pouvez verrouiller/déverrouiller, un utilisateur ou modifier l’expiration de mots de passe.
Pour ajouter un utilisateur, on peut utiliser la commande net user.
Ainsi pour ajouter un utilisateur et retirer l’expiration des mots de passe, on obtient :

net user nomutilisateur PASSWORD /add /comment:"Mon commentaire" /passwordchg:NO
wmic useraccount where "name='nomutilisateur'" set passwordexpires=FALSE
net localgroup "legroupedanslequelonajoutelutilisateur" utilisateur /add

Powershell

Lister les utilisateurs Windows en Powershell

get-wmiobject win32_useraccount

Changer un mot de passe utilisateur en PowerShell.
Remplacer nomordinateur par le nom de l’ordinateur et user par user

$password = Read-Host -prompt "Enter new password for user" -assecurestring
$decodedpassword = [System.Runtime.InteropServices.Marshal]::PtrToStringAuto([System.Runtime.InteropServices.Marshal]::SecureStringToBSTR($password))
$user = [adsi]"WinNT://nomordinateur/user,user"
$user.SetPassword($decodedpassword)
$user.SetInfo()

Partager

Windows 10 : blocage lors de la restauration ou réinitialisation

$
0
0

Partager

En tentant de restaurer d’usine votre ordinateur ou en réinitialisant Windows 10, il peut arriver que l’opération se bloque à un certain pourcentage.
Cela arrive notamment sur les ordinateurs ASUS et HP.

En redémarrant, Windows entre dans une phase de réparation « Réparation automatique » mais boucle sur cette phase.

Réinstaller Windows 10

Le plus simple dans ces cas là et de réinstaller Windows 10.

Pour cela, vous pouvez suivre les explications de ce tutoriel : Comment installer Windows 10.

Récupération de données

Si des données utilisateurs (Documents, Images, vidéos) sont à récupérer et que vous êtes dans l’impossibilité de démarrer Windows pour les mettre à l’abri.
Suivez les indications de cet article : Comment récupérer ses données lorsque Windows est planté.

Le CD Live Malekal ou CD Live Ubuntu devrait vous permettre de faire cela.

Réinstaller Windows 10

Une fois vos données importantes récupérées, vous pouvez réinstaller Windows 10.
Ne vous inquiétez pas pour la clé Windows 10, vous n’en aurez pas besoin.

Vous pouvez suivre ce tuto qui explique comment installer Windows 10 :  Comment installer Windows 10.
Toutes les étapes sont données de A à Z avec des conseils après réinstallation pour sécuriser Windows 10.

Le principe et étape sont :

Une fois ces deux premières étapes réalisées, vous obtenez un DVD ou une clé USB contenant dedans le programme d’installation de Windows.
Le but est ensuite de démarrer l’ordinateur dessus, afin de lancer le programme d’installation de Windows 10.

  • Démarrez sur ce support, au premier écran, il faut tapoter sur une touche pour obtenir le menu de démarrage de l’ordinateur. La touche est différente selon le constructeur de l’ordinateur, mais en général, il s’agit de ESC, F9 ou F12. Plus d’informations : Booter sur un CD, DVD ou clé USB
Menu de Démarrage de l'ordinateur (boot menu)
Menu de Démarrage de l’ordinateur (boot menu)

 

  • Laissez-vous guider dans le processus d’installation de Windows 10.
  • Il est conseillé de formater la partition principale afin de réinstaller Windows dessus.

Une fois l’installation de Windows 10, vous repartez sur un Windows 10 sain.

Partager

Récupérer l’utilisateur administrateur sur Windows

$
0
0

Partager

Vous avez bidouillé Windows et manque de chance, vous n’avez plus aucun utilisateur administrateur.
Il n’est donc plus possible de créer un nouveau compte administrateur ou modifier les groupes afin d’en obtenir un nouveau, puisque ces modifications requiert un utilisateur administrateur.
Vous êtes donc dans l’impasse.

Ce tuto vous explique comment retrouver et récupérer l’utilisateur administrateur de Windows.

Introduction

Cet article ne traite pas des pertes de mots de passe utilisateur.
Pour réinitialiser le mot de passe administrateur, reportez-vous à la page : mot de passe utilisateur Windows

Cet article traitement exclusivement de l’impossible de se connecter avec un utilisateur administrateur car tous vos utilisateurs Windows ont été passé en standard.
Avant de procéder, je vous conseille de lancer l’utilitaire netplwiz qui permet de lister les utilisateurs Windows, des fois que vous avez un utilisateur administrateur sans le savoir. (Plus d’informations : le fonctionnement des utilisateurs Windows)

Pour lancer netplwiz :

  • sur votre clavier, appuyez sur la touche Windows +R
  • tapez netplwiz et OK.

Visualiser la liste, la colonne groupe vous indique si l’utilisateur est standard (groupe Utilisateurs) ou administrateur (groupe administrateurs).
Si vous avez encore un utilisateur administrateur, tentez de vous connecter avec ce dernier.

Pour rétablir les accès administrateurs, il n’y a pas 36 solutions, il faut utiliser un Live CD.
Un Live CD permet de démarrer sur un système d’exploitation alternatif et embarquée.
Vous pourrez y lancer un utilitaire qui va permettre de créer un nouvel utilisateur administrateur.
Pour comprendre ce qu’est un Live CD, vous pouvez lire ce tuto : Comprendre les Live CD.

A partir de cet utilisateur administrateur, vous pouvez remettre rétablir les accès à vos comptes Windows habituels et ainsi pouvoir gérer Windows.

La procédure n’est donc pas simple, si vous êtes vraiment néophyte, faites vous aider par un ami.

Réinitialiser le compte administrateur

Pour se faire, il vous faudra démarrer l’ordinateur sur le CD Live Malekal.
Ce Live CD embarque l’utilitaire Password Renew qui permet de changer les mots de passe des utilisateurs Windows mais surtout d’en créer des nouveaux.
Ainsi vous pourrez créer un nouvel utilisateur administrateur qui permettra de débloquer la situation.

  • La page du Live CD Malekal : http://www.malekal.com/malekal-live-cd/ – Parcourez le contenu afin de bien comprendre.
  • Téléchargez l’ISO du CD Live Malekal, si l’ordinateur est en Windows 7, prerez la version 7, si l’ordinateur est en Windows 8.1 ou Windows 10, prenez la version Windows 10.
  • Installez le sur clé USB ou DVD, pour la clé USB, vous pouvez utiliser ISO2Burn comme indiqué sur la page ou Rufus :
    • Indiquez le fichier ISO téléchargé en source
    • La clé USB en destination.
  • Redémarrez l’ordinateur :
    • Au premier écran, tapotez sur la touche qui va bien pour ouvrir le menu de démarrage et choisir la clé USB. Le but étant de faire démarrer l’ordinateur sur la clé USB pour charger le CD Live Malekal (la touche pour ouvrir le menu est différent selon le constructeur de l’ordinateur, ça peut etre ESC, F9, F12) : Booter sur un CD, DVD ou clé USB
Boot menu : qui permet de faire démarrer sur une clé USB
Boot menu : qui permet de faire démarrer sur une clé USB
  • Une fois sur le Live CD, lance Password Renew en vous inspirant de la vidéo suivante :

  • Créez un nouvel utilisateur administrateur avec Password Renew avec un nom d’utilisateur et mot de passe.
  • Redémarrez l’ordinateur sur votre Windows et identifiez-vous avec cet nouvel utilisateur administrateur

A partir de là, vous avez récupérez un compte administrateur.
Il ne reste plus qu’à corriger les comptes utilisateurs Windows.

Rétablir vos comptes utilisateurs

Pour corriger vos comtes utilisateurs Windows.

  • Touche Windows + R
  • Saisissez netplwiz et OK.
  • Sélectionnez le compte utilisateur que vous souhaitez passer en administrateur
  • Cliquez sur Propriétés
  • Onglet « Appartenance au groupe »
  • Attribuer le dans groupe administrateurs.

Conseils

Il est très fortement conseillé de garder deux utilisateurs administrateurs.
En cas de problème sur une session administrateur, vous pouvez utiliser la seconde pour continuer à administrer Windows et effectuer des opérations de résolutions de problèmes qui nécessitent des permissions administrateurs.

Éventuellement, créez une image système de Windows.
Cette image système peut être restauré à tout moment, cela incluant Windows, les mises à jour et les programmes installés.
Très pratique pour remettre Windows facilement quand tout est planté.
Cela va évite toutes ces mises à jour fastidieuses, suppression de logiciels et réinstallation d’application.

=>  Comment créer une image système Windows

Tous les tutos pour réparer Windows : Réparer Windows & Erreurs, dépannage et problèmes Windows.

Partager


Recherche dans la base de registre de Windows

$
0
0

Partager

Parfois, pour modifier une configuration spécifique de Windows, il est nécessaire d’effectuer une recherche dans la base de registre.
Or le registre Windows est très vaste, ce n’est pas forcément simple.
L’éditeur du registre Windows (regedit) permet d’effectuer des recherches mais il n’est pas très pratique.

Voici comment procédure pour trouver certains éléments facilement.

Introduction

Il existe beaucoup d’éditeur du registre Windows avancé.
La plupart fournisse des fonctionnalités de recherche assez efficace.
Je rappelle qu’il existe une liste sur cette page : Les éditeurs de registre avancé de Windows.

Dans ce tutoriel, vous verrez l’éditeur du registre Windows (regedit) et RegScanner de NirSoft.

Regedit

Regedit est l’éditeur du registre de Windows inclut par défaut.
Regedit est pratique pour modifier une valeur si et là et effectuer une recherche rapide.

Pour lancer une recherche, positionnez-vous sur la clé à partir de laquelle vous souhaitez effectuer la recherche.
Celle-ci sera s’effectuera dans les sous-clés de l’arborescence.
Faites un clic droit puis recherche (ou tapez sur la touche F3).

Saisissez la valeur que vous souhaitez chercher.
Vous pouvez cherche que sur les clés, valeurs ou données.

Si un élément est trouvé, regedit se positionnera sur la valeur.
Si vous souhaitez poursuivre la recherche appuyez alors sur F3.

Vous allez vite constater que regedit n’est pas très pratique pour effectuer une recherche dans la base de registre.

RegScanner

RegScanner est un utilitaire de NirSoft qui permet d’effectuer une recherche avancée dans la base de registre.
RegScanner permet des recherches multi-critères, comme par exemple réduire la recherche à la date de création ou modification.
Vous pouvez filtrer la recherche à certaines ruches du registre Windows.
Enfin, RegScanner permet d’exporter les résultats au format texte, .reg ou HTML.

La page de téléchargement de RegScanner : http://www.nirsoft.net/utils/regscanner.html

  • Créez un dossier sur le bureau RegScanner.
  • Téléchargez le zip RegScanner et décompressez le contenu dans le dossier RegScanner.
  • En bas de la page, un tableau de langue est présent, télécharger le zip french.zip
  • Ce dernier contient un fichier RegScanner_lng.ini, décompressez le dans le dossier RegScanner.

Au final, vous avez ces fichiers, lancez le programme en double-cliquant sur RegScanner.

La page de recherche du registre s’ouvre alors.
Saisissez le mot à rechercher.
Vous pouvez ensuite utiliser les autres filtres pour minimiser les résultats de recherche.

Cliquez sur OK pour lancer la recherche.

La recherche s’effectue, les clés de registre défilent en bas à gauche.
Un bouton Arrêter est disponible en haut à gauche si vous souhaitez stopper la recherche du registre Windows.

Les clés et valeurs s’affichent en liste.

La recherche est terminée :

Un clic droit permet d’exporter la liste :

  • Au format texte par l’option « Sauvegarder les éléments sélectionnés ».
  • Au format HTML, un fichier report.html est alors créé dans le dossier RegScanner, ce dernier va s’ouvrir directement sur le navigateur WEB par défaut.
  • Copier les résultats pour les coller.
  • Exporter au format .reg, ce qui permet de sauvegarder les résultats, afin de pouvoir les réimporter dans le registre Windows.

Si vous désirez exporter la liste complète.
Vous pouvez sélectionner la liste complète en appuyant sur votre clavier CTRL + A
puis clic droit et « Sauvegarder les éléments sélectionnés ».

Placez-vous sur le bureau puis dans le dossier RegScanner.
Nommez le fichier en bas.

Il est alors possible d’ouvrir le fichier exporté sur le bloc-note de Windows.
Vous pouvez transmettre ce rapport via http://pjjoint.malekal.com à un destinataire qui vous aide.

Voici un exemple d’export HTML :

Partager

Windows Update : La mise à jour ne s’applique pas à votre ordinateur

$
0
0

Partager

Quelques explications autour du message d’erreur lors de l’installation de mise à jour Windows UpdateLa mise à jour ne s’applique pas à votre ordinateur.
Ce message d’erreur Windows Update apparaît lorsque vous tentez d’installer une mise à jour manuellement.

Mauvaise architecture

Le message d’erreur Windows Update « La mise à jour ne s’applique pas à votre ordinateur. » peut s’afficher lorsque vous vous trompez de d’architecture.
Windows est en 64-bits et vous téléchargez une mise à jour Windows manuelle en 32-bits.

Lorsque vous téléchargez une mise à jour depuis le site de Microsoft, vérifiez bien sur la fiche de quelle architecture, il s’agit.
Ci-dessous, on peut voir qu’il s’agit de x86 donc à destination d’un Windows 32-bits.

La même en version x64 pour les Windows en 64-bits.

Cette information est aussi reprise dans le nom de fichier .msu, où x86 ou x64 y est indiqué :

Pour savoir si Windows est en 32-bits ou 64-bits, suivez le guide : Comment vérifier si Windows est en 32-bits ou 64-bits

Une mise à jour est nécessaire

Il peut arriver que des dépendances existent entre les mises à jour de Windows.
Vous tentez d’installer une certaines mises à jour (KBXXXX) mais la mise à jour nécessaire n’a pas été installée.
Ainsi, le programme d’installation s’arrête.

Le mieux dans ces cas là est de se reporter au KB de la mise à jour.
Par exemple, sur la fiche suivante, pour installer le KB 2919355, il au faut au préalable que le KB 2919442 soit installé.
Sinon l’installeur va retourner l’erreur : La mise à jour ne s’applique pas à votre ordinateur.

Liens

Tous les autres problèmes liés à Windows Update sur la page : Les erreurs Windows Update.

Partager

Windows 10 : Certains paramètres sont gérés par votre entreprise

$
0
0

Partager

Certaines fonctionnalités et paramètres de Windows 10 sont bloquées par le message « Certains paramètres sont gérés par votre entreprise ».
Ce message rouge, grise la fonctionnalité qui est alors impossible à activer.

Généralement, ce sont soit les paramètres suivant de Windows 10 qui sont touchés : Windows Update, l’activation de Windows, la protection de Windows Defender ou enfin la synchronisation.
Le message d’erreur « Certains paramètres sont gérés par votre entreprise » est lié à des restriction administrateur : Les stratégies locales.

Voici débloquer le message rouge « Certains paramètres sont gérés par votre entreprise ».

Introduction

Ces messages « Certains paramètres sont gérés par votre entreprise » sont dus à des restrictions imposées dans Windows.
Ces restrictions servent aux administrateurs d’entreprises à réduire les accès à Windows afin que les utilisateurs ne puissent pas faire tout et n’importe quoi.
Des logiciels malveillants ou problèmes Windows peuvent installer ces restrictions afin aussi de bloquer certains composants de Windows.
Par exemple, un virus peut bloquer Windows Defender ou les mises à jour Windows Defender.

Ces restrictions peuvent être contrôlées depuis les  stratégies locales ou de groupes (Policies en anglais) qui ne sont pas entièrement disponibles sur Windows 10 en version Famialle.
Il peut donc parfois être nécessaire de devoir modifier les réglages depuis la base de registre de Windows.

Windows Defender

Après une attaque de virus, Windows Defender peut ne plus fonctionner.
Notamment le message rouge Certains paramètres sont gérés par votre entreprise peut s’afficher en haut du Windows Defender, soit sur la protection en temps réel, soit sur la protection dans le Cloud.

Pour débloquer Windows Defender, rendez-vous sur la page : Impossible d’activer Windows Defender

Confidentialité

En tentant de désactiver la télémétrie de Windows 10, certains paramètres de Confidentialité Windows 10 peuvent ne pas être accessibles.
Le menu Général et Commentaires & Diagnostics peut afficher le message Certains paramètres sont gérés par votre entreprise.

Pour réactive la confidentialité et supprimer le message Certains paramètres sont gérés par votre entreprise.
Rendez-vous dans le registre Windows :

  • Touche Windows + R
  • Saisissez regedit et OK.
  • Déroulez l’arborescence suivante : HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows
  • A droite, Supprimez la clé AllowTelemetry

Clé du registre Windows

Ces clés sont à surveiller : HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows

Si vous voyez des clés en anglais relatives aux fonctionnalités qui sont bloquées et en position 1.
Vous pouvez mettre la valeur à 0.

Le programme O&O Shutup10 (OOSU10) peut aussi aider à réactiver certains fonctionnalités.

  • Rouge la fonctionnalité est active.
  • Vert la fonctionnalité est bloquée.

ou Ultimate Windows Tweaker

Supprimer la télémétrie sur Windows 10

Plus de programmes pour gérer les paramètres de Windows 10 : Windows 10 : les utilitaires incontournables

Liens

Les liens autour du message « Certains paramètres sont gérés par votre entreprise ».

Partager

Les processus systèmes de Windows

$
0
0

Partager

Sur les forums, il arrive parfois que des internautes posent des questions sur des processus Windows en demandant si ce dernier est légitime ou un virus.
Les réponses données sont parfois erronées en indiquant qu’un fichier système est un virus alors qu’il s’agit d’un fichier système de Windows.

Voici une liste des principaux fichiers systèmes de Windows.

 Introduction

Un processus est une application en cours d’exécution, quand on parle d’application, vous pensez probablement aux programmes installés.
Windows étant un logiciel complexe, modulé, le système d’exploitation embarque ses propres applications.
Il peut s’agit de fichiers systèmes qui sont là pour effectuer les opérations courantes de Windows, comme gérer l’ouverture de session, gérer les fenêtres, le bureau etc.
Mais aussi parfois de tâche plus spécifique, comme les mises à jour Windows Update.

Dans ce vaste monde qu’est Windows, il est parfois complexe pour les internautes de savoir si un fichier est légitime ou malicieux.
Parfois, sur les forums, les indications données sont incorrectes.

Voici quelques explications, conseils et liste des principaux fichiers systèmes de Windows.

Pour rappel, il existe un long dossier sur la compréhension des processus Windows : Processus et Services Windows

Les bons emplacements

Afin de semer le trouble, les noms de fichiers utilisés par les logiciels malveillants peuvent reprendre celles d’applications connues ou de fichiers systèmes Windows.
Il s’agit d’une méthode de camouflage.
Si un trojan utilise un nom de fichier svchost.exe, un fichier système de Windows, dans le gestionnaire de tâches, vous aurez un svchost.exe de plus dans la liste. L’internaute risque de ne pas se rendre compte et faire la différence entre les svchost.exe légitimes, de celui malicieux.

L’emplacement joue beaucoup, ainsi :

  • C:\Windows\system32\svchost.exe est légitime
  • C:\Windows\system\svchost.exe est malicieux
  • C:\Users\<users\>AppData\svchost.exe est aussi malicieux

Depuis Windows 8, le  le gestionnaire de tâches permet facilement de connaître l’emplacement d’un processus, par un clic droit / Propriétés ou un clic droit / Ouvrir l’emplacement du fichier.
Sinon vous pouvez utiliser un gestionnaire de tâche avancé comme Process Explorer, en double-cliquant dessus, le chemin se trouve dans PATH.

Connaître les emplacements des fichiers systèmes Windows aide donc à ne pas faire d’erreurs et dissocier les vrais processus légitimes Windows, des processus malveillants.
L’emplacement générique étant C:\Windows\system32

Pensez aussi que depuis Windows 8.1 et encore plus sur Windows 8, Windows embarque des applications Windows Store.
Les applications Windows Store en natinf (Edge, Cortana, etc) se trouvent dans C:\Windows\SystemApps\

Exemple avec l’emplacement de Microsoft Edge :

Les messages d’erreur

Les messages d’erreur au démarrage de Windows liés à des logiciels malveillants peuvent aussi semer la confusion si mal interprété.
Les messages d’erreur « Le module spécifié est introuvable » peuvent faire penser que certains processus systèmes sont malicieux.

Ainsi dans le message d’erreur RegSvr32 suivant qui indique que C:\Users\Ender\AppData\Local\lcsoft\rdczepwg.dll est manquant.
Si mal compris, on peut penser que RegSvr32 en titre de fenêtre est malicieux alors qu’il s’agit d’un processus système.

Même chose, si dessous avec une erreur RunDLL et une erreur d’entrée manquante.

Mauvais outil

Une mauvaise compréhension des rapports ou une utilisation d’outil non à jour peuvent aussi mal auguiller.
Ainsi, le programme HijackThis et l’utilisation de hijackthis.de va marquer tous les svchost.exe malicieux alors qu’ils sont en réalité sain.

Côté détection, je vous conseille de lire cette page sur l’abus de scan AdwCleaner, RogueKiller et ZHPDiag : AdwCleaner, RogueKiller, ZHPCleaner : mauvaises habitudes …

Liste des processus Windows

Suivez la liste de la page suivante : Liste des processus Windows
Dans cette page, vous trouverez la liste des processus système accompagné d’une description brève de ces derniers.

Les principaux processus systèmes de Windows 10.
La plupart des fichiers systèmes se trouvent dans C:\Windows\system32 :

  • browser_broker.exe
  • conhost.exe
  • explorer.exe
  • csrss.exe
  • dasHost.exe
  • dllhost.exe
  • dwm.exe
  • fontdrvhost.exe
  • HelpPane.exe (dans C:\Windows)
  • lsass.exe
  • NisSrv.exe
  • services.exe
  • smartscreen.exe
  • RuntimeBroker.exe
  • SearchIndexer.exe
  • searchUI.exe
  • SettingSyncHost.exe
  • ShellExperienceHost.exe
  • SystemSettingsBroker.exe
  • SystemSettings.exe (dans C:\Windows\ImmersiveControlPanel)
  • sihost.exe
  • smss.exe
  • SpeechRuntime.exe (dans C:\Windows\System32\Speech_OneCore\Common)
  • spoolsv.exe
  • taskhostw.exe
  • wininit.exe
  • winlogon.exe
  • WmiPrvSE.exe
  • userinit.exe
  • WUDFHost.exe

Non listé dans le gestionnaire de tâches mais que vous pouvez rencontrer :

  • RegSvr32.exe : permet d’enregistrer une bibliothèque DLL
  • RunDLL : permet de lancer un fichier DLL

Les processus systèmes liés à Windows Defender, l’emplacement est C:\Program Files\Windows Defender :

  • MpCmdRun.exe
  • MSASCuiL.exe
  • MsMpEng.exe

Lié au .NET Framework (si installé) :

  • PresentationFontCache.exe (dans C:\Windows\Microsoft.NET\Framework64\v3.0\WPF)

Note le fichier RegASM.exe qui est lié au .NET Framework peut se lancer si un Trojan écrit en .NET Framework est actif dans le système, notamment les Trojans RAT :

Lié à Cortana (C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy) :

  • RemindersServer.exe
  • ShellExperienceHost.exe

Microsoft Edge (C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe) :

  • microsoftedgecp.exe
  • MicrosoftEdge.exe

Détecter les virus ou piratage

Lisez la page : Comment vérifier si ordinateur a été hacké ou piraté ?
Cette page vous explique comment surveiller son système et détecter des logiciels malveillants (trojan, keylogger, virus, backdoor)

Partager

Message avertissement de sécurité – Ouvrir avec

$
0
0

Partager

Lorsque vous téléchargez des fichiers (images, etc) depuis internet que vous tentez d’ouvrir ce derniers.
Un message d’avertissement de sécurité s’ouvre, avec une fenêtre « Fichier ouvert – Avertissement de sécurité » puis un message
« Voulez-vous ouvrir ce fichier ? » :

Notez qu’il est possible de décocher l’option « Toujours demander avant d’ouvrir ce fichier », ce qui permet de ne plus avoir la fenêtre lorsque vous allez réouvrir ce fichier. Mais le message d’avertissement de sécurité apparaît à chaque nouveau fichier téléchargé depuis internet.

Introduction

Ces problèmes d’ouverture de fichiers et de message d’avertissement de sécurité ont pour origine des paramètres de sécurité sur Internet Explorer trop élevé.
Même si vous téléchargez des fichiers avec Firefox ou Chrome, vous serez impacté par ces messages de sécurité.

Dans un premier temps, vous pouvez réinitialiser les paramètres d’Internet Explorer :

Téléchargez un nouveau fichier et vérifiez ce que cela donne.

Si pas mieux :

  • Ouvrez le Panneau de configuration
  • puis Option Internet
  • Onglet Sécurité
  • Cliquez sur la zone internet en haut
  • Cliquez en ba à droite sur « Rétablir toutes les zones au niveau par défaut ».

Cela devrait corriger les nouveaux téléchargements mais le message peut s’ouvrir sur les anciens fichiers téléchargés.
Sélectionnez tous les fichiers téléchargés puis clic droit et propriétés.

En bas à droite, cochez l’option Débloquer.

Partager

Viewing all 966 articles
Browse latest View live