vendredi 17 décembre 2010

VMWare esxtop: interpreter correctement les résultats

Un excellent article de la communauté VMware pour interpréter les résultats de la commande ESXTOP:
http://communities.vmware.com/docs/DOC-9279

dimanche 5 décembre 2010

Daemon tools lite: Monter facilement les images

Si comme moi vous souhaitez pouvoir monter vos images ISOs avec Daemon Tools Lite via un clique-droit/monter, voici l'astuce.

jeudi 18 novembre 2010

Afficher les périphériques cachés dans le gestionnaire de périphériques

Certains périphériques ne sont par défaut pas affichés dans le gestionnaire de périphérique.
Notamment, les périphériques que vous avez supprimés de votre machine, ou après un P2V d'une machine.

Pour afficher ces périphériques, depuis un invite de commande:
set devmgr_show_nonpresent_devices=1
start devmgmt.msc



Dans le gestionnaire de périphérique, allez dans affichage > afficher les périphériques cachés.


Les anciens périphériques apparaissent ensuite. Ils ont une icône transparente.


NB: Si lorsque vous changez l'adresse IP de votre machine Windows vous indique que l'adresse est déjà utilisée sur la machine, il vous suffit, bien souvent, de supprimer l'ancienne carte réseau :)

Modifier la synchronisation horaire

Pour que les machines de votre domain fonctionnent correctement, il est nécéssaire qu'elles soient toutes à la même heure, et de préférence à la bonne heure!

Pour ce faire:

Pour le PDC
w32tm /config /syncfromflags:manual /manualpeerlist:"ntp.obspm.fr ntp.univ-lyon1.fr ntp.via.ecp.fr time-a.nist.gov time-a.timefreq.bldrdoc.gov time-b.timefreq.bldrdoc.gov time-c.timefreq.bldrdoc.gov utcnist.colorado.edu time.nist.gov time-nw.nist.gov nist1.dc.certifiedtime.com nist1.datum.com nist1.nyc.certifiedtime.com"

w32tm /config /update

w32tm /resync


Pour les membres du domaine :
w32tm /config /syncfromflags:domhier

w32tm /config /update

w32tm /resync

Connaitre l'emplacement des rôles FSMO

Pour connaître l'emplacement de vos rôles FSMOs:
Depuis un invite de commande, exécutez netdom query fsmo

vendredi 16 avril 2010

POP2SMTP avec Fetchmail sous Linux

Si vous souhaitez faire du POP to SMTP, il est possible d'utiliser Fetchmail sous Linux.

Commencez par editer le fichier ~/.fetchmailrc:

set postmaster "postmaster@mondomaine.fr"
poll pop.mondomaine.fr with proto POP3 aka mondomaine.fr
        envelope "X-Envelope-To"
        localdomains domaine1.fr domaine2.fr
        user login-user with pass MyPassword to * smtphost relaisSMTP
        options fetchall no rewrite warnings 86400

En exécutant ensuite la commande fetchmail -v les mails se situant sur le serveur POP3 pop.mondomaine.fr (boite login-user) et à destination des domaines domaine1.fr ou domaine2.fr seront automatiquement forwarder vers relaisSMTP

J'utilise cette fonctionnalitée dans le cas suivant:
Mon MX1 est mon serveur Exchange interne
Mon MX2 est le serveur de messagerie de mon provider. Une seule boite est présente sur ce serveur: Failover.
Les mails présentés à mon provider et qui ne correspondent pas à un compte définit chez lui (autrement dis différent de Failover@mondomaine.fr) sont routés vers Failover@mondomaine.fr.
Fetchmail récupère donc les mails de cette boite et les renvoies à mon serveur Exchange (enfin, plus exactement a mon Anti SPAM). Exchange délivre ensuite les mails aux destinataires adéquats!!

The Network Path Was Not Found

Depuis quelques jours j'avais sur mon serveur l'erreur suivante:

Et en PowerShell:
[PS] E:\Exchange\Scripts>Get-AntispamUpdates -identity frpas-infra01
An error occurred while accessing the registry on the server "FRPAS-INFRA01". The error that occurred is: "The network path was not found.".
    + CategoryInfo          : ReadError: (frpas-infra01:String) [Get-AntispamUpdates], InvalidOperationException
    + FullyQualifiedErrorId : 78239DD3,Microsoft.Exchange.Management.SystemConfigurationTasks.GetAntispamUpdates

mardi 9 mars 2010

Savoir si son IP est blacklistée

http://www.dnsbl.info vous propose de vérifier si votre IP est considérée comme spameuse. Il suffit de préciser votre adresse IP puis de cliquer sur Check this IP :

Déplacer la mailqueue exchange

Dans certains cas, il peut être intéressant de déplacer la mailqueue d’exchange sur un autre disque, notamment si, par exemple, votre partition ne dispose plus de suffisamment d’espace libre.

Dans cet exemple, nous allons déplacer la base de données et les logs de transaction.
Pour rappel, le dossier qui contient la mailqueue se trouve dans CheminDInstallationExchange\TransportRoles\data\Queue, soit par défaut C:\Program Files\Microsoft\Exchange Server\TransportRoles\data\Queue

jeudi 25 février 2010

Autoriser le SMTP anonyme sous Exchange 2010

Par défaut Exchange 2007 & 2010 ne permettent pas l’émission de mail via SMTP de façon anonyme. Et heureusement car ceci permettrait de disposer d’un relais ouvert !

Néanmoins, il peut être utile dans certains cas de disposer d’un tel relais dans votre entreprise, si par exemple, certains services doivent envoyer des mails.

Bien évidemment, la méthode suivante n’est pas conseillée en production et il est préférable de se rabattre sur une identification via login/password

Pour pouvoir mettre en place votre « relais ouvert » pour votre entreprise (donc uniquement interne !), il va falloir créer un nouveau connecteur de réception (« receive connector » en anglais).

Vous avez ensuite 2 choix : Soit le faire écouter sur un port différent des connecteurs actuels, soit le faire écouter sur une adresse IP dédiée. Nous allons voir ici la seconde solution.

jeudi 18 février 2010

Modifier le nom principal du certificat SSL exchange pour le proxy SSL

Si vous utilisez Outlook Anywhere, peut-être avez-vous été confronté au problème suivant:






















Dans ce cas ci, le nom présent dans le certificat attendu par outlook est 'mail.olddomain.fr', or notre certificat ne contient pas (ou plus dans mon cas...) ce nom de domaine. désormais, il doit utiliser 'mail.mydomain.fr'. En modifiant les paramètres par EMC, seul l'URL de connection est changé.

Lancer une application en tant qu'utilisateur System

Je reste dans la série des utilitaires Systinternals.
Il peut être utile des fois d'exécuter un applicatif en tant qu'utilisateur 'System'
Bien sûr, ce n'est pas recommandé ni sécurisé, mais si par exemple vous avez besoin de supprimer un répertoire dans C:\Windows\System32\DriverStore\FileRepository ou modifier certaines clefs de la base de registre, vous aller vite vous rendre compte que seul l'utilisateur 'System' à les autorisations nécessaire. La solution? PSEXEC bien sûr (http://technet.microsoft.com/fr-fr/sysinternals/bb897553.aspx)!

Pour effectuer ce prodige, depuis un invite de commande, rendez-vous dans le répertoire où se situe psexec, puis lancer psexec -is cmd


Comme vous le voyez, le contexte est alors NT AUTHORITY\System. Il ne vous reste plus qu'à effectuer les opérations souhaitées

ATTENTION: Si vous disposez de l'UAC, il est nécessaire d'exécuter PSEXEC en contexte Administrateur

Pour ceux qui font des présentations

Si vous faites des présentations, vous avez sans doute été confronté au problème de zoomer sur une partie de votre écran ou bien encadrer une partie de l'image. Sysinternals fournis depuis quelques temps déjà un petit utilitaire nommé ZoomIT http://technet.microsoft.com/fr-fr/sysinternals/bb897434(en-us).aspx

Très léger, il se met dans la zone de notification (anciennement trayicon). Il suffit d'associer des combinaisons de touches aux actions pour pouvoir effectuer un zoom, encadrer, tracer un trait ou une flèche durant vos présentations.

mercredi 17 février 2010

Calculer les besoins matériels Exchange 2010

L'équipe exchange met à disposition un utilitaire (un fichier excel) qui permet d'estimer les besoins en terme de CPUs, mémoire ou stockage. Il est disponible ici http://technet.microsoft.com/en-us/sysinternals/bb897434.aspx

Analyse antivirus et scan

La MSKB822158 permet de savoir quels sont les fichiers et répertoires à ne pas faire scanner par les antivirus, aussi bien pour la famille serveur que stations de travail.

Ajouter un image dans Active Directory

Récemment, je suis passé sous Outlook 2010 beta, et j'ai découvert le 'Social Connector'. Ce petit encart en bas des messages (entre aitres choses) vous permet de vous connecter en direct au réseau sociaux de vos amis.
Ce que j'apprécie particulièrement, c'est le fait de pouvoir suivre les messages envoyés par l'expéditeur mais surtout de pouvoir avoir une petite photo de lui.
Je me suis donc naturellement posé la question: Comment faire pour intégrer cette image dans Active Directory et ainsi permettre a l'ensemble de mes collégues d'avoir ma photo?

Tous simplement en lançant en powershell la commande suivante:

Import-RecipientDataProperty -Identity LoginActiveDirectory -Picture -FileData ([Byte[]]$(Get-Content –Path CheminVersLImageAAjouterDansAD -Encoding byte -ReadCount 0))

L'image doit faire moins de 10ko. Le chemin de l'image n'est utile que lors de l'exécution de la commande, la photo étant ensuite stockée dans active directory sous forme binaire
Et voici le résultat:

Vos documents accessibles de partout

Connaissez-vous skydrive?
Skydrive est un espace de stockage en ligne fourni par Microsoft. Il vous permet de déposer et partager vos documents. Si par exemple vous voulez sauvegarder en ligne un document, depuis Word 2010, cliquez sur Fichier, Partager, Enregistrer dans SkyDrive. Bien évidemment, il vous faudra fournir une adresse Microsoft Live!, puis accepter les conditions d'utilisation de SkyDrive. ensuite, vous verrez apparaître vos Emplacements:
En se rendant ensuite sur votre compte skydrive, vous verrez vos documents


Et là, il vous suffit de double-cliquez dessus pour ouvrir votre document dans ... Office Web App!!


Et en plus, vous pouvez même ouvrir votre document dans votre Word (client 'lourd' de votre PC), si office Web App ne vous suffit pas

PSR - Problem Steps Recorder

Connaissez vous Microsoft PSR? J'ai découvert ce petit bijoux lors des Microsoft techdays.
Ce petit outils va vous permettre de capturer les évènements effectuer par des utilisateurs. Le but premier est de permettre de suivre ce qui est fait sur une application dans le but de diagnostiquer des problèmes.

Personnellement, je vois un autre intérêt à cet outil: créer rapidement des procédures.
Comment c'est que çà fonctionne? Sous Windows 7, lancer PSR depuis le menu démarrer (Start>Control Panel>System and Security>Troubleshoot computer problems>Get help from a friend>Problem Steps Recorder)
Il suffit ensuite d'appuyer sur "Start Record" pour commencer l'enregistrement puis effectuer les actions dans le programme incriminé de façon traditionnelle. A la fin de la session, un fichier zip de quelques ko est généré contenant la procédure au format mht

Taille des messages Outlook 2010

L'équipe Outlook à publié un billet sur son blog le 11 février (le jour de mon anniversaire!). Si vous utilisez Outlook 2010 (actuellement en Beta), il se peut que la taille de vos messages augmente de façon exponentielle. Fort heureusement, un patch est déjà disponible. Rendez-vous sur http://blogs.msdn.com/outlook/archive/2010/02/11/fix-for-message-size-issue-in-outlook-2010-beta.aspx pour plus de détails

Un début

Salut à toi lecteur ;)

Ben ça y est, j'ai décidé d'ouvrir mon propre blog.
L'idée est de faire partager mes connaissances informatiques, notamment sur les technologies Microsoft et VMWare (mais pas que ça!)

Je suis consultant système depuis maintenant un peu plus de 3 ans. J'ai effectué 3 ans dans une société de service Lyonnaise (Bron) en alternance, en partenariat avec CPE Lyon/ITII.
J'ai acquis une certaine expérience sur un panel assez large de technologies, principalement Microsoft.

Ma vie dans l'informatique? Disons que j'ai commencé à "bidouiller" l'informatique en 1997, mais très vite, je me suis orienté vers l'informatique professionnel, au début des années 2000.
Depuis, ma passion est devenue mon métier et avec toutes les nouvelles technologies qui arrivent sur le marché sans cesse, j'ai de beaux jours devant moi pour augmenter ma soif de connaissance et mon désir de partager mes expériences dans ce domaine.

Pourquoi ce nom, gmergit?
Ben tout simplement car je ne savais pas réellement quoi choisir! J'avais envie d'un nom qui sonne 'IT' et puis finalement, le 'GMERG', c'est la petite dédicace à ma promo CPE ;)

Amusez vous bien amis lecteurs et j'espère que ce blog sera à la hauteur de vos attentes et surtout que je prendrais le temps de le faire évoluer! (Qui sait, peut-être serais-je un jour MVP Microsoft grâce à ça;) )

PS: Pour ceux qui souhaitent accéder à mon C.V., rendez vous sur http://mergoux.free.fr/ (bon OK, le site est pas très beau!)