Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

ENA

37 réponses
Avatar
Aski
Bonjour Jean-François,


Je me permets d'ouvrir un autre fil afin d'éviter le coup de sifflet des
gendarmes de l'HS, en y recopiant l'intégralité du dernier message.
J'avais bien compris que ENA était devenu impuissant, mais je voulais
cependant t'informer que j'étais sur une piste puisque j'avais réussi à
débloquer la situation (mais sans savoir comment).
Je reprends maintenant ... après avoir résolu une partie de mes problèmes
"piscinicoles".
--
Cordialement

Aski
MVP Windows Desktop Experience
http://dechily.org/
http://dechily.org/Forum_Aski/

_____________________________________________________________________________

> Je n'y ai pas travaillé beaucoup mais suffisamment pour m'apercevoir que
> j'ai
> dû faire une erreur que je n'ai pas encore trouvée.
> J'ai réussi à réactiver le compte BIA (builtin administrator pour
> simplifier
> les discussions).
> Pour le faire, j'ai utilisé UHA.
> Donc les modifications faites entre UHA et la dernière version de ENA
> devraient avoir créé ce dysfonctionnement.
> Je vais lancer successivement toutes mes versions pour repérer la date de
> l'erreur, puis comparer les sources.
>
> Voici l'extrait du code utilisé pour activer l'administrateur en XP Pro
> Const Path = "HKLM\SOFTWARE\Microsoft\Windows
> NT\CurrentVersion\Winlogon\SpecialAccounts\UserList\"
> Dim bKey As Long
> Dim oShell As Object
> Set oShell = CreateObject("WScript.Shell")
> If Adm_Enabled Then
> oShell.RegWrite Path & AdmName, 0, "REG_DWORD"
> Else: oShell.RegWrite Path & AdmName, 1, "REG_DWORD"
> End If
> Adm_Enabled = Not Adm_Enabled
> Set oShell = Nothing
> Text_Change

Ah c'est gentil de me montrer une partie de ton code, ces exe compilés
sont sympathiques mais plutôt fermés. Comme je le disais ENA modifie
cette clé, ce dont se fiche le paramètre de sécurité prioritaire situé
dans la clé SAM. Voir ci-après :

> Le paramétrage que j'ai trouvé est lié à secpol.msc et ne correspond pas à
> une clé du registre. C'est la raison pour laquelle ENA ne peut pas aider,
> il
> change bien la valeur dans le registre, mais ce paramètre n'est pas
> prioritaire. Démonstration (354ko)
> http://fspsa.free.fr/ng/administrateur-etat-de-compte-secpol-msc.gif
> On voit que "Administrator account status" --> "Not a registry key"
>
> Je ne sais pas où est rangé ce paramètre. Quelqu'un sait ?

Not a registry key veut dire qu'il n'y a pas une clé/valeur spécifique
pour le paramètre. En utilisant psexec + regshot on peut voir que des
modifications sont apportées dans SAM à la valeur F du compte BIA :

HKLM\SAM\SAM\Domains\Account
HKLM\SAM\SAM\Domains\Account\Users\000001F4
HKLM\SECURITY\SAM\Domains\Account
HKLM\SECURITY\SAM\Domains\Account\Users\000001F4

Avec bien sûr
HKLM\SAM\SAM\Domains\Account\Users\Names\Administrateur
@=0x1F4

Voici l'octet modifié :
http://fspsa.free.fr/ng/administrateur-etat-de-compte-sam.gif

Plus d'infos sur cette zone particulière du registre
http://www.bellamyjc.org/fr/windowsnt.html#pbaccesfichiers

--
Salutations, Jean-François
http://fspsa.free.fr/lenteur.htm

10 réponses

1 2 3 4
Avatar
JF
> En utilisant control userpasswords2 + redémarrage
le BuiltInAdmin est maintenant affiché sur tous mes xphome
Pour afficher le BIA il faut décocher
"Les utilisateurs doivent entrer un mot de passe"
(qu'on peut laisser vide)
http://fspsa.free.fr/ng/administrateur-activation-xphome2.gif
http://fspsa.free.fr/ng/administrateur-activation-xphome2-accueil.gif



Modifié le batch admin-yes.bat
en ajoutant la valeur REG_SZ AutoAdminLogon=1
à la clé Winlogon.
Il faut redémarrer.

Comme on démarre directement dans la session,
faire WIN+L pour vérifier que le BIA est présent dans l'écran
d'accueil.


admin-yes.bat
==>
set compte­ministrateur
net user %compte% /active:yes
set clef=HKLMSOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonSpecialAccountsUserList
reg add "%clef%" /v %compte% /t REG_DWORD /d 1 /f

set clef=HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
reg add "%clef%" /v AutoAdminLogon /t REG_SZ /d 1 /f

control userpasswords
@pause



Attention aux longues commandes qui peuvent être coupées par le lecteur
de news.

--
Salutations, Jean-François
http://fspsa.free.fr/Index-de-la-FAQ-WINXP-de-Panthere-Noire.htm
http://fspsa.free.fr/Capture-Ecran-et-Publication-vers-Newsgroups.htm
http://fspsa.free.fr/Virus-Malwares-Comment-on-se-fait-infecter.htm
Avatar
Aski - MVP
Hello,

"JF" a écrit dans le message de groupe de discussion :

En utilisant control userpasswords2 + redémarrage
le BuiltInAdmin est maintenant affiché sur tous mes xphome
Pour afficher le BIA il faut décocher
"Les utilisateurs doivent entrer un mot de passe"
(qu'on peut laisser vide)
http://fspsa.free.fr/ng/administrateur-activation-xphome2.gif
http://fspsa.free.fr/ng/administrateur-activation-xphome2-accueil.gif





As-tu testé les incidences sur le réseau (Vista, Sept) ?

Modifié le batch admin-yes.bat
en ajoutant la valeur REG_SZ AutoAdminLogon=1
à la clé Winlogon.
Il faut redémarrer.

Comme on démarre directement dans la session,
faire WIN+L pour vérifier que le BIA est présent dans l'écran d'accueil.



Tu veux bien dire changer de session ou équivalent ?

admin-yes.bat
==>
set compte­ministrateur
net user %compte% /active:yes
set clef=HKLMSOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonSpecialAccountsUserList
reg add "%clef%" /v %compte% /t REG_DWORD /d 1 /f

set clef=HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
reg add "%clef%" /v AutoAdminLogon /t REG_SZ /d 1 /f

control userpasswords
@pause



Cela progresse pour ENA. Il semblerait que la lecture de la clé F de SAM
passe. Je dois donc pouvoir utiliser ma bascule.
Ce devrait également être possible en vbs mais cela reviendrait au VB.
J'ai testé en VB6 en espérant que cela fonctionne en compilé sur une autre
machine.

Ensuite, on pourrait, si tu es d'accord, compléter ENA avec les procédures
complémentaires que tu as trouvées et testées pour XPH.
On lui donnerait alors la double identité JF/Aski ou Aski/JF.
Je n'ai rien trouvé d'équivalent sur le Web.
--
Cordialement

Aski
MVP Windows Desktop Experience
Avatar
JF
hello


Hello,

"JF" a écrit dans le message de groupe de discussion :

En utilisant control userpasswords2 + redémarrage
le BuiltInAdmin est maintenant affiché sur tous mes xphome
Pour afficher le BIA il faut décocher
"Les utilisateurs doivent entrer un mot de passe"
(qu'on peut laisser vide)
http://fspsa.free.fr/ng/administrateur-activation-xphome2.gif
http://fspsa.free.fr/ng/administrateur-activation-xphome2-accueil.gif





As-tu testé les incidences sur le réseau (Vista, Sept) ?



Non car je ne m'intéresse ici qu'au problème particulier posé par
xphome. Pour les autres systèmes et pour xppro, ENA a été suffisant.



Modifié le batch admin-yes.bat
en ajoutant la valeur REG_SZ AutoAdminLogon=1
à la clé Winlogon.
Il faut redémarrer.

Comme on démarre directement dans la session,
faire WIN+L pour vérifier que le BIA est présent dans l'écran d'accueil.



Tu veux bien dire changer de session ou équivalent ?



WIN+L est appelé Verrouillage de session
rundll32.exe user32.dll,LockWorkStation
Il a pour effet d'afficher l'Écran d'accueil,
c'est très pratique pour tester rapidement.
Les autres tests possibles pour afficher l'Écran d'accueil sont de
fermer la session, ou, plus rapide, de changer d'utilisateur.




admin-yes.bat
==>
set compte­ministrateur
net user %compte% /active:yes
set clef=HKLMSOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonSpecialAccountsUserList
reg add "%clef%" /v %compte% /t REG_DWORD /d 1 /f
set clef=HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
reg add "%clef%" /v AutoAdminLogon /t REG_SZ /d 1 /f
control userpasswords
@pause



Cela progresse pour ENA. Il semblerait que la lecture de la clé F de SAM
passe. Je dois donc pouvoir utiliser ma bascule.



Quel artifice utilises-tu pour lire dans SAM ?


Ce devrait également être possible en vbs mais cela reviendrait au VB.
J'ai testé en VB6 en espérant que cela fonctionne en compilé sur une autre
machine.
Ensuite, on pourrait, si tu es d'accord, compléter ENA avec les procédures
complémentaires que tu as trouvées et testées pour XPH.



Je ne sais pas encore ce que ça va donner en terme de produit fini,
c'est toi qui maîtrise. Si j'ai pu apporter une idée ou deux j'en suis
fort aise.



On lui donnerait alors la double identité JF/Aski ou Aski/JF.
Je n'ai rien trouvé d'équivalent sur le Web.



Pas la peine, ne te complique la vie.

Une précision :
Quand on utilise AutoAdminLogon=1, un démarrage en mode sans échec
ouvre directement sur la session de l'utilisateur. Il faut penser à
fermer la session pour ouvrir la véritable session BIA.

--
Salutations, Jean-François
http://fspsa.free.fr/Index-de-la-FAQ-WINXP-de-Panthere-Noire.htm
http://fspsa.free.fr/Capture-Ecran-et-Publication-vers-Newsgroups.htm
http://fspsa.free.fr/contamination-lecteurs-amovibles.htm
Avatar
Aski - MVP
Hello,

As-tu testé les incidences sur le réseau (Vista, Sept) ?



Non car je ne m'intéresse ici qu'au problème particulier posé par xphome.
Pour les autres systèmes et pour xppro, ENA a été suffisant.



Il ne faudrait pas que la suppression du mot de passe crée des problèmes sur
le réseau.

en ajoutant la valeur REG_SZ AutoAdminLogon=1
à la clé Winlogon.
Il faut redémarrer.

Comme on démarre directement dans la session,
faire WIN+L pour vérifier que le BIA est présent dans l'écran d'accueil.



Tu veux bien dire changer de session ou équivalent ?



WIN+L est appelé Verrouillage de session
rundll32.exe user32.dll,LockWorkStation
Il a pour effet d'afficher l'Écran d'accueil,
c'est très pratique pour tester rapidement.
Les autres tests possibles pour afficher l'Écran d'accueil sont de fermer
la session, ou, plus rapide, de changer d'utilisateur.



Je posais cette question car tu parlais de "redémarrer". Je voulais être
bien sûr que c'était bien le "Verrouillage de session" (tu viens de me faire
découvrir ce raccourci providentiel).

Quel artifice utilises-tu pour lire dans SAM ?



Simplement les APIs de gestion du registre en lecture. Puis la détection de
la valeur Hexa &H10 ou &H11 dans la variable F.
Je pense que les problèmes que j'avais précédemment étaient dus au fait que
je voulais ouvrir la clé en lecture ET écriture.
Je pense que cela doit également passer avec l'équivalent en VBS.

Je ne sais pas encore ce que ça va donner en terme de produit fini, c'est
toi qui maîtrise. Si j'ai pu apporter une idée ou deux j'en suis fort
aise.



Effectivement et je t'en remercie.

Une précision :
Quand on utilise AutoAdminLogon=1, un démarrage en mode sans échec ouvre
directement sur la session de l'utilisateur. Il faut penser à fermer la
session pour ouvrir la véritable session BIA.


--
Cordialement

Aski
MVP Windows Desktop Experience
http://dechily.org/
http://dechily.org/Forum_Aski/
Avatar
JF
Hello
<#

As-tu testé les incidences sur le réseau (Vista, Sept) ?
Il ne faudrait pas que la suppression du mot de passe crée des problèmes sur
le réseau.



Le mot de passe est inchangé.
On ne fait qu'ajouter AutoAdminLogon=1
C'est ainsi que procède TweakUI pour info.

--
Salutations, Jean-François
http://fspsa.free.fr/Index-de-la-FAQ-WINXP-de-Panthere-Noire.htm
http://fspsa.free.fr/Capture-Ecran-et-Publication-vers-Newsgroups.htm
http://fspsa.free.fr/Virus-Malwares-Comment-on-se-fait-infecter.htm
Avatar
Aski - MVP
Hello,

Le mot de passe est inchangé.
On ne fait qu'ajouter AutoAdminLogon=1
C'est ainsi que procède TweakUI pour info.



La version 1.0.10 est disponible ici
http://dechily.org/downloads/ena.zip
--
Cordialement

Aski
MVP Windows Desktop Experience
http://dechily.org/
http://dechily.org/Forum_Aski/
Avatar
JF
*Bonjour Aski - MVP*


La version 1.0.10 est disponible ici
http://dechily.org/downloads/ena.zip




XPHOME (machine virtuelle)
"utilisez le mode sans échec"

XPPRO (machine virtuelle)
Message d'erreur "Get_Admin_Enabled".


Vista 32 (machine virtuelle)
Pas de message d'erreur mais résultat négatif.
Le BIA n'apparait pas
- dans l'écran d'accueil
- dans Gérer les comptes

Vista 64
Bon fonctionnement.

Seven (machine virtuelle)
Comme Vista 32

--
Salutations, Jean-François
http://fspsa.free.fr/Index-de-la-FAQ-WINXP-de-Panthere-Noire.htm
http://fspsa.free.fr/Capture-Ecran-et-Publication-vers-Newsgroups.htm
http://fspsa.free.fr/Virus-Malwares-Comment-on-se-fait-infecter.htm
Avatar
Aski - MVP
Salut JF,

XPHOME (machine virtuelle)
"utilisez le mode sans échec"



Inchangé
OK

XPPRO (machine virtuelle)
Message d'erreur "Get_Admin_Enabled".



Je n'ai aucun message sur mes 2 XPPro en multiboot
N'as-tu pas de détail de l'erreur ?
J'ai effectivement ajouté une routine d'erreurs.
Je contrôlerai demain sur ma virtuelle de Seven.

Vista 32 (machine virtuelle)
Pas de message d'erreur mais résultat négatif.
Le BIA n'apparait pas
- dans l'écran d'accueil
- dans Gérer les comptes



Je n'ai travaillé que sur XPPro. Donc, probablement même problème que pour
XPPro.

Vista 64
Bon fonctionnement.

Seven (machine virtuelle)
Comme Vista 32



Je viens effectivement de le constater.

À revoir demain.
Désolé. :o(
--
Cordialement

Aski
Avatar
Aski - MVP
Hello JF,

XPPRO (machine virtuelle)
Message d'erreur "Get_Admin_Enabled".



Je n'ai aucun message sur mes 2 XPPro en multiboot
N'as-tu pas de détail de l'erreur ?
J'ai effectivement ajouté une routine d'erreurs.
Je contrôlerai demain sur ma virtuelle de Seven.



Effectivement...
Il a fallu que j'aille dans le registre pour prendre des permissions sur
SAM.
Je ne sais pas encore si c'est un cas particulier de XP sur VPC7.
Je vais compléter la routine d'erreur mais cette clé SAM commence à
m'échauffer les oreilles (ou à me les b...... m.... au choix).
--
Cordialement

Aski
MVP Windows Desktop Experience
http://dechily.org/
http://dechily.org/Forum_Aski/
Avatar
Aski
Hello,

Effectivement...
Il a fallu que j'aille dans le registre pour prendre des permissions sur
SAM.
Je ne sais pas encore si c'est un cas particulier de XP sur VPC7.
Je vais compléter la routine d'erreur mais cette clé SAM commence à
m'échauffer les oreilles (ou à me les b...... m.... au choix).



Je viens de vérifier que cela n'était pas particulier à VPC7.
Il faut donc trouver le moyen de donner des permissions sur la clé SAMSAM
--
Cordialement

Aski
MVP Windows Desktop Experience
1 2 3 4