vendredi 22 juin 2018

Impossible d'ouvrir une session RDP(Chriffrement CredSSP)

Zella( Bonjour en Ndenla),

Aujourd'hui je vais vous présenter la résolution de l'échec de l'ouverture de session à distance pour l'erreur CredSSP.

Symptôme: 
Vous ouvrez une session RDP et obtenez l'erreur ci-dessous:

Causes: 
Le poste possède une mise à jour que le serveur distant ne possède pas, plus particulièrement la mise à jour liée à la vulnérabilité  CVE-2018-0886


Solution:
1) Désinstaller la mise la jour

2) Installer la mise à jour sur le serveur distant


3) Modifier la clé de registre pour abaisser le niveau de sécurité
    - Ouvrir Powershell en mode administrateur
      

 - Saisir la commande  regedit.exe 
     

- Cliquer sur Fichier -> Exporter ( il est conseillé de sauvegarder le registre avant une modification)

- Choisir le dossier de sauvegarde et cliquer sur Enregistrer

- Télécharger la commande de modification du registre ici
  
- Copier le contenu du fichier et l'exécuter sur Powershell (reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters" /f /v AllowEncryptionOracle /t REG_DWORD /d 2)
       
   
- Vérifier la bonne exécution de la commande en se positionnant sur HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameter et vérifier la  présence de la chaînAllowEncryptionOracle avec la valeur 2
   

- Exécuter une fois de plus une connexion à distance et confirmer que le message d'erreur a disparu
  





Te me nda (Aurevoir)!!!!

mercredi 23 mai 2018

Configurer un serveur NTP dans un environnement Windows

Dans un environnement Microsoft, Active Directory est utilisé comme service d'annuaire.

Ce service utilise le protocole Kerberos qui requiert une synchronisation parfaite entre les postes et les contrôleurs de domaine.

Viens donc en jeu le service NTP(Network Time Protocol)!!!!!!!!!

Le service NTP utilisera le protocole NTP pour permettre aux postes du domaine de synchroniser l'heure avec le serveur de référence.

Au niveau d'un domaine, le contrôleur de domaine ayant le rôle FSMO PDC assure cette fonction.

Le contrôleur de domaine PDC racine synchronise avec lui même(sa pile), il faut donc qu'il synchronise avec une source de temps publique:

1) Identifier le contrôleur de domaine PDC, 02 méthodes existent:
    - ligne de commande: netdom query fsmo
    - console d'administration:  utilisateurs et ordinateurs
2) Le synchroniser avec une source de temps publique

NB: le port UDP 123 doit être ouvert.
w32tm /config /manualpeerlist:fr.pool.org.ntp /syncfromflags:manual /reliable:yes /update

w32tm /resync

3) Vérifier la synchronisation
w32tm /query /status

Assistance à distance sur Windows 10

Bonjour, L'assistance à distance ( ou quick assist) sur Windows 10 a fait peau neuve. Pour les novices, il permet de visualiser l'éc...