Quelques astuces sous Windows

Publié le par Oneiroi

Désactiver le stockage de mot de passe Windows en utilisant l'algorithme LMhash:

Ajoutez la clé NoLmHash dans HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa

Veuillez notez que les hashés existants ne sont pas supprimés jusqu'au changement de tous les anciens mots de passe.
Il est aussi possible d'obtenir le même résultat en utilisant que des mots de passe de plus de 14 caractères.


Protection du fichier d'échange (pagefile.sys)

Les pages mémoires sont enregistrées sur le disque dans le fichier d'échange (fichier SWAP ou Page file), Ce fichier inaccessible lors du fonctionnement du système peut se révéler indiscret si on redémarre le système avec un autre système. Il est possible de demander au système de "nettoyer" ce fichier lors de l'arrêt du système en paramétrant la clé de registre suivante :
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory ManagementClearPageFileAtShutdown à la valeur 1
ou utilisez le fichier ClearPageFile.reg

Ce paramétrage n'évite pas que des données confidentielles persistent après un crash ou un arrêt brutal du système.


Cacher des fichiers

Cette astuce permettre d'interdire à un utilisateur d'utiliser l'option "Outils / Options des dossiers / Affichage / Afficher les fichiers cachés"
Ouvrir regedit à partir d'un compte administrateur
Dans "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolder"
Faire un clic droit sur la clé "Hidden", puis "Autorisations", "Paramètres Avancés", et décochez Hérite de l'objet parent et choisissez Copier (les propriétés héritées) dans la boite de dialogue qui s'ouvre immédiatement.
Il suffit juste ensuite de supprimer le groupe "Utilisateurs" de la liste des permissions. Une fois ceci fait, loguez vous sous un compte utilisateur normal, ouvrez le poste de travail et allez dans "outils", "Affichage" puis "options des dossiers" et vous constaterez que vous ne voyez plus la partie permettant de rendre visible ou non les fichiers cachés !


Configuration de l'économiseur d'écran pour le compte admin

Voici les clés à positionner pour cela :

[HKEY_CURRENT_USERControl PanelDesktop]
"ScreenSaveTimeOut"="7200" (valeur du timeout en secondes)
"ScreenSaveActive"="1" (activation 1 ou désactivation 0)
"ScreenSaverIsSecure"="0" (autorisation 1 ou blocage 0 du mot de passe)
"SCRNSAVE.EXE"="C:\WINNT\System32\WINEXIT.SCR"
     (chemin d'accès à l'écran de veille, ici winexit en exemple)


Installation silencieuse de programmes sur Windows

Une belle compliation d'options d'installation silencieuse:
http://win-web.be/?act=show&code=page&id=112


Ordinateurs disparus dans le voisinage réseau?

net config server /autodisconnect:-1


Activer le verrouillage numérique au démarrage de Windows

Pour activer la touche de verrouillage numérique du clavier (NUMLOCK) au démarrage de Windows :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Sélectionnez la clé HKEY_USERSDEFAULTControl PanelKeyboard
Modifiez la valeur de InitialKeyboardIndicators :
2 => NUMLOCK activé
0 => NUMLOCK désactivé



Modifier le répertoire de démarrage de l'explorateur Windows

Par défaut, l'explorateur Windows ( explorer.exe ) s'ouvre dans "Mes documents".
Pour changer le répertoire de démarrage de l'explorateur de Windows :
 Faites un clic droit sur le raccourci de l'explorateur
 Sélectionnez "Propriétés"
 Dans "Cible" : rajoutez "/n,/e,[Votre chemin]"
   Exemple: %SystemRoot%explorer.exe/n,/e,c:



Activer l'affichage des extensions de fichiers dans l'explorateur Windows

Pour afficher les extensions des fichiers dans l'explorateur Windows :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
HKEY_CURRENT_USERSoftwareMicrosoftWindows
CurrentVersionExplorerAdvanced
Modifiez ou ajoutez la valeur chaîne HideFileExt = 0



Masquer les extensions de certains fichiers

Pour masquer les extensions de certains fichiers :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
Dans HKEY_CLASSES_ROOT, pour l'extension que vous souhaitez masquer; ajoutez une valeur chaîne NeverShowExt
Notez la valeur de l'extension (exemple: image/jpeg) et cherchez la clé correspondante dans HKEY_CLASSES_ROOT.
Ajoutez une valeur chaîne NeverShowExt



Activer l'affichage des fichiers protégés dans l'explorateur Windows

Pour afficher les fichiers protégés dans l'explorateur Windows :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_CURRENT_USERSoftwareMicrosoftWindows
CurrentVersionExplorerAdvanced
Modifiez ou ajoutez la valeur chaîne ShowSuperHidden = 1



Activer le classement du menu Démarrer de Windows

Pour classer le menu Démarrer de Windows :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_CURRENT_USERSoftwareMicrosoftWindows
CurrentVersionExplorerMenuOrderStart Menu
Supprimez la valeur Order



Activer le classement des favoris Windows

Pour classer les favoris d'Internet Explorer :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_CURRENT_USERSoftwareMicrosoftWindows
CurrentVersionExplorerMenuOrderFavorites
Supprimez la valeur Order



Activer le retour à la ligne automatique dans le bloc-notes

Pour activer le retour à la ligne automatique dans le bloc-notes :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_CURRENT_USERSOFTWAREMicrosoftNotepad
Modifier la valeur fWrap = 1



Activer le mode FTP passif dans Internet Explorer

Pour activer le mode passif dans Internet Explorer :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_CURRENT_USERSoftwareMicrosoftFtp "Use PASV"="yes"



Désactiver la réinitialisation périodique des mots de passe

Pour désactiver la réinitialisation périodique des mots de passe :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSet
ServicesNetlogonParameters DisablePasswordChange=1



Ajouter l'option Crypter / Décrypter dans le clic droit de l'explorateur

Pour ajouter l'option Crypter / Décrypter dans le menu contextuel de l'explorateur Windows :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionExplorerAdvanced
Ajoutez une valeur DWORD EncryptionContextMenu = 1


Activer la touche TAB dans les commandes MS-DOS

Pour activer la complétion par la touche TAB sous l'invite de commandes :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_CURRENT_USERSoftwareMicrosoftCommand Processor
Modifiez la valeur CompletionChar Données de la valeur = 9



Désactiver les commandes MS-DOS dans Windows

Pour désactiver les commandes MS-DOS dans Windows :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_CURRENT_USERSoftwareMicrosoftWindows
CurrentVersionPoliciesWinOldApp
Ajoutez une nouvelle valeur DWORD Disabled = 1



Désactiver les favoris réseaux dans l'explorateur Windows

Pour désactiver les favoris réseaux dans l'explorateur Windows :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_CLASSES_ROOTCLSID
{208D2C60-3AEA-1069-A2D7-08002B30309D}ShellFolder
Ajoutez une nouvelle valeur REG_DWORD Attributes = 20180000



Désactiver la liste des derniers fichiers utilisés

Pour désactiver l'affichage de la liste des derniers documents utilisés :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_CURRENT_USERSoftwareMicrosoftWindows
CurrentVersionPoliciesComdlg32
Ajoutez une nouvelle valeur DWORD nofilemru = 1



Désactiver l'affichage du nom d'utilisateur dans le menu démarrer

Pour désactiver l'affichage du nom d'utilisateur dans le menu démarrer sous Windows XP :
Lancez l'éditeur de stratégie de groupe ( Démarrer/Exécuter/gpedit.msc )
Allez dans "Configuration utilisateurModèles d'administrationMenu démarrer et Barre des Tâches"
Activez l'option "Supprimer le nom d'utilisateur du menu Démarrer"



Désactiver l'affichage de certains utilisateurs

Pour cacher certains utilisateurs dans Windows :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NT
CurrentVersionWinlogonSpecialAccountsUserList
Ajoutez une valeur DWORD du meme nom que l'utilisateur à masquer
= 0 pour cacher l'utilisateur dans l'écran de Bienvenue
= 1 pour afficher l'utilisateur dans l'écran de Bienvenue



Désactiver les flèches des raccourcis

Pour enlever les flèches des raccourcis :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_CLASSES_ROOTlnkfile
Supprimez la valeur IsShortcut



Désactiver l'ouverture de session automatique

Pour désactiver l'ouverture de session automatique de Windows :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_LOCAL_MACHINESOFTWAREMicrosoft
Windows NTCurrentVersionWinlogon
Modifiez la valeur de AutoAdminLogon = 0



Désactiver la fermeture de connexion Internet à la fermeture de session

Pour conserver la connexion Internet en fermant une session :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_LOCAL_MACHINESoftwareMicrosoft
Windows NTCurrentVersionWinlogon
Ajoutez la valeur chaine KeepRasConnections = 1



Activer l'arrêt forcé des programmes à la fermeture de Windows

Pour activer l'arrêt forcé des programmes à la fermeture de Windows :
Lancez l'éditeur de registre ( REGEDT32.EXE - Démarrer/Exécuter/REGEDIT )
Modifiez la valeur suivante:
HKEY_CURRENT_USERControl PanelDesktop
Modifiez la valeur de AutoEndTasks = 0



Accélérer la fermeture de Windows

Modifier la clé:
"HKEY_LOCAL_MACHINESystemCurrentControlSetControl"
Et réduire la valeur de "WaitToKillServiceTimeOut"


Désactiver la confirmation d'arrêt ou redémarrage dans Windows 2003

Pour désactiver la boite qui demande la raison de l'arrêt de Windows 2003 (le moniteur d'événements) :
Lancez MMC ( Démarrez/Exécuter/mmc )
Allez dans "Fichier", "Ajouter/Supprimer un composant...", "Ajouter"
Choisir "Editeur d'objets de stratégie...", "Ajouter", "Terminer", "Fermer", "Ok"
Allez dans "Ordinateur Local", "Configuration ordinateur", "Modèles d'administration", "Système"
Désactivez "Afficher l'arrêt du moniteur d'événements"


Créer un raccourci pour verrouiller l'ordinateur

Pour verrouiller rapidement sa station de travail :
Créez un raccourci (sur le bureau par exemple)
Modifiez la valeur "Emplacement de l'élément" par "RunDLL32.exe User32.dll,LockWorkStation"



Créer un raccourci pour arrêter l'ordinateur

Pour arrêter rapidement sa station de travail :
Créez un raccourci (sur le bureau par exemple)
Modifiez la valeur "Emplacement de l'élément" par "RunDLL32.exe User.exe,ExitWindows"



Lister les patchs installés sur Windows 2003

Pour obtenir la liste des correctifs de sécurité Microsoft ( HotFixs ) sur Windows 2003 :
Utilisez la ligne de commande :
wmic qfe



Obtenir les privilèges SYSTEM sous Windows (NT)

Pour obtenir facilement les droits SYSTEM sur Windows :
Vous devez être administrateur
Utilisez la ligne de commande :
AT 20:00 /INTERACTIVE cmd.exe
en changeant l'heure ;-) (Merci Juve ;-)



win.com cmd.exe
permet de lancer une invite de commandes
win.com est exécutable par IUS_xxx


Empêcher le redémarrage forcé par Windows Update

net stop wuauserv
Publicité

Publié dans Windows

Pour être informé des derniers articles, inscrivez vous :
Commenter cet article
D
<br /> Blogs are so informative where we get lots of information on any topic. Nice job keep it up!!<br /> _____________________<br /> <br /> dissertation<br /> <br /> <br />
Répondre