jeudi 1 juillet 2021

Renouveler un certificat auto-signé - Windows Server

 Pour utiliser la connexion VPN en SSTP, il est nécessaire d'avoir un certificat SSL.

Voici comment en générer un ou un renouveler un :

Récupérez le fichier SelfSSL disponible ici : SelfSSL

Lancez une invite de commande en admin puis exécutez la commande "selfssl /N:CN = /V:"

En détail :

"selfssl /N:CN =remote.mydomain.com /V:9999"

Modifiez le CN et le /V: par le nombre de jours durant lequel le certificat sera valide. 


Ensuite depuis une console MMC, ouvrir le composant Certificats puis dans "Personnel/Certificats", copier le nouveau certificat puis collez le dans "Autorités de certifications racine de confiance/Certificats"


Il ne reste plus qu'à exporter le certificat et l'installer sur les postes.

Plus d'info ici :https://azurplus.fr/comment-creer-un-certificat-de-securite-auto-signe-ssl-et-le-deployer-sur-les-ordinateurs-clients/

Merci Azurplus

vendredi 25 juin 2021

Rédémarrage de Windows 10 en boucle

 Si Windows 10 redémarre en boucle (tentative de réparation qui échoue), essayer ceci :

1) Désactiver la réparation automatique : 

Depuis l'invite de commandes (via un CD Windows par exemple), saisissez la commande suivante :

bcdedit /set recoveryenabled NO

Redémarrez ensuite l'ordinateur et voyez ce que cela donne. Vous aurez plus d'infos sur le problème de démarrage. Dans mon cas, j'ai clairement un problème de registre corrompu.

Voici la commande à utiliser pour réactiver celle-ci :

bcdedit /set recoveryenabled yes

2) Réparer le registre corrompu :

- Restauration système

- Restauration du registre (via ligne de commande et dossier RegBack)

- Restauration du registre via la sauvegarde présente dans le point de restauration (avec lien symbolique)

Tous les détails sont disponibles chez Malekal :

https://www.malekal.com/comment-reparer-restaurer-le-registre-windows-windows-10/

 

Au redémarrage j'ai ensuite eu un message d'erreur :

Boot critical file D:\Windows\system32\drivers\N360x64\160A000.055\SymELAM.sys is corrupt.

SymELAM etant un fichier Symantec / Norton

 3) Réparer le fichier SymELAM :

Depuis l'invite de commandes : taper Regedit

Aller sur  HKEY_LOCAL_MACHINE

Sélectionner Fichier > Charger la ruche

Aller sur le disque de l'OS puis dans Windows\system32\config

sélectionner le fichier nommé "System"

sélectionner l'option ouvrir

Il demandera de donner un nom à la ruche, vous pouvez la nommer "Test"

Ensuite dans la ruche "Test" rendez vous dans ControlSet001 (ou ControlSet002)

Dérouler puis dans ControlSet sélectionner Services

look for SymELAM there

Regarder si une clé nommée Start est présente ( REG_DWORD)

Passer sa valeur à 4 (ça désactive le driver)

Retourner sur la ruche Test et cliquer sur Fichier, décharger la ruche. Redémarrer le PC

 

Merci à J0B5 : https://community.spiceworks.com/topic/2140397-unable-to-start-windows-after-update