<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Windows-2016 on Vecteur IT</title><link>https://vecteur.it/tags/windows-2016/</link><description>Recent content in Windows-2016 on Vecteur IT</description><generator>Hugo</generator><language>fr-fr</language><lastBuildDate>Sat, 12 Dec 2020 11:05:18 +0100</lastBuildDate><atom:link href="https://vecteur.it/tags/windows-2016/index.xml" rel="self" type="application/rss+xml"/><item><title>Le 9 février 2021 sera pire que le passage l'An 2000</title><link>https://vecteur.it/le-9-fevrier-2021-sera-pire-que-le-passage-lan-2000/</link><pubDate>Sat, 12 Dec 2020 11:05:18 +0100</pubDate><guid>https://vecteur.it/le-9-fevrier-2021-sera-pire-que-le-passage-lan-2000/</guid><description>&lt;p&gt;Un petit billet d&amp;rsquo;humeur en cette fin d&amp;rsquo;année, billet qui s&amp;rsquo;annonce comme une prédiction de Nostradamus concernant, non pas le passage à l&amp;rsquo;AN 2000, mais le passage du 9 Février 2021.&lt;/p&gt;
&lt;p&gt;Depuis déjà un petit moment, Microsoft  communique sur une faille existante que l’éditeur Secura a &lt;a href="https://www.secura.com/blog/zero-logon"&gt;nommée&lt;/a&gt; ZeroLogon , une faille (&lt;a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472"&gt;CVE-2020-1472&lt;/a&gt;) dotée du score de criticité maximal sur l’&lt;a href="https://nvd.nist.gov/vuln-metrics/cvss"&gt;échelle CVSS&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;En résumé, c&amp;rsquo;est grave… C&amp;rsquo;est grave  et le problème est compliqué à traiter car il n&amp;rsquo;impacte pas que les serveurs ou PC exécutant Windows.&lt;/p&gt;</description></item><item><title>Brute Force RDP sur Windows 2016: Bloquer les attaques</title><link>https://vecteur.it/brute-force-rdp-sur-windows-2016-bloquer-les-attaques/</link><pubDate>Sun, 17 Feb 2019 18:26:13 +0100</pubDate><guid>https://vecteur.it/brute-force-rdp-sur-windows-2016-bloquer-les-attaques/</guid><description>&lt;p&gt;J&amp;rsquo;avais déjà écrit un &lt;a href="https://vecteur.it/bloquer-attaques-brute-force-rdp/"&gt;billet&lt;/a&gt; à ce sujet concernant Windows 2012 R2. Avec Windows 2016 les choses sont un peu différentes, car l&amp;rsquo;adresse IP du hacker est présente dans l’évènement système. Donc voici le script mis à jour pour Windows 2016&lt;/p&gt;
&lt;p&gt;En prérequis , il faut toujours installer le module PSSQLite  SQLite :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt; Install-Module -Name PSSQLite
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ensuite créer la base et la table IP:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Import-Module PSSQLite
$Database = « E:\Firewall\IPTable.SQLite.db »
$Query = « CREATE TABLE IP (IP VARCHAR(20),Timestamp DATETIME) »
Invoke-SqliteQuery -Query $Query -DataSource $Database
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Puis créér la regle Firewall :&lt;/p&gt;</description></item><item><title>Windows Admin Center est disponible (anciennement Project Honolulu)</title><link>https://vecteur.it/windows-admin-center-est-disponible-anciennement-project-honolulu/</link><pubDate>Fri, 13 Apr 2018 07:43:50 +0100</pubDate><guid>https://vecteur.it/windows-admin-center-est-disponible-anciennement-project-honolulu/</guid><description>&lt;p&gt;Lors d&amp;rsquo;un &lt;a href="https://vecteur.it/honolulu-technical-preview-disponible-telechargement/"&gt;précédent post&lt;/a&gt;, je vous parlais d&amp;rsquo;Honolulu un projet de gestion des serveurs Windows via une interface Web HTML5.&lt;/p&gt;
&lt;p&gt;La solution est maintenant disponible en version finale. Le nom définitif est devenu Windows Admin Center.&lt;/p&gt;
&lt;p&gt;Windows Admin Center est une application basée sur l&amp;rsquo;utilisation d&amp;rsquo;un navigateur , déployée localement ou sur un serveur, pour la gestion des serveurs (et notamment des serveurs core sans GUI), des clusters, de l&amp;rsquo;infrastructure Hyperconvergé et des ordinateurs Windows 10.&lt;/p&gt;</description></item><item><title>Mesure des Performances disques Windows 2016</title><link>https://vecteur.it/mesure-performances-disques-windows-2016/</link><pubDate>Tue, 03 Apr 2018 15:40:06 +0100</pubDate><guid>https://vecteur.it/mesure-performances-disques-windows-2016/</guid><description>&lt;p&gt;C&amp;rsquo;est tout à fait par hasard que j&amp;rsquo;ai découvert ce super compteur stocké dans le journal d’événement Microsoft-Windows-Storage-Storport/Operational qui stocke les statistiques au niveau Storport :).&lt;/p&gt;
&lt;p&gt;Toutes les heures il stocke le nombre d&amp;rsquo;IO par tranches de 16ms, 64ms, 2048ms ,5120 ms et +++.&lt;/p&gt;
&lt;p&gt;Dans la capture ci dessous 597331 étaient en dessous de 16ms et 391 en dessous de 64ms.&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;&lt;img src="https://vecteur.it/images/posts/storport-940x174.png" 
 alt="" 
 
 title="https://vecteur.it/wp-content/uploads/storport-940x174.png" &gt;

&lt;/p&gt;</description></item><item><title>Microsoft lance Windows Server 2016 version 1709</title><link>https://vecteur.it/microsoft-lance-windows-server-2016-version-1709/</link><pubDate>Mon, 25 Sep 2017 17:12:22 +0100</pubDate><guid>https://vecteur.it/microsoft-lance-windows-server-2016-version-1709/</guid><description>&lt;p&gt;Annonce faite sur le &lt;a href="https://blogs.technet.microsoft.com/windowsserver/2017/09/25/faster-releases-for-a-faster-world-first-semi-annual-release-of-windows-server/"&gt;blog Windows Server&lt;/a&gt;, la version 1709 de Windows Server 2016 apporte une variété d&amp;rsquo;améliorations. En outre, la taille de l&amp;rsquo;image du Server Core est maintenant inférieure de 60% par rapport à la version actuelle , tandis que l&amp;rsquo;image du Nano Server a été réduite de 80%. Mais le détail qui a de l’importance, le support de la déduplication au sein de REFS ! Pour rappel, REFS est le système de fichier qu&amp;rsquo;utilise Windows 2016 en mode Hyper-Convergé ( &lt;a href="https://vecteur.it/solution-hyper-converge-hyper-v2016-fujitsu-cx400-m1-cx2550-m2/"&gt;cf mon test Hyper-Convergé&lt;/a&gt;). Avec la déduplication mode bloc taille variable,  et le &lt;a href="https://vecteur.it/honolulu-technical-preview-disponible-telechargement/"&gt;projet Honolulu&lt;/a&gt;, la solution est enfin aboutie :)&lt;/p&gt;</description></item><item><title>Bloquer les attaques Brute Force RDP</title><link>https://vecteur.it/bloquer-attaques-brute-force-rdp/</link><pubDate>Thu, 01 Jun 2017 11:05:02 +0100</pubDate><guid>https://vecteur.it/bloquer-attaques-brute-force-rdp/</guid><description>&lt;p&gt;Si vous laissez une machine connectée à Internet avec le protocole RDP ouvert, vous pourrez constater que dans le journal d&amp;rsquo;évènement énormément de machines essaient de se connecter en utilisant divers comptes.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;idée est de bloquer ces attaques de manière automatique.&lt;/p&gt;
&lt;p&gt;On va donc créer un script PowerShell qui sera déclencha dès la détection d&amp;rsquo;attaque au travers des journaux d&amp;rsquo;évènements et puis modifiera une règle du firewall Windows afin de stopper l&amp;rsquo;attaque.&lt;/p&gt;</description></item><item><title>Configuer un switch NAT sur Hyper-V dans Windows 2016 ou Windows 10</title><link>https://vecteur.it/configuer-switch-nat-hyper-v-windows-2016-windows-10/</link><pubDate>Thu, 26 Jan 2017 16:48:02 +0100</pubDate><guid>https://vecteur.it/configuer-switch-nat-hyper-v-windows-2016-windows-10/</guid><description>&lt;p&gt;Un Quick and Dirty, pour configurer un switch qui fait un NAT sur les adresses des VM hébergées.&lt;/p&gt;
&lt;p&gt;Lancer PowerShell en administrateur.&lt;/p&gt;
&lt;p&gt;Créér un Virtual Switch interne:
&lt;img src="https://vecteur.it/images/posts/2017-01-26-17_38_33.jpg" 
 alt="" 
 
 title="https://vecteur.it/wp-content/uploads/2017-01-26-17_38_33.jpg" &gt;


Récupérer l&amp;rsquo;ifIndex de l&amp;rsquo;interface du switch:&lt;/p&gt;
&lt;p&gt;&lt;img src="https://vecteur.it/images/posts/2017-01-26-17_41_36.jpg" 
 alt="" 
 
 title="https://vecteur.it/wp-content/uploads/2017-01-26-17_41_36.jpg" &gt;

&lt;/p&gt;
&lt;p&gt;Configurer l&amp;rsquo;adresse IP que sera la passerelle de votre réseau :&lt;/p&gt;
&lt;p&gt;&lt;img src="https://vecteur.it/images/posts/2017-01-26-17_43_20.jpg" 
 alt="" 
 
 title="https://vecteur.it/wp-content/uploads/2017-01-26-17_43_20.jpg" &gt;

&lt;/p&gt;
&lt;p&gt;Définir le réseau corespondant à la passerelle:&lt;/p&gt;
&lt;p&gt;&lt;img src="https://vecteur.it/images/posts/2017-01-26-17_44_00.jpg" 
 alt="" 
 
 title="https://vecteur.it/wp-content/uploads/2017-01-26-17_44_00.jpg" &gt;

&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;Et voila:&lt;/p&gt;
&lt;h2&gt;&lt;img src="https://vecteur.it/images/posts/2017-01-26-17_46_27.jpg" 
 alt="" 
 
 title="https://vecteur.it/wp-content/uploads/2017-01-26-17_46_27.jpg" &gt;

&lt;/h2&gt;
&lt;h3 id="comments"&gt;Comments&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;Author: dominique&lt;br&gt;
Date: 2020-03-18 18:06:17&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;La dernière commande pose parfois problème (New-NetNat : paramètre incorrect.&amp;quot;). L&amp;rsquo;erreur n&amp;rsquo;est pas très précise et en fait faire un get-NetNat si il y en a déjà un, faire un remove-netnat puis refaire le New-NetNat&lt;/p&gt;</description></item><item><title>Optimisation du Storage Tiers</title><link>https://vecteur.it/optimisation-du-storage-tiers/</link><pubDate>Fri, 11 Sep 2015 21:00:25 +0100</pubDate><guid>https://vecteur.it/optimisation-du-storage-tiers/</guid><description>&lt;p&gt;Quand on utilise du stockage tiers (Tiering) sous Windows 2012 R2 (et aussi sur Windows 2016 TP 3), une tâche planifiée s&amp;rsquo;occupe de réorganiser de manière automatique les données auquel on accède en déplaçant les blocs les plus fréquemment utilisés sur du disques SSD (Tier SSD) et passer les données moins actives sur un disque dur moins chers (Tier HDD).
Par défaut, cette optimisation s&amp;rsquo;exécute tous les jours à 1 heure du matin.
Il peut donc être intéressant de superviser ce qui se passe lors de cette optimisation. Afin que de récupérer ces informations il est nécessaire de modifier la tâche planifiée&lt;/p&gt;</description></item><item><title>Les containers dans Windows 2016</title><link>https://vecteur.it/les-containers-dans-windows-2016/</link><pubDate>Mon, 31 Aug 2015 13:44:06 +0100</pubDate><guid>https://vecteur.it/les-containers-dans-windows-2016/</guid><description>&lt;p&gt;Docker est un outil qui peut empaqueter une application et ses dépendances dans un conteneur virtuel, qui pourra être exécuté sur n&amp;rsquo;importe quel serveur Windows 2016. Sur Windows 2016 Docker est une fonctionnalité nommée &amp;ldquo;container&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Voyons par exemple comment monter un container exécutant un serveur IIS au sein d&amp;rsquo;un hyperviseur Windows 2016 TP3:&lt;/p&gt;
&lt;p&gt;Il faut tout d&amp;rsquo;abord télécharger un script de configuration chez MS au traver de la commande PowerShell suivante:&lt;/p&gt;</description></item><item><title>Storage Spaces Direct avec Windows 2016</title><link>https://vecteur.it/storage-spaces-direct-avec-windows-2016/</link><pubDate>Tue, 05 May 2015 14:42:39 +0100</pubDate><guid>https://vecteur.it/storage-spaces-direct-avec-windows-2016/</guid><description>&lt;p&gt;Microsoft vient de lâcher un nouveau build de Windows Server 2016. Une des fonctionnalités de stockage particulièrement intéressante est &lt;strong&gt;Storage Space direct&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Storage space direct&lt;/strong&gt; c&amp;rsquo;est quoi ?&lt;/p&gt;
&lt;p&gt;Storage Spaces Direct permet de créer un stockage hautement disponible avec le stockage local du serveur. C&amp;rsquo;est une grande avancée dans le modèle software define Storage (SDS) qui va simplifier la gestion des serveurs Hyperconvergés et permettre l&amp;rsquo;utilisation de certains types de disques comme les disques SATA, les disques NVME, qu&amp;rsquo;il n&amp;rsquo;était pas possible d&amp;rsquo;utiliser précédemment dans les Storage Space Cluster sous Windows 2012.&lt;/p&gt;</description></item></channel></rss>