Affichage des articles dont le libellé est dos. Afficher tous les articles
Affichage des articles dont le libellé est dos. Afficher tous les articles

mardi 10 décembre 2019

WMI : Serial Number

Merci à Djahid pour cette info:
en invite de commande

wmic bios get serialnumber

jeudi 17 octobre 2019

Le parfeu de windows : en ligne de commande


Vous devez géré le parfeu de windows en ligne de commande, voici quelques exemples :

Pour accéder au Parfeu:
firewall.cpl
ou
control /name Microsoft.WindowsFirewall
ou
control firewall.cpl 

Les commandes powershell relative au parfeu
Get-command *firewall*

Informations sur les profils du parfeu
Get-NetFirewallProfile
Get-NetFirewallProfile | ft Name,Enabled
 




Désactiver le Parfeu: (tout ou par profil)
netsh firewall set opmode disable

 Désactiver tous les profils du Pare-feu Windows :
Netsh advfirewall set allprofiles state off

 Désactiver le profil « Public » du Pare-feu Windows :
Netsh advfirewall set publicprofile state off

 Désactiver le profil « Privé » du Pare-feu Windows :
Netsh advfirewall set privateprofile state off

 Désactiver le profil « Domaine » du Pare-feu Windows :
Netsh advfirewall set domainprofile state off


ou en powershell:
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False
 

Activer le Parfeu:
netsh firewall set opmode enable

 Activer tous les profils du Pare-feu Windows :
Netsh advfirewall set allprofiles state on

 Activer le profil « Public » du Pare-feu Windows :
Netsh advfirewall set publicprofile state on

 Activer  le profil « Privé » du Pare-feu Windows :
Netsh advfirewall set privateprofile state on

 Activer le profil « Domaine » du Pare-feu Windows :
Netsh advfirewall set domainprofile state on







Afficher toutes les règles du parfeu :
netsh advfirewall firewall show rule name=all
 ou en powershell

Get-NetFirewallRule
et la liste de ces règles:
$rules=Get-NetFirewallRule
$DisplayGroups=foreach ($rule in $rules){$rule.displaygroup}
$DisplayGroups | Select-Object -Unique 
ou en plus simple
Get-NetFirewallRule | Select-Object -Unique 
ou autrement
Get-NetFirewallRule | select-object name,enabled |Out-GridView  -passthru


 Réinitialisation de la configuration
netsh advfirewall reset 



Fichier Log du firewall :
(par défaut: c:\Windows\system32\LogFiles\Firewall\pfirewall.log)

Voir les logs:
netsh advfirewall show allprofiles logging

Changer le chemin:
netsh advfirewall set currentprofile logging filename “C:\temp\fw.log”



Exemple pour bloquer un protocole (ici les PING en ICMP)
netsh advfirewall firewall add rule name=”All ICMP V4″ dir=in action=block protocol=icmpv4
Exemple pour autoriser protocole (ici les PING en ICMP)
netsh advfirewall firewall add rule name=”All ICMP V4″ dir=in action=allow protocol=icmpv4


Exemple pour créer une régle qui autorise un port
 netsh advfirewall firewall add rule name=”Open SQL Server Port 1433″ dir=in action=allow protocol=TCP localport=1433

Exemple pour supprimer une rèlge
netsh advfirewall firewall delete rule name=”Open SQL Server Port 1433″ protocol=tcp localport=1433
Remove-NetFirewallRule -Name VNC01


Exemple pour Autoriser un programme:
netsh advfirewall firewall add rule name=”Allow Messenger” dir=in action=allow program=”C:\programfiles\messenger\msnmsgr.exe”

Exemple pour autoriser l'administration à distance
netsh advfirewall firewall set rule group=”remote administration” new enable=yes
Exemple pour autoriser  les bureaux à distance
netsh advfirewall firewall set rule group=”remote desktop” new enable=Yes
New-NetFirewallRule –DisplayName "Autoriser le Bureau à distance (RDP)" -Group "Bureau à distance" -Profile Domain -Enabled True -Action Allow

Exemple poussé:
L’objectif sera d’autoriser les connexions à destination du port 5900, 
en TCP, pour permettre les connexions à distance via VNC, à destination 
de l’IP « 192.168.1.20 » du serveur, sur le profil domaine. 
New-NetFirewallRule –Name "VNC01" -DisplayName "Autoriser VNC (5900)" -Profile Domain -Enabled True -Protocol TCP -LocalPort 5900 -Action Allow -LocalAddress 192.168.1.20
 
 Désactiver une règle:
Set-NetFirewallRule -Name VNC01 -Enabled false
(Get-NetFirewallRule -Name VNC01).Enabled 



Importer /Exporter des règles de parfeu
netsh advfirewall export “C:\temp\WFconfiguration.wfw”
netsh advfirewall import “C:\temp\WFconfiguration.wfw”




Sources:
https://www.itstrategen.nl/2019/03/04/top-10-windows-firewall-netsh-commands/
https://www.it-connect.fr/chapitres/gerer-le-pare-feu-en-powershell/
https://hichamkadiri.wordpress.com/tag/netsh-advfirewall/
https://support.microsoft.com/fr-fr/help/947709/how-to-use-the-netsh-advfirewall-firewall-context-instead-of-the-netsh
https://www.it-connect.fr/chapitres/gerer-le-pare-feu-en-powershell/



mardi 28 août 2018

Dos, Avec un PING -a recupérer le nom de machine







for /f "tokens=1-6 delims= " %a in ('ping -a 192.168.1.15^|find "ping"') do echo %f



Sur la commande PING -a sur l'IP 192.168.1.15
trouver la ligne comprenant "PING
puis rechercher les 6 premiers éléments qui sont séparé par des espaces
et afficher le 6ème élément (soit F la 6ème lettre)

dimanche 10 juin 2018

ping pathping


Vous connaissez le Ping pour savoir si sur un réseau une machine est accéssible.
Connaîssez-vous le pathping ?
cette commande permet de tracer les paquets au travers du réseau LAn pour analyser le traffic, d'éventuel problèmes.

Tracert (TraceRoute), permet de la même chose que le PathPing mais sur un WAN.

jeudi 26 avril 2018

VBS : Ou Suis je ?

Les scripts "Ou Suis je" sont très simple, ils affichent l'emplacement du script :
Ici un exemple en VBS:

Msgbox (Left(WScript.ScriptFullName, InStrRev(WScript.ScriptFullName,"\")))

En Batch:

echo Le dossier courant est : %~dp0

En PowerShell



$CurrentDir = [System.IO.Path]::GetDirectoryName($myInvocation.MyCommand.Definition)


mercredi 27 septembre 2017

DOS: Gestion utilisateur / Groupe, local/AD

Les groupes locaux




ci-joint les commandes de l'invite de commande pour la création/gestion des groupes locaux:

Création d'un utilisateur :
net user nom_utilisateur /add
net user nom_utilisateur mot_de_passe /add

Supprimer un utilisateur:
net user nom_utilisateur /del

Lister les utilisateurs locaux:
net user

Activation / Désactivation d'un utilisateur:
net user nom_utilisateur /active:yes
net user nom_utilisateur /active:no

Configuration MDP:
net user nom_utilisateur mot_de_passe
(saisir le mdp)
net user nom_utilisateur *

Changer le mdp à la prochaine ouverture de session:
net user nom_utilisateur /logonpasswordchg:yes

Droit de changer son mdp ou non
net user nom_utilisateur /passwordchg:yes
net user nom_utilisateur /passwordchg:no

Définir  la longueur des mots de passe:
net accounts /minpwlen:longueur

Définir la durée minimum de changement du mot de passe:
net accounts /minpwage:Jours

Définir l'historique de mot de passe réutilisable:
net accounts /uniquepw:Nombre entre1 et 24

Super Administrateur:
Net user administrateur /active:yes
Net user administrateur /active:no

Créer un groupe :
net localgroup nom_du_groupe /add

Supprimer un groupe:
net localgroup nom_du_groupe /delete

Ajouter un utilisateur à un groupe:
net localgroup Administrateur_groupe utilisateur /add

Supprimer un utilisateur d'un groupe:
net localgroup Administrateur_groupe utilisateur /delete

Ajouter un commentaire à un groupe:
net localgroup nom_du_groupe /comment:"Ce groupe est inactif."

La même chose sur le domaine:
 /domain
exemple: net localgroup exec stevev ralphr jennyt /add /domain

jeudi 30 janvier 2014

Dos: lister les utilisateurs

@echo off
FOR /f "tokens=*" %%A IN ('dir /b /ad "c:\users\"') DO echo %%A
pause

samedi 19 janvier 2013

Sauvegarde Minecraft

cd "C:\Program Files\7-Zip"
7z.exe a -t7z "%appdata%\.minecraft\saves\%DATE:~6,4%-%DATE:~3,2%-%DATE:~0,2%_%time:~0,2%-%time:~3,2%" "%appdata%\.minecraft\saves\Demo_World\*"

exit

Ce petit script sauvegarde la sauvegarde DEMO_World de minecraft en format 7Z

Enregistrez le au format BAT et copiez le dans c:\windows
Un simple Windows+R et "save" sauvegardera la partie :)

mercredi 20 juin 2012

Commandes win7

En ligne de commande, argument, bref pour les script les batch ....
Panneau de contrôle control
Activation de Windows ou Vérification de l'activation de Windows      slui
Centre de maintenance wscui.cpl
Connexions réseau ncpa.cpl
Contacts Windows wab
Contrôle des comptes utilisateurs netplwiz
Diagnostiques DirectX dxdiag
Dossiers partagés fsmgmt.msc
Accéder à la base de registre (avec précaution) regedit   ou
regedt32
Gestionnaire de périphériques devmgmt.msc
Gestion de l'ordinateur compmgmt.msc
Informations système msinfo32
Invite de commande (ex DOS) cmd
Analyseur de performances perfmon.msc
Nettoyage de disque cleanmgr
Observateur d'évènements eventvwr.msc
Gestion du démarrage, configuration du système au démarrage msconfig
Options des dossiers control folders
Options d'alimentation powercfg.msc
Diagnostiques de la mémoire (Attention redémarrage du PC) mdsched
Pare-feu fonctions avancées wf.msc
Programmes et fonctionnalités appwiz.cpl
Propriétés internet inetcpl.cpl
Propriétés de l'écran desk.cpl
Propriétés système sysdm.cpl
Réglage de la date et de l'heure timedate.cpl
Restauration à partir d'un point de restauration système rstrui
Sauvegarde / restauration des mots de passe credwiz
Services services.msc
Réglages sonmmsys.cpl
SCCM Configuration Managercontrol smscfgrc ou smscfgrc.cpl
SCCM Configuration Manager
/
Actions TAB
C:\Windows\System32\rundll32.exe shell32.dll,Control_RunDLL C:\Windows\CCM\smscfgrc.cpl,@4,2
Prise en main Assistance à distanceMSRA
Prise en main Assistance à distance sur PC XXXX ou IPMSRA /offerra XXXX

mercredi 15 février 2012

xcopy

xcopy c:\rep\test.txt c:\autrerep\

mercredi 25 janvier 2012

netsh ou la configuration ip via dos

Set a static IP address (e.g. for a laptop)
Netsh interface ip set address name="Local Area Connection" source=static addr=192.168.0.10 mask=255.255.255.0 gateway=192.168.0.1 gwmetric=1

Set a dynamic IP address with DHCP
Netsh interface ip set address name="Local Area Connection" source=dhcp

Add multiple DNS servers:
Netsh interface ipv4 add dns "Local Area Connection" 10.0.0.1

vendredi 16 décembre 2011

variable d'environnement windows

%ALLUSERSPROFILE%[modifier]

Indique le répertoire du profil commun à tous les utilisateurs.

Exemple de valeurs :

‘’C:\Documents and settings\All Users’’

Attention : Ne pas confondre avec le profil par défaut

‘’C:\Documents and settings\Default User’’

%APPDATA%[modifier]

Exemple de valeurs :

‘’C:\Documents and settings\Dupont\Application Data’'

Il contient les données d’application de l’utilisateur connecté.
%HOMEPATH%[modifier]

Exemple de valeur

‘’C:\Documents and settings\Dupont’’

%USERNAME%[modifier]

%USERNAME% contient le nom de l’utilisateur connecté (exemple : Dupont).
%USERPROFILE%[modifier]

%USERPROFILE% indique le chemin du répertoire contenant la ruche HKEY_CURRENT_USER de l’utilisateur connecté (fichiers NTUSER.DAT et NTUSER.INI).
%CD%[modifier]

La variable %CD% n'est pas affichée par la commande set, elle donne le chemin du répertoire courant.
%COMPUTERNAME%[modifier]

Contient le nom de l’ordinateur.
%ComSpec%[modifier]

Voir variables d’environnement positionnées par le gestionnaire de session (smss.exe).
%DATE% et %TIME%[modifier]

Les variables %DATE% et %TIME% ne sont pas affichées par la commande set. Elles donnent la date et l'heure.
%ERRORLEVEL%[modifier]

La variable %ERRORLEVEL% n'est pas affichée par la commande set, elle donne le code retour de la dernière commande exécutée. C'est l'équivalent de la variable $? d'Unix.

C'est une commande indispensable pour faire des shell sophistiqués sous Windows (fichiers d'extension .BAT).

Deux exemples de code

if errorlevel 2 goto no_such_file
IF ERRORLEVEL 2 SET CODE_ERREUR=2

Voir Syntaxe du errorlevel dans un batch.
%FP_NO_HOST_CHECK%[modifier]

Voir variables d’environnement positionnées par le gestionnaire de session (smss.exe).
%HOMEDRIVE%[modifier]

Valeur par défaut

C:

%LOGONSERVER% et %USERDOMAIN%[modifier]

Si l’utilisateur est connecté pour un domaine,

%LOGONSERVER% indique le nom du contrôleur de domaine utilisé pour l’authentification, précédé de ‘’\\’’. Exemple :

‘’\\ctrl_dom’’

%USERDOMAIN% indique le nom du domaine

Si l’utilisateur est connecté pour un groupe de travail (workgroup),

%LOGONSERVER% et indique la même chose que %COMPUTERNAME%, précédé de ‘’\\’’. Exemple :

\\PCDupont

%USERDOMAIN% indique la même chose que %COMPUTERNAME%

%NUMBER_OF_PROCESSORS%[modifier]

Voir variables d’environnement positionnées par le gestionnaire de session (smss.exe).
%OS%[modifier]

Voir variables d’environnement positionnées par le gestionnaire de session (smss.exe).
%PATHEXT%[modifier]

Voir variables d’environnement positionnées par le gestionnaire de session (smss.exe).
Variable d’environnement dont le nom commence par PROCESSOR_*[modifier]

Pour %PROCESSOR_ARCHITECTURE%, %PROCESSOR_IDENTIFIER%, %PROCESSOR_LEVEL%, %PROCESSOR_REVISION%, voir variables d’environnement positionnées par le gestionnaire de session (smss.exe).
%ProgramFiles%[modifier]

Cette variable d’environnement indique le chemin du répertoire des programmes installés de Windows (voir Program Files).

Sa valeur par défaut est :

‘’C:\Program Files’’

La valeur de cette variable est paramétrée, dans la base de registre, par la variable ProgramFilesDir dans la clé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion.
%programfiles(x86)%[modifier]

Cette variable d’environnement indique le chemin du répertoire des programmes x86 installés de Windows 64 bits(voir Program Files).

Sa valeur par défaut est :

‘’C:\Program Files(x86)’’

%PROMPT%[modifier]

Cette variable d'environnement permet de personnaliser l'invite affiché avant la saisie d'une commande.

Sa valeur par défaut est

$P$G

Elle peut contenir du texte à afficher combiné à des valeurs spéciales dont le code commence par le signe dollar "$".
Code Description
$P Chemin courant (Path)
$N Lecteur courant seulement
$G Caractère supérieur ">" (Greater)
$L Caractère inférieur "<" (Less)
$D Date actuelle (Date)
$T Heure actuelle (Time)

Pour plus d'information, taper « help prompt ».
%RANDOM%[modifier]

La variable %RANDOM% n'est pas affichée par la commande set, elle génère un nombre pseudo-aléatoire compris entre 0 et la 15e puissance de 2 (32768).
%SystemDrive%[modifier]

Valeur par défaut

‘’C:’’

%SystemRoot%[modifier]

Cette variable d'environnement indique l'emplacement des fichiers systèmes.

Elle est paramétrée par la base de registre : valeur SystemRoot dans la clé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion.
Valeurs par défaut[modifier]

La valeur par défaut est :

C:\Windows sous Windows Vista, 2008 et 7
C:\WINDOWS sous Windows XP et 2003.
C:\WINNT. Pour les versions précédentes de Windows NT (de Windows NT 3.5 à Windows Server 2000).

Variables d'environnement basées sur %SystemRoot%[modifier]

À partir de %SystemRoot%, d'autres variables d'environnement peuvent être positionnées. Pour PATH%, %COMSPEC%, %TEMP%, %TMP%, %WINDIR%, voir Les variables d'environnement créées par le gestionnaire de session.
Les 2 répertoires de fichiers temporaires[modifier]

%TMP% et %TEMP% Un dossier de fichiers temporaire se trouve aussi le répertoire suivant. (XP)

C:\Documents and Settings\nom_de_la_session\Local Settings\Temp
%WinDir%

jeudi 13 octobre 2011

FindFile

Voici un petit script qui me permet de scanner une liste de PC afin de trouver des fichier MP* et AVI


@echo off

del C:\test.txt

FOR %%f IN (nompc1 nompc2 nompc3) DO (
echo --------------------------------------------------->>C:\test.txt
echo %%f>>C:\test.txt
net use z: /delete
net use z: \\%%f\c$ /p:n /user:[domaine]\[admin_account] [password_admin_account]
dir /s /d z:\*.avi >>C:\test.txt
dir /s /d z:\*.mp* >>C:\test.txt
)




Si l'on veut rechercher dans un fichier txt par exemple, une liste de pc.
FOR /F %% IN (listepc.txt)...
!!! Il ne faut qu'1 pc par ligne

lundi 3 octobre 2011

System Volume Information

Pour acceder au repertoire System Volume information lancer une commande dos:

cacls "lettre_lecteur:\System Volume Information" /E /G nom_utilisateur:F

jeudi 25 août 2011

GPO

Sous dos:

GPRESULT
obtenir la liste des GPO appliqué sur l'ordinateur

GPUPDATE /Force
Forcer la mise à jour des GPO

gpupdate /force /wait:0
Forcer la mise à jour des GPO (sans attendre)

gpupdate /target:computer
Forcer la mise à jour des GPO sur un ordinateur distant

mardi 22 février 2011

Scan de réseau

arp -a

connexion en cours

Nbtstat -A

sauvegarder une configuration réseau

sous dos:

pour sauvegarder
netsh -c interface dump > fichier_de_sauvegarde.txt

pour restaurer
netsh -f fichier_de_sauvegarde.txt

mardi 1 février 2011

DOS Menu DÚmarrer Fichier ou répertoire

Pour utiliser xcopy avec un chemin comprenant un é:
éditez le script avec la commande EDIT changer les caractère spéciaux par le caractère adéquate.

Pour écraser un fichier s'il existe déjà : /Y
Pour spécifier que la destination est un repertoire : /I et un / à la fin
ex : xcopy /Y /I "c:\toto.txt" "c:\dossier\"

Alt+0144 (pour un script)

jeudi 17 juin 2010