Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Sécu, j'ai M**** ! Help me ;)

6 réponses
Avatar
philou
Bonjour,

Une fois de plus !
J'ai voulu renforcer la secu de mon W2K3, j'ai mis rejeter par default dans
la consol de secu pour les softs, il ne veut même plus redémarer cette consol
!
Comment revenir en arriere ? ( quelle procedure suivre avec le cd de recup,
ou comment faire ? )
Je cherche aussi comment modifier le path du magasin de certificat, est
qu'une consol mmc convient ? ( le mettre sur un mass storage, pour EFS ! )

Philou

6 réponses

Avatar
Nicolas SAINT-ANDRE
Il faut trouver la ou les cles de registre correspondant a la consol de secu
puis booter sur floppy acceder au registre et modif des cles puis rebooter.


Bonjour,

Une fois de plus !
J'ai voulu renforcer la secu de mon W2K3, j'ai mis rejeter par default dans
la consol de secu pour les softs, il ne veut même plus redémarer cette consol
!
Comment revenir en arriere ? ( quelle procedure suivre avec le cd de recup,
ou comment faire ? )
Je cherche aussi comment modifier le path du magasin de certificat, est
qu'une consol mmc convient ? ( le mettre sur un mass storage, pour EFS ! )

Philou


Avatar
philou
Bonjour

Comment j'ai acce à la base de registre en consol de récupération ?
Quel est la clé, ou comment réstaurer une sauvegarde de la BDR, le clik sur
le fichier ne fonctionne pas !

Merci

Philou


Il faut trouver la ou les cles de registre correspondant a la consol de secu
puis booter sur floppy acceder au registre et modif des cles puis rebooter.


Bonjour,

Une fois de plus !
J'ai voulu renforcer la secu de mon W2K3, j'ai mis rejeter par default dans
la consol de secu pour les softs, il ne veut même plus redémarer cette consol
!
Comment revenir en arriere ? ( quelle procedure suivre avec le cd de recup,
ou comment faire ? )
Je cherche aussi comment modifier le path du magasin de certificat, est
qu'une consol mmc convient ? ( le mettre sur un mass storage, pour EFS ! )

Philou




Avatar
Jean-Claude BELLAMY
Dans le message news: ,
philou s'est ainsi exprimé:

Bonjour,

Une fois de plus !
J'ai voulu renforcer la secu de mon W2K3, j'ai mis rejeter par
default dans la consol de secu pour les softs, il ne veut même plus
redémarer cette consol !
?????????????????


Et en français, çà donne quoi ?
"rejeter par default dans la consol de secu pour les softs"

RIEN COMPRIS !

Dans dcpol.msc (domaine) ou scpol.msc(local), les paramètres liés à la
Console de sécurité sont au nombre de 2
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionSetupRecoveryConsole
- autoriser tous les chemins
"SetCommand" à 1
- autoriser l'ouverture auto de session
(sans demande de password)
"SecurityLevel" à 1

Tu veux peut-être parler d'autre chose, mais QUOI ?
Exprime-toi mieux ...

Comment revenir en arriere ? ( quelle procedure suivre avec le cd de
recup, ou comment faire ? )


Dans ce genre de situation (machine bloquée), le mieux est d'intervenir
depuis une AUTRE machine (à la condition que le réseau fonctionne), et
d'accéder àal DBR à distance.

Je cherche aussi comment modifier le path du magasin de certificat,
est qu'une consol mmc convient ? ( le mettre sur un mass storage,
pour EFS ! )


" le mettre sur un mass storage, pour EFS "
?????????????????
C'est du boldo-samovar ?
"Mass storage" et "EFS", je ne vois pas le rapport direct !

Si tu veux parler des clefs utilisées par le chiffrement EFS, elles sont
stockées dans
doc & sets<username>application dataMicrosoftCrypto<SID>


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*

Avatar
philou
Bonjour,


Dans le message news: ,
philou s'est ainsi exprimé:

Bonjour,

Une fois de plus !
J'ai voulu renforcer la secu de mon W2K3, j'ai mis rejeter par
default dans la consol de secu pour les softs, il ne veut même plus
redémarer cette consol !
?????????????????


Et en français, çà donne quoi ?
"rejeter par default dans la consol de secu pour les softs"



Je crois, que j'ai utilisé scw.exe, pour effectué les modif ! ( Je n'ai plus
accer à l'O.S )

RIEN COMPRIS !

Dans dcpol.msc (domaine) ou scpol.msc(local), les paramètres liés à la
Console de sécurité sont au nombre de 2
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionSetupRecoveryConsole
- autoriser tous les chemins
"SetCommand" à 1
- autoriser l'ouverture auto de session
(sans demande de password)
"SecurityLevel" à 1

Tu veux peut-être parler d'autre chose, mais QUOI ?
Exprime-toi mieux ...



Comment modifier la Base de registre, en mode consol de récuperation ?


Comment revenir en arriere ? ( quelle procedure suivre avec le cd de
recup, ou comment faire ? )


Dans ce genre de situation (machine bloquée), le mieux est d'intervenir
depuis une AUTRE machine (à la condition que le réseau fonctionne), et
d'accéder àal DBR à distance.



Je l'ai bloqué l'accer à la BDR à distance !

Je cherche aussi comment modifier le path du magasin de certificat,
est qu'une consol mmc convient ? ( le mettre sur un mass storage,
pour EFS ! )


" le mettre sur un mass storage, pour EFS "
?????????????????
C'est du boldo-samovar ?


C'est du philou ;-)

"Mass storage" et "EFS", je ne vois pas le rapport direct !



Je veux rendre la machine inutilisable en cryptant via efs,( pas de boot,
pas d'accer au partitions système), en stockent via un mass storage plus que
les certificats, de plus la simple présence du mass storage ( 5 Mo ) doit
rendre la machine opérationelle, j'utilise une autre machine pour créer et
gerer les certificats, ( enfin j'essaye !)
( peut-être, que je fais une erreur pour ce dernier raissonement ? )

J' ai relu désolé si il reste des coquilles

Merci

Philou


Avatar
Jean-Claude BELLAMY
Dans le message news: ,
philou s'est ainsi exprimé:


[...]
Comment modifier la Base de registre, en mode consol de récuperation ?


Simple : ON NE PEUT PAS !

Tout ce qu'on peut faire, c'est remplacer GLOBALEMENT une ruche
(SYSTEM, SOFTWARE, ...)


Comment revenir en arriere ? ( quelle procedure suivre avec le cd de
recup, ou comment faire ? )


Dans ce genre de situation (machine bloquée), le mieux est
d'intervenir depuis une AUTRE machine (à la condition que le réseau
fonctionne), et d'accéder àal DBR à distance.



Je l'ai bloqué l'accer à la BDR à distance !
Arrrrrrrgggghhhhhhhhh !


Mais avec SC, ou encore mon script SETSVC, tu peux néanmoins redémarrer le
service d'accès distant à la BDR ...
("RemoteRegistry")

[...]
Je veux rendre la machine inutilisable en cryptant via efs,( pas de
boot, pas d'accer au partitions système), en stockent via un mass
storage plus que les certificats, de plus la simple présence du mass
storage ( 5 Mo ) doit rendre la machine opérationelle, j'utilise une
autre machine pour créer et gerer les certificats, ( enfin j'essaye !)
( peut-être, que je fais une erreur pour ce dernier raissonement ? )


Ouh la la !!!
Tu ne m'as pas l'air agricole, toi !! ;-)

Que veux tu faire EX-AC-TE-MENT ?
(Sans me parler de certificats ou autres glutes, ...)

Car j'ai l'impression que tu cherches des super-complications là où tout
existe déjà tout fait .. ;-)


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*



Avatar
philou
Bonjour,


Dans le message news: ,


[...]


Mais avec SC, ou encore mon script SETSVC, tu peux néanmoins redémarrer le
service d'accès distant à la BDR ...
("RemoteRegistry")



Finalement, je vais réinstaller ...

[...]
Je veux rendre la machine inutilisable en cryptant via efs,( pas de
boot, pas d'accer au partitions système), en stockent via un mass
storage plus que les certificats, de plus la simple présence du mass
storage ( 5 Mo ) doit rendre la machine opérationelle, j'utilise une
autre machine pour créer et gerer les certificats, ( enfin j'essaye !)
( peut-être, que je fais une erreur pour ce dernier raissonement ? )


Ouh la la !!!
Tu ne m'as pas l'air agricole, toi !! ;-)



Pourtant, j'ai essayé !

Que veux tu faire EX-AC-TE-MENT ?
(Sans me parler de certificats ou autres glutes, ...)



Bon, d'abort pour être claire, c'est je découvre et bidouille ( du moins
j'essaye) 2003

Donc mon idée et de rendre la machine inutilisable sans un le mass storage,
même avec un autre OS !

Mettre le mass storage = machine opérationnelle, avec un mot de pass !

Je ne veut pas d'agent de récupération sur cette machine ?

Pour la rendre inutilisable j'ai pensé, déplacer les *.dll que windows
utilise pour le système NTFS ?

Je crois que pour le mass storage et l'OS c'est une simple histoire de path ?

Car j'ai l'impression que tu cherches des super-complications là où tout
existe déjà tout fait .. ;-)


Oui, mais ... ;-)

Philou