jeudi 20 mai 2021

Assistance à distance sur Windows 10

Bonjour,

L'assistance à distance ( ou quick assist) sur Windows 10 a fait peau neuve. Pour les novices, il permet de visualiser l'écran, prendre le contrôle  en vue de l'assister.

Contrairement à ceux des versions de Windows (client), il est plus conviviale.

Conditions: 

  • Session ouverte sur Windows 10
  • Avoir un compte Microsoft (MSA ou Azure Active Directory)
  • Accès internet
  • Protocole de communication : https(443), pour plus de détails sur les noms de domaine à autoriser au niveau du proxy/pare-feu, consulter ce lien Endpoints

Procédure d'exploitation


  1. Ouvrir la console en saisissant quick assist ou assistance sur la barre de recherche

  2. Cliquer sur Aider un autre utilisateur

  3. Cliquer sur Utiliser un autre compte (si le compte n'est pas encore enregistré sur le poste)

  4. Saisir le compte Microsoft et cliquer sur Suivant

  5. Accepter les conditions générales d'utilisation en cliquant sur Suivant  et saisir le mot de passe (si applicable)

  6. Le code de sécurité s'affiche avec le décompte de validité , envoyer le code à la personne à assister (l'utilisateur ici)

  7. Sur le poste de l'utilisateur, ouvrir l'application d'assistance ,saisir le code et cliquer sur Partager l'écran

  8. Sur le poste du support, choisir le type d'assistance, Prise du contrôle total ou l'affichage de l'écran et cliquer sur Continuer

  9. Sur le poste de l'utilisateur, cliquer sur Autoriser

  10. L'écran est visible et le support peut commencer le travail, une barre de menu permet de d'effectuer certaines tâches notamment:
    1. Choix du moniteur
    2. Annotations
    3. Redémarrage du poste
    4. Message ( canal d'instruction)
    5. ouverture du gestionnaire de tâches
    6. suspension et fin de la session d'assistance



Dépannage

Si l'application n'est présente ou ne fonctionne pas correctement, désinstaller et réinstaller l'application.

   Désinstaller l'application

  1. Effectuer un clic droit sur le bouton Windows et cliquer sur Paramètres

  2. Cliquer sur Applications

  3. Cliquer sur Fonctionnalités facultatives

  4. Sélectionner l'application et cliquer sur Désinstaller

  5. Redémarrer le poste

   Réinstaller l'application

  1. Au niveau des Fonctionnalités facultatives , cliquer sur Ajouter une fonctionnalité

  2. Cocher Assistance rapide Microsoft et cliquer sur Installer

Pour plus de détails, consulter ce lien https://docs.microsoft.com/en-us/windows/client-management/quick-assist

vendredi 5 mars 2021

Résoudre les problèmes de réplication après restauration d'un contrôleur de domaine

 

Après la restauration d'un contrôleur de domaine, des erreurs de réplication ont été observées. Cet article décrit les erreurs rencontrées, les méthodes de résolution et la stratégie de restauration.

Contexte: Le contrôleur de domaine a été restauré à  un état datant de quelques mois( la restauration a consisté à importer une VM)

Erreurs:

  • Impossible d'accéder à un chemin réseau (Erreur: le nom principal de la cible n'est pas correct)
  • Impossible d'effectuer des recherches (recherche d'un objet sur l'annuaire)
  • Echec de la réplication entre les 2 contrôleurs de domaine (repadmin /showrepl)
    • le service de nom principal est incorrect
    • Erreur kerberos KRB_AP_ERR_MODIFIED
Etapes de résolution:
  1. Vérifier les services
    1. les services étaient Ok
  2. Vérifier l'heure entre le PDC et les autres équipements actifs membres du domaine
    1. L'heure était parfaitement synchronisée entre les postes du domaine
  3. Vérifier la configuration DNS
    1. les paramètres DNS ont été mis à jour au niveau des contrôleurs de domaine
      1. Contrôleur 01: DNS1 = 127.0.0.1 , DNS2= IP_DC02
      2. Contrôleur 02: DNS1 = 127.0.0.1, DNS2 = IP_DC01
  4. vérifier la santé de l'annuaire et les évènements 
    1. Exécuter la commande dcdiag /c /v /f:<path of file> 
      1. Le fichier généré indique la présence des lingering objects.
      2. Les évènements indiquent que les réplications ont été bloquées
    2. Désactivation de la réplication stricte
      1. Modification de la clé de régistre HKLM\System\CurrentControlSet\Services\NTDS\Parameters\Strict Replication Consistency à 0
    3. Activer la réplication avec les partenaires corrompus
      1. repadmin /regkey <serveur sain> -allowdivergent
    4. Suppression des lingerings objects
      1. Identification des lingerings objects
        1. repadmin /removelingeringobjects <GUID DC corrompu> <FQDN DC sain> <partition de l'annuaire contenant les lingering objets> /advisory_mode
      2. Suppression
        1. repadmin /removelingeringobjects <GUID DC corrompu> <FQDN DC sain> <partition de l'annuaire contenant les lingering objects>
Les lingerings objects apparaissent lorsqu'un objet a été définitivement  supprimé (tombstone) avant que le réplication ne soit effectuée auprès des autres partenaires de réplication.

Les lingering objects ont plusieurs root causes, le tableau ci-dessous présente les différentes causes:
                

Stratégie de restauration à adopter:
  • Identifier le type de restauration (autoritaire ou non autoritaire)
  • Vérifier l'état des réplications
  • Vérifier la présence des lingeringobjects après restauration
  • Tester les réplications.

Ci-dessous certains liens utiles:

Assistance à distance sur Windows 10

Bonjour, L'assistance à distance ( ou quick assist) sur Windows 10 a fait peau neuve. Pour les novices, il permet de visualiser l'éc...