Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Compte-rendu d'erreur : comment l'autoriser ?

15 réponses
Avatar
Gloops
Bonjour tout le monde,

Ma dernière question là-dessus semble avoir abouti à une impasse, il
semblerait donc qu'elle était mal posée. Je vais essayer sous une autre
forme.

Comment doit-on paramétrer un pare-feu pour qu'il n'empêche pas
d'envoyer un compte-rendu à Microsoft en cas de plantage ?

5 réponses

1 2
Avatar
Gloops
Claude LaFrenière a écrit, le 01/04/2005 17:02 :

- COM Surrogate (dllhost.exe)


?! Pas supposé avoir ce truc. Tes services sont mal configurés.
Arrête ce Com machin.


Sert à rien ?
Oh l'honte, c'est moi qui l'ai mis :)
Et j'étais tout content d'avoir pigé la doc COM, les trois catégories de
serveurs et tout, je me disais que si je n'autorisais pas ce machin à
accéder à Internet, les serveurs distants ne fonctionneraient pas.

Mais peut-être veux-tu dire qu'il n'y a pas d'appel à une application
serveur distante dans le cas du rapport d'erreur ...
Ou alors ... que j'ai carrément tapé à côté ?


Avatar
Gloops
En tout cas merci d'avoir répondu vite, ça me fait une occasion de moins
de raconter des blagues à McAfee :)
Avatar
Gloops
Bon, alors si je ne me suis pas encore mélangé les pinceaux, pour
l'envoi de comptes-rendus d'erreurs à Microsoft, il faut autoriser

- Microsoft Application Error Reporting 10.0 (dwwin.exe)
- Windows Error Reporting Dump Reporting Tool 5.1 (dumprep.exe)

Je n'avais que la première, aussi Windows cherchait à contacter
Microsoft pendant deux à trois minutes, puis déclarait forfait.




(L'autre jour j'ai écrit des compte-rendus, je me demande si ça se
défend comme orthographe ...)
Avatar
Claude LaFrenière
Bonjour *Gloops* :


Sert à rien ?
Oh l'honte, c'est moi qui l'ai mis :)
Et j'étais tout content d'avoir pigé la doc COM, les trois catégories de
serveurs et tout, je me disais que si je n'autorisais pas ce machin à
accéder à Internet, les serveurs distants ne fonctionneraient pas.

Mais peut-être veux-tu dire qu'il n'y a pas d'appel à une application
serveur distante dans le cas du rapport d'erreur ...
Ou alors ... que j'ai carrément tapé à côté ?


*CONFIGURATION DES SERVICES*

Les services lancés par défaut par Windows XP ne correspondent pas
habituellement aux besoins des utilisateurs et chaque service lancé
utilise des ressources de votre système.De plus certains de ces
services posent des problèmes de sécurité...
( Avec le SP2 ce n'est plus tout à fait vrai )

Bonnes références en matière de Services sous W xp :

JacK[MVP]
http://babin.nelly.free.fr/sv.htm

Black Viper
http://www.blackviper.com/WinXP/servicecfg.htm

Vous pouvez aussi vous inspirer vous de ceci :

a) *Services démarrage automatique en mode sans échec :
(ils doivent l'être aussi en mode "normal"!!!)*

Infrastructure de gestion Windows
Service de restauration système
Appel de procédure distante (RPC)
Plug-and-Play
Journal des événements
Gestionnaire de disque logique
Lanceur de processus serveur DCOM
Services de cryptographie

b) *Services en mode "normal"
(Exemple pour un PC sans réseau, hors domaine et avec un pare-feu tiers)*
Les services "non-windows" ne sont pas listés ici.Varient selon
l'anti-virus, pare-feu et autres machins...
*Voir aussi les dépendances des services les uns par rapport aux autres*

*=== >> Démarrages automatiques << ===*


*Appel de procédure distante* (RPC)
*Indispensable : ne pas y toucher*

Correspond au processus:
C:WINDOWSsystem32svchost -k rpcss
Correspond au svchost en écoute sur le port 135(epmap)
Nom "sc":RpcSc


*Audio Windows*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Nom "sc":AudioSrv

*Changement rapide d'utilisateur*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Nom "sc":FastUserSwitchingCompatibility

*Connexions réseau*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Correspond à la connection internet avec carte Ethernet + modem Adsl
Nom "sc":Netman

*Détection matériel noyau*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Nom "sc":ShellHWDetection

*Emplacement protégé*
*Indispensable : ne pas y toucher*

Lancé par C:WINDOWSsystem32lsass.exe
Nom "sc":ProtectedStorage

*Gest. connexions d'accès distant*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Nom "sc":RasMan

*Gestionnaire de disque logique*
*Indispensable : ne pas y toucher*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Nom "sc":dmserver

*Infrastructure de gestion Windows*
*Indispensable : ne pas y toucher*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Nom "sc":winmgmt

*Journal des événements*
*Indispensable : ne pas y toucher*

Lancé par C:WINDOWSsystem32services.exe
Nom "sc":Eventlog

*Lanceur de proc. serveur DCOM*
*Indispensable : ne pas toucher "*

Lancé par C:WINDOWSsystem32svchost -k DcomLaunch
Nom "sc":DcomLaunch


*Notification d'événement système*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Nom "sc":SENS

*Planificateur des tâches*
*Indispensable : ne pas y toucher !*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Nom "sc":Schedule
Remarque : nécessaire entre autre au Prefetch...

*Plug-and-Play*
*Indispensable : ne pas y toucher "*

Lancé par C:WINDOWSsystem32services.exe
Nom "sc":PlugPlay

*Service de restauration système*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
* -> si ce service est arrêté les points de restauration sont perdus
et la création de nouveaux points de restauration sera impossible.
Nom "sc":srservice

*Services de cryptographie*
*Indispensable : ne pas y toucher !*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Nom "sc":CryptSvc

*Services Terminal Server*

Lancé par C:WINDOWSsystem32svchost -k DcomLaunch
Nom "sc":TermService

*Système d'événements de COM+*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Nom "sc":EventSystem

*Téléphonie*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Nom "sc":TapiSrv

*Thèmes*

Lancé par C:WINDOWSSystem32svchost.exe -k netsvcs
Nom "sc":Themes

*User Profile Hive Cleanup*

Lancé par lui-même : service autonome.
Voir :http://www.d2i.ch/pn/az/r.html#r015
Nom "sc":UPHClean



c) *Autres services en manuel ou automatique
(selon la configuration ou l'occasion)*:

Pare-feu Windows et services relatifs à la sécurité:
Pare-feu Windows / Partage de connexion Internet
Service de la passerelle de la couche Application
Centre de sécurité
HTTP SSL

Mises à jour de Windows.
Mises à jour automatiques
Service de transfert intelligent en arrière-plan

Périphériques et services divers.
Mettre le service correspondant en automatique ou manuel selon vos besoins.
Scanneur : Acquisition d'image Windows (WIA)
Backup : Cliché instantané de volume
MS Software Shadow Copy Provider
Graveur de W : Service COM de gravage de CD IMAPI
Voir aussi le menu contextuel du graveur...
Imprimante : Spouleur d'impression
Fax : Spouleur d'impression ET Fax
Runas : connection secondaire
*etc.*

MSBA et le service "service"

Le service nommé "service" est nécessaire à l'exécution de
Microsoft Baseline Security Analysis.
Pour installer ce service ET le démarrer seulement au besoin:
Panneau de Configuration, connections réseau,propriétés,gestion réseau,
TCP-IP : installer ; service : installer "Partage des fichiers et imprimantes".

*ETC*

d) *Pour vérifier et configurer les services* :

Démarrer | Exécuter | services.msc

Remarque : vous pouvez utiliser ce logiciel enfichable
dans une console spécialisée avec mmc.exe...
Démarrer -> exécuter : mmc
Fichier -> "ajouter..."

Info là-dessus dans la T.A.N.I.E.R.E de Panthère Noire:
http://www.d2i.ch/pn/az/m.html#m018

OU

En ligne de commande avec
C:WindowsSystem32sc.exe
ou
C:WindowsSystem32net.exe

Utile pour démarrer ou arrêter un des services optionnels
avec un raccourci.
Pas recommandé pour les services indispensables...

Principales commandes de sc [sc = services control] :
Démarrer | exécuter | cmd | et dans la fenêtre(configurable..):

sc query : liste des services avec les principales informations
sc query «nom "sc" du service» : informations sur un service en particulier
sc start «nom "sc" du service» : démarre le service
sc pause «nom "sc" du service» : suspend le service
sc stop «nom "sc" du service» : arrête le service
sc /? : aide et options.

Voilà.

:)

--
Claude LaFrenière [MVP]

Communauté Microsoft - Aide en direct:
http://communautes-ms.akro-net.org
irc://irc.akro-net.org/mschat

Avatar
Gloops
Moui, à ce que je comprends, j'avais "gentiment" mélangé.
En fait je n'ai rien désactivé, j'ai juste dit au pare-feu de le laisser
tranquille. Bon, puisque ça n'est pas nécessaire ...

Je vais tranquillement jeter un coup d'oeil au reste, à titre documentaire.

Merci.
1 2