<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Déboires d&#39;un g33k</title>
    <link>https://memo.raphaelguetta.fr/</link>
    <description>Recent content on Déboires d&#39;un g33k</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr-FR</language>
    <lastBuildDate>Sat, 07 Mar 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://memo.raphaelguetta.fr/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DKIM</title>
      <link>https://memo.raphaelguetta.fr/post/dkim/</link>
      <pubDate>Sat, 07 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/dkim/</guid>
      <description>Présentation DKIM (DomainKey Identified Mail) permet de signer les messages expédiés par un serveur SMTP. Pour ceci, une paire de clé doit être générée, la clé publique est ensuite publiée via DNS, la clé privée est fournie au serveur SMTP.
À la réception d&amp;rsquo;un message signé via DKIM, un serveur mail va se référer à l&amp;rsquo;entête &amp;ldquo;DKIM-Signature&amp;rdquo; pour identifier le domaine et le selecteur, puis va chercher la clé publique sur les enregistrements DNS afin de vérifier la signature.</description>
    </item>
    
    <item>
      <title>Modifier une image ISO bootable d&#39;install Windows</title>
      <link>https://memo.raphaelguetta.fr/post/modifier-iso-bootable-windows/</link>
      <pubDate>Tue, 20 Jan 2026 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/modifier-iso-bootable-windows/</guid>
      <description>Il peut être utile de pouvoir modifier un ISO d&amp;rsquo;install Windows (par exemple pour avoir une install de Win 11 avec compte local activé).
Je n&amp;rsquo;ai pas trouvé comment créer un iso bootable en partant d&amp;rsquo;une clé USB d&amp;rsquo;install.
Mais on peut utiliser Anyburn Free (ici en version 6.6) pour modifier l&amp;rsquo;ISO, tout en conservant les infos de boot déjà présentes.
Éditer un fichier image -&amp;gt; choisir l&amp;rsquo;iso officielle de Win 11</description>
    </item>
    
    <item>
      <title>Windows : écran de veille, exctinction écran et verrouillage session</title>
      <link>https://memo.raphaelguetta.fr/post/windows-veille-verrouillage-ecran/</link>
      <pubDate>Thu, 04 Dec 2025 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/windows-veille-verrouillage-ecran/</guid>
      <description>Il y&amp;rsquo;a plusieurs réglages séparés qui contrôlent le comportement de Windows quant à l&amp;rsquo;inactivité de l&amp;rsquo;utilisateur.
Récap TL/DR Par poste Si on veut s&amp;rsquo;assurer du verrouillage d&amp;rsquo;un poste, quel que soit son utilisateur, le + sûr est d&amp;rsquo;activer la GPO
Config ordi -&amp;gt; Stratégies -&amp;gt; Paramètres Windows -&amp;gt; Paramètres de sécurité -&amp;gt; Stratégies locales -&amp;gt; Options de sécurité Ouverture de session interactive : limite d&amp;#39;inactivité de l&amp;#39;ordinateur La valeur définie (en secondes) sera la valeur maximum avant verrouillage de l&amp;rsquo;écran ; et un mot de passe sera demandé en cas de :</description>
    </item>
    
    <item>
      <title>Désactiver le démarrage automatique de Teams New (per-user)</title>
      <link>https://memo.raphaelguetta.fr/post/disable-teams-autostart/</link>
      <pubDate>Tue, 23 Sep 2025 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/disable-teams-autostart/</guid>
      <description>Concerne &amp;ldquo;Teams New&amp;rdquo;, le classique ayant été abandonné par MS.
https://learn.microsoft.com/en-us/answers/questions/5533409/starting-new-teams-for-all-users-automatically
Peut être désactivé par les modèles d&amp;rsquo;administration Teams (ADMX) ; toutefois, ceci ne s&amp;rsquo;applique que si l&amp;rsquo;utilisateur n&amp;rsquo;a jamais lancé Teams sur ce poste !
Config utilisateur -&amp;gt; Modèles d&#39;administration -&amp;gt; Microsoft Teams -&amp;gt; Empêcher le démarrage automatique de Microsoft Teams après l’installation
à passer à &amp;ldquo;Activé&amp;rdquo;.
Sinon, peut être défini par une valeur de registre :
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\MSTeams_8wekyb3d8bbwe\TeamsTfwStartupTask</description>
    </item>
    
    <item>
      <title>Live-USB Trixie</title>
      <link>https://memo.raphaelguetta.fr/post/trixie-live/</link>
      <pubDate>Wed, 03 Sep 2025 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/trixie-live/</guid>
      <description>sudo aptitude install live-build live-tools mkdir trixie_live &amp;amp;&amp;amp; cd trixie_live mkdir auto &amp;amp;&amp;amp; cp /usr/share/doc/live-build/examples/auto/* ./auto/ config Fichier
auto/config
#!/bin/sh set -e lb config noauto \ --architectures &amp;#39;amd64&amp;#39; \ --archive-areas &amp;#39;main contrib non-free non-free-firmware&amp;#39; \ --bootappend-live &amp;#39;boot=live config locales=fr_FR.UTF-8 keyboard-layouts=fr&amp;#39; \ --binary-images &amp;#39;iso-hybrid&amp;#39; \ --distribution &amp;#39;trixie&amp;#39; \ --linux-flavours &amp;#39;amd64&amp;#39; \ --source &amp;#39;false&amp;#39; \ --backports &amp;#39;true&amp;#39; \ &amp;#34;${@}&amp;#34; puis
lb config
Liste de paquets Fichier
config/package-lists/live.list.chroot
live-boot live-config live-config-systemd systemd-sysv #FIRMWARE firmware-linux firmware-atheros firmware-b43-installer firmware-bnx2x firmware-brcm80211 firmware-iwlwifi firmware-libertas firmware-myricom firmware-netxen firmware-qlogic firmware-realtek broadcom-sta-dkms firmware-amd-graphics firmware-linux-nonfree #UTILS nmap gparted hfsprogs ntfs-3g hfsplus dosfstools lightdm bash-completion chntpw dcfldd bootlogd less mesa-utils numlockx ethtool grub2 ssh gdisk testdisk iftop nethogs pm-utils aptitude apt-file smartmontools debootstrap pciutils usbutils cifs-utils e2fsprogs mtools screen lvm2 net-tools mdadm lsscsi haveged rng-tools-debian cryptsetup efibootmgr efivar ncdu wireless-tools bind9-dnsutils git iperf iperf3 lshw pmount grub-efi-ia32-bin grub-pc-bin grub-efi-amd64-bin curl dislocker apfsprogs apfs-dkms ntpsec ntpsec-ntpdate vlan edac-utils zfsutils-linux zfs-dkms # TEAMVIEWER qml-module-qtquick2 qml-module-qtquick-controls qml-module-qtquick-dialogs # DESKTOP hplip system-config-printer xsane simple-scan mate-desktop-environment caja-open-terminal mesa-utils firefox-esr-l10n-fr chromium-l10n pulseaudio pavucontrol mate-media-common mate-media mate-settings-daemon-dev mate-settings-daemon-common mate-settings-daemon chromium engrampa unrar pluma bluez blueman pulseaudio-module-bluetooth gddrescue ddrescueview vlc rdesktop conky-all network-manager-gnome webcamoid cheese webp-pixbuf-loader # Paquets absents de trixie ou remplacés par d&amp;rsquo;autres :</description>
    </item>
    
    <item>
      <title>Encadrer une sélection avec GIMP</title>
      <link>https://memo.raphaelguetta.fr/post/gimp-encadrer/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/gimp-encadrer/</guid>
      <description>Effectuer une sélection.
Clic-droit dessus -&amp;gt; Édition -&amp;gt; Tracer la sélection.
Choisir l&amp;rsquo;épaisseur du trait.
La couleur utilisée sera la couleur de l&amp;rsquo;avant-plan.</description>
    </item>
    
    <item>
      <title>Langue système et langue par défaut de Windows</title>
      <link>https://memo.raphaelguetta.fr/post/changer-langue-principale-windows/</link>
      <pubDate>Wed, 16 Jul 2025 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/changer-langue-principale-windows/</guid>
      <description>Langue système de Windows Il m&amp;rsquo;est arrivé que je n&amp;rsquo;arrive pas à conserver les applications lors d&amp;rsquo;une mise-à-jour in-place upgrade de W11 23H2 vers 24H2.
Le message était &amp;ldquo;Vous ne pouvez pas conserver vos fichiers, applications et paramètres car vous avez choisi d&amp;rsquo;installer Windows 11 qui utilise une langue différente de celle que vous utilisez actuellement&amp;rdquo;.
L&amp;rsquo;OS était préinstallé par Dell. L&amp;rsquo;interface était bien en français, mais des traces de l&amp;rsquo;anglais étaient présentes.</description>
    </item>
    
    <item>
      <title>Supprimer les mails enregistrés dans le nouveau Teams</title>
      <link>https://memo.raphaelguetta.fr/post/teams-new-reset-account/</link>
      <pubDate>Thu, 10 Jul 2025 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/teams-new-reset-account/</guid>
      <description>La connexion au nouveau Teams utilise le mécanisme ModernAuth ; celui-ci peut récupérer les comptes &amp;ldquo;Professionnel ou scolaire&amp;rdquo; paramétrés dans Windows.
Si le compte est paramétré, Teams New se connecte sans avoir besoin d&amp;rsquo;entrer le mot de passe (et ce même après s&amp;rsquo;être déconnecté dans Teams).
Si on déconnecte le compte dans les paramètres, Teams New reste connecté s&amp;rsquo;il l&amp;rsquo;était.
Si on déconnecte ensuite Teams New, il faut ré-entrer le mot de passe pour se connecter à Teams.</description>
    </item>
    
    <item>
      <title>htop</title>
      <link>https://memo.raphaelguetta.fr/post/htop/</link>
      <pubDate>Fri, 27 Jun 2025 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/htop/</guid>
      <description>L&amp;rsquo;interface réagit aux clics.
Pour sélectionner du texte, on peut faire Maj+clic puis copier avec Ctrl-Maj-C.
Pour rafraîchir, Ctrl-L
Pour figer l&amp;rsquo;affichage, Maj+Z. Idem pour dé-figer.
On verra + d&amp;rsquo;infos en utilisant sudo htop .
Threads Par défaut, htop montre tous les threads descendants d&amp;rsquo;un processus parent.
Si on souhaite ne voir que les processus parents, on peut utiliser le raccourci H (en majuscule), ou bien aller dans le Setup -&amp;gt; Display -&amp;gt; Hide userland process threads.</description>
    </item>
    
    <item>
      <title>Clé USB d&#39;install des Windows 7 et ultérieurs, compatible BIOS (MBR) et UEFI (GPT), avec UEFI:NTFS</title>
      <link>https://memo.raphaelguetta.fr/post/usb-win-uefi-mbr/</link>
      <pubDate>Mon, 19 May 2025 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/usb-win-uefi-mbr/</guid>
      <description>Update 10 years anniversary de ce post
Il faut avoir l&amp;rsquo;iso de la version de Windows que l&amp;rsquo;on souhaite installer.
Principe UEFI:NTFS, du créateur de Rufus, est un petit bootloader efi qui arrive à chainloader un exécutable efi sur une partition NTFS.
On va l&amp;rsquo;utiliser pour avoir une partition principale en NTFS, et pouvoir mettre les install.wim qui dépassent les 4Go.
En cas de boot en mode EFI, c&amp;rsquo;est UEFI:NTFS qui est lancé et qui lance aussitôt l&amp;rsquo;installeur Windows depuis la partition NTFS.</description>
    </item>
    
    <item>
      <title>Créer des fichiers sparse avec truncate</title>
      <link>https://memo.raphaelguetta.fr/post/truncate/</link>
      <pubDate>Mon, 14 Apr 2025 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/truncate/</guid>
      <description>truncate -s 20G ./file.dat</description>
    </item>
    
    <item>
      <title>Activation du Wake-On-Lan</title>
      <link>https://memo.raphaelguetta.fr/post/wake-on-lan/</link>
      <pubDate>Sat, 12 Apr 2025 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/wake-on-lan/</guid>
      <description>Le but est d&amp;rsquo;activer le Wake-on-Lan.
Testé sur un Dell Optiplex 3050 et une ASUS STRIX X570-F GAMING.
https://www.dell.com/support/kbdoc/en-uk/000129137/wake-on-lan-wol-troubleshooting-best-practices
Il faut bien sûr que le matériel supporte le WoL. C&amp;rsquo;est le cas de l&amp;rsquo;Optiplex 3050.
Il est nécessaire de paramétrer le BIOS, mais également le pilote sous l&amp;rsquo;OS que l&amp;rsquo;on utilise, car il va déterminer le comportement de la carte réseau à l&amp;rsquo;extinction de l&amp;rsquo;OS.
Attention, il arrive qu&amp;rsquo;un chip réseau supporte le WoL, et rapporte :</description>
    </item>
    
    <item>
      <title>Synology</title>
      <link>https://memo.raphaelguetta.fr/post/divers-synology/</link>
      <pubDate>Sun, 19 Jan 2025 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/divers-synology/</guid>
      <description>Installer utilitaires CLI Centre de paquets -&amp;gt; Paramètres -&amp;gt; Sources de paquets
Ajouter une entrée, choisir un nom, et ajouter :
https://packages.synocommunity.com/
comme Emplacement.
L&amp;rsquo;actualisation devrait se faire tout seul, et on peut alors chercher synocli .
On a notamment les &amp;ldquo;Disk Tools&amp;rdquo; qui fournissent entre autres ncdu ; les &amp;ldquo;File Tools&amp;rdquo; qui fournissent entre autres nano ; les &amp;ldquo;Monitor Tools&amp;rdquo; qui fournissent entre autres iperf.
SSH et dossier home Le SSH s&amp;rsquo;active dans</description>
    </item>
    
    <item>
      <title>Azure Files - Backup</title>
      <link>https://memo.raphaelguetta.fr/post/azure-files-backup/</link>
      <pubDate>Thu, 12 Dec 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/azure-files-backup/</guid>
      <description>https://learn.microsoft.com/en-us/azure/backup/azure-file-share-backup-overview
Récap Un &amp;ldquo;compte de stockage&amp;rdquo; doit être &amp;ldquo;registered&amp;rdquo; dans un &amp;ldquo;vault&amp;rdquo;.
-&amp;gt; se consulte et gère dans Resiliency -&amp;gt; Vaults -&amp;gt; Manage -&amp;gt; Backup infrastructure -&amp;gt; Azure storage accounts -&amp;gt; Storage accounts
Un &amp;ldquo;partage (file share)&amp;rdquo; qu&amp;rsquo;on sauvegarde dans un &amp;ldquo;vault&amp;rdquo; devient un &amp;ldquo;protected item&amp;rdquo;.
Le contenu de ce partage sauvegardé dans un vault devient un &amp;ldquo;backup item&amp;rdquo; - avec ses différentes versions, et types de sauvegarde (snapshot/vault).
Vault Les sauvegardes doivent nécessairement être stockées dans un &amp;ldquo;vault&amp;rdquo;.</description>
    </item>
    
    <item>
      <title>Azure Files - Généralités sur les partages de fichiers</title>
      <link>https://memo.raphaelguetta.fr/post/azure-files/</link>
      <pubDate>Thu, 12 Dec 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/azure-files/</guid>
      <description>Général Azure Files est un stockage cloud, accessible via SMB par une machine locale, ou une VM Azure.
Azure Files peut stocker plusieurs types de ressources, comme les conteneurs blob, mais je m&amp;rsquo;intéresse ici uniquement aux partages de fichiers.
Il y&amp;rsquo;a également la possibilité de créer des partages NFS, mais je n&amp;rsquo;aborde pas ce cas ici. Un partage est accessible soit par SMB soit par NFS, mais pas les 2 en même temps.</description>
    </item>
    
    <item>
      <title>Azure Files : authentification par Entra Kerberos</title>
      <link>https://memo.raphaelguetta.fr/post/azure-files-auth-kerberos/</link>
      <pubDate>Thu, 12 Dec 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/azure-files-auth-kerberos/</guid>
      <description>Généralités L&amp;rsquo;authentification via Entra kerberos permet à un poste de s&amp;rsquo;authentifier sur Azure Files (ou autre application hébergée sur Azure) en ayant uniquement besoin d&amp;rsquo;être en lien avec internet (nécessité de pouvoir contacter certains noms de domaine publics appartenant à Microsoft).
Cette authentification passe par un ticket Kerberos émis par Azure, qui doit être récupéré par le poste client lors de la connexion utilisateur.
Elle repose sur une architecture hybride (utilisateurs existants sur un AD local qui sont synchronisés sur Entra via Entra Connect Sync).</description>
    </item>
    
    <item>
      <title>Roles FSMO (Flexible Single-Master Operations)</title>
      <link>https://memo.raphaelguetta.fr/post/roles-fsmo/</link>
      <pubDate>Fri, 15 Nov 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/roles-fsmo/</guid>
      <description>https://www.it-connect.fr/chapitres/les-cinq-roles-fsmo/
Les rôles FSMO sont des rôles spéciaux, chacun détenu par un seul DC au sein du domaine (le maître d&amp;rsquo;opération).
5 rôles Primary DC
Maitre des noms de domaine
Contrôleur de schema
Gestionnaire RID
Maitre d&amp;rsquo;infrastructure
Connaître les maîtres d&amp;rsquo;opération Pour avoir les 5 d&amp;rsquo;un coup :
netdom query fsmo
Pour les avoir 1 par 1 :
dsquery server -hasfsmo &amp;lt;role&amp;gt;
avec &amp;lt;role&amp;gt; pouvant valoir &amp;ldquo;pdc&amp;rdquo;, &amp;ldquo;name&amp;rdquo;, &amp;ldquo;schema&amp;rdquo;, &amp;ldquo;rid&amp;rdquo; ou &amp;ldquo;infr&amp;rdquo;.</description>
    </item>
    
    <item>
      <title>Apetag</title>
      <link>https://memo.raphaelguetta.fr/post/apetag/</link>
      <pubDate>Mon, 02 Sep 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/apetag/</guid>
      <description>Il m&amp;rsquo;est arrivé d&amp;rsquo;avoir un fichier mp3 sur lequel vlc me sortait des tags qui n&amp;rsquo;étaient pas du tout ceux mentinnés par id3v2.
Après analyse du fichier, j&amp;rsquo;ai vu qu&amp;rsquo;il s&amp;rsquo;agissait de tags Monkey&amp;rsquo;s Audio (APE tags).
Pour les gérer sous Linux, j&amp;rsquo;ai trouvé le logiciel apetag (qui n&amp;rsquo;est pas dans les dépôts Debian).
git clone https://github.com/robertmuth/apetag
make
qui nous donne l&amp;rsquo;éxécutable apetag (que l&amp;rsquo;on peut éventuellement mettre dans /usr/local/bin pour l&amp;rsquo;avoir dans le $PATH).</description>
    </item>
    
    <item>
      <title>Lancer une série de commande en boucle en batch</title>
      <link>https://memo.raphaelguetta.fr/post/loop-batch/</link>
      <pubDate>Sun, 01 Sep 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/loop-batch/</guid>
      <description>FOR /L %N IN () DO @echo &amp;quot;commande&amp;quot; &amp;amp; timeout 5 &amp;amp; &amp;quot;C:\mysoft.exe&amp;quot;</description>
    </item>
    
    <item>
      <title>Connnecteurs SSD des Macbooks</title>
      <link>https://memo.raphaelguetta.fr/post/ssd-macbook/</link>
      <pubDate>Tue, 20 Aug 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/ssd-macbook/</guid>
      <description> </description>
    </item>
    
    <item>
      <title>Communication avec un switch Cisco par le port console</title>
      <link>https://memo.raphaelguetta.fr/post/cisco-linux/</link>
      <pubDate>Fri, 12 Jul 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/cisco-linux/</guid>
      <description>Une source quie m&amp;rsquo;a aidé
Identification du switch et du port série Modèle de switch : Catalyst 3560 v2
Port console RJ45 à l&amp;rsquo;arrière du switch ; câble fourni RJ45 &amp;lt;-&amp;gt; DB9
Sur une Debian Bookworm ; on utilise setserial pour identifier le port, puis minicom pour interagir avec le switch.
apt install minicom setserial
Pour identifier le port série utilisé :
sudo setserial -g /dev/ttyS*
À noter qu&amp;rsquo;un convertisseur usb sera probablement de la forme /dev/ttyUSB0 .</description>
    </item>
    
    <item>
      <title>ESP visible dans Windows</title>
      <link>https://memo.raphaelguetta.fr/post/esp-visible/</link>
      <pubDate>Sat, 29 Jun 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/esp-visible/</guid>
      <description>Il arrive que l&amp;rsquo;ESP soit visible parmi les lecteurs dans l&amp;rsquo;explorer Windows.
Pour la cacher même après reboot, si diskpart ne fonctionne pas, essayer :
mountvol X: /d</description>
    </item>
    
    <item>
      <title>Notes sur syslog</title>
      <link>https://memo.raphaelguetta.fr/post/syslog/</link>
      <pubDate>Fri, 07 Jun 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/syslog/</guid>
      <description>rsyslog Sous Debian Bookworm, c&amp;rsquo;est le paquet rsyslog qui est utilisé par défaut.
Son fichier de conf est /etc/rsyslog.conf et il inclut /etc/rsyslog.d/*.conf
rsyslog a ses propres filtres qui lui sont uniques, mais je parle ici des filtres par sélecteurs, qui sont les filtres classiques du syslog originel.
Son principe est d&amp;rsquo;associer un ou plusieurs sélecteurs à une action.
Page de doc sur les filtres
Un sélecteur est composé d&amp;rsquo;un ou plusieurs &amp;ldquo;facility&amp;rdquo; (sous-système qui a produit le message) et d&amp;rsquo;une priorité (la sévérité du message).</description>
    </item>
    
    <item>
      <title>Excel n&#39;ouvre pas le fichier lors d&#39;un double-clic</title>
      <link>https://memo.raphaelguetta.fr/post/excel-ouverture-fichier/</link>
      <pubDate>Wed, 05 Jun 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/excel-ouverture-fichier/</guid>
      <description>Il peut arriver que lors d&amp;rsquo;un double-clic sur un fichier xls/xlsx, Excel s&amp;rsquo;ouvre mais sans ouvrir le fichier demandé.
Pour corriger ceci, aller dans Fichier -&amp;gt; Options -&amp;gt; Options avancées -&amp;gt; Géneral (vers le bas de la liste)
et décocher
Ignorer les autres applications qui utilisent l&#39;échange dynamique de données
Source</description>
    </item>
    
    <item>
      <title>Supprimer le compte principal d&#39;Outlook</title>
      <link>https://memo.raphaelguetta.fr/post/supprimer-compte-principal-outlook/</link>
      <pubDate>Wed, 05 Jun 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/supprimer-compte-principal-outlook/</guid>
      <description>Pour Outlook 2016 et + .
Identifier le nom du profil concerné (ici nom-du-profil ) et du compte mail concerné. Fermer Outlook.
Ouvrir regedit.
Atteindre HKCU\Software\Microsoft\Office\16.0\Outlook\Profiles\nom-du-profil
Rechercher la chaîne 001f6641
Examiner les résultats dans l&amp;rsquo;ordre ; faire un double-clic sur l&amp;rsquo;entrée (de type REG_BINARY) pour en voir le contenu, et chercher celle qui contient l&amp;rsquo;adresse mail à supprimer. Il y en au sûrement plusieurs, la 1e occurence devrait être ok.</description>
    </item>
    
    <item>
      <title>Ouvrir Périphériques et imprimantes sous Windows 11</title>
      <link>https://memo.raphaelguetta.fr/post/win11-panneau-config-imprimantes/</link>
      <pubDate>Tue, 04 Jun 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/win11-panneau-config-imprimantes/</guid>
      <description>shell:::{A8A91A66-3A7D-4424-8D24-04E180695C7A}</description>
    </item>
    
    <item>
      <title>Réparer les fichiers de Windows Live Mail</title>
      <link>https://memo.raphaelguetta.fr/post/reparer-wlm/</link>
      <pubDate>Thu, 16 May 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/reparer-wlm/</guid>
      <description>https://answers.microsoft.com/de-de/windows/forum/all/probleme-mit-windows-live-mail-seit-mai-update/297c8827-55ce-4f57-8422-7fe6fdba642c
Fermer WLM.
regedit
HKCU\SOFTWARE\Microsoft\Windows Live Mail
Créer les 3 entrées DWORD suivantes et les positionner à 1 :
RecreateFolderIndex
RecreateStreamIndex
RecreateUIDLIndex</description>
    </item>
    
    <item>
      <title>Tailles en plomberie</title>
      <link>https://memo.raphaelguetta.fr/post/tailles-plomberie/</link>
      <pubDate>Mon, 13 May 2024 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/tailles-plomberie/</guid>
      <description>Les tailles en mm sont de la forme AxB. A correspond environ au diamètre intérieur du raccord mâle, et B correspond environ au diamètre extérieur du raccord femelle.
On peut comparer avec une pièce € en la posant sur le raccord mâle.
3/8 = 12x17 mm = 1cts
1/2 = 15x21 mm = 5cts
3/4 = 20x27 mm = 2€</description>
    </item>
    
    <item>
      <title>Pipewire</title>
      <link>https://memo.raphaelguetta.fr/post/pipewire/</link>
      <pubDate>Tue, 05 Dec 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/pipewire/</guid>
      <description>A priori pipewire est utilisé par défaut pour l&amp;rsquo;audio à partir de bookworm.
https://wiki.debian.org/PipeWire
Si message br-connection-profile-unavailable lors de la connexion d&amp;rsquo;un appareil audio bluetooth, il faut peut-être (ré)installer le bluetooth par pipewire :
sudo apt install pipewire-audio
qui devrait notamment installer
libspa-0.2-bluetooth</description>
    </item>
    
    <item>
      <title>Régler la date via NTP en mode recovery de MacOS</title>
      <link>https://memo.raphaelguetta.fr/post/macos-recovery-ntp/</link>
      <pubDate>Thu, 23 Nov 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/macos-recovery-ntp/</guid>
      <description>Testé depuis un media d&amp;rsquo;install de Catalina.
Connecter au réseau puis
sntp -sS pool.ntp.org</description>
    </item>
    
    <item>
      <title>SMB non fonctionnel après MAJ vers DSM 7</title>
      <link>https://memo.raphaelguetta.fr/post/dsm-7-smb/</link>
      <pubDate>Thu, 23 Nov 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/dsm-7-smb/</guid>
      <description>La mise à jour de DSM 6.x vers 7.x change un certain nombre de paramètres par défaut dans la configuration de SMB. Il est possible que la connexion ne fonctionne pas sur les partages réseaux SMB.
Un article sur le site de Synology explique quelques causes/solutions possibles :
activer NTLMv1 mettre la version SMBv1 en valeur minimum donner le droit à l&amp;rsquo;application SMB (qui n&amp;rsquo;existait pas dans DSM 6) aux utilisateurs/groupes concernés Mais dans mon cas tout ceci n&amp;rsquo;a pas réglé le problème.</description>
    </item>
    
    <item>
      <title>Changer le numéro des partitions</title>
      <link>https://memo.raphaelguetta.fr/post/changer-numero-partition/</link>
      <pubDate>Wed, 08 Nov 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/changer-numero-partition/</guid>
      <description>MBR En cas de suppression puis création de partition en milieu de disque, il peut arriver que les partitions ne soient plus numérotées dans l&amp;rsquo;ordre de leur positionnement sur le disque.
Bien que non gênante en fonctionnement, cette situation diminue la lisibilité du disque et augmente les risques de confusion lors de manipulations de partitions.
Pour remédier à ceci, on peut renuméroter les partitions dans leur ordre logique.
Pour les partitions MBR, il faut le faire à la main : on dumpe la table de partition, on la modifie, puis on la réécrit sur le disque.</description>
    </item>
    
    <item>
      <title>Notes en vrac sur l&#39;USB</title>
      <link>https://memo.raphaelguetta.fr/post/vrac-usb/</link>
      <pubDate>Tue, 17 Oct 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/vrac-usb/</guid>
      <description>Récap USB 2.0 : 480Mbps théorique, soit ~ 60Mo/s théorique (souvent 30-45 en réalité)
4 broches
USB 3.0 : 5Gbps théorique, mais 4Gpbs &amp;ldquo;théoriques réels&amp;rdquo; car codage 8b/10b, donc 500Mo/s théoriques (en pratique ~450 Mo/s)
9 broches
3.0 = 3.1 Gen 1 = 3.2 Gen 1x1 = SS = SS-5
3.1 = 3.1 Gen 2 = 3.2 Gen 2x1 = SS-10 ; 10Gbps théoriques
3.2 = 3.2 Gen 2x2 = SS-20 ; 20 Gbps théoriques</description>
    </item>
    
    <item>
      <title>Incohérence des adresses mails entre AD, OAC et EAC</title>
      <link>https://memo.raphaelguetta.fr/post/incoherence-adresses-oac-eac/</link>
      <pubDate>Tue, 05 Sep 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/incoherence-adresses-oac-eac/</guid>
      <description>Dans le cas d&amp;rsquo;une synchronisation d&amp;rsquo;un AD local vers Azure Active Directory (AAD), il peut arriver d&amp;rsquo;avoir une incohérence dans les adresses mail d&amp;rsquo;un utilisateur entre l&amp;rsquo;AD local, le Office Admin Center (OAC) et le Exchange Admin Center (EAC).
Par exemple, supposons que
nous avons un domaine local de type mondomaine.ville.entreprise.fr . Ce domaine n&amp;rsquo;est pas routable sur internet. Nous avons en plus un domaine monentreprise.com qui est routable sur internet et est le domaine utilisé pour les adresses mail monentreprise.</description>
    </item>
    
    <item>
      <title>Live-USB Bookworm</title>
      <link>https://memo.raphaelguetta.fr/post/bookworm-live/</link>
      <pubDate>Sun, 30 Jul 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/bookworm-live/</guid>
      <description>Même procédure que pour buster avec quelques variations :
sudo aptitude install live-build live-tools mkdir bookworm_live &amp;amp;&amp;amp; cd bookworm_live mkdir auto &amp;amp;&amp;amp; cp /usr/share/doc/live-build/examples/auto/* ./auto/ config Fichier auto/config
#!/bin/sh set -e lb config noauto \ --architectures &amp;#39;amd64&amp;#39; \ --archive-areas &amp;#39;main contrib non-free non-free-firmware&amp;#39; \ --bootappend-live &amp;#39;boot=live config locales=fr_FR.UTF-8 keyboard-layouts=fr&amp;#39; \ --binary-images &amp;#39;iso-hybrid&amp;#39; \ --distribution &amp;#39;bookworm&amp;#39; \ --linux-flavours &amp;#39;amd64&amp;#39; \ --source &amp;#39;false&amp;#39; \ --backports &amp;#39;true&amp;#39; \ &amp;#34;${@}&amp;#34; puis
lb config
Liste de paquets Fichier config/package-lists/live.</description>
    </item>
    
    <item>
      <title>WordPress, reverse proxy et https</title>
      <link>https://memo.raphaelguetta.fr/post/wordpress-proxy-https/</link>
      <pubDate>Sun, 09 Jul 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/wordpress-proxy-https/</guid>
      <description>Si on héberge un WordPress derrière un reverse proxy (dans mon cas jwilder-nginx+letsencrypt) qui gère le https et les certificats, WordPress verra le trafic en non-chiffré.
Il faut donc l&amp;rsquo;informer que le trafic est chiffré de manière externe, et qu&amp;rsquo;il doit modifier les URLs en https://.
Si je comprends bien, ceci se fait via la détection d&amp;rsquo;une en-tête définie par le reverse proxy.
Pour ceci, on ajoute dans le wp-config.php (dans le volume) :</description>
    </item>
    
    <item>
      <title>Exchange online et Powershell</title>
      <link>https://memo.raphaelguetta.fr/post/exchange-online-powershell/</link>
      <pubDate>Mon, 19 Jun 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/exchange-online-powershell/</guid>
      <description>https://docs.microsoft.com/fr-fr/powershell/exchange/connect-to-exchange-online-powershell?view=exchange-ps
Installation Install-Module ExchangeOnlineManagement
Import-Module ExchangeOnlineManagement
Si les message ModuleNotFound s&amp;rsquo;affiche, il faut installer ce module. Depuis mars 2020, il faut forcer TLS 1.2 au minimum, pour assurer l&amp;rsquo;installation correcte des modules et leurs dépendances :
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
Si un message disant &amp;ldquo;L&amp;rsquo;éxécution de scripts est désactivée sur ce système&amp;rdquo;, il faut l&amp;rsquo;activer avec :
Set-ExecutionPolicy -ExecutionPolicy Unrestricted
(à voir s&amp;rsquo;il est nécessaire de lancer PS en admin pour ça ?</description>
    </item>
    
    <item>
      <title>Noms des services</title>
      <link>https://memo.raphaelguetta.fr/post/noms-services/</link>
      <pubDate>Wed, 31 May 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/noms-services/</guid>
      <description>Pour faire la correspondance entre les noms réels services Windows et leur nom d&amp;rsquo;affichage (localisés), on peut utiliser la commande Powershell
Get-Service
On peut également rechercher avec un motif du genre
Get-Service -Name *wua*
pour chercher sur le nom ou
Get-Service -DisplayName *update* pour chercher sur le nom d&amp;rsquo;affichage. Aucune sensibilité à la casse.</description>
    </item>
    
    <item>
      <title>Police fixe pour l&#39;horloge de Mate</title>
      <link>https://memo.raphaelguetta.fr/post/mate-clock-moving/</link>
      <pubDate>Wed, 24 May 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/mate-clock-moving/</guid>
      <description>Par défaut, la police de l&amp;rsquo;horloge MATE est une police à espacement variable, ce qui cause un très léger mouvement de l&amp;rsquo;ensemble des icônes de la zone de notification. Pour la passer en police chasse fixe pour empêcher ceci, créer/éditer le fichier ~/.config/gtk-3.0/gtk.css et y coller ce bloc :
#clock-applet-button { font-family: monospace-regular; } Puis pkill mate-panel devrait recharger le panneau avec la modification.
Source</description>
    </item>
    
    <item>
      <title>Créer ou recréer les fichiers de démarrage BIOS Windows 10</title>
      <link>https://memo.raphaelguetta.fr/post/creer-fichiers-demarrage-windows/</link>
      <pubDate>Sat, 13 May 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/creer-fichiers-demarrage-windows/</guid>
      <description>Situation initiale Pour démarrer, Windows a besoin de certains fichiers de démarrage (et éventuellement secteurs de boot).
Voici comment créer ces fichiers de démarrage s&amp;rsquo;il sont manquants (par exemple la partition de démarrage a été effacée, ou bien on souhaite passer d&amp;rsquo;une partition unique à une partition de démarrage séparée).
On a :
1 seule partition NTFS avec une install windows fonctionnelle (C:\Windows, C:\Users etc). Peut être une image. Peut provenir d&amp;rsquo;un disque MBR ou GPT aucun fichier de démarrage Note : avec cette méthode, il est possible de contourner la plupart des restrictions imposées à l&amp;rsquo;installation de Windows, on peut faire un peu ce que l&amp;rsquo;on veut.</description>
    </item>
    
    <item>
      <title>Téléphonie via Teams</title>
      <link>https://memo.raphaelguetta.fr/post/telephonie-teams/</link>
      <pubDate>Fri, 24 Mar 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/telephonie-teams/</guid>
      <description>Vocabulaire Auto-attendant = SVI (serveur vocal interactif, navigation à l&amp;rsquo;aide des touches)
Call queue = file attente (message/musique attente + transfert des appels aux agents)
PSTN = RTC (réseau téléphonique commuté)
Généralités Pour pouvoir utiliser la téléphonie Teams, chaque utilisateur a besoin de :
une licence Teams Phone Standard (Téléphonie Teams) : nécessaire pour se connecter au réseau RTC MS une licence forfait d&amp;rsquo;appel un numéro de téléphone attribué Une fois ces 3 conditions validées (et un certain délai éventuel), chaque utilisateur verra apparaître le pavé de numérotation dans Teams, section Appels.</description>
    </item>
    
    <item>
      <title>Cloner un système Windows d&#39;un disque SATA vers un disque NVMe</title>
      <link>https://memo.raphaelguetta.fr/post/sata-to-nvme/</link>
      <pubDate>Sat, 18 Mar 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/sata-to-nvme/</guid>
      <description>Il est nécessaire que la table de partition soit GPT, car Windows refuse de booter sur un SSD NVMe en mode BIOS (et donc MBR).
Il faut déjà avoir démarré une première fois en mode sans échec sur le disque SATA avec le NVMe connecté sur son emplacement NVMe. Ainsi le système installera les pilotes nécessaires à la bonne détection/initialisation du SSD.
Sinon on risque d&amp;rsquo;avoir une erreur de type &amp;ldquo;INACCESSIBLE_BOOT_DEVICE&amp;rdquo; ou reboot immédiat sur l&amp;rsquo;UEFI.</description>
    </item>
    
    <item>
      <title>Convertir une table de partition MBR en table GPT</title>
      <link>https://memo.raphaelguetta.fr/post/convert-mbr-gpt/</link>
      <pubDate>Sat, 18 Mar 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/convert-mbr-gpt/</guid>
      <description>Il faut évidemment backuper tout le nécessaire avant la moindre manipulation.
Sous Linux Source
sudo gdisk /dev/sdX
r f
Sous Windows Se fait avec l&amp;rsquo;utilitaire MBR2GPT.EXE.
Ne fonctionne que pour un disque système !
Cet utilitaire va également créer/rendre bootable une partition ESP, et créer les fichiers de démarrage Windows pour protocole EFI.
Il est disponible à partir de Windows 10 1703. Il est prévu pour être utilisé en WinPE/WinRE, mais peut être utilisé directement sur l&amp;rsquo;OS en cours de fonctionnement avec le flag /AllowFullOS.</description>
    </item>
    
    <item>
      <title>Notes sur l&#39;administration d&#39;un réseau Unifi</title>
      <link>https://memo.raphaelguetta.fr/post/unifi/</link>
      <pubDate>Thu, 02 Mar 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/unifi/</guid>
      <description>Général Il est nécessaire d&amp;rsquo;avoir un contrôleur pour gérer un réseau Unifi, et paramétrer les appareils. Ceci peut être une console Unifi (Dream Machine, etc), mais aussi n&amp;rsquo;importe quel poste (Windows, Linux, Raspi etc).
Centre de téléchargement Unifi
Si le soft est installé sur un PC, il lance un serveur web en local. On peut ensuite accéder à la config via navigateur en accédant à l&amp;rsquo;IP du matériel sur lequel est installé le serveur web sur le port 8443 (par exemple http://localhost:8443 ).</description>
    </item>
    
    <item>
      <title>Notes sur KeepassXC</title>
      <link>https://memo.raphaelguetta.fr/post/keepassxc/</link>
      <pubDate>Wed, 22 Feb 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/keepassxc/</guid>
      <description>Aperçu Keepass est le client original. En v1 il était disponible uniquement sous Windows. Depuis la V2, il est multiplateforme.
Il est codé en dotnet (et donc mono sous Linux).
KeepassX était un client alternatif à Keepass nativement compatible Linux. Il n&amp;rsquo;est plus beaucoup développé. Je ne me penche pas dessus.
KeepassXC est un fork communautaire de KeepassX, nativement multiplateforme, codé en C++, et encore mis à jour régulièrement.
Keepass2 et KeepassXC partagent le même format de base de données, le format .</description>
    </item>
    
    <item>
      <title>Attribuer une IP fixe à un client VPN via Synology</title>
      <link>https://memo.raphaelguetta.fr/post/synology-vpn-ip-fixe-client/</link>
      <pubDate>Fri, 10 Feb 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/synology-vpn-ip-fixe-client/</guid>
      <description>Complètement copié-collé de cet article :
https://www.wundertech.net/setup-a-static-ip-address-for-openvpn-clients-on-your-synology-nas/
Testé sur DSM 6, mais pas sur DSM 7.
Pré-requis :
serveur OpenVPN installé sur le NAS accès SSH au NAS, avec un utilisateur aux droits sudoers L&amp;rsquo;identification du client dépendra de l&amp;rsquo;utilisateur (sur le serveur VPN) utilisé pour établir la connexion VPN.
On crée le dossier qui stockera les configurations IP souhaitées.
cd /usr/syno/etc/packages/VPNCenter/ sudo mkdir userIPs sudo chmod 0755 userIPs cd userIPs Créer un fichier du nom (exact) de chaque utilisateur dont on souhaite fixer l&amp;rsquo;IP.</description>
    </item>
    
    <item>
      <title>Notes sur vi</title>
      <link>https://memo.raphaelguetta.fr/post/vi/</link>
      <pubDate>Fri, 10 Feb 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/vi/</guid>
      <description>Entrer en mode édition/insertion : touche i
Sortir du mode édition : touche Esc
Quitter (lorsqu&amp;rsquo;on n&amp;rsquo;est pas en mode édition) : :q
Quitter (sans enregistrer les changements) : :q!
Enregistrer : :w
Ctrl-S freeze l&amp;rsquo;affichage. Pour le récupérer, Ctrl-Q</description>
    </item>
    
    <item>
      <title>Comptes Microsoft personnels et professionnels</title>
      <link>https://memo.raphaelguetta.fr/post/comptes-microsoft-perso-pro/</link>
      <pubDate>Tue, 31 Jan 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/comptes-microsoft-perso-pro/</guid>
      <description>Il y&amp;rsquo;a 2 types de compte Microsoft : les comptes personnels (créé et géré par soi-même) et les comptes professionnels/scolaires (créés par une organisation pour une personne de l&amp;rsquo;organisation).
Il est parfois pas évident de distinguer si nous utilisons un compte personnel ou professionnel. Voici des URL qui ne semblent fonctionner que pour 1 seul des 2 types :
PRO
https://myaccount.microsoft.com
(renverra sur microsoftonline.com ; refusera un login personnel)
PERSO</description>
    </item>
    
    <item>
      <title>Suppression locale d&#39;un compte utilisateur de domaine</title>
      <link>https://memo.raphaelguetta.fr/post/suppression-compte-domaine/</link>
      <pubDate>Mon, 30 Jan 2023 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/suppression-compte-domaine/</guid>
      <description>Pour supprimer d&amp;rsquo;un poste le profil d&amp;rsquo;un utilisateur du domaine (supprimer C:\Users\utilisateur et les entrées de registre associées), il faut aller dans Paramètres -&amp;gt; Système -&amp;gt; À propos de -&amp;gt; Paramètres avancés du système.
Puis Profils des utilisateurs -&amp;gt; Paramètres.
De là, on peut supprimer les profils de domaine (qui ne seront pas supprimés du domaine, juste du poste).</description>
    </item>
    
    <item>
      <title>Logs sous PfSense</title>
      <link>https://memo.raphaelguetta.fr/post/pfsense-logs/</link>
      <pubDate>Tue, 13 Dec 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/pfsense-logs/</guid>
      <description>Les journaux sont stockés sous forme de log circulaire. Pour les lire, il faut utiliser clog.
En SSH :
cd /var/log clog mylog.log | less Par défaut ils sont limités à environ 500ko/log, et à 50 lignes dans l&amp;rsquo;affichage webGUI. Dans Status -&amp;gt; System Logs -&amp;gt; Settings, on peut augmenter ces valeurs. La taille des journaux ne sera toutefois réellement changée que lors d&amp;rsquo;un réinitialisation des logs.</description>
    </item>
    
    <item>
      <title>xrandr, résolution virtuelle et upscaling</title>
      <link>https://memo.raphaelguetta.fr/post/xrandr/</link>
      <pubDate>Thu, 03 Nov 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/xrandr/</guid>
      <description>xrandr
donne la configuration actuelle et les différentes configurations possibles
panning : permet d&amp;rsquo;aumgmenter la taille &amp;ldquo;logique&amp;rdquo; de l&amp;rsquo;affichage (les coordonnées disponibles pour demander un affichage)
mode : l&amp;rsquo;affichage réel de l&amp;rsquo;écran physique ; peut être inférieur au panning (auquel cas l&amp;rsquo;affichage défile lorsqu&amp;rsquo;on bouge le curseur vers un bord)
scale : l&amp;rsquo;échelle entre le panning et le mode ; permet par exemple de faire rentrer un &amp;ldquo;grand&amp;rdquo; panning dans un &amp;ldquo;petit&amp;rdquo; mode Elle s&amp;rsquo;obtient en divisant la valeur du panning par la valeur du mode.</description>
    </item>
    
    <item>
      <title>Live-USB Bullseye</title>
      <link>https://memo.raphaelguetta.fr/post/bullseye-live/</link>
      <pubDate>Mon, 26 Sep 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/bullseye-live/</guid>
      <description>Même procédure que pour buster avec quelques variations :
sudo aptitude install live-build live-tools mkdir bullseye_live &amp;amp;&amp;amp; cd bullseye_live mkdir auto &amp;amp;&amp;amp; cp /usr/share/doc/live-build/examples/auto/* ./auto/ config Fichier auto/config
#!/bin/sh set -e lb config noauto \ --architectures &amp;#39;amd64&amp;#39; \ --archive-areas &amp;#39;main contrib non-free&amp;#39; \ --bootappend-live &amp;#39;boot=live config locales=fr_FR.UTF-8 keyboard-layouts=fr&amp;#39; \ --binary-images &amp;#39;iso-hybrid&amp;#39; \ --distribution &amp;#39;bullseye&amp;#39; \ --linux-flavours &amp;#39;amd64&amp;#39; \ --source &amp;#39;false&amp;#39; \ --backports &amp;#39;true&amp;#39; \ &amp;#34;${@}&amp;#34; Liste de paquets Fichier config/package-lists/live.list.chroot</description>
    </item>
    
    <item>
      <title>LibreOffice Calc : imprimer sur 1 seule feuille</title>
      <link>https://memo.raphaelguetta.fr/post/calc-imprimer-1-seule-feuille/</link>
      <pubDate>Sun, 25 Sep 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/calc-imprimer-1-seule-feuille/</guid>
      <description>Sélectionner le rectangle à imprimer
Format -&amp;gt; Zone d&amp;rsquo;impression -&amp;gt; Définir
Puis
Format -&amp;gt; Page
Onglet Feuille -&amp;gt; Adapter les zones d&amp;rsquo;impression au nombre de pages -&amp;gt; 1</description>
    </item>
    
    <item>
      <title>Création manuelle d&#39;une clé bootable USB en EFI et en BIOS avec GRUB</title>
      <link>https://memo.raphaelguetta.fr/post/grub-efi-bios/</link>
      <pubDate>Fri, 23 Sep 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/grub-efi-bios/</guid>
      <description>Détruit toutes les données sur la clé !
On repère le chemin de la clé USB et on le stocke dans une variable (à adapter) :
DEVICE=/dev/sdX
Paquets nécéssaires Il faut :
sudo apt install grub-efi-amd64-bin grub-pc-bin pmount Avec table GPT : Préparation des partitions Créer table de partition GPT. Créer 3 partitions :
500M FAT32 - drapeau esp (sdX1) 1M non formaté - drapeau bios_grub (sdX2) le reste en fat32 (sdX3) Si besoin de stocker des isos + gros que 4G, on peut aussi ajouter une partition formatée en ext4 ; il faudra juste ajuster les permissions)</description>
    </item>
    
    <item>
      <title>Réinitialiser un SSD</title>
      <link>https://memo.raphaelguetta.fr/post/reset-ssd/</link>
      <pubDate>Wed, 31 Aug 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/reset-ssd/</guid>
      <description>SATA:
Détruit toutes les données sur le disque
Si plantage pendant la procédure, le disque peut être rendu inutilisable !
Ne PAS utiliser via adapt USB, peut mener à un disque briqué. Uniquement SATA directement.
Ici, sous Debian Bullseye. Peut être différent sous d&amp;rsquo;autres versions de hdparm.
https://ata.wiki.kernel.org/index.php/ATA_Secure_Erase
Principe :
mettre un mot de passe ATA sur le disque lancer la commande ATA Secure Erase Ainsi toutes les cellules sont marquées vides et les perfs reviennent</description>
    </item>
    
    <item>
      <title>Généralités audio</title>
      <link>https://memo.raphaelguetta.fr/post/audio/</link>
      <pubDate>Mon, 29 Aug 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/audio/</guid>
      <description>Signal symétrique ou asymétrique Un signal asymétrique circule sur une paire de fils, la masse et le signal (+). Il est simple, mais est relativement sensible aux perturbations éléctromagnétiques.
Un signal symétrique circule sur 3 fils, la masse, le signal (+) et le &amp;ldquo;négatif&amp;rdquo; du signal (-). Ceci nécessite 1 cable supplémentaire, mais permet d&amp;rsquo;effectuer une addition des 2 signaux, ce qui annule les perturbations.
Il permet aussi de couvrir des distances + longues sans trop de perte de signal.</description>
    </item>
    
    <item>
      <title>Supprimer un profil de domaine d&#39;un poste connecté au domaine</title>
      <link>https://memo.raphaelguetta.fr/post/supprimer-profil-domaine/</link>
      <pubDate>Mon, 29 Aug 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/supprimer-profil-domaine/</guid>
      <description>Depuis un compte administrateur local, qui n&amp;rsquo;est PAS le compte que l&amp;rsquo;on souhaite supprimer du poste, aller dans les propriétés système -&amp;gt; Paramètres système avancés -&amp;gt; Profile des utilisateurs -&amp;gt; Paramètres.
On peut y supprimer les profils, y compris les profils issus d&amp;rsquo;un domaine.</description>
    </item>
    
    <item>
      <title>Notes sur shell (sh)</title>
      <link>https://memo.raphaelguetta.fr/post/notes-sh/</link>
      <pubDate>Sat, 20 Aug 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/notes-sh/</guid>
      <description>Cet article se concentre sur les fonctionnalités des shells POSIX (notamment sh).
Debug On peut mettre au début du script (ou en argument du shebang) ces directives :
set -x : toutes les commandes exécutées sont inscrites sur le terminal (standard error) avant leur exécution (avec un + en tête de ligne)
set -v : chaque ligne lue est inscrite sur le terminal (standard error)
Il me semble que ce sont des commandes &amp;ldquo;built-in&amp;rdquo; de bash ; toutefois cela semble fonctionner même si le shebang du script est /bin/sh.</description>
    </item>
    
    <item>
      <title>Désactiver les touches mortes (dead keys)</title>
      <link>https://memo.raphaelguetta.fr/post/dead-keys/</link>
      <pubDate>Wed, 20 Jul 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/dead-keys/</guid>
      <description>Très inspiré de cet article.
Les touches mortes sont des touches modificatrices qui, seules, ne produisent pas d&amp;rsquo;entrée clavier. Elles doivent être suivies d&amp;rsquo;une autre touche qui sera alors modifiée (par exemple le circonflexe, le backtick qui peut devenir un accent grave etc). Il faut répéter l&amp;rsquo;appui sur la touche pour obtenir le caractère seul.
Dans mon cas, je souhaite utiliser le backtick lors du premier appui. Pour ceci, il faut déjà identifier l&amp;rsquo;ID de l&amp;rsquo;evenement lorsque j&amp;rsquo;appuie sur la touche en question.</description>
    </item>
    
    <item>
      <title>Gestion des onduleurs sous Linux : NUT</title>
      <link>https://memo.raphaelguetta.fr/post/nut/</link>
      <pubDate>Wed, 20 Jul 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/nut/</guid>
      <description>Ressources en vrac Doc debian-fr.xyz
Doc officielle Debian
Doc ArchLinux
Doc Ubuntu, un peu vieille
https://ignace72.eu/utiliser-un-onduleur-eaton-sur-gnu-linux.html
Présentation NUT (Network UPS Tools) est un ensemble de logiciels qui servent à surveiller les onduleurs et réagir à leur état. Il y&amp;rsquo;a :
le démon nut-driver (commande upsdrvctl) qui communique avec l&amp;rsquo;onduleur le démon nut-server (commande upsd) qui permet de répondre à des requêtes (locales ou réseau) Ces 2 démons doivent être lancés sur le poste qui communique en USB avec l&amp;rsquo;onduleur.</description>
    </item>
    
    <item>
      <title>Notes sur Powershell</title>
      <link>https://memo.raphaelguetta.fr/post/powershell/</link>
      <pubDate>Wed, 20 Jul 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/powershell/</guid>
      <description>Version $PSVersionTable.PSVersion
Profils https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_profiles?view=powershell-7.3
Les profils sont un peu l&amp;rsquo;équivalent du .bashrc pour bash.
echo echo bidule est équivalent à &#39;bidule&#39;
Variables Affecter un nombre
$myvar = 1.1
Affecter une chaîne :
$myvar = &amp;quot;Chaîne de caractères&amp;quot;
Affecter plusieurs valeurs (vecteur ?) :
$myvar = 1,&amp;quot;chaine&amp;quot;,3
Afficher une variable :
$myvar
Test si variable vide :
if ($myvar) { echo &#39;not empty&#39; } else { &#39;empty&#39; }
Variables d&amp;rsquo;environnement Obtenir la liste :</description>
    </item>
    
    <item>
      <title>Notes sur locate</title>
      <link>https://memo.raphaelguetta.fr/post/locate/</link>
      <pubDate>Sun, 29 May 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/locate/</guid>
      <description>La commande locate est fournie par plusieurs paquets, notamment mlocate puis plocate, qui prennent notamment en charge l&amp;rsquo;option de configuration PRUNENAMES.
L&amp;rsquo;installation du paquet crée une tache cron dans /etc/cron.daily. On peut la désactiver via chmod -x /etc/cron.daily/mlocate ou chmod -x /etc/cron.daily/plocate.
locate -i pour ne pas prendre la casse en compte.
Pour voir tous les fichiers indexés, on peut faire un locate /.</description>
    </item>
    
    <item>
      <title>FTP - passif ou actif</title>
      <link>https://memo.raphaelguetta.fr/post/ftp/</link>
      <pubDate>Mon, 23 May 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/ftp/</guid>
      <description>Très bonne lecture : http://slacksite.com/other/ftp.html
En succint :
FTP utilise 2 canaux de communication : commande (C) et données (D). FTP n&amp;rsquo;utilise que du TCP, jamais d&amp;rsquo;UDP.
Mode actif En mode actif, le client contacte le serveur via le canal C. Le serveur est alors autorisé à lui répondre via le même canal.
Le serveur contacte ensuite le client sur le canal D. (le serveur initie la connexion, il est actif).</description>
    </item>
    
    <item>
      <title>Gestion fine de la stratégie de mot de passe sur un AD</title>
      <link>https://memo.raphaelguetta.fr/post/mots-de-passe-ad/</link>
      <pubDate>Mon, 07 Feb 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/mots-de-passe-ad/</guid>
      <description>Sous Windows Server, la stratégie de mot de passe gérée par les GPO est commune à tous les utilisateurs.
À partir de Windows Server 2008 (et 2012 pour l&amp;rsquo;interface graphique, il me semble), si on veut définir des stratégies plus fines, on peut le faire en passant par les PSO (Password Settings Objects).
Il faut d&amp;rsquo;abord créer un groupe de sécurité, et y placer les utilisateurs concernés.
Ensuite, ouvrir le Active Directory Admin Center (ADAC) :</description>
    </item>
    
    <item>
      <title>Compatibilité DDR DDR-L</title>
      <link>https://memo.raphaelguetta.fr/post/ddr-ddrl/</link>
      <pubDate>Mon, 31 Jan 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/ddr-ddrl/</guid>
      <description>La mémoire DDRxL est prévue pour fonctionner à plus bas voltage que la DDRx (par exemple 1.35V pour la DDR3L contre 1.5V pour la DDR3).
Elle est toutefois capable de fonctionner à voltage &amp;ldquo;complet&amp;rdquo;.
Donc, la DDRxL peut être mise à la place de la DDRx, mais pas l&amp;rsquo;inverse. Il faut toutefois, sur une même carte-mère, que toutes les barrettes soient du même type (?).
Pour que le système fonctionne en voltage bas, il faut que l&amp;rsquo;ensemble des composants le supporte.</description>
    </item>
    
    <item>
      <title>Notes sur find</title>
      <link>https://memo.raphaelguetta.fr/post/find/</link>
      <pubDate>Mon, 31 Jan 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/find/</guid>
      <description>Suivre les liens symboliques Par défaut, find voit les liens symboliques comme des fichiers. Pour qu&amp;rsquo;il considère la cible du lien et non le lien lui-même, il faut utiliser find -L.
Éxécuter une ou plusieurs commandes sur les résultats -exec echo {} \; pour une commande (ici echo)
-exec echo {} \; -exec touch {} \; - exec cat {} \; pour plusieurs commandes.
Trouver des dates de modification dans le futur Si une arborescence contient des fichiers dont la date de modification est dans le futur, on peut utiliser -mmin -0,01 pour trouver les fichiers dont la date de modification est plus récente que 0,01 minutes (soit moins d&amp;rsquo;une seconde) :</description>
    </item>
    
    <item>
      <title>Permissions des disques VHD/VHDX</title>
      <link>https://memo.raphaelguetta.fr/post/vhd-permission/</link>
      <pubDate>Mon, 31 Jan 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/vhd-permission/</guid>
      <description>Dans Hyper-V, si on crée un disque virtuel, et qu&amp;rsquo;on l&amp;rsquo;attribue à une VM dans un 2nd temps, il est possible qu&amp;rsquo;elle ne puiss pas démarrer avec le message &amp;ldquo;Erreur d&amp;rsquo;accès général refusé&amp;rdquo; concernant le fichier VHD.
Ceci est parce que chaque VM est un objet de sécurité, et qu&amp;rsquo;il faut lui affecter les autorisation correctes sur le fichier disque. Pour ceci, lancer Powershell, et obtenir le SID de la VM :</description>
    </item>
    
    <item>
      <title>Gestion des certificats sous Windows</title>
      <link>https://memo.raphaelguetta.fr/post/certificats-windows/</link>
      <pubDate>Thu, 27 Jan 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/certificats-windows/</guid>
      <description>certmgr.msc pour voir les ceertificats de l&amp;rsquo;utilisateur actuel
certlm.msc pour voir les certificats de la machine elle-même (bureau à distance, etc.)
Pour voir à quel certificat correspond un hachage précis, on peut aller dans Actions -&amp;gt; Rechercher des certificats, choisir &amp;ldquo;Tous les magasins de certificats&amp;rdquo;, rechercher dans le champ &amp;ldquo;Hachage SHA1&amp;rdquo; et entrer le hash dans le champ &amp;ldquo;Contenu&amp;rdquo;.
Les certificats expirés pour l&amp;rsquo;authentification des clients (Magasin ordinateur -&amp;gt; Personnel -&amp;gt; Certificats) ne semblent pas se supprimer tout seuls après leur expiration, ce qui crée un Evt 64 dans l&amp;rsquo;observateur d&amp;rsquo;événement.</description>
    </item>
    
    <item>
      <title>Voir date d&#39;expiration d&#39;un certificat</title>
      <link>https://memo.raphaelguetta.fr/post/expiration-certificats/</link>
      <pubDate>Fri, 14 Jan 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/expiration-certificats/</guid>
      <description>openssl x509 -enddate -noout -in file.crt
Doit fonctionner avec les fichiers crt, pem</description>
    </item>
    
    <item>
      <title>ID serveur sur Teamviewer</title>
      <link>https://memo.raphaelguetta.fr/post/id-teamviewer/</link>
      <pubDate>Wed, 12 Jan 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/id-teamviewer/</guid>
      <description>Sous Teamviewer, il y&amp;rsquo;a un ID attribué à la sesion actuellement ouverte et active (non verrouillée), qui est celui qui s&amp;rsquo;affiche dans la fenêtre ; c&amp;rsquo;est l&amp;rsquo;identifiant utilisateur.
Mais si on veut pouvoir accéder au poste à tout moment, il faut l&amp;rsquo;ID de serveur ; pour l&amp;rsquo;obtenir, clic-droit sur l&amp;rsquo;icône de TV dans la zone de notification, puis À propos de Teamviewer.</description>
    </item>
    
    <item>
      <title>Autoriser l&#39;accès à un partage réseau sans authentification depuis Windows Server 2019</title>
      <link>https://memo.raphaelguetta.fr/post/server-2019-access-guest-share/</link>
      <pubDate>Wed, 05 Jan 2022 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/server-2019-access-guest-share/</guid>
      <description>Depuis Windows Server 2019, l&amp;rsquo;accès aux dossiers partagés (sur un autre serveur) qui ne nécessitent pas d&amp;rsquo;authentification est désactivé.
Pour le réactiver, il faut aller dans gpedit.msc, et aller dans Configuration ordinateur -&amp;gt; Modèles d&#39;administration -&amp;gt; Réseau -&amp;gt; Station de travail LANMAN et activer le paramètre Activer les ouvertures de session invité non sécurisées.
Probablement faisable via gpmc.msc dans le cas d&amp;rsquo;un domaine.
Source
Possible via regedit aussi ?</description>
    </item>
    
    <item>
      <title>Virtualisation</title>
      <link>https://memo.raphaelguetta.fr/post/virtualisation/</link>
      <pubDate>Fri, 03 Dec 2021 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/virtualisation/</guid>
      <description>https://wiki.debian.org/KVM
https://www.how2shout.com/linux/how-to-install-and-configure-kvm-on-debian-11-bullseye-linux/
Pour voir si le processeur possède les extensions matérielles nécessaires pour la virtualisation matérielle :
grep -E --color &#39;(vmx|svm)&#39; /proc/cpuinfo
Qu&amp;rsquo;est-ce que c&amp;rsquo;est ? kvm - QEMU kvm est un hyperviseur type 1, en espace noyau, sous forme de module noyau pour Linux (intégré au noyau depuis la version 2.6.20). Il permet l&amp;rsquo;accès aux instructions processeur de virtualisation (Intel-VT ou AMD-V).
QEMU est un émulateur de PC (ou hyperviseur de type 2) : il simule du matériel (disques, RAM etc) pour un système invité.</description>
    </item>
    
    <item>
      <title>Invite de commande Windows</title>
      <link>https://memo.raphaelguetta.fr/post/cmd-batch/</link>
      <pubDate>Fri, 15 Oct 2021 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/cmd-batch/</guid>
      <description>Affecter une variable (y compris avec espaces) set &amp;quot;myvar=string or something else&amp;quot;
Si on met les guillemets juste autour du contenu à affecter, les guillemets feront partie du contenu de la variable !
Appeler un script depuis un script : CALL path\to\script.bat
(attend la fin de l&amp;rsquo;éxecution du script appelé avant de continuer le script principal)
Ajouter une pause Si on veut attendre un certain nombre de secondes (ici 5) :</description>
    </item>
    
    <item>
      <title>Création d&#39;un ISO Windows personnalisé</title>
      <link>https://memo.raphaelguetta.fr/post/windows-master-iso/</link>
      <pubDate>Tue, 14 Sep 2021 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/windows-master-iso/</guid>
      <description>2 sources qui m&amp;rsquo;ont aidé :
https://theitbros.com/sysprep-windows-machine/
https://www.ac-nantes.fr/medias/fichier/procedure-image-de-reference-multiplateforme_1433950335218-pdf
Entrer en mode d&amp;rsquo;audit Sur une install, rentrer en mode audit :
c:\Windows\System32\sysprep\sysprep.exe /audit ou Ctrl-Maj-F3 sur l&amp;rsquo;écran de choix de langue lors de l&amp;rsquo;OOBE (configuration du hostname, utilisteur etc&amp;hellip;)
Ceci redémarre sur une session Administrateur. Sur la fenetre qui s&amp;rsquo;ouvre, faire Cancel pour personnaliser l&amp;rsquo;image.
Personnalisation de l&amp;rsquo;image Install/update des pilotes (si c&amp;rsquo;est la même machine que la destination) install des logiciels souhaités (navigateur, ccleaner, vlc etc&amp;hellip;) Télémetrie : sc delete DiagTrack sc delete dmwappushservice echo ““ &amp;gt; C:\ProgramData\Microsoft\Diagnosis\ETLLogs\AutoLogger\AutoLogger-DiagTrack-Listener.</description>
    </item>
    
    <item>
      <title>Envoi d&#39;un mail d&#39;avertissement lorsque le mot passe AD est proche de l&#39;expiration</title>
      <link>https://memo.raphaelguetta.fr/post/notification-mail-expiration-password/</link>
      <pubDate>Mon, 07 Jun 2021 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/notification-mail-expiration-password/</guid>
      <description>Préambule Le but est d&amp;rsquo;avertir les utilisateurs d&amp;rsquo;un domaine Active Directory lorsque leur mot de passe est proche de l&amp;rsquo;expiration, pour leur permettre de le renouveler avant l&amp;rsquo;expiration.
Le renouvellemnt se fait sans problème lorsque l&amp;rsquo;on est connecté directement au réseau, mais dans le cas d&amp;rsquo;un accès via OpenVPN avec authentification auprès de l&amp;rsquo;AD, la connexion VPN sera bloquée lorsque le mot de passe est expiré. D&amp;rsquo;où la procédure ici-présente.</description>
    </item>
    
    <item>
      <title>Gestion des disques OPAL 2.0</title>
      <link>https://memo.raphaelguetta.fr/post/opal/</link>
      <pubDate>Mon, 31 May 2021 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/opal/</guid>
      <description>(OPAL 1 est un peu différent et n&amp;rsquo;est pas analysé ici)
Généralités La norme OPAL 2.0 est une norme qui définit notamment un standard pour qu&amp;rsquo;un péripĥérique de stockage (disque dur, ssd etc) auto-protège ses données par du chiffrement. C&amp;rsquo;est un SED, un Self-Encrypting Disk.
C&amp;rsquo;est donc une puce dans le disque lui-même qui s&amp;rsquo;occupe de chiffrer et déchiffrer les données (libérant ainsi le CPU de ces tâches, et réduisant la surface d&amp;rsquo;attaque concernant les failles CPU/RAM ; d&amp;rsquo;autres attaques concernant ce type de chiffrement sont toutefois existantes).</description>
    </item>
    
    <item>
      <title>Reprendre la copie interrompu d&#39;un fichier</title>
      <link>https://memo.raphaelguetta.fr/post/reprendre-copie/</link>
      <pubDate>Fri, 16 Apr 2021 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/reprendre-copie/</guid>
      <description>Si la copie d&amp;rsquo;un fichier a été interrompue, on peut la reprendre avec rsync --append (qui va bêtement reprendre si le fichier de destination est plus petit que le fichier source) ou rsync --append-verify (qui va vérifier que les données pré-existantes sont bien les mêmes sur la source et la destination).</description>
    </item>
    
    <item>
      <title>Désactiver les dépôts de sécurité pour live-build</title>
      <link>https://memo.raphaelguetta.fr/post/live-build-disable-security/</link>
      <pubDate>Tue, 13 Apr 2021 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/live-build-disable-security/</guid>
      <description>Si l&amp;rsquo;on construit une image live de Debian en se basant sur une version non stable (testing ou sid), les dépôts de sécurité ne sont pas encore existants. lb build ou lb chroot vont donc planter avec une erreur de type &amp;ldquo;E: The repository &amp;lsquo;http://security.debian.org bullseye/updates Release&amp;rsquo; does not have a Release file.&amp;rdquo;.
Pour éviter ceci, on peut mettre dans le fichier auto/config la ligne :
--security &amp;#34;false&amp;#34; \ Normalement ça ne devrait plus poser de problèmes.</description>
    </item>
    
    <item>
      <title>Forecer Firefox à accepter le TLS1.1 et inférieur</title>
      <link>https://memo.raphaelguetta.fr/post/firefox-tls1.0/</link>
      <pubDate>Tue, 13 Apr 2021 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/firefox-tls1.0/</guid>
      <description>Chez Mozilla about:config
security.tls.version.min
1 =&amp;gt; TLS 1.0
2 =&amp;gt; TLS 1.1
3 =&amp;gt; TLS 1.2 (actuellement par défaut)</description>
    </item>
    
    <item>
      <title>Tester le débit entre 2 machines sous Linux</title>
      <link>https://memo.raphaelguetta.fr/post/test-debit-iperf/</link>
      <pubDate>Sat, 10 Apr 2021 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/test-debit-iperf/</guid>
      <description>Source
Sur les 2 machines :
apt install iperf
Sur le serveur :
iperf -s
Sur le client :
iperf -c SERVER_IP
Par défaut, cela transmet du client vers le serveur (upload). On peut inverser le sens (download) avec le flag -R.
Par défaut, le test dure 10s. Ce temps peut se controler avec le paramètre -t num_sec.
On peut changer le port par défaut (5201) avec -p 5202.</description>
    </item>
    
    <item>
      <title>Monitoring des disques sous Linux</title>
      <link>https://memo.raphaelguetta.fr/post/monitoring-disk/</link>
      <pubDate>Sun, 08 Nov 2020 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/monitoring-disk/</guid>
      <description>Un peu de lecture ici.
iotop sudo apt install iotop
sudo iotop
Permet de voir, à la manière de top, l&amp;rsquo;activité I/O des disques par processus. Ne distingue toutefois pas sur quel disque l&amp;rsquo;activité se produit.
dstat sudo apt install dstat
dstat pour avoir un aperçu général.
dstat -d -D total,sdk,md0 pour n&amp;rsquo;afficher que les infos relatives aux disques (-d), et surveiller l&amp;rsquo;ensemble des I/O dans une colonne (-D total), /dev/sdk dans un autre (-D sdk)et /dev/md0 dans une autre (-D md0).</description>
    </item>
    
    <item>
      <title>Eth2 - Prysm via Docker</title>
      <link>https://memo.raphaelguetta.fr/post/eth2-prysm/</link>
      <pubDate>Fri, 06 Nov 2020 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/eth2-prysm/</guid>
      <description>Exemple de docker-compose (pour Medalla) Très très très inspiré de ça : https://github.com/stefa2k/prysm-docker-compose
version: &amp;#34;3.6&amp;#34; x-logging: &amp;amp;logging logging: driver: &amp;#34;json-file&amp;#34; options: max-file: &amp;#34;10&amp;#34; max-size: &amp;#34;100m&amp;#34; services: medalla-prysm-beacon: stop_grace_period: 1m container_name: medalla-prysm-beacon image: gcr.io/prysmaticlabs/prysm/beacon-chain:${PRYSM_DOCKER_TAG} hostname: medalla-prysm-beacon command: --config-file=/config/beacon.yaml # --p2p-max-peers=1000 ports: - 4000:4000 - 13000:13000/tcp - 12000:12000/udp volumes: - ./config/beacon.yaml:/config/beacon.yaml:ro - ${VOLUMES_PATH}/prysm/beacon:/data &amp;lt;&amp;lt;: *logging medalla-prysm-validator: stop_grace_period: 1m tty: true stdin_open: true container_name: medalla-prysm-validator image: gcr.io/prysmaticlabs/prysm/validator:${PRYSM_DOCKER_TAG} hostname: medalla-prysm-validator depends_on: - medalla-prysm-beacon command: --config-file=/config/validator.</description>
    </item>
    
    <item>
      <title>Notes sur eth2-deposit-cli, version 1.0.0</title>
      <link>https://memo.raphaelguetta.fr/post/eth2-deposit-cli/</link>
      <pubDate>Fri, 06 Nov 2020 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/eth2-deposit-cli/</guid>
      <description>Install depuis git git clone https://github.com/ethereum/eth2.0-deposit-cli.git # ou pour la branche de dev : git clone https://github.com/ethereum/eth2.0-deposit-cli.git -b dev # pour installer eth2deposit module # à refaire à chaque update pour updater le module pip3 pip3 install ./ # si besoin de changement de version, on peut désinstaller la version en conflit avec pip3 uninstall eth2deposit cd eth2.0-deposit-cli Nouvelle graine : ./deposit.sh new-mnemonic
Si plusieurs validateurs, crée 1 deposit_data cumulatif, et plusieurs keystore.</description>
    </item>
    
    <item>
      <title>Notes sur PfSense</title>
      <link>https://memo.raphaelguetta.fr/post/notes-pfsense/</link>
      <pubDate>Thu, 29 Oct 2020 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/notes-pfsense/</guid>
      <description>Interfaces Les interfaces sont des configurations réseau que l&amp;rsquo;on peut associer aux ports physiques du routeur, dans Interfaces -&amp;gt; Assignments.
Dans Interfaces -&amp;gt; iface_name, on peut configurer l&amp;rsquo;interface en question : lui donner un nom explicite, son adresse IP, et la passerelle qui lui est accessible.
Passerelles Les passerelles sont à configurer individuellement, dans System -&amp;gt; Routing -&amp;gt; Gateway. La petite terre indique l&amp;rsquo;interface actuellement par défaut (peut changer en fonction de l&amp;rsquo;état des liens).</description>
    </item>
    
    <item>
      <title>Généralités sur les GPO</title>
      <link>https://memo.raphaelguetta.fr/post/g%C3%A9n%C3%A9ralit%C3%A9s-gpo/</link>
      <pubDate>Wed, 09 Sep 2020 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/g%C3%A9n%C3%A9ralit%C3%A9s-gpo/</guid>
      <description>Généralités La GPO est présente dans &amp;ldquo;Objets de Stratégies de groupe&amp;rdquo;. Elle n&amp;rsquo;y a aucun effet.
Elle doit être liée à un objet, qui peut être le Local system, un Domaine, un Site ou une OU (unité d&amp;rsquo;organisation).
Une fois liée, elle s&amp;rsquo;applique à cet objet, et tout ce qu&amp;rsquo;il contient.
On peut laisser le lien en place, mais le désactiver, via clic-droit sur le lien. ATTENTION, il s&amp;rsquo;agit de la notion de &amp;ldquo;Lien activé&amp;rdquo;, et non la notion d&amp;rsquo;&amp;ldquo;Appliquer&amp;rdquo; (qui est là pour forcer l&amp;rsquo;application de la GPO à la descendance).</description>
    </item>
    
    <item>
      <title>Liste de certains paramétrages GPO</title>
      <link>https://memo.raphaelguetta.fr/post/gpo-settings/</link>
      <pubDate>Wed, 09 Sep 2020 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/gpo-settings/</guid>
      <description>Délai GPO Forcer une fréquence de rafraichissement des GPO certains postes et/ou utilisateurs.
Config ordi : Stratégies -&amp;gt; Modèles d’administration -&amp;gt; Système/Stratégie de groupe - Configurer le mode de traitement par bouclage de la stratégie de groupe utilisateur : activé - Définir l’intervalle d’actualisation de la stratégie de groupe pour les ordinateurs : activer (choisir délai) Config util : Stratégies -&amp;gt; Modèles d’administration -&amp;gt; Système/Stratégie de groupe - Définir l’intervalle d’actualisation de la stratégie de groupe pour les ordinateurs : activer (choisir délai) Il faut un redémarrage (ou une déco session pour les users) pour que la fréquence d&amp;rsquo;actualisation soit respectée.</description>
    </item>
    
    <item>
      <title>Logrotate</title>
      <link>https://memo.raphaelguetta.fr/post/logrotate/</link>
      <pubDate>Sat, 11 Jul 2020 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/logrotate/</guid>
      <description>Doc ubuntu
Config de la rotation stockée dans /etc/logrotate.d/mon-journal-a-rotater
De cette forme :
/path/to/my/logfile { monthly # can be daily, weekly rotate 12 # keep 12 history files compress # gzip the old logs delaycompress # gzip old logs except the more recent one missingok # does not stop if a file is missing notifempty # does not rotate if file is empty create 644 root root # permissions, user and group for the newly created file } Force rotation :</description>
    </item>
    
    <item>
      <title>Nmap</title>
      <link>https://memo.raphaelguetta.fr/post/nmap/</link>
      <pubDate>Sat, 20 Jun 2020 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/nmap/</guid>
      <description>Ping scan : nmap -sn 10.0.0.1-255
Nmap est plus efficace lorsqu&amp;rsquo;il est lancé avec les droits root, car il peut aller directement consulter la table ARP, alors que sans les droits root, il tente la connection sur un/des ports courants.
https://security.stackexchange.com/questions/74493/different-results-using-nmap-with-without-sudo
Parfois, même ainsi, tous les appareils en ligne ne sont pas listés (genre 10 resultats maximum). Il semble que passer l&amp;rsquo;option -v pour augmenter la verbosité aide à les visualiser tous.</description>
    </item>
    
    <item>
      <title>Live-USB 64b Hybrid Debian Buster avec secureboot</title>
      <link>https://memo.raphaelguetta.fr/post/buster-live-secureboot/</link>
      <pubDate>Fri, 29 May 2020 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/buster-live-secureboot/</guid>
      <description>sudo aptitude install live-build live-tools mkdir buster_live &amp;amp;&amp;amp; cd buster_live mkdir auto &amp;amp;&amp;amp; cp /usr/share/doc/live-build/examples/auto/* ./auto/ Editer le fichier auto/config pour qu&amp;rsquo;il contienne ceci :
#!/bin/sh set -e lb config noauto \ --architectures &amp;#39;amd64&amp;#39; \ --archive-areas &amp;#39;main contrib non-free&amp;#39; \ --bootappend-live &amp;#39;boot=live config locales=fr_FR.UTF-8 keyboard-layouts=fr&amp;#39; \ --binary-images &amp;#39;iso-hybrid&amp;#39; \ --distribution &amp;#39;buster&amp;#39; \ --linux-flavours &amp;#39;amd64&amp;#39; \ --source &amp;#39;false&amp;#39; \ &amp;#34;${@}&amp;#34; Entrer la commande lb config, puis aller éditer le fichier config/package-lists/live.list.chroot et ajouter les paquets désirés.</description>
    </item>
    
    <item>
      <title>Compiler et installer inadyn sous Debian Buster</title>
      <link>https://memo.raphaelguetta.fr/post/inadyn/</link>
      <pubDate>Sat, 21 Dec 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/inadyn/</guid>
      <description>J&amp;rsquo;ai besoin du logiciel inadyn pour mettre à jours mes enregistrements dyndns chez OVH.
La version de Inadyn packagée par Debian est trop ancienne, et non compatible avec OVH, contrairement aux versions plus récentes dispos sur github.
Compilation et installation ## Prérequis sudo aptitude install wget libssl-dev libgnutls28-dev autoconf libconfuse2 libconfuse-dev checkinstall pkg-config ## Répertoires nécessaires pour checkinstall sudo mkdir /usr/local/share/doc sudo mkdir /usr/local/share/man sudo mkdir /usr/local/share/doc/inadyn ## libite wget -c https://github.</description>
    </item>
    
    <item>
      <title>Mermaid</title>
      <link>https://memo.raphaelguetta.fr/post/test-mermaid/</link>
      <pubDate>Sat, 21 Dec 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/test-mermaid/</guid>
      <description>graph TB SubGraph1 --&amp;gt; SubGraph1Flow subgraph &amp;#34;./debian-base-install.sh&amp;#34; SubGraph1Flow(Install Base Server) SubGraph1Flow -- apt install --&amp;gt; SubGraph1Flow1(Server with dependencies) SubGraph1Flow1 -- clone mmg-tools in /mmg --&amp;gt; SubGraph1Flow2(Repository) SubGraph1Flow2 -- create user mmg --&amp;gt; SubGraph1Flow3(installed application) SubGraph1Flow3 -- copy docker/$ENV/* docker/ --&amp;gt; SubGraph1Flow4(configured application) SubGraph1Flow4 -- docker-compose up --&amp;gt; SubGraph1Flow5(running dockers) end SubGraph2 --&amp;gt; SubGraph2Flow subgraph &amp;#34;./deploy_backend.sh&amp;#34; SubGraph2Flow(Install Back End Volume) SubGraph2Flow -- clone mmg-server in /tmp --&amp;gt; SubGraph2Flow1(Repository) SubGraph2Flow1 -- configure files --&amp;gt; SubGraph2Flow2(configured application) SubGraph2Flow2 -- composer install --&amp;gt; SubGraph2Flow3(installed application) SubGraph2Flow3 -- mv /tmp /volumes --&amp;gt; SubGraph2Flow3(application deployed in volumes) end SubGraph3 --&amp;gt; SubGraph3Flow subgraph &amp;#34;.</description>
    </item>
    
    <item>
      <title>Vrac git</title>
      <link>https://memo.raphaelguetta.fr/post/git/</link>
      <pubDate>Fri, 20 Dec 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/git/</guid>
      <description>Interface graphique basique mais fonctionnelle : gitg
Configuration git config --global credential.helper &amp;#34;cache --timeout=3600&amp;#34; #pour mettre les identifiants du serveur distant en cache pendant 1h Configuration du nom/mail enregistrés lors des commits :
git config user.name &amp;quot;my_username&amp;quot;
git config user.email &amp;quot;&amp;lt;&amp;gt;&amp;quot; (pour un mail vide)
Ça sera enregistré dans .git/config sous la forme
[user] name = my_username email = &amp;lt;&amp;gt; Ça peut être configuré globalement avec git config --global
Remote &amp;ldquo;remote&amp;rdquo; représente un serveur distant avec lequel on se synchronise.</description>
    </item>
    
    <item>
      <title>Raccourcis de démarrage pour les Macs</title>
      <link>https://memo.raphaelguetta.fr/post/raccourcis-demarrage-mac/</link>
      <pubDate>Tue, 10 Dec 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/raccourcis-demarrage-mac/</guid>
      <description>https://support.apple.com/fr-fr/HT201255
https://support.apple.com/fr-fr/HT204904
Alt : Boot menu
⇧ : Mode sans échec
Super+S : Mode monoutilisateur (root en CLI)
Super+R : Récupération via partition de récup (OS actuel)
Alt+Super+R : Récupération via internet (OS le plus récent compatible)
⇧+Alt+Super+R : Récupération via internet (OS d&amp;rsquo;origine, ou le plus proche encore disponible sur les serveurs)
Alt+Super+P+R : reset PRAM
Alt+⇧+Ctrl : reset SMC
D : AHT
Alt+D : AHT via internet</description>
    </item>
    
    <item>
      <title>Serveur OpenVPN ponté sous Debian Buster</title>
      <link>https://memo.raphaelguetta.fr/post/serveur-openvpn-debian-buster/</link>
      <pubDate>Fri, 06 Dec 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/serveur-openvpn-debian-buster/</guid>
      <description>Mentionné sans aucun password, en rajouter si désiré.
Prévu pour permettre un lien avec le réseau local distant, mais sans redirection de l&amp;rsquo;ensemble du trafic via VPN.
Préparation générale apt install bridge-utils openvpn Création de la PKI et des certificats/clés cd /etc/openvpn make-cadir easy-rsa/ cd easy-rsa nano vars Trouver les lignes qui définissent les noms de notre organisation et les modifier comme souhaité ;
Passer la taille de clés à 4096b ;</description>
    </item>
    
    <item>
      <title>Réinitialiser la prise en compte du TPM par Windows</title>
      <link>https://memo.raphaelguetta.fr/post/remplacement-tpm/</link>
      <pubDate>Sun, 01 Dec 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/remplacement-tpm/</guid>
      <description>Suite à un changement de carte-mère, et donc à un remplacement de la puce TPM dedans, il peut arriver d&amp;rsquo;avoir des messages d&amp;rsquo;erreur (notamment 0x80090016) à l&amp;rsquo;ouverture de session Windows, ou Outlook (ou autre ?).
Ceci semble lié au fait que les infos d&amp;rsquo;identification étaient chiffrées grâce à un jeu de clés situé matériellement dans la puce TPM.
Pour corriger ceci, il faut renommer le dossier
C:\users\%username%\AppData\Local\Packages\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy en .OLD (ou le supprimer&amp;hellip;).</description>
    </item>
    
    <item>
      <title>Sed</title>
      <link>https://memo.raphaelguetta.fr/post/sed/</link>
      <pubDate>Wed, 20 Nov 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/sed/</guid>
      <description>https://www.grymoire.com/Unix/Sed.html#uh-61
Début et fin de ligne ^ représente le début de ligne,
$ représente la fin de ligne.
Substitution Lorsqu&amp;rsquo;on encadre la regex avec des apostrophes, son contenu est envoyé littéralement à sed.
Lorsqu&amp;rsquo;on l&amp;rsquo;encadre avec des guillements, les variables sont déployées par bash avant passage à sed.
L&amp;rsquo;option -r ou -E (POSIX) sert à passer en syntaxe d&amp;rsquo;expression régulières étendues. La seule différence est que, en mode étendu, les caractères ?</description>
    </item>
    
    <item>
      <title>Let&#39;s encrypt / Certbot</title>
      <link>https://memo.raphaelguetta.fr/post/certbot/</link>
      <pubDate>Tue, 05 Nov 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/certbot/</guid>
      <description>Visualiser les certificats existants :
cerbot certificates Il vaut mieux créer un certificat par domaine, plutôt qu&amp;rsquo;un pour tous les domaines (ce qui est le cas par défaut si non précisé) Pour créer un nouveau certificat pour un domaine précis :
sudo certbot --apache -d example.com --rsa-key-size 4096 Les fichiers se retrouvent dans /etc/letsencrypt/archive/ et sont linkés dans /etc/letsencrypt/live/
Pour rajouter un domaine à un certificat existant :
certbot --expand -d example.</description>
    </item>
    
    <item>
      <title>Notes sur les ACL Linux</title>
      <link>https://memo.raphaelguetta.fr/post/acl/</link>
      <pubDate>Tue, 05 Nov 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/acl/</guid>
      <description>Général Les ACL (Access Control List) sont des autorisations qui permettent de gérer les droits de manière plus fine que les permissions UNIX traditionnelles.
Elles doivent être activées dans le noyau Linux (grep -i acl /boot/config*).
Elles doivent aussi être activées lors du montage de la partition, soit explicitement, soit via les options de montage par défaut (sudo tune2fs -l /dev/sdX1 | grep Default\ mount pour voir les options de montage par défaut d&amp;rsquo;une partition).</description>
    </item>
    
    <item>
      <title>Prévoir la taille des données à déplacer lors d&#39;une réduction de partition NTFS</title>
      <link>https://memo.raphaelguetta.fr/post/ntfsresize-relocations/</link>
      <pubDate>Mon, 14 Oct 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/ntfsresize-relocations/</guid>
      <description>/sbin/ntfsresize --force --no-action -s 100G /dev/sdX1 | grep -e ERROR -e relocations --force peut ne pas être nécessaire
-s indique la nouvelle taille de partition, par défaut en octets, et peut être suivi des suffixes k,M,G,ki,Mi ou Gi
On peut aussi</description>
    </item>
    
    <item>
      <title>100% CPU pris par lsass quand Chrome lancé</title>
      <link>https://memo.raphaelguetta.fr/post/cpu-lsass-chrome/</link>
      <pubDate>Mon, 07 Oct 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/cpu-lsass-chrome/</guid>
      <description>Dans le cas où, au lancement de Chrome, le processus lsass.exe s&amp;rsquo;emballe jusqu&amp;rsquo;à prendre 100% d&amp;rsquo;un coeur, ça peut être dû à une installation d&amp;rsquo;extension qui n&amp;rsquo;aboutit jamais.
Essayer de supprimer 2 fois le dossier %appdata%\Microsoft\Protect\GUID.</description>
    </item>
    
    <item>
      <title>Notes sur systemd</title>
      <link>https://memo.raphaelguetta.fr/post/systemd/</link>
      <pubDate>Mon, 07 Oct 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/systemd/</guid>
      <description>Gestion des services Les services sont stockés sous forme de fichier .services présents dans /lib/systemd/system/ et /etc/systemd/system/.
Lorsqu&amp;rsquo;ils sont activés, des liens vers ces fichiers sont présents dans des dossiers du type /lib/systemd/system/my-service.wants ou /lib/systemd/system/runlevel.wants.
Pour désactiver le démarrage automatique d&amp;rsquo;un service :
sudo systemctl disable mon-service.service
Pour le réactiver :
sudo systemctl enable mon-service.service
Vérifier s&amp;rsquo;il va démarrer automatiquement au prochain boot :
systemctl is-enabled mon-service.service
Voir s&amp;rsquo;il est en cours de fonctionnement :</description>
    </item>
    
    <item>
      <title>Désactiver le formatage automatique des cellules en tant que nombre sous LibreOffice Calc</title>
      <link>https://memo.raphaelguetta.fr/post/desactiver-format-nombres-calc/</link>
      <pubDate>Sun, 06 Oct 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/desactiver-format-nombres-calc/</guid>
      <description>Source
Ouvrir un classeur vierge. Taper F11, pour Ouvrir les Styles et formatages.
Modifier &amp;ldquo;Par défaut&amp;rdquo; (modifie les caractéristiques de toutes les celleules, pour ce document uniquement)&amp;quot;, et définir le style par défaut pour les nombre en tant que &amp;ldquo;Texte&amp;rdquo;.
Fichier -&amp;gt; Modèles -&amp;gt; Enregistrer comme modèle
Ranger dans une catégorie, lui donner un nom (par ex. &amp;ldquo;FormatageAutoEnTexte&amp;rdquo;), cocher &amp;ldquo;par défaut&amp;rdquo; en bas, et valider.
Ainsi, dans tous les nouveaux documents, ce réglage sera appliqué, et les 0 en début de chaîne ne sauteront plus.</description>
    </item>
    
    <item>
      <title>Gestion des GPO et ajout de fichiers ADMX</title>
      <link>https://memo.raphaelguetta.fr/post/ajout-fichiers-admx/</link>
      <pubDate>Sat, 28 Sep 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/ajout-fichiers-admx/</guid>
      <description>gpedit.msc sert uniquement à modifier les stratégies de groupes locales. La commande est disponible sur les Windows standards (Pro en tout cas).
gpmc.mmc sert à modifier, sur un controlleur de domaine, les GPO qui seront déployées chez les clients via Active Directory. Si cette commande n&amp;rsquo;est pas disponible sur un serveur, c&amp;rsquo;est probablement que le rôle de gestion des stratégies de groupes n&amp;rsquo;a pas été installé (ajouter des fonctionnalités -&amp;gt; Gestion des stratégies de groupe).</description>
    </item>
    
    <item>
      <title>FQDN d&#39;un controlleur de domaine dans une mauvaise zone de sécurité d&#39;Explorer</title>
      <link>https://memo.raphaelguetta.fr/post/fqdn-server-securite/</link>
      <pubDate>Fri, 27 Sep 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/fqdn-server-securite/</guid>
      <description>Description du problème chez Microsoft Tuto pour l&amp;rsquo;activation par GPO
Dans certains cas, lorsque l&amp;rsquo;on est dans un domaine, et que l&amp;rsquo;on cherche à accéder à un serveur via son nom complet(FQDN, du type server.domain.example.com), alors le poste considérera que ce domaine appartient à la zone de confiance &amp;ldquo;internet&amp;rdquo;, et donc bloquera l&amp;rsquo;ouverture de certains documents, scripts, exécutables etc.
Pour corriger ce problème, on peut aller dans les options internet du poste en question, et passer les sites *.</description>
    </item>
    
    <item>
      <title>Obtenir tous les numéros de série des disques</title>
      <link>https://memo.raphaelguetta.fr/post/numero-serie-disques/</link>
      <pubDate>Mon, 23 Sep 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/numero-serie-disques/</guid>
      <description>Avec 12 disques (a -&amp;gt; l)
for i in {a..l}; do echo sd$i; udevadm info --query=all --name=/dev/sd$i | grep ID_SERIAL_SHORT; done </description>
    </item>
    
    <item>
      <title>Reconfiguration GRUB2 sur système EFI, avec partition slash chiffrée via LUKS et partition boot séparée</title>
      <link>https://memo.raphaelguetta.fr/post/reconfiguration-grub-luks/</link>
      <pubDate>Thu, 29 Aug 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/reconfiguration-grub-luks/</guid>
      <description>Se fait via un live-cd démarré en EFI, de la même architecture que le système à dépanner (pour que le chroot fonctionne)
sdX1 : ESP (EFI System Partition) sdX2 : partition slash chiffré par LUKS sdX3 : partition boot # On déchiffre et monte slash cryptsetup open /dev/sdX2 slash mount /dev/mapper/slash /mnt cd /mnt # On monte l&amp;#39;ESP et la partition /boot mount /dev/sdX3 ./boot mount /dev/sdX1 ./boot/efi # On monte les fichiers systèmes temporaires mount --rbind /sys .</description>
    </item>
    
    <item>
      <title>Docker</title>
      <link>https://memo.raphaelguetta.fr/post/docker/</link>
      <pubDate>Mon, 29 Jul 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/docker/</guid>
      <description>Une source intéressante
Images, conteneurs et volumes
Dockerfile build
Installation sous Debian On installe avec sudo apt install docker.io à partir de buster ; sinon, utiliser le site docker.io.
Puis on peut faire sudo adduser user docker pour ne pas avoir à taper sudo à chaque commande.
docker info pour avoir des infos sur les binaires qui tournent actuellement.
Gestion des images Chercher une image Debian officielle, en se basant sur le score de l&amp;rsquo;image docker search --filter=stars=1000 debian Récupérer cette image en local (stocké dans /var/lib/docker/, en grosse partie sous forme de diff dans overlay2/ ) docker pull debian:tag # si :tag est omis, docker cherchera :latest Lister les images locales docker image ls -a # ou docker images Créer une image depuis un Dockerfile # In folder containing the Dockerfile docker build -t &amp;#34;my-image123:test&amp;#34; .</description>
    </item>
    
    <item>
      <title>Nowhere</title>
      <link>https://memo.raphaelguetta.fr/post/nowhere/</link>
      <pubDate>Mon, 15 Jul 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/nowhere/</guid>
      <description>Imprimer carte !!
Bolas
Chargeur solaire
Crème solaire
Éventail
jeu carte/société
Lampions
Bol tibétain / balles jonglage
Toroflux
Enceinte
Powerbank
Brumisateur
Gourde filtrante
Sacoche - Gourde - Cup - Petite montre
Papier
Marqueur
Stylo
Frontale (x2)
Piles
Bouchons d&amp;rsquo;oreille X2
Trousse toilette
Carnet
Sérum phy
Lunettes de soleil
Foulard
Trousse couture
Sachets plats préparés (pâtes !!)
Céréales sucrées (choco, x2)
Mélange céréales (&amp;ldquo;sportif&amp;rdquo;)
Couverts
Éponges
Bidons
Sachets réhydratation !!
Gel hydro-alcooolique</description>
    </item>
    
    <item>
      <title>Test</title>
      <link>https://memo.raphaelguetta.fr/post/test_css/</link>
      <pubDate>Wed, 03 Jul 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/test_css/</guid>
      <description>Titre 1 Titre 2 Titre 3 Titre 4 Titre 5 Titre 6 Elément en italique
Élément en italique aussi (étoiles)
Élement en gras
Lien html</description>
    </item>
    
    <item>
      <title>Désactiver la mise en veille de la carte son sous Linux</title>
      <link>https://memo.raphaelguetta.fr/post/desactiver-veille-carte-son/</link>
      <pubDate>Wed, 19 Jun 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/desactiver-veille-carte-son/</guid>
      <description>Sous Linux, il arrive que, pour économiser de l&amp;rsquo;énergie, la carte son se mette en veille après quelques temps d&amp;rsquo;inactivité. Ceci génère chez moi des craquements assez désagréables lors de sa remise en fonctionemment, ou parfois un craquement très régulier tout le long de la veille.
Pour voir si la mise en veille est activée :
cat /sys/module/snd_hda_intel/parameters/power_save S&amp;rsquo;il contient autre chose que 0, alors le mode powersave est activé.</description>
    </item>
    
    <item>
      <title>Supprimer sous Windows les fichiers caches créés par OSX</title>
      <link>https://memo.raphaelguetta.fr/post/supprimer-caches-osx/</link>
      <pubDate>Wed, 19 Jun 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/supprimer-caches-osx/</guid>
      <description>Mac OS a tendance à laisser des fichiers un peu partout dans les répertoires auxquels il a accès en écriture.
Pour les supprimer, sous Windows :
cd /d X:\infected\folder del /s /q /f /a .DS_STORE del /s /q /f /a:h ._.* del /s /q /f /a:h ._* # cela peut suprrimer aussi certains fichiers de chrome, attention s&#39;il y&#39;a un profil dans le chemin ! del /s /q /f /a __MACOSX Le /a permet de matcher quels que soient les attributs.</description>
    </item>
    
    <item>
      <title>Renommage d&#39;un domaine Windows</title>
      <link>https://memo.raphaelguetta.fr/post/renommage-domaine/</link>
      <pubDate>Wed, 17 Apr 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/renommage-domaine/</guid>
      <description>But de la manoeuvre : transformer travail.domaine.com en work.ville.nouveaudomaine.fr, ainsi que les noms NetBIOS de TRAVAIL vers WORK.
Sources : Pour du Server 2003
Pour du Server 2008
Une synthèse
Une autre synthèse
Note préalables Les serveurs Exchange ne supportent pas le changement de nom (sauf Exchange 2003, et uniquement le nom DNS, pas le nom NetBIOS) Je n&amp;rsquo;aborde pas ici la mise à jour des relations de confiance entre domaines, elle est détailée dans l&amp;rsquo;article de chez Microsoft Il est très fortement conseillé de backuper les données, ainsi que l&amp;rsquo;état du système, pour pouvoir le restaurer si besoin Il faut faire les opérations depuis un serveur intégré au domaine, mais qui n&amp;rsquo;est pas un contrôleur de domaine.</description>
    </item>
    
    <item>
      <title>Désactivation et réactivation des services de synchronisation Azure AD Connect</title>
      <link>https://memo.raphaelguetta.fr/post/desactivation-reactivation-aad-connect/</link>
      <pubDate>Tue, 16 Apr 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/desactivation-reactivation-aad-connect/</guid>
      <description>Source principale
Il peut parfois être nécessaire de reconfigurer complètement les services de synchronisation entre un Active Directory local et les services Office 365 (Azure Active Directory Connect).
Pour ceci, il faut les désactiver chez O365 via Powershell, les désinstaller du serveur local, puis réinstaller AAD Connect sur le serveur local.
On ouvre une session Powershell en admin.
Si les outils de gestion PS vers O365 ne sont pas installés, on le fait via</description>
    </item>
    
    <item>
      <title>SPF et DMARC</title>
      <link>https://memo.raphaelguetta.fr/post/spf-dkim-dmarc/</link>
      <pubDate>Tue, 05 Mar 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/spf-dkim-dmarc/</guid>
      <description>Les enregistrements DNS de type SPF et DMARC servent à essayer d&amp;rsquo;assurer la bonne provenance d&amp;rsquo;un mail en identifiant l&amp;rsquo;IP du serveur qui a envoyé le message (SPF), et en définissant des attitudes à adopter dans le cas d&amp;rsquo;un échec (DMARC).
Il est aussi possible de signer cryptographiquement des messages (DKIM), couvert dans cet article.
SPF Un enregistrement spf est de type TXT, s&amp;rsquo;applique au (sous-)domaine dont on veut essayer de légitimer les mails.</description>
    </item>
    
    <item>
      <title>Forcer Firefox à accepter un coller d&#39;une adresse mail même si le site l&#39;interdit</title>
      <link>https://memo.raphaelguetta.fr/post/coller-adresse-mail/</link>
      <pubDate>Sun, 17 Feb 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/coller-adresse-mail/</guid>
      <description>Certains sites interdisent à un utilisateur de coller une adresse mail dans le champ prévu à cet effet.
N&amp;rsquo;étant plus un enfant, je souhaite pouvoir le faire malgré tout. Pour ceci :
about:config puis chercher la valeur dom.event.clipboardevents.enabled et la passer à &amp;ldquo;false&amp;rdquo;.
Source : https://www.pcastuces.com/pratique/astuces/4713.htm</description>
    </item>
    
    <item>
      <title>Notes sur fail2ban</title>
      <link>https://memo.raphaelguetta.fr/post/fail2ban/</link>
      <pubDate>Sun, 10 Feb 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/fail2ban/</guid>
      <description>Généralités 2 articles qui m&amp;rsquo;ont inspiré :
http://xmodulo.com/configure-fail2ban-apache-http-server.html
https://www.digitalocean.com/community/tutorials/how-to-protect-ssh-with-fail2ban-on-centos-7
fail2ban se base sur l&amp;rsquo;analyse des logs pour bannir des adresses ip (via, par défaut, la création de règles iptables) qui auraient enfreint certaines règles.
Les expressions régulières qui servent à analyser les fichiers de conf se trouvent dans le dossier /etc/fail2ban/filter.d/.
Les fichiers de conf sont lus dans l&amp;rsquo;ordre suivant, sachant que c&amp;rsquo;est la dernière mention d&amp;rsquo;un paramètre redondant qui sera prise en compte :</description>
    </item>
    
    <item>
      <title>Notes sur  dm-crypt et LUKS</title>
      <link>https://memo.raphaelguetta.fr/post/cryptsetup/</link>
      <pubDate>Sat, 02 Feb 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/cryptsetup/</guid>
      <description>Source principale : la FAQ (ou en tout cas un mirroir) de cryptsetup
dm-crypt et LUKS dm-crypt chiffre/déchiffre à la volée les données grâce à la master key, qui est directement dérivée du mot de passe fourni. Aucune structure spéciale n&amp;rsquo;est visible sur le disque, c&amp;rsquo;est un pur chiffrement 1:1. Si des secteurs sont corrompus, cela n&amp;rsquo;affectera aucunement les autres secteurs. Il n&amp;rsquo;y a aucun garde-fou intégré ; si on se trompe dans la clé entrée, ou dans les paramètres de chiffrement, les données seront lues/écrites avec la mauvaise clé, donc risque non-négligeable de perte de données si fausse manipulation.</description>
    </item>
    
    <item>
      <title>Usage du .htaccess dans Apache 2</title>
      <link>https://memo.raphaelguetta.fr/post/htaccess/</link>
      <pubDate>Sat, 02 Feb 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/htaccess/</guid>
      <description>Mot de passe pour un répertoire Le fichier .htaccess est un fichier en texte clair, qui permet de définir le message affiché lors de la demande de mot de passe, ainsi que le fichier dans lequel Apache ira vérifier que l&amp;rsquo;utilisateur/mot de passe est correct (le .htpasswd).
Dans mon cas, je choisis de faire un fichier .htpasswd par répertoire, car tous les répertoires ne doivent pas être accessibles aux mêmes utilisateurs.</description>
    </item>
    
    <item>
      <title>Réinitialiser la liste des secteurs d&#39;une partition ntfs</title>
      <link>https://memo.raphaelguetta.fr/post/ntfs-bad-sector-list/</link>
      <pubDate>Wed, 09 Jan 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/ntfs-bad-sector-list/</guid>
      <description>Une partition ntfs contient un métafichier $BadClus qui contient une liste (logicielle) des secteurs marqués comme défectueux.
Suite à une duplication d&amp;rsquo;un disque vers un disque sain, j&amp;rsquo;ai retrouvé un système fonctionnel. Toutefois il était impossible d&amp;rsquo;effectuer une quelconque opération sur cette partition avec Gparted, à cause de cette liste de secteurs.
Il est possible, sous Windows, d&amp;rsquo;utiliser la commande chkdsk /B C: qui va relire l&amp;rsquo;intégralité du disque et marquer les secteurs comme non-defectueux s&amp;rsquo;ils sont lisibles.</description>
    </item>
    
    <item>
      <title>Notes rapides sur récupération mdadm</title>
      <link>https://memo.raphaelguetta.fr/post/mdadm/</link>
      <pubDate>Mon, 07 Jan 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/mdadm/</guid>
      <description>Disques tous en spare Après une panne d&amp;rsquo;éléctricité, un RAID6 de 12 disques (dégradé, avec 1 disque manquant) a refusé de se remettre en route. Après vérification (par live-cd) via un cat /proc/mdstat, les 11 disques étaient tous en spare (se manifeste par un [S] ).
Pour ce raid sont utilisées les 2e partitions de chaque disque de sda -&amp;gt; sdk. J&amp;rsquo;ai vérifié l&amp;rsquo;état de synchronisation de tous les volumes : sudo mdadm --examine /dev/sd[abcdefghijk]2 | grep Events</description>
    </item>
    
    <item>
      <title>Ripper des cd audio avec abcde et intégrer l&#39;image dans les fichiers</title>
      <link>https://memo.raphaelguetta.fr/post/rip-audio-cd/</link>
      <pubDate>Sun, 06 Jan 2019 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/rip-audio-cd/</guid>
      <description>Suite à quelques soucis de recherche dans la base CDDB avec Asunder, voici un mini-tuto pour abcde. Déjà,
sudo apt install abcde lame eyed3 glyrc imagemagick cdparanoia Les préférences d&amp;rsquo;extraction se définissent dans le fichier /etc/abcde.conf ou bien dans un fichier user qui outrepassera le précédent, et que nous éditons ici : pluma ~/.abcde.conf
# VBR bonne qualité LAMEOPTS=&#39;-V 0&#39; # On extrait la couverture ACTIONS=default,getalbumart # On range les fichiers finaux dans ce dossier : OUTPUTDIR=&amp;quot;/path/to/music/dir&amp;quot; # On encode en mp3 OUTPUTTYPE=mp3 # Arborescence type Artiste/Album/01 - Morceau.</description>
    </item>
    
    <item>
      <title>Freeze du poste avec Optimus lorsque bumblebee est installé</title>
      <link>https://memo.raphaelguetta.fr/post/freeze-optimus-bumblebee/</link>
      <pubDate>Sun, 30 Dec 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/freeze-optimus-bumblebee/</guid>
      <description>Habituellement, lorsque je souhaite installer une Debian sur un pc avec double carte graphique Intel-Nvidia (système Optimus), il suffit d&amp;rsquo;installer bumblebee via apt install bumblebee bumblebee-nvidia (ou simplement bumblebee si on souhaite essayer avec les pilotes libres Nouveau, ce qui m&amp;rsquo;a semblé fonctionner moins souvent).
La configuration des paquets met en place toute la configuration nécessaire (glx, alternatives, modprobe/blacklist etc). Ceci installe également un module noyau bbswitch, dont le but est d&amp;rsquo;éteindre ou d&amp;rsquo;allumer à la demande la carte graphique dédiée.</description>
    </item>
    
    <item>
      <title>Appliquer un fichier .patch à une source Debian</title>
      <link>https://memo.raphaelguetta.fr/post/patch/</link>
      <pubDate>Fri, 23 Nov 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/patch/</guid>
      <description>La version du programme disper disponible dans les dépôts Debian stretch segfault dès qu&amp;rsquo;on lui demande quelque fonction que ce soit.
Ceci a été discuté et corrigé sur le bugtracker de Debian. La version des dépôts n&amp;rsquo;est toutefois toujours pas corrigée. Comme c&amp;rsquo;était mon premier ( \o/ ), voici comment appliquer le patch.
On commence par vérifier/ajouter le dépôt source au sources.list
deb-src http://deb.debian.org/debian/ stretch main contrib non-free
On crée un dossier de travail, et on y récupère les sources de disper.</description>
    </item>
    
    <item>
      <title>Centre réseau qui n&#39;est plus connecté</title>
      <link>https://memo.raphaelguetta.fr/post/centre-reseau-non-connecte/</link>
      <pubDate>Fri, 23 Nov 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/centre-reseau-non-connecte/</guid>
      <description>J&amp;rsquo;ai eu récemment un poste dont le Centre réseau et partage m&amp;rsquo;indiquait systématiquement comme non connecté, alors que le DHCP faisait son office correctement, et que la connexion fonctionnait. Il y avait systématiquement une croix rouge au lieu du symbole de connexion, et il était impossible de gérer les réseaux wifi. Après de longues recherches sur le net, c&amp;rsquo;est la commande suivante, en administrateur, qui a résolu le souci :</description>
    </item>
    
    <item>
      <title>crng init done</title>
      <link>https://memo.raphaelguetta.fr/post/crng-init/</link>
      <pubDate>Fri, 23 Nov 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/crng-init/</guid>
      <description>Dans les versions du noyau disponibles dans stretch-backports, il m&amp;rsquo;est arrivé sur plusieurs machines d&amp;rsquo;avoir un démarrage très long (1 à 2 minutes sans activité visible), avec un blocage tant que la phrase &amp;ldquo;crng init done&amp;rdquo; n&amp;rsquo;est pas apparue.
Visiblement, certaines fonctions/pilotes nécessitent d&amp;rsquo;avoir le pool d&amp;rsquo;entropie rempli, ce qui peut dorénavant prendre plusieurs minutes.
Pour corriger ceci, il semblerait que les paquets haveged, rng-tools et/où rng-tools5 améliorent la vitesse d&amp;rsquo;acquisition de l&amp;rsquo;entropie, à défaut de trouver une solution plus pérenne.</description>
    </item>
    
    <item>
      <title>Réinitialiser le mot de passe BIOS sur certains portables HP</title>
      <link>https://memo.raphaelguetta.fr/post/reinit-password-bios/</link>
      <pubDate>Wed, 07 Nov 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/reinit-password-bios/</guid>
      <description>HPBR Un outil nommé HP Bios Reset permet, sur certains modèles, notamment des Probook et des Elitebook, de réinitialiser le mot de passe du bios. Lien vers le thread mydigitallife.
Et un exemplaire de HPBR mirroré chez moi
Il faut déjà créer la clé bootable.
Depuis Windows, il suffit de lancer l&amp;rsquo;exécutable, de brancher la clé (qui sera effacée), la sélectionner, cliquer sur Restore, choisir le fichier image fourni dans l&amp;rsquo;archive.</description>
    </item>
    
    <item>
      <title>Utilisation de ddrutility pour identifier les secteurs contenant de la données NTFS pour une utilisation optimale de ddrescue</title>
      <link>https://memo.raphaelguetta.fr/post/ddrutility-ntfs/</link>
      <pubDate>Mon, 29 Oct 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/ddrutility-ntfs/</guid>
      <description>EDIT Il semblerait que partclone permette aussi de créer le fichier domaine, sur plusieurs systèmes de fichiers, avec la syntaxe :
sudo partclone.FSTYPE -s /dev/sdX_1 -D --offset_domain=1048576 -o ./domain.log L&amp;rsquo;option -s (sdX_1) précise la source, c&amp;rsquo;est-à-dire la partition à cartographier (par ex sdb1 ou loop0p1),
-D précise que nous souhaitons créer un fichier de domaine,
l&amp;rsquo;offset calculé de la même manière qu&amp;rsquo;expliqué plus loin dans l&amp;rsquo;article (et utile seulement si on dumpe le disque entier),</description>
    </item>
    
    <item>
      <title>Divers - Office 365 - Exchange online</title>
      <link>https://memo.raphaelguetta.fr/post/office-365/</link>
      <pubDate>Sat, 28 Jul 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/office-365/</guid>
      <description>Équivalences AD / O365 / EAC si ADConnect paramétré Globalement, l&amp;rsquo;autorisation &amp;ldquo;Gérer&amp;rdquo; de AD correspond au status &amp;ldquo;Propriétaire&amp;rdquo; sous O365.
Ce qui existe dans l&amp;rsquo;AD est transmis vers O365/EAC, l&amp;rsquo;inverse n&amp;rsquo;est pas (forcément) vrai. Si on souhaite avoir les éléments en local, il FAUT les créer en local.
Les autorisations d&amp;rsquo;envoyer un mail &amp;ldquo;en tant que&amp;rdquo; (par ex. en tant qu&amp;rsquo;un groupe de distribution) se gèrent dans tous les cas dans l&amp;rsquo;EAC, car dans le setup actuel, il n&amp;rsquo;y a pas de serveur Exchange en local, seulement sur O365.</description>
    </item>
    
    <item>
      <title>Installer une interface réseau virtuelle sous Debian et utilisation par Virtualbox</title>
      <link>https://memo.raphaelguetta.fr/post/interface-reseau-virtuelle/</link>
      <pubDate>Fri, 11 May 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/interface-reseau-virtuelle/</guid>
      <description>Création de l&amp;rsquo;interface virtuelle [EDIT] J&amp;rsquo;ai finalement opté pour un pont br0 qui associe dummy0 et une carte réseau physique eth1. Dans ces conditions, aucune des 2 cartes n&amp;rsquo;a d&amp;rsquo;adresse IP directement, seul br0 en possède une, et dummy0 peut rester en NOARP, cela ne genera pas la circulation des paquets.
br0 est toujours en up (contrairement à eth1 qui ne l&amp;rsquo;est pas si pas de cable branché, ce qui empeche de bridger une VM VBox dessus sans cable) et l&amp;rsquo;ARP est activé par défaut (contrairement à dummy0, ce qui empêche de bridger la VM VBox sur dummy0 sans scripter l&amp;rsquo;activation de l&amp;rsquo;ARP&amp;hellip;)</description>
    </item>
    
    <item>
      <title>Mise en place d&#39;une réplication/failover AD/DNS/DHCP/DFS sur 2 Windows Server</title>
      <link>https://memo.raphaelguetta.fr/post/replication-ad-dns-dhcp/</link>
      <pubDate>Thu, 10 May 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/replication-ad-dns-dhcp/</guid>
      <description>Préambule Je pars d&amp;rsquo;une situation où j&amp;rsquo;ai déjà un serveur Windows 2012R2 configuré en controleur de domaine, avec GPO et partage de fichiers. Je veux ajouter un 2e serveur sous Windows Server 2016, qui fasse office principalement de failover si un des 2 serveurs tombe en panne. Ceci pour les rôles de contrôleur de domaine, de serveur DHCP, serveur DNS, de serveur SMB et déploiement automatique de partages réseaux et d&amp;rsquo;imprimantes.</description>
    </item>
    
    <item>
      <title>Chemin absolu dans un script bash</title>
      <link>https://memo.raphaelguetta.fr/post/chemin-absolu-bash/</link>
      <pubDate>Sat, 05 May 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/chemin-absolu-bash/</guid>
      <description>Pour lancer un script bash en se positionnant initialement dans le répertoire qui contient ce script bash (nécessaire dans certains cas, par exemple pour qu&amp;rsquo;un exécutable de jeu trouve le dossier data dont il a besoin pour se lancer, dans le cas des jeux Unity), ce de manière automatique quel que soit le répertoire en question, et même s&amp;rsquo;il a des caractères spéciaux du type espace ou accent, il suffit de faire commencer le script par cette ligne :</description>
    </item>
    
    <item>
      <title>Librairies pour les jeux sous Wine</title>
      <link>https://memo.raphaelguetta.fr/post/libs-wine/</link>
      <pubDate>Sat, 05 May 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/libs-wine/</guid>
      <description>Pour résoudre des erreurs de type
0009:err:d3dcompiler:compile_shader HLSL shader parsing failed tester
winetricks d3dcompiler_43 </description>
    </item>
    
    <item>
      <title>Supprimer récursivement les fichiers corrompus suite à récupération de données peu concluante</title>
      <link>https://memo.raphaelguetta.fr/post/supprimer-fichiers-corrompus/</link>
      <pubDate>Sat, 28 Apr 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/supprimer-fichiers-corrompus/</guid>
      <description>Suite à une récupération de données via ddrescue qui n&amp;rsquo;a que peu fonctionné, le disque ne répondant rapidement plus du tout, j&amp;rsquo;ai essayé de tirer parti du peu que j&amp;rsquo;avais en ma possession.
L&amp;rsquo;image a été montée sous Windows via VirtualBox, les chkdsk nécéssaires ont été effectués, le système de fichier est redevenu lisible sous Linux comme sous Windows, mais malgré ça, une bonne partie des fichiers référencés par le NTFS n&amp;rsquo;étaient pas lisibles, car leur emplacement (qui n&amp;rsquo;a pas été dumpé depuis le disque) ne contenait rien d&amp;rsquo;autre que des 0.</description>
    </item>
    
    <item>
      <title>Monter une image de disque complet sous Linux (y compris Gparted, et VirtualBox)</title>
      <link>https://memo.raphaelguetta.fr/post/mount-image-as-device/</link>
      <pubDate>Fri, 27 Apr 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/mount-image-as-device/</guid>
      <description>Présentation et analyse Si on a créé une image entière de disque (par exemple avec dd , dcfldd ou bien ddrescue), il est possible de la monter au sein du système, pour qu&amp;rsquo;elle soit détectée par le noyau, par Gparted, et même transférable (en tant que disque brut) à une machine virtuelle sous VirtualBox.
Dans mon exemple, on a le fichier /home/user/sdi.img, qui est une image complète d&amp;rsquo;un disque (avec le boot code et la table de partition, dans cet exemple au format MBR).</description>
    </item>
    
    <item>
      <title>Lancer server Xorg sans ecran connecté (Nvidia)</title>
      <link>https://memo.raphaelguetta.fr/post/xorg-sans-ecran/</link>
      <pubDate>Sun, 08 Apr 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/xorg-sans-ecran/</guid>
      <description>Sur une machine avec une GTX 1070, Xorg refusait de se lancer si un écran n&amp;rsquo;était pas physiquement connecté à la carte. Le fichier /etc/X11/xorg.conf suivant fait l&amp;rsquo;affaire (c&amp;rsquo;est probablement sur les sections Screen qu&amp;rsquo;on peut simuler la conection des écrans). L&amp;rsquo;option Coolbits sert à activer les possibilités d&amp;rsquo;overclocking.
# nvidia-xconfig: X configuration file generated by nvidia-xconfig # nvidia-xconfig: version 375.26 (buildd@debian) Fri Jan 13 02:38:29 UTC 2017 Section &amp;quot;ServerLayout&amp;quot; Identifier &amp;quot;Layout0&amp;quot; Screen 0 &amp;quot;Screen0&amp;quot; Screen 1 &amp;quot;Screen1&amp;quot; RightOf &amp;quot;Screen0&amp;quot; InputDevice &amp;quot;Keyboard0&amp;quot; &amp;quot;CoreKeyboard&amp;quot; InputDevice &amp;quot;Mouse0&amp;quot; &amp;quot;CorePointer&amp;quot; EndSection Section &amp;quot;Files&amp;quot; EndSection Section &amp;quot;InputDevice&amp;quot; # generated from default Identifier &amp;quot;Mouse0&amp;quot; Driver &amp;quot;mouse&amp;quot; Option &amp;quot;Protocol&amp;quot; &amp;quot;auto&amp;quot; Option &amp;quot;Device&amp;quot; &amp;quot;/dev/psaux&amp;quot; Option &amp;quot;Emulate3Buttons&amp;quot; &amp;quot;no&amp;quot; Option &amp;quot;ZAxisMapping&amp;quot; &amp;quot;4 5&amp;quot; EndSection Section &amp;quot;InputDevice&amp;quot; # generated from default Identifier &amp;quot;Keyboard0&amp;quot; Driver &amp;quot;kbd&amp;quot; EndSection Section &amp;quot;Monitor&amp;quot; Identifier &amp;quot;Monitor0&amp;quot; VendorName &amp;quot;Unknown&amp;quot; ModelName &amp;quot;Unknown&amp;quot; HorizSync 28.</description>
    </item>
    
    <item>
      <title>Live-USB Hybrid Debian Stretch</title>
      <link>https://memo.raphaelguetta.fr/post/stretch-live/</link>
      <pubDate>Sat, 06 Jan 2018 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/stretch-live/</guid>
      <description>Quelques petites variations par rapport à Jessie, notamment le fait que la construction d&amp;rsquo;une image avec double architecture semble échouer. il faut donc d&amp;rsquo;abord créer une image complète en architecture i386 (ainsi le système complet sera 32 bits, mais exploitable par un noyau 64 bits), puis créer une image 64 bits dont on extraiera le noyau et l&amp;rsquo;initrd.
sudo aptitude install live-build live-tools mkdir stretch_live &amp;amp;&amp;amp; cd stretch_live mkdir auto &amp;amp;&amp;amp; cp /usr/share/doc/live-build/examples/auto/* .</description>
    </item>
    
    <item>
      <title>Divers imprimantes</title>
      <link>https://memo.raphaelguetta.fr/post/divers-imprimantes/</link>
      <pubDate>Mon, 18 Dec 2017 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/divers-imprimantes/</guid>
      <description>&amp;ldquo;Envoyé vers l&amp;rsquo;imprimante&amp;rdquo; Sur un Windows Server 2012, les travaux restaient bloqués dans la file d&amp;rsquo;attente avec le statut &amp;ldquo;Envoyé vers l&amp;rsquo;imprimante&amp;rdquo;, bien qu&amp;rsquo;ils soient imprimés correctement. La solution qui semble bien marcher est de passer à un port type IP (au lieu d&amp;rsquo;un port WSD par exemple).
Outlook et les paramètres d&amp;rsquo;impression par défaut Outlook 2016 a certains paramètres définis dans les &amp;ldquo;styles d&amp;rsquo;impression&amp;rdquo; (le style de base étant Mémo) qui outrepassent les réglages par défaut de l&amp;rsquo;imprimante (par exemple le choix du bac de sortie).</description>
    </item>
    
    <item>
      <title>Notes en vrac sur Azure AD Connect et Office 365</title>
      <link>https://memo.raphaelguetta.fr/post/vrac-azure-ad-connect/</link>
      <pubDate>Mon, 18 Dec 2017 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/vrac-azure-ad-connect/</guid>
      <description>Mise en cohérence des domaines Dans mon cas, l&amp;rsquo;AD avait été pis en place il y&amp;rsquo;a longtemps, le domaine local était du genre domain.oldcompany.com, mais les utilsateurs utilisaient aujourd&amp;rsquo;hui des adresses mail du genre user@newcompany.fr, et l&amp;rsquo;abonnement O365 avait pour domaine initial unusedcompany.onmicrosoft.com.
Dans ces conditions, la synchro de l&amp;rsquo;AD vers Azure donnait des identifiants du type nomprenom@unusedcompany.onmicrosoft.com, ce qui rend tout plus pénible, par exemple la connexion à OWA qui ne marche pas avec d&amp;rsquo;éventuels alias, mais qu&amp;rsquo;avec cet identifiant.</description>
    </item>
    
    <item>
      <title>Élements de démarrage sous OSX</title>
      <link>https://memo.raphaelguetta.fr/post/demarrage-osx/</link>
      <pubDate>Tue, 10 Oct 2017 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/demarrage-osx/</guid>
      <description>Préférences système -&amp;gt; Utilisateurs -&amp;gt; Ouverture
/Library/LaunchAgents et ~/Library/LaunchAgents
/Library/StartupItems
/Library/LaunchDaemons
/var/db/launchd.db/
Pour consulter : launchctl list |more</description>
    </item>
    
    <item>
      <title>Carte SD non reconnue si branchement à chaud</title>
      <link>https://memo.raphaelguetta.fr/post/carte-sd-non-reconnue/</link>
      <pubDate>Thu, 14 Sep 2017 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/carte-sd-non-reconnue/</guid>
      <description>J&amp;rsquo;ai sur ma tour un lecteur de carte SD USB qui, depuis Stretch, ne monte plus automatiquement les cartes SD à la volée. Celles-ci sont bien lisibles lorsqu&amp;rsquo;elles sont déjà insérées lors du boot, mais l&amp;rsquo;ejection du media est définitive.
La solution, trouvée ici est d&amp;rsquo;ajouter le paramètre suivant à la ligne GRUB_CMDLINE_LINUX_DEFAULT= du fichier /etc/default/grub :
GRUB_CMDLINE_LINUX_DEFAULT=&amp;quot;block.events_dfl_poll_msecs=2000&amp;quot;
Il faut ensuite lancer sudo update-grub pour actualiser le fichier de conf.</description>
    </item>
    
    <item>
      <title>Identifier si une session est ouverte sous Wayland ou X11</title>
      <link>https://memo.raphaelguetta.fr/post/x11_wayland/</link>
      <pubDate>Thu, 31 Aug 2017 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/x11_wayland/</guid>
      <description>Il suffit de taper la comande suivante : loginctl show-session $XDG_SESSION_ID -p Type</description>
    </item>
    
    <item>
      <title>Installer Windows 8.1 x64 sur un disque externe USB3</title>
      <link>https://memo.raphaelguetta.fr/post/install-8-usb3-externe/</link>
      <pubDate>Mon, 13 Mar 2017 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/install-8-usb3-externe/</guid>
      <description>Le tuto suivant a pour but d&amp;rsquo;installer Windows 8.1 sur un disque externe. En effet, bien que ce soit impossible via une install traditionnelle (par DVD ou clé USB), il est possible de déployer une install Windows sur un disque externe via l&amp;rsquo;utilitaire DISM, et le disque acceptera alors de booter.
Il est probable, mais non testé, que ce tuto fonctionne avec Windows 10, et il est adaptable pour Windows 7 (avec l&amp;rsquo;utilitaire Imagex.</description>
    </item>
    
    <item>
      <title>Mise en veille de l&#39;écran récalcitrante</title>
      <link>https://memo.raphaelguetta.fr/post/veille-ecran-recalcitrante/</link>
      <pubDate>Tue, 06 Dec 2016 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/veille-ecran-recalcitrante/</guid>
      <description>Il arrive, sous Linux, particulièrement après une install neuve ou bien une upgrade du système, que l&amp;rsquo;écran se mette en veille au bout d&amp;rsquo;un certain temps d&amp;rsquo;inactivité, quand bien même l&amp;rsquo;économiseur d&amp;rsquo;écran et l&amp;rsquo;extinction d&amp;rsquo;écran sont désactivés. Ceci est dû à la fonction DPMS de l&amp;rsquo;écran, qui se gère de manière distincte des 2 réglages précédents.
Pour la gérer, on utilise le programme xset. Pour sonder les paramètres actuellent en usage, on utilise xset q.</description>
    </item>
    
    <item>
      <title>Trouver des fichers en direct download grâce à google</title>
      <link>https://memo.raphaelguetta.fr/post/direct-download-google/</link>
      <pubDate>Tue, 06 Dec 2016 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/direct-download-google/</guid>
      <description>Il suffit de faire une recherche google de ce type :
&amp;#34;nom a chercher&amp;#34; -inurl:(htm|html|php) intitle:&amp;#34;index of&amp;#34; +&amp;#34;last modified&amp;#34; +&amp;#34;parent directory&amp;#34; Si on trouve une adresse intéressante, il suffit ensuite de lancer
wget -c -r --no-parent http://adresse-interessante.com/folder/ pour récupérer l&amp;rsquo;ensemble des fichiers (avec un peu de tri à faire)</description>
    </item>
    
    <item>
      <title>Recherche et suppression de doublons avec fdupes</title>
      <link>https://memo.raphaelguetta.fr/post/fdupes/</link>
      <pubDate>Sun, 18 Sep 2016 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/fdupes/</guid>
      <description>Suite à un usage parallèle et complètement désorganisé de 2 disques (appelés ici arbo1 et arbo2), ces derniers contiennent en gros les mêmes données, mais la version la plus récente d&amp;rsquo;un document peut se trouver dans arbo1 ou dans arbo2.
Je souhaite donc, pour simplifier le travail de fusion de ces 2 dossiers (et mise en place d&amp;rsquo;une sauvegarde correcte ;) )à supprimer tous les fichiers de l&amp;rsquo;arborescence 2 qui sont déjà existants et identiques dans l&amp;rsquo;arborescence 1.</description>
    </item>
    
    <item>
      <title>Utilisation de ddrescue pour dumper un disque en train de lâcher.</title>
      <link>https://memo.raphaelguetta.fr/post/ddrescue/</link>
      <pubDate>Sun, 18 Sep 2016 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/ddrescue/</guid>
      <description>GNU ddrescue est un utilitaire conçu pour dumper intelligemment des disques ou partitions (ou autres périphériques de bloc), en sautant de zone, repartant de la fin du disque lorsqu&amp;rsquo;il rencontre une erreur ou des zones lentes, et y revenant plus tard, lorsque les secteurs encore lisibles ont été récupérés. Ce paragraphe de la page de man explique en détail l&amp;rsquo;algorithme utilisé (trimming, scraping etc).
Je dois beaucoup de ma compréhension du logiciel à ce très bon thread sur linuxfr</description>
    </item>
    
    <item>
      <title>Packages utiles après install Jessie</title>
      <link>https://memo.raphaelguetta.fr/post/packages-jessie/</link>
      <pubDate>Wed, 14 Sep 2016 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/packages-jessie/</guid>
      <description># environnement de bureau lightdm mate-desktop-environment simple-scan system-config-printer caja-open-terminal network-manager-gnome pulseaudio pavucontrol paprefs ffmpegthumbnailer # utils sysvinit-core # pour se passer (en bonne partie) de systemd hplip firmware-realtek firmware-ralink firmware-brcm80211 firmware-linux anacron firmware-iwlwifi firmware-samsung python-gpgme gstreamer0.10-plugins-bad gstreamer0.10-plugins-ugly ntfs pepperflashplugin-nonfree ttf-mscorefonts-installer unrar libmp3lame0 lame build-essential linux-headers-amd64 # softs libreoffice libreoffice-l10n-fr chromium chromium-l10n pepperflashplugin-nonfree wine vlc asunder clementine gparted </description>
    </item>
    
    <item>
      <title>Généralités réseau sous Linux</title>
      <link>https://memo.raphaelguetta.fr/post/generalites-reseau-linux/</link>
      <pubDate>Sun, 17 Jul 2016 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/generalites-reseau-linux/</guid>
      <description>Depuis stretch, la commande ifconfig n&amp;rsquo;est plus installée par défaut. Pour la remettre :
sudo aptitude install net-tools ping sudo apt install iputils-ping
pour avoir la commande ping4.
On peut spécifier l&amp;rsquo;interface de départ d&amp;rsquo;une requête ICMP via l&amp;rsquo;option -I , par exemple
ping -I 10.88.2.1 10.88.0.64 dig Permet de vérifier la résolution des noms de domaine.
Pour l&amp;rsquo;installer : sudo apt install dnsutils.
On peut demander une résolution simplement avec :</description>
    </item>
    
    <item>
      <title>Son en sourdine à chaque démarrage sous Debian Jessie</title>
      <link>https://memo.raphaelguetta.fr/post/sourdine-demarrage/</link>
      <pubDate>Mon, 13 Jun 2016 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/sourdine-demarrage/</guid>
      <description>Pour que le niveau de son retrouve à chaque démarrage le niveau qu&amp;rsquo;il avait lors de l&amp;rsquo;extinction, il est nécessaire que les 3 paquets suivants soient installés : alsa-base alsa-utils alsa-tools , que l&amp;rsquo;on utilise Pulseaudio ou non.</description>
    </item>
    
    <item>
      <title>Installer complètement Pulseausio pour MATE</title>
      <link>https://memo.raphaelguetta.fr/post/pulseaudio-mate-/</link>
      <pubDate>Tue, 08 Mar 2016 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/pulseaudio-mate-/</guid>
      <description>Pour Jessie, il suffit d&amp;rsquo;installer les paquets pulseaudio pavucontrol pavumeter mate-media-pulse gstreamer0.10-pulseaudio mate-settings-daemon-pulse. Ainsi, tout passera par Pulseaudio, et le contrôleur de volume sera celui de Pulseaudio également.</description>
    </item>
    
    <item>
      <title>Vrac sur les fichiers .desktop, les types MIME, le menu MATE et les applications</title>
      <link>https://memo.raphaelguetta.fr/post/fichiers-desktop/</link>
      <pubDate>Tue, 27 Oct 2015 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/fichiers-desktop/</guid>
      <description>fichier -&amp;gt; octets magiques -&amp;gt; type MIME -&amp;gt; fichier .desktop -&amp;gt; commande spécifiée à la ligne Exec
Fichiers .desktop Se trouvent dans /usr/share/applications (system-wide) et ~/.local/share/applications (pour l&amp;rsquo;utilisateur courant). Peuvent se trouver dans des sous-dossiers. Définissent un programme.
[Desktop Entry] Type=Application Name=Super Programme Exec=/path/to/bin Icon=/path/to/file.png Categories=Office;Graphics; NoDisplay=false MimeType=application/octet-stream; La ligne MimeType sert à informer le système du type de fichiers que ce logiciel peut ouvrir. Ces infos sont regroupées dans un fichier inverse mimeinfo.</description>
    </item>
    
    <item>
      <title>Accéder à un partage WebDAV avec l&#39;explorateur windows</title>
      <link>https://memo.raphaelguetta.fr/post/webdav-explorer/</link>
      <pubDate>Mon, 14 Sep 2015 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/webdav-explorer/</guid>
      <description>Windows supporte l&amp;rsquo;accès aux partages WebDAV via Explorer, à condition que le service WebClient soit démarré. ce dernier est par défaut en mode manuel, et ne démarre pas lorsque l&amp;rsquo;on fait appel à un url WebDAV. Il faut donc le passer en automatique, et le démarrer à la main si on ne souhaite pas redémarrer.
Il est conseillé d&amp;rsquo;aller dans le Panneau de Configuration, dans les &amp;ldquo;Options internet&amp;rdquo;, onglet &amp;ldquo;Connexions&amp;rdquo; puis &amp;ldquo;Paramètres LAN&amp;rdquo; et de désactiver la detection automatique de la connexion.</description>
    </item>
    
    <item>
      <title>OpenVPN en mode routé sous DD-WRT (build 13064)</title>
      <link>https://memo.raphaelguetta.fr/post/routed-vpn-on-ddwrt-13064/</link>
      <pubDate>Thu, 03 Sep 2015 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/routed-vpn-on-ddwrt-13064/</guid>
      <description>Cet article décrit la mise en place d&amp;rsquo;un serveur OpenVPN configuré en mode routé (sous-réseau distinct) sous DD-WRT, build 13064.Cette build est assez ancienne, mais est la plus récente disponible pour mon WRT54GL. Les manips peuvent changer lors de versions plus récentes. Il ne couvrira que les aspects spécifiques à DD-WRT, et non la mise en place générale d&amp;rsquo;une structure PKI.
Il a pour but l&amp;rsquo;accès, à partir de l&amp;rsquo;extérieur, à tout l&amp;rsquo;intérieur d&amp;rsquo;un réseau LAN (pour l&amp;rsquo;accès aux ressources internes d&amp;rsquo;une entreprise par exemple).</description>
    </item>
    
    <item>
      <title>Live-USB Hybrid Debian Jessie</title>
      <link>https://memo.raphaelguetta.fr/post/jessie-live/</link>
      <pubDate>Mon, 11 May 2015 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/jessie-live/</guid>
      <description>Maintenant que Jessie est sortie, voici les commandes pour la création rapide d&amp;rsquo;une image Live customisée avec le bureau MATE. Ceci est basé sur la méthode pour Wheezy, avec quelques petites modifications.
sudo aptitude install live-build live-tools mkdir jessie_live &amp;amp;&amp;amp; cd jessie_live mkdir auto &amp;amp;&amp;amp; cp /usr/share/doc/live-build/examples/auto/* ./auto/ Editer le fichier auto/config pour qu&amp;rsquo;il contienne ceci :
#!/bin/sh set -e lb config noauto \ --architectures &amp;#39;i386&amp;#39; \ --archive-areas &amp;#39;main contrib non-free&amp;#39; \ --bootappend-live &amp;#39;boot=live config locales=fr_FR.</description>
    </item>
    
    <item>
      <title>Installer de nouvelles icônes réseau pour Dia</title>
      <link>https://memo.raphaelguetta.fr/post/icones-reseau-dia/</link>
      <pubDate>Tue, 07 Apr 2015 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/icones-reseau-dia/</guid>
      <description>Cet article est un petit complément à cet article sur le blog admin-linux.org.
Les fichiers .shape proposés dans l&amp;rsquo;archive ci-présente ont été mis à jour pour intégrer un point d&amp;rsquo;ancrage principal et sont disponibles ici. Il suffit de décompresser cette archive dans ~/.dia/ pour l&amp;rsquo;utilisateur courant, et dans /usr/share/dia/ pour les ajouter au niveau système.</description>
    </item>
    
    <item>
      <title>Verrouiller automatiquement une session lors de son ouverture sous Windows 7</title>
      <link>https://memo.raphaelguetta.fr/post/verrouillage-automatique-session-ouverture/</link>
      <pubDate>Fri, 27 Mar 2015 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/verrouillage-automatique-session-ouverture/</guid>
      <description>On peut vouloir, pour diverses raisons, ouvrir une session automatiquement au démarrage de la machine, mais la verrouiller aussitôt. Pour ceci, il suffit de créer un fichier sessionLock.bat, qui contiendra cette unique ligne :
rundll32 user32.dll,LockWorkStation Placer un raccourci vers ce fichier dans le dossier de démarrage de la session, et hop ! Lorsque la session s&amp;rsquo;ouvre, elle est immédiatement verrouillée.</description>
    </item>
    
    <item>
      <title>Choisir un serveur DNS domaine par domaine sous OSX</title>
      <link>https://memo.raphaelguetta.fr/post/dns-selon-domain-sous-osx/</link>
      <pubDate>Mon, 09 Feb 2015 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/dns-selon-domain-sous-osx/</guid>
      <description>Il est possible, sous OSX, de spécifier des serveurs DNS différents selon le domaine que l&amp;rsquo;on cherche à joindre. Ainsi, on peut avoir des domaines professionnels privés toujours accessibles, quel que soit la connexion derrrière laquelle on se trouve.
Il faut pour ceci créer le répertoire /etc/resolver/ , puis créer dedans un fichier du nom du domaine à résoudre, contenant la directive nameserver 1.2.3.4. Par exemple, pour accéder au RPVA des avocats : /etc/resolver/e-barreau.</description>
    </item>
    
    <item>
      <title>Créer une clé USB d&#39;install de Windows 8.1 Pro|Core 64 bits, compatible Bios (MBR) et UEFI (GPT)</title>
      <link>https://memo.raphaelguetta.fr/post/install-win-8-mbr-efi/</link>
      <pubDate>Wed, 28 Jan 2015 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/install-win-8-mbr-efi/</guid>
      <description>Pour commencer, il y a besoin d&amp;rsquo;une clé USB 8Go (ou + ), table de partition MBR, et 1 partition formatée en FAT32. Positionner le flag &amp;ldquo;boot&amp;rdquo;, mais pas besoin de positionner le flag &amp;ldquo;esp&amp;rdquo;.
Copier/coller tous les fichiers de l&amp;rsquo;ISO de Windows 8 sur la clé. Il est possible de récupérer les isos chez Microsoft . Vérifier le checksum des fichiers.
L&amp;rsquo;image telle quelle est directement bootable en UEFI. Mais elle n&amp;rsquo;installera que la version pour laquelle elle est prévue (Core ou Pro).</description>
    </item>
    
    <item>
      <title>Cartes son multiples et ordre sous ALSA</title>
      <link>https://memo.raphaelguetta.fr/post/alsa-multiple-cartes/</link>
      <pubDate>Mon, 27 Oct 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/alsa-multiple-cartes/</guid>
      <description>Sur mon ordinateur portable, j&amp;rsquo;ai 2 cartes sons qui sont reconnues : le chipset de la CM, et la carte son intégrée à la carte graphique. Le système s&amp;rsquo;obstine à prendre par défaut la sortie HDMI, ce qui ne m&amp;rsquo;intéresse pas du tout. Voici ce que j&amp;rsquo;obtenais avec la commande cat /proc/asound/cards (qui liste les cartes détectées par ALSA) :
0 [Generic ]: HDA-Intel - HD-Audio Generic HD-Audio Generic at 0xf0344000 irq 45 1 [Generic_1 ]: HDA-Intel - HD-Audio Generic HD-Audio Generic at 0xf0340000 irq 46 (les valeurs entre crochets sont les id des cartes).</description>
    </item>
    
    <item>
      <title>APT, Pinning et fichier preferences</title>
      <link>https://memo.raphaelguetta.fr/post/pinning-et-fichier-preferences/</link>
      <pubDate>Sun, 26 Oct 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/pinning-et-fichier-preferences/</guid>
      <description>RAPPEL : La gestion des priorités est à considérer comme une fonction avancée, ne remettant pas en cause les choix indiqués par le sysadmin de la machine, et pouvant facilement mener à une corruption totale du système. Il faut l&amp;rsquo;utiliser avec parcimonie, et en connaissance de cause. Ou sur une machine que l&amp;rsquo;on compte réinstaller dans la demi-heure suivante :-)
Généralités Le système APT, via apt-get ou aptitude fait appel à un niveau de priorité, appelé Pinning, affecté à chaque paquet disponible.</description>
    </item>
    
    <item>
      <title>Sauvegarder via Rsync un backup Time Machine</title>
      <link>https://memo.raphaelguetta.fr/post/backup-de-backup-time-machine/</link>
      <pubDate>Tue, 07 Oct 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/backup-de-backup-time-machine/</guid>
      <description>Lorsqu&amp;rsquo;on sauvegarde avec Time Machine sur un disque réseau (fonctionnement différent du disque local), les données sont stockées au format .sparsebundle, une image disque qui s&amp;rsquo;étend à volonté, et qui contient un plusieurs anciennes versions des fichiers. Bien qu&amp;rsquo;elle apparaisse en tant que fichier sous OSX, une image qu&amp;rsquo;on peut monter dans le Finder pour en lire/écrire le contenu, c&amp;rsquo;est en réalité un dossier, qui contient quelques petits fichiers descriptifs, et surtout un gros dossiers, bands, qui contient lui-même toutes les données de l&amp;rsquo;image, découpé en fichiers de 8,4 Mo.</description>
    </item>
    
    <item>
      <title>Créer un réseau en NAT sur une connection wifi ou 3g</title>
      <link>https://memo.raphaelguetta.fr/post/nat-debian/</link>
      <pubDate>Mon, 29 Sep 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/nat-debian/</guid>
      <description>L&amp;rsquo;idée : capter une connection wifi ou 3G, et la partager à travers le port Ethernet de l&amp;rsquo;ordinteur, en créant un sous-réseau, avec DHCP. Le paquet isc-dhcp-server est nécessaire.
Paramétrer le fichier /etc/dhcp/dhcpd.confafin qu&amp;rsquo;il soit ainsi, en adaptant les valeurs à vos préférences :
# option definitions common to all supported networks... option domain-name &amp;#34;nomdureseau&amp;#34;; option domain-name-servers 8.8.8.8, 8.8.4.4; default-lease-time 3600; max-lease-time 7200; # If this DHCP server is the official DHCP server for the local # network, the authoritative directive should be uncommented.</description>
    </item>
    
    <item>
      <title>Résolution de noms Netbios et Zeroconf</title>
      <link>https://memo.raphaelguetta.fr/post/resolve-netbios-bonjour/</link>
      <pubDate>Mon, 15 Sep 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/resolve-netbios-bonjour/</guid>
      <description>La résolution de noms Zeroconf en .local ou encore en .custom sous Linux se fait grâce au logiciel Avahi, sous la forme du paquet avahi-daemon. Sous windows, il est possible d&amp;rsquo;installer Bonjour (livré avec iTunes et extractible de l&amp;rsquo;installeur). Sous OSX, Bonjour est présent par défaut.
Pour résoudre les noms Netbios sous Debian, une méthode facile est d&amp;rsquo;installer le paquet libnss-winbind, puis de configurer le fichier /etc/nsswitch.conf de sorte à ce qu&amp;rsquo;il ressemble à ceci :</description>
    </item>
    
    <item>
      <title>Notes en vrac sur OpenSSH, les hôtes et l&#39;authentification par clé</title>
      <link>https://memo.raphaelguetta.fr/post/notes-ssh/</link>
      <pubDate>Wed, 10 Sep 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/notes-ssh/</guid>
      <description>Côté client Le fichier qui contient tous les hôtes qu&amp;rsquo;un client ssh connaît est /home/$USER/.ssh/known_hosts. Si il y a un conflit de clés (clé d&amp;rsquo;un serveur renouvelée par exemple), on peut supprimer uniquement la ligne concernant le serveur en question, dont il faut connaitre le hostname : ssh-keygen -R HOSTNAME
Si on souhaite créer une clé d&amp;rsquo;authentification RSA (ou DSA), on peut le faire via la commande ssh-keygen -t rsa -b 4096 -C &amp;quot;Commentaire pour ditinguer la clé&amp;quot; (ou ssh-keygen -t dsa pour l&amp;rsquo;algo DSA, bien que ce soit aujourd&amp;rsquo;hui moins conseillé).</description>
    </item>
    
    <item>
      <title>Booter un système Linux en mode UEFI ou en mode BIOS</title>
      <link>https://memo.raphaelguetta.fr/post/boot-debian-uefi-plus-bios/</link>
      <pubDate>Tue, 12 Aug 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/boot-debian-uefi-plus-bios/</guid>
      <description>Le but de la manipulation est de pouvoir, aisément, booter un système Linux Debian aussi bien en mode UEFI que MBR, sans avoir à faire de reconfiguration particulière en passant de l&amp;rsquo;un à l&amp;rsquo;autre, avec un disque dur partitionné en GPT. Ceci me permet de pouvoir, à la volée, grâce au menu de démarrage (sur un HP DM1-4332sf), booter mon OS linux en mode BIOS, permettant un meilleur support du matériel (la mise en veille ne fonctionnant actuellement pas en mode EFI), tout en conservant les systèmes Windows 7, Windows 8 et mon système Debian bootables en mode EFI.</description>
    </item>
    
    <item>
      <title>Installer freenet sous Wheezy</title>
      <link>https://memo.raphaelguetta.fr/post/setup-freenet-sous-wheezy/</link>
      <pubDate>Tue, 29 Jul 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/setup-freenet-sous-wheezy/</guid>
      <description>On va créer un utilisateur dedié, qui installera et lancera l&amp;rsquo;instance de freenet. Il n&amp;rsquo;est pas nécessaire et donc pas recommandé de lancer l&amp;rsquo;instance en root.
Installation :
sudo adduser --system --group freenet cd ~freenet sudo su -s &amp;#34;$SHELL&amp;#34; freenet wget https://downloads.freenetproject.org/alpha/installer/new_installer_offline.jar java -jar new_installer_offline.jar -console Selectionner un répertoire, par exemple /home/freenet/freenet_bin pour l&amp;rsquo;installation. Le client est lancé automatiquement suite à l&amp;rsquo;installation. Pour couper/lancer le serveur ou savoir s&amp;rsquo;il tourne, les commandes, en tant qu&amp;rsquo;utilisateur freenet, sont /home/freenet/freenet_bin/run.</description>
    </item>
    
    <item>
      <title>L&#39;UEFI et GPT en vrac</title>
      <link>https://memo.raphaelguetta.fr/post/uefi-gpt-vrac/</link>
      <pubDate>Wed, 02 Jul 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/uefi-gpt-vrac/</guid>
      <description>Généralités Legacy Mode = Compatibility Support Module (CSM) = BIOS Mode . Utilisé pour qu&amp;rsquo;un système UEFI se comporte comme un BIOS traditionnel.
Pour savoir si l&amp;rsquo;on a bien booté en mode efi : Sous Linux : dmesg | grep -i EFI ne renverra presque rien si l&amp;rsquo;on est en mode BIOS, mais plein d&amp;rsquo;infos (gestion mémoire etc) si on est en mode efi.
Sous Windows, il suffit de se repérer à la table de partition du disque système : il ne peut booter en mode BIOS que sur disque MBR, et en mode EFI que sur disque GPT.</description>
    </item>
    
    <item>
      <title>Petit mémo rapide pour Samba</title>
      <link>https://memo.raphaelguetta.fr/post/petit-memo-rapide-pour-samba/</link>
      <pubDate>Mon, 02 Jun 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/petit-memo-rapide-pour-samba/</guid>
      <description>Lister les utilisateurs : Si les mots de passe sont stcokés de manière sécurisée (directive passdb backend = tdbsam dans le fichier /etc/samba/smb.conf)
sudo pdbedit -L
Sinon
cat /etc/samba/smbusers
Tous les utilisateurs samba doivent correspondre à un utilisateur Unix sur le système.
Pour créer un mot de passe à un utilisateur (ou le modifier), et qu&amp;rsquo;il puisse donc être utilisé comme identifiant pour une connexion via partage réseau :
sudo smbpasswd -a username</description>
    </item>
    
    <item>
      <title>Afficher les Propriétés du serveur d&#39;impression sous 7 et 8 sans imprimante d&#39;installée</title>
      <link>https://memo.raphaelguetta.fr/post/afficher-proprietes-du-serveur-d-impression/</link>
      <pubDate>Wed, 14 May 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/afficher-proprietes-du-serveur-d-impression/</guid>
      <description>Cette boite de dialogue, sous 7 et 8, n&amp;rsquo;est accessible par clic que via la barre d&amp;rsquo;actions en haut de l&amp;rsquo;Explorer, lorsqu&amp;rsquo;une imprimante est sélectionnée. Si on n&amp;rsquo;a pas d&amp;rsquo;imprimante, on ne peut pas.
Il suffit donc de lancer la commande printui /s Le commutateur /s sert à lancer l&amp;rsquo;interface graphique. Sans lui, on gère tout en ligne de commande.</description>
    </item>
    
    <item>
      <title>Executer un processus en tant qu&#39;utilisateur System sous Windows 8 (et probablement Vista et 7)</title>
      <link>https://memo.raphaelguetta.fr/post/executer-processus-en-compte-system/</link>
      <pubDate>Wed, 14 May 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/executer-processus-en-compte-system/</guid>
      <description>Parfois, bien que l&amp;rsquo;on éxécute un programme en tant qu&amp;rsquo;administrateur de l&amp;rsquo;ordinateur, on peut se retrouver avec certaines restrictions. Par exemple si l&amp;rsquo;on veut modifier les lés du registre à HKLM\System\CurrentControlSet\Enum . Pour contourner ceci, on peut lancer l&amp;rsquo;utilisatire PsExec de Sysinternals, avec les options -i qui permet que le programme soit lancé interactivement sur le bureau de l&amp;rsquo;utilisateur, et -s qui demande à utiliser le compte system.
Par exemple,</description>
    </item>
    
    <item>
      <title>Supprimer une imprimante fantome sous Windows 7 et 8</title>
      <link>https://memo.raphaelguetta.fr/post/supprimer-imprimante-fantome-sous-windows-8.1/</link>
      <pubDate>Wed, 14 May 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/supprimer-imprimante-fantome-sous-windows-8.1/</guid>
      <description>Il peut arriver qu&amp;rsquo;une imprimante ne soit pas supprimable dans le gestionnaire d&amp;rsquo;imprimantes. Plus d&amp;rsquo;infos ici : Problème d&amp;rsquo;installation d&amp;rsquo;imprimantes dans Windows 7
Imprimante locale Dans le cas d&amp;rsquo;une imprimante locale, il s&amp;rsquo;agit le plus souvent d&amp;rsquo;une file d&amp;rsquo;attente qui ne veut pas se vider. Or il est impossible de supprimer une imprimante dont la file d&amp;rsquo;attente n&amp;rsquo;est pas vide. Pour forcer le vidage de la file d&amp;rsquo;attente :
couper le service spouleur d&amp;rsquo;impression, soit par l&amp;rsquo;interface graphique (services.</description>
    </item>
    
    <item>
      <title>Boucle pour appliquer un script à tous les utilisateurs d&#39;un domaine</title>
      <link>https://memo.raphaelguetta.fr/post/appliquer-script-tous-utilisateurs-domaine/</link>
      <pubDate>Sun, 20 Apr 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/appliquer-script-tous-utilisateurs-domaine/</guid>
      <description>Si l&amp;rsquo;on souhaite appliquer un script à tous les utilisateurs d&amp;rsquo;un domaine, il faut commencer par générer la liste de tous ces utilisateurs. Ceci peut se faire via la commande powershell
dsquery user -o samid -limit 250 &amp;gt; C:\path\to\domainUsers.txt qui va lister tous les utilisateurs du domaine, sous la forme SAM ID (nom raccourci), entourés de guillemets. L&amp;rsquo;otion -limit est facultative, mais par défaut dsquery ne liste que les 100 premières entrées (soit -limit 100).</description>
    </item>
    
    <item>
      <title>Création d&#39;un répertoire qui contiendra des dossiers privés d&#39;utilisateurs d&#39;un poste ou domaine</title>
      <link>https://memo.raphaelguetta.fr/post/dossier-prive-par-utilisateur-automatique/</link>
      <pubDate>Sun, 20 Apr 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/dossier-prive-par-utilisateur-automatique/</guid>
      <description>Le but de la manipulation est que des utilisateurs désignés d&amp;rsquo;un poste ou d&amp;rsquo;un domaine aient chacun un dossier qui leur est privé (accessible uniquement à eux-seuls, en dehors bien sur des administrateurs). Ces dossiers seront également accessibles par le réseau, avec les mêmes limitations. Ces dossiers seront tous situés dans un même dossier racine, qui ne sera même pas navigable par de simples utilisateurs pour éviter qu&amp;rsquo;ils ne voient les noms des autres utilisateurs ou encore ceux qui ont un dossier personnel.</description>
    </item>
    
    <item>
      <title>Partage réseau propre à chaque utilisateur avec montage automatique sous Server 2012</title>
      <link>https://memo.raphaelguetta.fr/post/partage-prive-per-user-windows-2012/</link>
      <pubDate>Sun, 20 Apr 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/partage-prive-per-user-windows-2012/</guid>
      <description>Le but de la manoeuvre est de monter automatiquement, au démarrage d&amp;rsquo;une session, un lecteur réseau propre à l&amp;rsquo;utilisateur actuel. Dans le contexte, cet article fait suite à celui permettant de créer un dossier personnel privé aux utilisateurs d&amp;rsquo;un domaine.
Je pars du principe que chaque utilisateur a son dossier privé, créé sous le partage \\IP_SERVEUR\Perso$\%username%
Ce post est (très) inspiré de ce post.
Créer, sur un dossier de votre choix, le script suivant avec l&amp;rsquo;extension .</description>
    </item>
    
    <item>
      <title>Serveur OpenVPN en monde ponté (bridged) sous Debian Wheezy</title>
      <link>https://memo.raphaelguetta.fr/post/serveur-openvpn-debian-wheezy/</link>
      <pubDate>Mon, 14 Apr 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/serveur-openvpn-debian-wheezy/</guid>
      <description>Nous allons voir ici la création d&amp;rsquo;un serveur OpenVpn en mode ponté, c&amp;rsquo;est-à-dire qu&amp;rsquo;à chaque client du VPN sera attribué une adresse du réseau local côté serveur. C&amp;rsquo;est le routeur en charge du DHCP côté serveur qui distribuera les adresses aux clients VPN. La carte réseau physique (eth0) et la carte réseau virtuelle (tap0) seront donc bridgées ensemble sous l&amp;rsquo;interface br0. Nous allons aussi faire en sorte de gérer la révocation des certificats.</description>
    </item>
    
    <item>
      <title>Autoriser le Bureau à distance sous Windows Serveur 2012</title>
      <link>https://memo.raphaelguetta.fr/post/windows-2012-autoriser-rdp-bureau-distance/</link>
      <pubDate>Sat, 12 Apr 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/windows-2012-autoriser-rdp-bureau-distance/</guid>
      <description>Avant toute chose, ceci ne traite pas du tout de la configuration du gestionnaire de licence des services Bureau à distance de windows server, ni de leur aspect légal, mais purement de l&amp;rsquo;aspect technique.
Si l&amp;rsquo;on souhaite autoriser un utilisateur non-administrateur à se connecter au Bureau à distance sur un Windows Server 2012, il faut procéder à 3 étapes complémentaires :
Tout d&amp;rsquo;abord, vérifier dans les Paramètres système avancés (clic droit sur le Poste de travail, puis Propriétés, puis sélectionner Paramètres système avancés sur le côté), dans l&amp;rsquo;onglet Utilisation à distance, que les connections à distances sont autorisées sur cet ordinateur.</description>
    </item>
    
    <item>
      <title>Désactiver redirection des imprimantes par défaut du client lors d&#39;une connexion RDP</title>
      <link>https://memo.raphaelguetta.fr/post/desactiver-redirection-imprimantes-rdp/</link>
      <pubDate>Thu, 10 Apr 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/desactiver-redirection-imprimantes-rdp/</guid>
      <description>Sous Windows 7 Pro ou Windows Server 2008 (et probablement Server 2003), lorsqu&amp;rsquo;un client se connecte en RDP, ses imprimantes locales sont redirigées sur sa session sur le serveur, et celle par défaut est mise par défaut sur la session distante.
Pour désactiver ces 2 comportements qui peuvent être gênants, il faut utiliser l&amp;rsquo;éditeur de stratégies de groupe (sur le serveur).
Lancer l&amp;rsquo;éditeur avec la commande
gpedit.msc Puis aller dans</description>
    </item>
    
    <item>
      <title>Elever automatiquement tous les utilisateurs d&#39;un domaine au niveau d&#39;administrateurs de leurs machines</title>
      <link>https://memo.raphaelguetta.fr/post/users-domaine-admins-locaux/</link>
      <pubDate>Thu, 10 Apr 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/users-domaine-admins-locaux/</guid>
      <description>Il peut être souhaitable, pour différentes raisons, comme par exemple satisfaire la demande d&amp;rsquo;un client, que les utilisateurs simples d&amp;rsquo;un domaine, soient admins sur leurs machines, pour la gérer comme ils l&amp;rsquo;entendent, au niveau de l&amp;rsquo;installation de logiciels et autres. Ceci se paramètre via les Groupes Restreints.
Sous Windows Server 2012, il faut executer (sur le controleur de domaine)
gpmc.msc puis descendre dans le domaine à gérer, aller dans les paramètres de la Default Domain Policy, faire un clic-droit puis Modifier, pour ouvrir l&amp;rsquo;Editeur de gestion des stratégies de groupes.</description>
    </item>
    
    <item>
      <title>Activer le client NTP sur Windows Server 2012</title>
      <link>https://memo.raphaelguetta.fr/post/activer-client-ntp-sur-windows-server-2012/</link>
      <pubDate>Wed, 09 Apr 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/activer-client-ntp-sur-windows-server-2012/</guid>
      <description>Il suffit de taper ces 3 commandes en powershell :
w32tm /config /manualpeerlist:pool.ntp.org /syncfromflags:MANUAL Stop-Service w32time Start-Service w32time Source : honteux copier-coller, après vérification, de ce site, qui explique plus en détail : http://www.sysadminlab.net/windows/configuring-ntp-on-windows-server-2012</description>
    </item>
    
    <item>
      <title>Modifier l&#39;environnement de bureau par défaut sous LightDM</title>
      <link>https://memo.raphaelguetta.fr/post/gestionnaire-session-defaut/</link>
      <pubDate>Sun, 06 Apr 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/gestionnaire-session-defaut/</guid>
      <description>Lorsque l&amp;rsquo;on a plusieurs environnements de bureau installés, par exemple KDE, Gnome 3 et Mate, et que l&amp;rsquo;on utilise LightDM pour gérer la connexion graphique, la connexion se fera automatiquement sur le DE par défaut. Je suppose, sans être sûr, que c&amp;rsquo;est le dernier installé. On peut modifier ce choix à la volée, avec le menu déroulant prévu pour, mais ceci est à faire à chaque fois, et peut donc être pénible.</description>
    </item>
    
    <item>
      <title>Mémoire insuffisante lors d&#39;un partage réseau sous XP</title>
      <link>https://memo.raphaelguetta.fr/post/partage-resau-xp-memoire-insuffisante/</link>
      <pubDate>Wed, 12 Mar 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/partage-resau-xp-memoire-insuffisante/</guid>
      <description>Sous XP, il peut arriver qu&amp;rsquo;il soit impossible de rendre accessible des partages réseau, notamment lorsque l&amp;rsquo;ordinateur essaie d&amp;rsquo;accéder à ses propres partages réseau ( \127.0.0.1\partage par exemple).
Le message d&amp;rsquo;erreur est de type : \serveur\partage est inaccessible. [&amp;hellip;] Mémoire insuffisante sur le serveur pour traiter cette commande.
Ce problème a été rencontré par beaucoup d&amp;rsquo;utilisateurs lorsque Acronis ou Norton Ghost étaient installés.
Il faut pour corriger ceci modifier une valeur du registre.</description>
    </item>
    
    <item>
      <title>Empecher l&#39;ouverture d&#39;une session locale par des utilisateurs simples sous Windows 7 Pro</title>
      <link>https://memo.raphaelguetta.fr/post/seven-empecher-ouverture-de-session-locale-par-utilisateurs/</link>
      <pubDate>Tue, 04 Mar 2014 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/seven-empecher-ouverture-de-session-locale-par-utilisateurs/</guid>
      <description>Si l&amp;rsquo;on souhaite que les utilisateurs sans privilèges ne puissent pas se connecter en local sur un poste (par exemple pour en réserver l&amp;rsquo;accès aux admins), il faut utiliser les stratégies de groupe. Executer :
gpedit.msc Et aller dans
Config ordi |-Paramètres Windows |-Paramètres de sécurité |-Stratégies locales |-Attribution des droits utilisteurs |-Permettre l&amp;#39;ouvrture d&amp;#39;une session locale --&amp;gt; Enlever Utilistaeurs Et voilà. Ceci n&amp;rsquo;empêche pas qu&amp;rsquo;ils ouvrent une session via une connexion RDP.</description>
    </item>
    
    <item>
      <title>Faire le md5 d&#39;une chaine de caractères sous Bash</title>
      <link>https://memo.raphaelguetta.fr/post/md5-chaine-caracteres-bash/</link>
      <pubDate>Thu, 10 Oct 2013 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/md5-chaine-caracteres-bash/</guid>
      <description>La comande md5sum, disponible en standard sous Linux (paquet coreutils sous Debian), permet de faire le md5 d&amp;rsquo;un fichier. Si on souhaite faire directement le md5 d&amp;rsquo;une chaine de caractères, il faut pour ceci utiliser la syntaxe suivante :
echo -n ma chaine de caracteres meme avec des espaces | md5sum Il est indispensable de passer l&amp;rsquo;option -n, qui permet de supprimer le retour chariot (mis automatiquemeent par echo) de fin de chaine, qui modifie radicalement le md5.</description>
    </item>
    
    <item>
      <title>Forcer l&#39;actualisation des serveurs Orange pour la VoIP en cas de changement de Livebox</title>
      <link>https://memo.raphaelguetta.fr/post/changement-livebox-telephonie-voip/</link>
      <pubDate>Thu, 03 Oct 2013 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/changement-livebox-telephonie-voip/</guid>
      <description>Lorsqu&amp;rsquo;une Livebox est remplacée, il faut qu&amp;rsquo;elle fasse une actualisation auprès des serveurs H323 (ou SIP selon le protocole) d&amp;rsquo;Orange. Ceci est fait automatiquement sous 24h.
On peut cependant souhaiter réactiver plus rapidement cet accès à la téléphonie. Il faut pour ceci redémarrer 3 fois la Livebox, à environ 5 minutes d&amp;rsquo;écart (s&amp;rsquo;assurer que la connexion au net se soit bien rétablie entre 2 redémarrages), en maintenant la Box débranchée au moins 1 minutes à chaque fois.</description>
    </item>
    
    <item>
      <title>Modifier l&#39;URL ouverte par le raccourci Internet présent dans le menu démarrer (XP)</title>
      <link>https://memo.raphaelguetta.fr/post/url-internet-menu-demarrer/</link>
      <pubDate>Mon, 30 Sep 2013 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/url-internet-menu-demarrer/</guid>
      <description>En cas d&amp;rsquo;infection par des malwares publicitaires (Yontoo, Delta, Lyricspal, qvo6 etc), les paramètres du navigateur sont souvent modifiés pour remplacer les outils légitimes par ceux de la société derrière l&amp;rsquo;infection. Cela se manifeste par un moteur de recherche foireux, une page d&amp;rsquo;accueil du même acabit, et souvent des extensions du navigateur qui visent à ajouter des publicités à des pages n&amp;rsquo;en contenant pas. Il y a souvent un logiciel/service installé qui surveille les modification effectuées par l&amp;rsquo;utilisateur pour rétablir les paramètres dès leur modification.</description>
    </item>
    
    <item>
      <title>En cas d&#39;impossibilité d&#39;afficher les extensions</title>
      <link>https://memo.raphaelguetta.fr/post/extensions-cachees-sous-windows/</link>
      <pubDate>Wed, 25 Sep 2013 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/extensions-cachees-sous-windows/</guid>
      <description>Il peut arriver que les extensions restent masquées, malgré le fait que la case dédiée dans les Options des dossiers soit décochée. Dans ce cas, aller voir dans la base de registre cette clé : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced et vérifier la valeurs de HideFileExt (qui doit être à 0). Pareil sur la clé propre à l&amp;rsquo;utilisateur : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced</description>
    </item>
    
    <item>
      <title>Création rapide d&#39;une image live de Debian Wheezy avec le bureau Mate</title>
      <link>https://memo.raphaelguetta.fr/post/debian-live-wheezy-avec-mate/</link>
      <pubDate>Fri, 30 Aug 2013 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/debian-live-wheezy-avec-mate/</guid>
      <description>Grâce au paquet live-build, on peut aisément construire une image personnalisée d&amp;rsquo;un système live Debian Wheezy. Ceci a été réalisé sous Wheezy en 64 bits, et je souhaitais obtenir une image i386 (pour la compatibilité avec le maximum d&amp;rsquo;ordinateurs à des fins de dépannage).
Première étape : installer le paquet :
sudo aptitude install live-build créer un dossier dedié à la construction de l&amp;rsquo;image et aller dedans :
mkdir debian_live &amp;amp;&amp;amp; cd debian_live créer un dossier auto pour la conf, et y coller les exemples :</description>
    </item>
    
    <item>
      <title>Dossier Program Files sous Windows 7</title>
      <link>https://memo.raphaelguetta.fr/post/dossier-program-files-sous-7/</link>
      <pubDate>Mon, 26 Aug 2013 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/dossier-program-files-sous-7/</guid>
      <description>Sous win 7 (et vista ?), lorsqu&amp;rsquo;un programme lancé avec de simples droits utilisateurs cherche à écrire dans le dossier Program Files, il n&amp;rsquo;a pas les droits. Pour permettre la compatibilité avec toutes les applications ayant ce comportement, une surcouche a été mise en place : le dossier C:\Users\Username\AppData\Local\VirtualStore. Tous les fichiers devant être mis dans C:\Program Files iront dans Virtualstore, et overrideront le cas échéant ceux présent au niveau système.</description>
    </item>
    
    <item>
      <title>&lt;3 Debian</title>
      <link>https://memo.raphaelguetta.fr/post/test-gem/</link>
      <pubDate>Sat, 13 Jul 2013 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/test-gem/</guid>
      <description>Sous Wheezy, tout notre bazar pour faire tourner python correctement se résume à :
sudo aptitude install bundler Puis dans le répertoire racine du projet Ruby : bundle install
./generate Content :)</description>
    </item>
    
    <item>
      <title>Ports SMTP POP IMAP</title>
      <link>https://memo.raphaelguetta.fr/post/ports-smtp-pop-imap/</link>
      <pubDate>Wed, 22 May 2013 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/ports-smtp-pop-imap/</guid>
      <description>Ci-dessous, les ports des différents protocoles :
HTTP de base : 80 + ssl : 443 SMTP de base : 25 + auth : 587 + ssl : 465 POP de base : 110 + ssl : 995 IMAP de base : 143 + ssl : 993 </description>
    </item>
    
    <item>
      <title>Chmod récursif sur dossiers uniquement</title>
      <link>https://memo.raphaelguetta.fr/post/chmod-recursif-sur-dossiers-uniquement/</link>
      <pubDate>Thu, 02 May 2013 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/chmod-recursif-sur-dossiers-uniquement/</guid>
      <description>Il faut utiliser le paramètre X (x majuscule) à la commande chmod pour indiquer que le flag éxecutable ne doit être mis que sur les dossiers (ou les fichiers qui le possèdent déjà) :
chmod -R u=rwX,go=rX /my/path/* </description>
    </item>
    
    <item>
      <title>serveur openvpn sous windows 7 x64</title>
      <link>https://memo.raphaelguetta.fr/post/serveur-openvpn-sous-windows-7-x64/</link>
      <pubDate>Thu, 11 Apr 2013 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/serveur-openvpn-sous-windows-7-x64/</guid>
      <description>Prérequis : Notepad ++
Installer le package OpenVPN en version 64 bits, penser à cocher les scripts RSA Éditer C:\Program Files\OpenVPN\easy-rsa\vars.bat avec N++ ouvrir cmd en admin cd “c:\program files\openvpn\easy-rsa” init-config pour copier vars.bat.sample en vars.bat exécuter vars exécuter clean-all pour initialiser serial et index.txt build-dh lancer les commandes build-ca, build-key-server et build-client AVEC un argument ; bien que non repris dans les champs à remplir, ça sera le nom du fichier créé (sinon, nom vide) ajouter la ligne crl-verify “C:\Program Files\OpenVPN\easy-rsa\crl.</description>
    </item>
    
    <item>
      <title>cohabitation office 2003 2007</title>
      <link>https://memo.raphaelguetta.fr/post/cohabitation-office-2003-2007/</link>
      <pubDate>Fri, 15 Mar 2013 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/cohabitation-office-2003-2007/</guid>
      <description>Le seul nom d’un executable (et non son chemin entier) est pris en compte par windows pour identifier un programme qui ouvrira une extension. Ex : .doc ouvert par Microsoft Office Word, alias WINWORD.EXE.
Ceci se voit à la clé registre HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.doc\OpenWithList\.
Office 2003 et 2007 ont le même nom d’executable pour Word, ce qui empêche les 2 d’être présents dans la liste « Ouvrir avec ».
Il faut donc renommer l’executable C:\Program Files\Microsoft Office\Office11\WINWORD.</description>
    </item>
    
    <item>
      <title>Réappropriation de dossiers et fichiers sous 7 Pro</title>
      <link>https://memo.raphaelguetta.fr/post/reappropriation-de-dossiers-et-fichiers-sous-7-pro/</link>
      <pubDate>Sat, 01 Dec 2012 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/reappropriation-de-dossiers-et-fichiers-sous-7-pro/</guid>
      <description>Dans certains cas de migration de données d’un poste Windows à l’autre, il peut arriver qu’un dossier et tout ce qu’il contient n’ait plus aucun propriétaire. Il est possible de remettre un propriétaire graphiquement et récursivement, mais dans ce cas, cela n’affecte que les dossiers.
La solution est de tout réaffecter à l’administrateur, et alors seulement de redonner les droits à la bonne personne.
Pour ceci : ouvrir une invite de commandes en administrateur (rechercher cmd, puis clic droit et “ouvrir en tant qu’administrateur”) et taper</description>
    </item>
    
    <item>
      <title>Réinitialisation de la prise en compte des pilotes matériels sous XP (et probablement Vista/7)</title>
      <link>https://memo.raphaelguetta.fr/post/reinitialisation-pilotes-windows/</link>
      <pubDate>Mon, 24 Sep 2012 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/reinitialisation-pilotes-windows/</guid>
      <description>Les informations pour la prise en compte des fichiers de pilotes matériels se trouvent dans le registre, à la clé HKLM\System\CurrentControlSet\Control\Class*
Chaque clé contenue représente un type de périphérique (Processeur, Imprimantes…) et est une suite de caractères non aléatoires. Par exemple, les claviers sont à la clé HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class{4D36E96B-E325-11CE-BFC1-08002BE10318}
et les souris à le clé HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class{4D36E96F-E325-11CE-BFC1-08002BE10318}
Si il est utile de réinitialiser la facon dont le système prend en compte ces clés (par exemple en cas de conflit IRQ entre les 2…), il sufit de supprimer ces clés et des les remplacer par les clés vierges de Windows.</description>
    </item>
    
    <item>
      <title>Création d’un utilisateur mobile sous OSX Lion Server</title>
      <link>https://memo.raphaelguetta.fr/post/utilisateur-mobile-osx-lion-server/</link>
      <pubDate>Sun, 10 Jun 2012 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/utilisateur-mobile-osx-lion-server/</guid>
      <description>Réalisé avec un Mac Mini sous Lion (10.7.4) fraichement installé, et un client MacBook Pro sous la même version.
Etapes :
Sur le serveur :
Installer l’application Server (vendue sur l’app store), et les Server admin Tools v10.7.4 disponibles ici : http://support.apple.com/kb/DL1528 (le français est inclus dans l’installeur)
créer un annuiare ldap (Open Directory) sur le serveur. Dans l’appli Server, aller dans le menu Gérer -&amp;gt; Gérer les comptes réseau. Ceci déclenche la procédure de création d’annuaire.</description>
    </item>
    
    <item>
      <title>Débriquer un routeur WRT54GL (v1.1)</title>
      <link>https://memo.raphaelguetta.fr/post/debriquer-wrt54gl/</link>
      <pubDate>Sun, 03 Jun 2012 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/debriquer-wrt54gl/</guid>
      <description>Suite à une tentative d’upgrader le firmware DD-WRT de mon WRT54GL, la procédure ne s’est jamais terminée, et au reboot suivant, le routeur était briqué : impossibilité de s’y connecter, d’abtenir une adresse ip ou de l’administrer. Le voyant power clignotait rapidement, toutes les autres leds étaient éteintes.
J’ai donc trouvé, suivi et validé cette procédure (http://mediatux.com/openwrt54g.php) que je répète ici :
télécharger le firmware OpenWRT ici ouvrir le routeur. Il faut d’abord retirer les antennes wifi.</description>
    </item>
    
    <item>
      <title>Changer mot de passe d’un user système sous OSX</title>
      <link>https://memo.raphaelguetta.fr/post/pass-systeme-osx/</link>
      <pubDate>Fri, 01 Jun 2012 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/pass-systeme-osx/</guid>
      <description>Sur un serveur OSX Lion Server (mais ceci doit fonctionner avec les versions précédentes), si on essaie un
sudo passwd diradmin après un mot de passe oublié, il sera impossible de changer le mot de passe car il demande l’ancien. De même logué directement en root (sudo su).
La solution est la suivante : taper en root (su ou sudo) la commande
mkpassdb -dump #affiche les users et leur slot-ID de la forme 0xf4ac… mkpassdb -setpassword [Slot-ID] Il sera alors possible de définir un nouveau mot de passe sans connaître l’ancien.</description>
    </item>
    
    <item>
      <title>Partage WebDAV sur OSX Lion Server</title>
      <link>https://memo.raphaelguetta.fr/post/webdav-osx-server/</link>
      <pubDate>Tue, 22 May 2012 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/webdav-osx-server/</guid>
      <description>A partir de Lion, le partage WebDAV est intégré non pas dans la partie “Web”, mais directement dans la partie “Partage de fichiers”. Il fait bien entendu appel à Apache, mais est actif même si la partie “Web” est désactivé (dans ce cas, le serveur Apache continue de fonctionner mais a une configuration particulière qui refuse toute connexion avec un message de page Forbidden)
Pour l’activer sur une install toute fraîche de Lion + Server :</description>
    </item>
    
    <item>
      <title>Daemon No-IP sur routeur DD-WRT</title>
      <link>https://memo.raphaelguetta.fr/post/daemon-noip-ddwrt/</link>
      <pubDate>Wed, 16 May 2012 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/daemon-noip-ddwrt/</guid>
      <description>Pour dépasser la limite d’une actualisation par jour incluse dans l’interface web, il suffit d’aller dans Administration –&amp;gt; Commands puis taper :
inadyn --dyndns_system default@no-ip.com --username bidule@hotmail.fr --password monSuperPass --update_period_sec 600 --alias machintruc.no-ip.org
et valider en cliquant sur Startup : la commande sera lancée au démarrage, et inadyn actualisera en boucle.</description>
    </item>
    
    <item>
      <title>Tâches planifiées sans mot de passe sur XP</title>
      <link>https://memo.raphaelguetta.fr/post/taches-planifiees-sans-pass/</link>
      <pubDate>Tue, 15 May 2012 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/taches-planifiees-sans-pass/</guid>
      <description>Pour pouvoir executer une tache planifiée avec un compte sans mot de passe : regedit HKLM/System/CurrentControlSet/Control/Lsa/limitblankpassworduse à 0
Sinon, cocher “n’executer que si une session est déjà ouverte”. Fonctionne en autonome si login automatique.</description>
    </item>
    
    <item>
      <title>Supprimer l’action “Arrêter” du menu démarrer (XP -&gt; 7)</title>
      <link>https://memo.raphaelguetta.fr/post/supprimer-menu-arreter/</link>
      <pubDate>Fri, 04 May 2012 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/supprimer-menu-arreter/</guid>
      <description>regedit
HKCU/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/ Créer clé NoClose (DWORD 32) et mettre la valeur à 1
Supprime les dérivés (Redémarrer…)</description>
    </item>
    
    <item>
      <title>Registre Windows et démarrage automatique</title>
      <link>https://memo.raphaelguetta.fr/post/registre-demarrage/</link>
      <pubDate>Mon, 13 Feb 2012 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/registre-demarrage/</guid>
      <description>Les proogrammes au démarrage se trouvent dans :
HKLM/Software/Microsoft/Windows/CurrentVersion/Run (ou RunOnce) pour ce qui est global au système HKU/SID/Software/Microsoft/Windows/CurrentVersion/Run pour ce qui est spécifique à l’utilisateur spécifié Il y aussi les programmes placés dans le dossier Docs&amp;amp;Settings[All]UserMenuDemarrer/Programmes/Démarrage
Lorsqu’on désactive un programme, sans le supprimer, il est déplace dans : HKLM/Software/Microsoft/Shared Tools/MSConfig/startupreg (ou startupfolder pour les raccourcis du menu Démarrer/Démarrage)
CCleaner les nomme respectivement HKLM, HKCU (pour le registre), Startup User et Startup Common (pour le dossier Démarrage)</description>
    </item>
    
    <item>
      <title>Historique intelligent des commandes bash</title>
      <link>https://memo.raphaelguetta.fr/post/historique-intelligent-bash/</link>
      <pubDate>Thu, 19 Jan 2012 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/historique-intelligent-bash/</guid>
      <description>Créer (ou éditer) un fichier .inputrc dans le dossier personnel de l’utilisateur (à côté du .bashrc , donc :) ) , et y placer les 2 lignes suivantes :
&amp;quot;\e[1;5A&amp;quot;: history-search-backward &amp;quot;\e[1;5B&amp;quot;: history-search-forward Ainsi, on peut commencer à taper une commande, et un ctrl+↑ nous fait remonter uniquement dans les commandes qui commencent par ce qui a déjà été tapé !</description>
    </item>
    
    <item>
      <title>Install complète de Debian Squeeze via clé usb</title>
      <link>https://memo.raphaelguetta.fr/post/install-squeeze-par-usb/</link>
      <pubDate>Thu, 19 Jan 2012 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/install-squeeze-par-usb/</guid>
      <description>Dans cet article, ma clé est /dev/sdz . ADAPTEZ A VOTRE CONFIGURATION Cet article est adapté à du i386. Il devrait pouvoir s’adapter facilement à du amd64 avec 2-3 modifs.
Prendre une clé, de minimum 1 Go. LES DONNÉES SERONT DETRUITES
fdisk /dev/sdz #on prépare la clé o #nouvelle table de partition n #nouvelle partition p #partition primaire Entrée - Entrée #garder les valeurs par défaut a #rendre une partition active 1 # ce sera la partition 1 w # on écrit les changement.</description>
    </item>
    
    <item>
      <title>Serveur OpenVPN sous Debian Squeeze</title>
      <link>https://memo.raphaelguetta.fr/post/serveur-openvpn-debian-squeeze/</link>
      <pubDate>Thu, 08 Dec 2011 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/serveur-openvpn-debian-squeeze/</guid>
      <description>Cet article voit la configuration d&amp;rsquo;un serveur OpenVPN en mode routé, sur base d&amp;rsquo;un Debian Squeeze.
Le dossier de travail sera /etc/openvpn/easyrsa, dans lequel nous stockerons les variables, et les outils d’administrationdu serveur (et le fichier de configuration client exemple)
Les clés (à garder secrètes) et certificats nécessaires seront stockées dans /etc/openvpn/easyrsa/keys
La conf du serveur sera stockée directement dans /etc/openvpn, ce qui permettra un démarrage automatique du serveur
On y va.</description>
    </item>
    
    <item>
      <title>CPL</title>
      <link>https://memo.raphaelguetta.fr/post/cpl/</link>
      <pubDate>Tue, 12 Jul 2011 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/cpl/</guid>
      <description>Normes CPL : Homeplug (14MBpS)
Homeplug Turbo (85)
Homeplug AV (200) | DS2 (200, beaucoup moins répandue)
(IEEE) P1901 (500)
Tout incompatible sauf P1901 qui est rétrocompatible avec Homeplug AV.
Peu importe la marque, l&amp;rsquo;important est la norme.
Les boitiers &amp;ldquo;HD&amp;rdquo; des FAI (Homeplug AV) pour la télé ont géneralement une encryption désactivée. Possible de la réactiver. Opération irréversible (?)
Prog de Devolo dLan cockpit.
Si le boitier a un bouton, il peut servir à l&amp;rsquo;appairage de plusieurs boitiers non vendus ensemble.</description>
    </item>
    
    <item>
      <title>Réinstaller GRUB2</title>
      <link>https://memo.raphaelguetta.fr/post/reinstall-grub2/</link>
      <pubDate>Fri, 10 Jun 2011 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/reinstall-grub2/</guid>
      <description>Réinstaller grub2 sur un mbr, quand une distrib est déjà installée :
mount /dev/sdx[1-9] /media/xxx ## avec sdx[1-9] la partoche qui contient le /boot avec les bonnes infos aptitude install grub-pc grub-install /deb/sdx ## le disque, pas une partition update-grub --root-directory=/media/xxx Réinstaller GRUB2 en EFI</description>
    </item>
    
    <item>
      <title>GParted</title>
      <link>https://memo.raphaelguetta.fr/post/gparted/</link>
      <pubDate>Tue, 02 Nov 2010 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/gparted/</guid>
      <description>Paquets indispensables pour avoir un GParted en état de fonctionnement :
dosfstools ntfs-3g ntfsprogs hfsplus hfsprogs hfsutils mtools </description>
    </item>
    
    <item>
      <title></title>
      <link>https://memo.raphaelguetta.fr/post/monter-corestorage-hfs-linux/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      
      <guid>https://memo.raphaelguetta.fr/post/monter-corestorage-hfs-linux/</guid>
      <description>Il peut arriver qu&amp;rsquo;il soit impossible de monter une partition HFS+ depuis Linux, même en lecture seule.
Ceci peut être dû au fait que la partition HFS+ est embarquée dans une partition CoreStorage.
Source</description>
    </item>
    
  </channel>
</rss>
