0% ont trouvé ce document utile (0 vote)
3 vues52 pages

Administration Systemeok

Le support de cours d'« Administration Systèmes » vise à fournir aux étudiants une compréhension approfondie des systèmes d'administration réseau, des réseaux informatiques et des systèmes d'exploitation. Il aborde les concepts fondamentaux d'un système informatique, les tâches d'un administrateur, ainsi que les étapes d'installation et de configuration d'un système d'exploitation, notamment Windows Server. Ce document est pédagogique et soumis à des droits d'auteur, interdisant toute reproduction non conforme.

Transféré par

dyengeeabi
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues52 pages

Administration Systemeok

Le support de cours d'« Administration Systèmes » vise à fournir aux étudiants une compréhension approfondie des systèmes d'administration réseau, des réseaux informatiques et des systèmes d'exploitation. Il aborde les concepts fondamentaux d'un système informatique, les tâches d'un administrateur, ainsi que les étapes d'installation et de configuration d'un système d'exploitation, notamment Windows Server. Ce document est pédagogique et soumis à des droits d'auteur, interdisant toute reproduction non conforme.

Transféré par

dyengeeabi
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Préface

Le support de cours d’«Administration Systèmes », demande avant tout, un certain


entendement de l’informatique et des connaissances de base des réseaux informatiques
et principalement une prédisposition d’analyse inéluctable et cartésienne. Vu que
l’apport de ce cours, met l’accent sur les concepts de base des systèmes
d’administration réseau reposant sur une compréhension technique approfondie de la
gestion des réseaux informatiques et leurs modes de communication modernes ainsi
que sur les concepts des systèmes d’exploitation, le cours d’administration se veut pour
objectif primordial de donner aux étudiants de L3 Réseaux et Techniques de
maintenance, les facilités d’appréhender les modes de fonctionnement des réseaux de
télégestions, aux concepts des réseaux informatiques, aux architectures et à l’utilisation
de systèmes d’exploitation.
Ce support de cours est soumis aux droits d’auteur et n’appartient donc pas au domaine
public. Sa reproduction est cependant autorisée à condition de respecter les conditions
suivantes :
 Si ce document est reproduit pour les besoins personnels du reproducteur, toute
forme de reproduction (totale ou partielle) est autorisée à la condition de citer
l’auteur.
 Si ce document est reproduit dans le but d’être distribué à des tierces personnes,
il devra être reproduit dans son intégralité sans aucune modification. Cette notice
de copyright devra donc être présente. De plus, il ne devra pas être vendu.
 Cependant, dans le seul cas d’un enseignement gratuit, une participation aux
frais de reproduction pourra être demandée, mais elle ne pourra être supérieure
au prix du papier et de l’encre composant le document.

Copyright © 2025 Ir. DAVID YENGE EABI ; all rights


reserved. Toute reproduction sortant du cadre précisé est
prohibée.

1
2
Introduction

J'ai débuté un jour, et je m'en souviens : c'est la raison pour laquelle


j'ai entrepris la rédaction de ce support en ne perdant pas de vue la
devise de Monsieur Larousse : un dictionnaire sans exemples est un
squelette. Il ne s'agit pas, le cas échéant, d'un dictionnaire, mais d'un
document pédagogique, qui pour n'être pas aussi volumineux, n'en
sera pas moins illustré d'exemples nombreux.

La présente version du support d’administration système pour les


étudiants de la troisième année s'enrichit d'ailleurs d'exemples : il m'a
paru juste de mettre en lumière cette évidence que ni la technique, ni
l'art, ni les chefs-d’œuvre ne sont nés avec l'outil informatique ;
l'homme, semble—t-il, a toujours été en recherche du beau et du
moyen de communiquer l'émotion qu'il en éprouvait. Nous ne pouvons
ignorer les résultats de ses recherches, qu'il s'agisse de stylisation, de
perspective, de clair−obscur... ou de tout autre procédé.

Ce document a un but exclusivement didactique. Comme tel, il est mis


pédagogiquement à la disposition de tous ceux qui ont
individuellement le désir d'apprendre.

Sa composition fait appel à des données qui sont susceptibles de


varier dans le temps, voire de devenir obsolètes avec la rapide
évolution des systèmes informatiques : ce n'est pas pour autant qu'il
est mis dans le domaine public et abandonné à son sort. L'auteur en
conserve la paternité et les droits y afférant, dont celui de le maintenir
à jour, au moment qui sera jugé opportun.

L'auteur en retirant un bénéfice pécuniaire, il va de soi que tout usage


commercial par des tiers est rigoureusement interdit.

Toute copie en nombre et diffusions multiples par n'importe quel


procédé que ce soit, est soumise à une demande d'autorisation, qui
n'implique pas un accord automatique en retour.

L’auteur

3
CHAPITRE PREMIER : LES CONCEPTS FONDAMANTAUX
D’UN SYSTEME

1.1 NOTIONS DE SYSTEME


Dans un sens simple, on peut dire qu’un système est un groupe d’éléments liés qui
fonctionnent ensemble comme un tout.

Un système informatique est l’ensemble des moyens d’acquisition et de restitution, de


traitement et de stockage des données dédié au traitement des informations. C’est la
partie informatique du système d’information, composée de matériels, logiciels, réseaux
et procédures d’utilisation. En simples termes, Un système informatique regroupe
l’ensemble des moyens informatiques nécessaires au traitement de l’information. Ce
système doit comporter des objets matériels (hardware), des objets immatériels
(software) et éventuellement un moyen de communication. En effet, ce système a pour
finalité d’élaborer, traiter, stocker et acheminer les données en termes de résultat.

Un système informatique bien structuré met en œuvre trois concepts clefs :

1. Les utilisateurs : qui identifient de manière non ambigüe les acteurs qui peuvent
utiliser le système, leurs droits et ce que le système peut faire en leur nom.
2. Les fichiers : qui sauvegardent de manière fiable à la fois les données, les
programmes qui les manipulent et les paramètres qui déterminent les
comportements du système et de ses services.
3. Les processus : qui sont les programmes en train de « tourner » sur la machine à
un moment donné.

Un fichier appartient toujours à un utilisateur du système. De même un processus


appartient et agit toujours au nom d’un utilisateur du système et l’utilisateur est donc
responsable des actions de ses processus.

En Unix par exemple, hormis root, seul l’utilisateur propriétaire d’un fichier ou d’un
processus peut lui appliquer toutes les modifications qu’il souhaite. Les processus
appartenant à un utilisateur disposent eux aussi de tous les droits de l’utilisateur ; ils
sont en fait ses « bras agissant » au sein du système.

Le système repose donc sur des « boucles de rétroactions » systématiques entre fichiers
et processus : les fichiers dits exécutables peuvent être chargés en mémoire pour lancer
les processus... et les processus agissent entre autres en créant ou modifiant les fichiers
du système, ou en lançant d’autres fichiers exécutables... Au démarrage du système, il
est donc nécessaire de lancer un premier processus, qui en lancera ensuite un certain
nombre d’informations comme éléments de connaissance susceptibles d’être codés
pour être des données conservées, traitées ou communiquées.
4
Système informatique

Le premier système dont on doit parler ici est certes le système informatique. En effet,
un système informatique regroupe l’ensemble des moyens informatiques nécessaires au
traitement de l’information. Ce système doit comporter des objets matériels
(hardware), des objets immatériels (software) et éventuellement un moyen de
communication. En effet, ce système a pour finalité d’élaborer, traiter, stocker et
acheminer les données en termes de résultat.

Les objets matériels sont essentiellement les périphériques d’entrée (clavier, souris,
etc.), l’unité centrale de traitement (CPU et mémoires) et les périphériques de sortie
(moniteur, imprimante et autres). La principale matière que traite un système
informatique est l’information.

Chaque objet matériel est connecté à l’UCT par le biais d’une liaison soit câblé, soit sans
fils. Par ailleurs, un périphérique peut être local ou en réseau :

on dit qu'il est « local » lorsqu'il est branché directement à un appareil (PC, console de
jeux vidéo, tablette, etc.) ;

on dit qu'il est « réseau » lorsqu'il est branché à un réseau informatique.

Par exemple, une souris peut être un périphérique d'entrée local branché à un
ordinateur, qui peut lui-même être un périphérique d'entrées-sorties réseau s'il est relié
à un réseau. Lorsque cet ordinateur reçoit les réponses à des requêtes transmises à un
autre ordinateur, on appelle l'ordinateur périphérique un « client » et l'ordinateur qui
répond aux requêtes envoyées un « serveur ». On appelle terminal un périphérique
réseau qui se trouve à l'extrémité d'un nœud réseau et qui est utilisé comme point
d'accès à ce réseau à travers différentes interactions homme-machine.

Sur les micro-ordinateurs, tous les périphériques sont reliés à la carte mère par un
connecteur que l'on insère : soit dans un port directement soudé à la carte mère ;

soit dans un port disponible sur une carte d'extension, elle-même enfichée sur la carte
mère. La carte d'extension étant amovible, il est facile de la remplacer en cas de panne
ou d'évolution technologique.

Le système d'exploitation installé sur le système informatique doit disposer d'un pilote
pour le périphérique (en anglais on parle de driver), c'est-à-dire un logiciel chargé de
communiquer avec lui et d'intégrer ses fonctionnalités au système d'exploitation.

1.2. L’administration

5
L’administration est l’ensemble de tâches suprêmes que peut réaliser un utilisateur. En
informatique, le titre d’administrateur systèmes désigne la personne responsable des
postes (clients et serveurs) d’une organisation. L’administration des systèmes est
couramment classée en trois activités :

1. La Supervision

La supervision consiste à surveiller les systèmes et à récupérer les informations sur leur
état et leur comportement, ce qui peut être fait par interrogation périodique ou par
remontée non sollicitée d’informations de la part des équipements de système eux-
mêmes. Le plus grand souci d’un administrateur est la panne. En effet, il doit pouvoir
réagir le plus rapidement possible pour effectuer les réparations nécessaires. Il faut
pouvoir surveiller de manière continu l’état des programmes et du matériel et même du
réseau afin d’éviter un arrêt prolongé du système. La supervision doit permettre
d’anticiper les problèmes et de faire remonter les informations sur l’état des
équipements et des logiciels.

Plus le système est important et complexe, plus la supervision devient compliquée sans
les outils adéquats. Une grande majorité des logiciels de supervision sont basés sur le
protocole SNMP qui existe depuis de nombreuses années. La plupart de ces outils
permettent de nombreuses fonctions dont voici les principales :

 Surveiller le système d’information ;


 Visualiser l’architecture du système ;
 Analyser les problèmes ;
 Déclencher des alertes en cas de problèmes ;
 Effectuer des actions en fonction des alertes ;
 Réduire les attaques entrantes.

La tâche de l’administrateur est alors simplifiée. Il n’a plus qu’à faire une vérification ou
réaliser une action en fonction d’une alerte déclenchée.

2. L’exploitation

De nos jours, les systèmes d'exploitation à savoir les systèmes UNIX, MacOs et Windows
gèrent tous l'aspect de l’exploitation des réseaux, les procédures, et les fonctions
associées. Un système d’administration réseau est une collection d’outils pour la
supervision et le contrôle du réseau qui sont intégrés dans le sens qu’ils impliquent :

 Une interface opérateur unique avec un puissant, mais convivial ensemble de


commandes pour exécuter toutes les tâches d’administration ;

6
 Un nombre minimal d’équipements séparés qui sont le plus souvent des
composants matériels et logiciels requis pour l’administration, et incorporés dans
les équipements utilisateurs existants.

3. La gestion

La gestion désigne plus spécifiquement les opérations de contrôle du système avec la


gestion des configurations et de sécurité. De façon générale, une administration de
système a pour objectif d'englober un ensemble de techniques de gestion mises en
œuvre pour :

 Offrir aux utilisateurs une certaine qualité de service ;


 Permettre l'évolution du système en incluant de nouvelles fonctionnalités ;
 Rendre opérationnel un système ;

1.3. Les tâches d’un administrateur


Voici les tâches d’un administrateur systèmes :

• Installer, paramétrer et désinstaller les serveurs ;

• Gérer les comptes utilisateurs (tâche simple et automatisable) ;

• Assister et éduquer les utilisateurs (répondre à leurs questions, documentation à jour


pour les outils en place)

• Gérer les logiciels :

• Installer

• Configurer

• Mettre à jour (patcher)

• Gérer le matériel :

• Panne

• Remplacement

• Ajout

Les savoir-faire en administration des systèmes incluent la connaissance :


7
• Des systèmes d’information ;

• Des systèmes d’exploitation ;

• Des logiciels applicatifs surtout les langages de programmation ou des scripts ;

• De la sécurité informatique

Toutefois, la compétence la plus importante pour un administrateur des systèmes est la


résolution des incidents. Il intervient lorsqu’un système d’information ne fonctionne
plus ou mal et doit résoudre tout type de problèmes.
L'administration désigne également les opérations de contrôle du réseau avec la gestion
des configurations et de sécurité. De façon générale, une administration de réseaux a
pour objectif d'englober un ensemble de techniques de gestion mises en œuvre pour :

 Offrir aux utilisateurs une certaine qualité de service ;


 Permettre l'évolution du système en incluant de nouvelles fonctionnalités ;
 Rendre opérationnel un système

De nos jours, les systèmes d'exploitation à savoir les systèmes UNIX, MacOs et Windows
gèrent tous l'aspect de l’exploitation des réseaux, les procédures, et les fonctions
associées. Un système d’administration réseau est une collection d’outils pour la
supervision et le contrôle du réseau qui sont intégrés dans le sens qu’ils impliquent :

 Une interface opérateur unique avec un puissant, mais convivial ensemble de


commandes pour exécuter toutes les tâches d’administration réseau ;
 Un nombre minimal d’équipements séparés qui sont le plus souvent des
composants matériels et logiciels requis pour l’administration réseau, et
incorporés dans les équipements utilisateurs existants.

Les objectifs (les finalités) de l’administration des réseaux pour un administrateur :

 Supervision du fonctionnement des réseaux ;


 Optimisation pour l’utilisation des ressources ;
 Détection et prévision des erreurs ;
 Signalisation des pannes ;
 Calculs de facturations à l’utilisation des ressources ;
 Le support technique pour utilisateurs.

L’administration d’un réseau suppose l’existence d’un système d’information décrivant


le réseau de l’entreprise et recensant toutes les données et événements relatifs à
chaque constituant du réseau administré.

8
CHAPITRE DEUXIEMME : INSTALLATION ET
CONFIGURATION D’UN SYSTEME

Nous allons présenter dans ce chapitre les principales étapes de l’installation et de la


configuration d’un système d’exploitation. Nous prenons l’exemple des systèmes
Windows server, bien que certaines versions ont une démarche un peu différente de
celle-ci.

Le système d’exploitation réseau Microsoft « aussi appelé Windows Serveur se focalise


sur 3 aspects :

 L’accès extranet aux dossiers ;


 La prise de contrôle bureau distant ;
 La sauvegarde du serveur et des postes clients.

Ces 3 aspects fournissent les fonctionnalités telles que :

 Gestion centralisée des utilisateurs ;


 Espace de stockage commun sur le serveur ;
 Partage de fichiers avec les autorisations en fonction des utilisateurs ;
 Partage d'imprimante ;
 Sauvegarde journalière des postes clients sur le serveur au travers du réseau local
;
 Sauvegarde journalière du serveur sur disque externe ;
 Possibilité de sauvegarde du serveur dans les nuages ;
 Accès à distance pour les utilisateurs : (portail Web, connexion des postes clients
à distance en VPN, possibilité de faire du Direct Access).

2.1. Les étapes de l’installation


 L'installation de Win Server de base est classique, donc, il faudra booter sur le
DVD Windows serveur. Cela signifie tout simplement, il faudra lancer le NOS lors
du démarrage de l’ordinateur.
 Saisie de la clé de chiffrement.
 Affichage du contrat d’utilisateur.
 Choix de l'installation personnalisé (Mise à niveau ou personnaliser).
 Choix du disque accepté par le formatage du système et le partitionnement
automatique.
 Démarrage de l’installation du système.
 Fin de l’installation et paramétrage du mot de passe du compte administrateur.
9
2.2. Configuration
ETAPE 1 : PARAMETRES DE BASE :

 À ce stade, le serveur effectue les tâches de vérification de base, et crée votre


serveur suivant vos choix (Nom de l’entreprise, du domaine, du serveur) ; et Il
commence de prime abord, par vérifier la configuration du système.
 Auto démarrage de l'assistant de configuration pour saisie des paramètres de
base.
 Dès que terminé, le système auto démarre l'assistant de configuration pour que
vous entriez les paramètres de base.
 Saisie des paramètres horaires
 Saisie du nom de votre société, du domaine Windows interne et du nom du
serveur.
 Création du compte Administrateur réseau.

A ce niveau Cinq répertoires, par défaut, ont été créés :


 C:\ServerFolders\Redirection de dossiers ;
 C:\ServerFolders\Sauvegarde de l'historique des fichiers ;
 C:\ServerFolders\sauvegarde d'ordinateurs clients ;
 C:\ServerFolders\Société ;
 C:\ServerFolders\Utilisateurs.

Cependant, La configuration étant terminée, il est recommandé à cette étape de


créer un point de contrôle, pour avoir une image propre sauvegardée de notre
système.

ETAPE 2 : PARAMETRES AVANCES

Elle concerne la configuration du serveur Windows. Microsoft a mis en place un tableau


de bord regroupant les différentes tâches d'administration dont :

 Créer un compte ;
 Partager un dossier ;
 Connecter un PC ;
 Configurer la sauvegarde du serveur.

A. CRÉATION D'UN COMPTE UTILISATEUR

10
Pour commencer la création d'un utilisateur en Windows 2012 Server par exemple, il
faut d'abord ouvrir le tableau de bord, puis sélectionnez « Ajouter des comptes
utilisateurs » :

 Ensuite, Il faut entrer les informations sur l'utilisateur. Ce qui conduira à la


stratégie de sécurité sur le mot de passe doit passer au vert pour les trois
différents points, sinon l'utilisateur ne sera pas créé. Enfin, sélectionner son
niveau d'accès sur le répertoire de base de la société ;
 Puis activer les accès en réseau au serveur. Après quoi, Le compte utilisateur est
maintenant correctement configuré ;
 Ensuite activer les accès en réseau au serveur, après quoi, le compte utilisateur
est maintenant correctement configuré

B. SAUVEGARDE DU SERVEUR

 Démarrer la configuration de la sauvegarde dans le tableau de bord en cliquant


sur le bouton Configurer la Sauvegarde du serveur, ensuite choisir la destination
de la sauvegarde, qui peut être un disque externe connecté au serveur ;

C. CRÉATION DU PARTAGE RÉSEAU

 Dans le tableau de bord, lancer l'assistant de configuration du partage réseau :


 Une fois que l'assistant chargé, entrer le nom et la description du dossier : « ici,
L'emplacement est généré automatiquement par l’assistant. Il faut définir le
niveau d'accès à ce dossier, pour les utilisateurs et/ou les groupes.

D. CONFIGURATION DE L'ACCÈS DISTANT

 Retourner toujours au tableau de bord pour charger l'assistant en cliquant sur «


Configurer l'accès en tout lieu » ;
 Configurer le domaine. Deux choix sont possibles :
o Utiliser un nom de domaine qu'on possède, ce qui veut dire qu'on l'a déjà
acheté chez un fournisseur (OVH, Online, etc.) ;
o Configurer un nouveau nom de domaine : qui sera créé gratuitement chez
Microsoft. Pour cela, il faut posséder un compte Microsoft ou en créer un
(toujours gratuit).

11
12
CHAPITRE TROISIEME : VUE D’ENSEMBLE DE
L’ADMINIDTRATION D’UN NOS

Dans le cadre de ce cours, nous allons utiliser comme Network Operating System le
Windows Server. Les systèmes Windows constituent une gamme de systèmes
d’exploitation serveurs puissants, souples et complets basés sur les optimisations
apportées par Microsoft afin de faciliter l’administration des systèmes informatiques
dans toutes ses formes. Le nom de Windows Server regroupe des systèmes
d’exploitation orienté serveur de Microsoft. Les versions successives de ce système
sont :

 WINDOWS NT ;
 WINDOWS 2000 SERVER ;
 WINDOWS SERVER 2003 ;
 WINDOWS SERVER 2008 et 2008 R2 ;
 WINDOWS SERVER 2012 et 2012 R2;
 WINDOWS SERVER 2016;
 WINDOWS SERVER 2019;
 WINDOWS SERVER 2022;
 WINDOWS SERVER 2025.

Chaque sortie de Windows Server s’accompagne de son lot de changements et


nouveautés. Au-delà des nouvelles fonctionnalités, il y a aussi des changements sur les
éditions proposées. La version 2022, par exemple dispose des éditions Standard,
Essentials, Datacenter et Azure Edition.

Cependant, dans ce chapitre, il ne sera pas question de parler de la quasi-totalité des


fonctionnalités des systèmes Windows server, plutôt, de l’installation du « Active
Directory ».

3.1. Active Directory


Active Directory est le service d'annuaire créé par la société Microsoft, une partie
intégrante de l'architecture Windows 2000. Comme d'autres services d'annuaire, tels
que Novell Directory Services (NDS), Active Directory est un système centralisé et
standardisé qui automatise la gestion du réseau des données utilisateur, de la sécurité
et des ressources distribuées, et permet l'interopérabilité avec d'autres répertoires.
Active Directory est spécialement conçu pour les environnements réseau.

13
L'objectif principal d'Active Directory est de fournir des services centralisés
d'identification et d'authentification à un réseau d'ordinateurs utilisant le système
Windows. Il permet également l'attribution et l'application de stratégies, la distribution
de logiciels, et l'installation de mises à jour critiques par les administrateurs. Active
Directory répertorie les éléments d'un réseau administré tels que les comptes des
utilisateurs, les serveurs, les postes de travail, les dossiers partagés, les imprimantes,
etc.

Active Directory fourni les avantages suivants :

 Nom d'utilisateur et mot de passe unique – Net ID ;


 Mot de passe synchronisé entre AD et LDAP Directory Services ;
 Réduire les frais généraux grâce à la normalisation ;
 Améliorer les services grâce à des fonctionnalités de gestion centralisées ;
 Fournir des bases pour les services suivants : Exchange et SharePoint.
 Améliorer la sécurité des postes de travail ;
 Stockage central fourni aux particuliers et aux départements ;
 Services de sauvegarde et de restauration pour le stockage centralisé ;
 Espace de stockage du serveur pour les documents utilisateur ;
 Sauvegarde des données sur les lecteurs à domicile

Il existe 5 rôles Active Directory qui sont :

 AD Domain Services (AD DS) : Annuaire ;


 AD Certificate Services (AD CS) : PKI (Infrastructure à clé publique);
 AD Federation Services (AD FS) : Ressources partagées ;
 AD Right Management Services (AD RMS) : Sécurisation des données ;
 AD Lightweight Directory Services (AD LDS) : Mise en œuvre des services
LDAP (Protocole standard pour gérer des services d’annuaire et d’y accéder.

Cependant pour aller un peu plus loin, il est important de comprendre certaines
terminologies :

 Forêt Active Directory : Quand vous créez le premier contrôleur de domaine de


votre organisation, vous créez le premier domaine (ou domaine racine de la
forêt) et la première forêt. La forêt Active Directory est un regroupement d’un ou
plusieurs arbres de domaine. Un arbre peut avoir un ou plusieurs domaines et
une organisation peut disposer de plusieurs forêts. Une forêt est une limite de
sécurité et d’administration pour tous les objets qu’elle contient.
 Domaine Active Directory : Un domaine est une limite d’administration destinée
à faciliter la gestion d’objets tels qu’utilisateurs, groupes et ordinateurs. De plus,
chaque domaine applique ses propres stratégies de sécurité et relations
d’approbation avec les autres domaines.
14
 Contrôleur de domaine : Un contrôleur de domaine est un serveur qui exécute
le rôle AD DS. Active Directory est une base de données centrale qui stocke les
comptes d’utilisateurs, les comptes d’ordinateurs, des unités organisationnelles,
des domaines Active Directory et les forêts. La gestion des utilisateurs, des
ordinateurs ou encore l’application de politiques se font depuis l’active directory
du serveur (qu’il est possible de lancer via la commande [Link]).

3.2. Gestionnaire des tâches


Le gestionnaire des tâches de Windows est un outil qui fait partie du système
d’exploitation Windows. Il offre une vue d’ensemble pratique de tous les processus et
programmes en cours et vous aide à gérer votre système, à arrêter les tâches et à
analyser les performances. Pour ouvrir le gestionnaire des tâches de Windows , il existe
plusieurs moyens : CTRL +MAJ +ESC ; Win +x ; Clic droit sur la barre des tâches ; Win+R
et saisir « taskmgr » ; win + R, saisir « msconfis » et prendre l’onglet « Outils ».

Vous trouverez les onglets suivants dans le gestionnaire de tâches :

1. Onglet Processus
15
Affiche les applications actives, les processus d’arrière-plan, les processus Windows ainsi
que des informations détaillées sur la consommation respective du CPU, de la RAM, des
supports de données, du réseau, du GPU et du courant ; un clic droit sur les processus
permet entre autres de les arrêter ou de les redémarrer.

Un processus est un programme en cours d'exécution par un ordinateur. De façon plus


précise, il peut être défini comme :

 un ensemble d'instructions à exécuter, le plus souvent chargé depuis la mémoire


de masse vers la mémoire vive ;
 un espace d'adressage en mémoire vive pour stocker la pile, les données de
travail, etc. ;
 des ressources permettant des entrées-sorties de données, comme des ports
réseau.

L'exécution d'un processus dure un certain temps, avec un début et (parfois) une fin. Un
processus peut être démarré par un utilisateur par l'intermédiaire d'un périphérique ou
bien par un autre processus : les « applications » utilisateur sont des ensembles de
processus.

Un processus peut s'arrêter de plusieurs manières :

1. Arrêt normal (volontaire) ;

2. Arrêt pour erreur (volontaire) ;

3. Arrêt pour erreur fatale (involontaire) ;

4. Le processus est arrêté par un autre processus (involontaire).

En Windows, on distingue 3 catégories de processus :

1. Applications : indique les applications lancées par les utilisateurs. Voici quelques
applications systèmes :

1. Charmap : lance le tableau des caractères


2. Cleanmgr : lance le nettoyeur des lecteurs
3. Cmd : lance le MSDOS
4. Compmgmtlauncher : lance l’application de gestion de l’ordinateur
5. Computerdefaults : lance l’utilitaire de paramétrage par défaut d’accès aux
programmes
6. Control : lance le panneau de configuration
7. Dfrgui : lance le défragmenteur

16
8. Dialer : lance le numéroteur téléphonique
9. Dpiscaling :lance la configuration de l’affichage
10. Dvdplay : lance le lecteur Media Player
11. Dxdiag : lance l’utilitaire de diagnostic DirectX
12. Eventvwr : lance l’observateur d’événements
13. Explorer : lance les bibliothèques
14. Fsquirt : lance l’assistance bluetooth
15. Filehistory : lance la configuration de l’historique des fichiers
16. Iexplore : lance internet explorer
17. Magnify : lance la loupe
18. Mip : lance le panneau de saisie mathématique
19. Msascui (%ProgramFiles%\Windows Defender\MSASCui) : lance l’antivirus Windows
Defender
20. Msconfing : lance l’utilitaire de configuration du système
21. Msinfo32 : affiche les informations systèmes
22. Mspaint : lance le programme paint
23. Mblctr : lance le centre de mobilité
24. Narrator : lance le narrateur de windows
25. Notepad : lance le programme Bloc-notes
26. Osk : lance le clavier virtuel
27. Perfmon : lance l’analyseur des performances
28. Postmig : lance le transfert des fichiers
29. Regedit : lance l’éditeur de base de registre
30. Rstrui : lance la restauration du système
31. Sapisvr (%windir%\Speech\Common\[Link] –SpeechUX) : lance la reconnaissance
vocale
32. Sdclt : lance l’utilitaire de récupération des fichiers
33. Sndvol et soundrecorder : lancent respectivement le mélangeur de volume et le
magnétophone
34. SnippingTool : lance l’outil de capture d’écran.
35. StikyNot : affiche le pense-bête de Windows8
36. Tabtip : lance le clavier tactile.
37. Taskmgr : lance le gestionnaire des tâches
38. Winhlp32 : lance l’aide de windows
39. Write : lance l’éditeur WordPad

2. Processus en arrière-plan

Dans Windows, les applications peuvent continuer à effectuer des actions même si vous

17
n’êtes pas activement dans la fenêtre de l’application. Ces applications sont appelées
applications en arrière-plan. Vous pouvez décider quelles applications s’exécuteront
en arrière-plan et celles qui ne le seront pas.

 Contrôler les applications qui peuvent s’exécuter en arrière-plan

1. Sélectionnez Démarrer , puis Paramètres > Confidentialité >


Applications en arrière-plan.

2. Sous Applications en arrière-plan, assurez-vous que l'option


Autoriser les applications à s’exécuter en arrière-plan est
activée.

3. Sous Choisir les applications qui peuvent s’exécuter en arrière-


plan, définissez les paramètres d’applications et de services
individuels comme activés ou désactivés.

3. Processus Windows

Processus appartenant au système.

2. Onglet Performance :

Il montre à l’aide d’un graphique en temps réel l’utilisation du CPU, de la RAM, du


support de données ou du réseau sans fil.

3. Les autres onglets

Historique des applications : offre un aperçu et un historique de l’utilisation des


ressources par les apps dans le compte utilisateur actuel.

Application de démarrage : affiche toutes les applications actuelles dans le démarrage


automatique de Windows, c’est-à-dire toutes les applications qui se lancent
automatiquement à chaque démarrage de Windows ; vous avez ici la possibilité de
désinstaller les applications inutiles afin de rendre Windows plus rapide.

Utilisateurs : affiche tous les comptes d’utilisateurs actuellement connectés et leur


utilisation des ressources ; en cliquant sur le compte, vous voyez une liste de toutes les
applications et processus actifs dans le compte.

Détails : affiche la liste complète de tous les processus, y compris le nom, l’état, le CPU
et la description.

Services : fournit une liste des services qui sont des programmes qui s’exécutent au
démarrage de Windows, ils continuent de fonctionner car ils font partie des
18
fonctionnalités de votre système. Cependant, un grand nombre d’entre eux ne sont pas
nécessairement utiles, ils prennent de la mémoire et du temps CPU. D’autre part,
certains services compromettent la sécurité de votre PC. Désactiver ces services libère
des ressources systèmes et améliorent la sécurité de votre PC sur les réseaux. Le
nombre de services existant peut varier d’un PC à l’autre en fonction du hardware et de
certains logiciels installés (antivirus, firewall, etc…). Ce nombre se situe entre 75 et 80
services en général. Ici, cette liste ne contient que ceux faisant partie du Système
Windows.

 Propriétés d’un service Windows

Trois options sont alors disponibles pour le type de démarrage d’un service :

Automatique : quand vous sélectionnez cette option, le service en question sera


automatiquement exécuté au démarrage de Windows. Ceci augmente sensiblement le
temps de chargement de Windows mais attention, certains services sont nécessaires à la
bonne exécution de Windows XP comme l’Appel de procédure Distante (RPC).
Des services seront également exécutés par le fait de dépendances (voir dernier onglet),
certains services ayant besoin d’autres services pour fonctionner.

Manuel : cette option permet au service en question de s’exécuter sur requête de


l’utilisateur. Il n’est donc pas chargé en mémoire au démarrage du PC mais peut l’être à
tout moment si vous en avez le besoin. Cette option sera parfaite pour sauvegarder des
ressources systèmes et réduire le temps de boot sans désactiver complètement ces
services au cas où vous en auriez besoin ultérieurement, comme par exemple le Spouleur
d’impression.

Désactivé : quand cette option est sélectionnée, le service en question n’est pas chargé
par Windows et ne pourra l’être même s’il est requis par l’utilisateur. Cette option est
idéale pour des questions de sécurité en empêchant complètement l’exécution d’un
service donné.

 Dépendances des services Windows

La dépendance est une relation qui relie deux ou plusieurs ressources, l’exécution d’un
service peut être enchaînée à l’exécution de l’autre, ou inversement. Ainsi, il n’est pas
recommandé de désactiver un service mais plutôt de le mettre sur manuel. Ceci
empêchera que des services fonctionnent mal ou pas du tout.
Avant de désactiver un service, vérifiez toujours ces dépendances.

Configurez vos services en fonction de vos besoins.


Pour chaque service et pour des besoins de compréhension, j’indique le nom de
l’exécutable, le nom interne du service que vous retrouvez dans le gestionnaire des
19
tâches (accessible par CTRL+Alt+Supp), la description du service et un commentaire qui
vous permettra de prendre une décision sur l’utilité ou pas du service. Il est difficile de
donner une configuration idéale, tout dépend de l’utilisation de son PC, d’être en réseau
local ou pas, de privilégier la sécurité ou de vouloir gagner en efficacité.

 Quelques services de Windows

1. Acquisition d’image Windows (WIA)


Nom de l’exécutable : [Link]
Nom interne : sticvc
Description : Fournit des services d’acquisition d’images pour les scanners et les
appareils photo.
Commentaire : Ce service peut être mis sur « manuel » compte tenu que les
applications et hardware installés sur votre PC suffisent à assurer leur propre
fonctionnalité.

2. Assistance TCP/IP NetBIOS


Nom de l’exécutable : [Link]
Nom interne : LmHosts
Description : Permet la prise en charge pour NetBIOS sur un service TCP/IP (NetBT) et la
résolution des noms NetBIOS.
Commentaire : Si vous n’êtes pas en réseau et pour des raison de sécurité, vous pouvez
« désactiver » ce service, si vous êtes en réseau, laissez ce service en « automatique » .

3. Audio Windows
Nom de l’exécutable : [Link]
Nom interne : AudioSrv
Description : Gère les périphériques audio pour les programmes basés sur Windows.
Commentaire : ce service doit être sur « automatique » sinon vous ne pourrez pas
obtenir de son. Si vous souhaitez désactiver le son sur un PC, mettez ce service sur «
manuel » ou « désactivé » (pratique en entreprise !).

4. Avertissement
Nom de l’exécutable : [Link]
Nom interne : Alerter
Description : Informe les utilisateurs et les ordinateurs sélectionnés des alertes
administratives.
Commentaire : vous pouvez mettre ce service en « désactivé » si vous ne souhaitez pas
recevoir d’alerte.

5. Connexions réseau
20
Nom de l’exécutable : [Link]
Nom interne : Netman
Description : Prend en charge les objets dans le dossier Connexions réseau et accès à
distance, dans lequel vous pouvez afficher à la fois les connexions du réseau local et les
connexions à distance.
Commentaire : vous pouvez laisser ce service en « manuel ».

6. Planificateur de tâches
Nom de l’exécutable : [Link]
Nom interne : Schedule
Description : Permet à un utilisateur de configurer et de planifier des tâches
automatisées sur cet ordinateur. Si ce service est arrêté, ces tâches ne seront pas
exécutées à l’heure prévue.
Commentaire : si vous avez l’habitude de gérer vos taches régulièrement (nettoyage,
défragmentation, etc..) vous pouvez « désactiver » ce service, sinon, laissez-le sur «
automatique ».

7. Plug-and-Play
Nom de l’exécutable : [Link]
Nom interne : PlugPlay
Description : Permet à l’ordinateur de reconnaître et d’adapter les modifications
matérielles avec peu ou pas du tout d’intervention de l’utilisateur. Arrêter ou désactiver
ce service provoque une instabilité du système.
Commentaire : il est préférable de laisser ce service en mode « automatique » car
beaucoup d’autres services dépendent de ce service.

8. Serveur
Nom de l’exécutable : [Link]
Nom interne : lanmanserver
Description : Prend en charge le partage de fichiers, d’impression et des canaux
nommés via le réseau pour cet ordinateur. Si ce service est arrêté, ces fonctions ne
seront pas disponibles. Si ce service est désactivé, les services qui en dépendent ne
pourront pas démarrer.
Commentaire : vous pouvez « désactiver » ce service, sauf si vous partagez des fichiers
dans un réseau local ou vous devez le mettre en « automatique » .

9. WebClient
Nom de l’exécutable : [Link]
Nom interne : WebClient
Description : Permet à un programme fonctionnant sous Windows de créer, modifier et
accéder à des fichiers Internet. Si ce service est arrêté, Ces fonctions ne seront pas
disponibles.

21
Commentaire : pour des raisons de sécurité, il est préférable de « désactiver » ce
service.

10. Windows Installer


Nom de l’exécutable : [Link]
Nom interne : MSIServer
Description : Installe, répare et supprime des logiciels selon les instructions contenues
dans les fichiers .MSI.
Commentaire : laissez ce service en mode « manuel » , cela vous permet
d’installer/désinstaller des programmes.

3.3. Gestionnaire de l’ordinateur


Le gestionnaire de l’ordinateur est une console d’administration qui peut se lancer par
l’appel de la console [Link]. ce gestionnaire donne accès à un ensemble
d’outils d’administration de Windows. Comme son nom l’indique, cela permet de gérer
et administrer un PC local ou sur le réseau LAN.

Il permet de gérer les outils systèmes, les supports de stockage et les services et
applications.

3.3.1. Les outils systèmes

La gestion de l’ordinateur est une console Pour cela vous accédez à des outils systèmes,
de stockage et services et applications.

 Planificateur de tâches : déclencher des évènements à une date spécifique ou


lors de l’ouverture, fermeture de Windows
22
 Observateur d’événements : accéder aux Journaux et alertes de performance

 Dossiers partagés : gérer les partages de dossiers et de fichiers sur votre réseau

 Utilisateurs et groupes locaux : créer, supprimer, modifier les mots de passe des
comptes utilisateurs Windows

 Performances : évaluer et analyser les performances de votre PC

 Gestionnaire de périphériques : gérer les périphériques, matériel hardware de


votre PC incluant les pilotes

 Gestion de disques : Gérer vos partitions de disques (création, suppression,


redimensionnement)

 Services : Gérer les services Windows

1. Planificateur de tâches

Les tâches planifiées de Windows ou planificateur de tâches Windows permet


l’exécution d’action lors d’événements comme le démarrage et fermeture de Windows
ou une date précise. On utilise les tâches planifiées pour lancer un programme à une
heure précise ou au démarrage de Windows. Ces derniers sont donc très utiles pour
automatiser certaines exécutions. Windows possède par défaut, de multiples tâches
planifiées afin de déclencher différentes actions. Par exemple, une défragmentation du
disque lorsque l’ordinateur passe en veille, ou une analyse Windows Defender, tous les
samedis.

Les tâches planifiées existent depuis Windows 95. Le composant logiciel enfichable
MMC Planificateur de tâches vous aide à planifier des tâches automatisées qui réalisent
des actions à une heure spécifique lorsqu’un certain événement survient.
Il contient une bibliothèque de toutes les tâches planifiées, en fournissant une vue
organisée des tâches et un point d’accès pratique pour les gérer.
Dans le monde Linux, l’équivalent des tâches planifiées est cron.

Voici de quoi se compose une tâche planifiée :

 Action – L’action exécutée par la tâche planifiée. Une action consiste


généralement à exécuter un programme ou un script. Une tâche planifiée peut
avoir plus d’une action
 Déclencheur – contrôle lorsque la tâche planifiée s’exécute. Les déclencheurs
peuvent être basés sur le temps, comme la création d’un calendrier de récidive

23
quotidienne ou horaire. Les déclencheurs peuvent également être basés sur
l’activité, qui exécute une tâche basée sur des activités détectées comme le
démarrage informatique, un utilisateur se connecte ou des événements
enregistrés
 Sécurité – contrôle le contexte de sécurité utilisé pour exécuter la tâche
planifiée. Entre autres choses, un directeur comprend le compte d’utilisateur et
le privilège requis utilisé par la tâche planifiée
 Paramètres – est un ensemble d’options et de conditions qui contrôlent le
comportement de la tâche planifiée. Par exemple, vous pouvez personnaliser une
tâche pour être supprimée après un nombre consécutif de jours que la tâche
n’est pas utilisée

Dans Windows, c’est le planificateur de tâches qui permet d’ajouter, activer, désactiver
ou supprimer des tâches planifiées. Pour ouvrir les tâches planifiées de Windows 10,

2. Utilisateurs et groupes locaux

L’outil de gestion des utilisateurs et des groupes locaux ([Link]) est utilisé pour
gérer les comptes et les groupes d’utilisateurs locaux sur votre ordinateur. Sans cet
outil, vous ne pourrez pas ajouter, supprimer ou modifier des comptes d’utilisateurs
locaux ou des groupes.

Elle est disponible pour les éditions professionnelles mais vous pouvez activer
[Link] très facilement sur les éditions familles.

Tous les comptes d’utilisateurs créés sur Windows :

 Administrateur – compte intégré créé par Windows à des fins d’administration,


que vous l’utilisiez ou non ;
24
 DefaultAccount : compte d’utilisateur géré par Windows ;
 Invité – compte intégré hérité qui, dans les anciennes versions de Windows,
pouvait être utilisé pour l’accès des invités à l’ordinateur ou au domaine
 Et les comptes créés par l’utilisateur.

Comme vous l’avez vu des comptes d’utilisateurs affichés par Utilisateurs et groupes
locaux ont une petite flèche sur leur icône. Cette petite flèche indique qu’un compte
d’utilisateur est désactivé et ne peut donc pas être utilisé, même s’il est disponible sur
votre ordinateur Windows.

En double cliquant sur un utilisateur, la fenêtre suivante s’ouvre :

Un double-clic ou une double-touche sur un compte d’utilisateur ouvre une fenêtre


Propriétés qui affiche plus d’informations sur ce compte et différentes options de
personnalisation.
De là, on trouve trois onglets :

 Général — vous pouvez définir le nom complet, l’expiration de son mot de passe,
désactiver le compte ou modifier les groupes d’utilisateurs auxquels il appartient
 Membre de — Le(s) groupe(s) utilisateurs auquel le compte utilisateur appartient
 Profil — Gérer le profil utilisateur dans le cas d’un domaine

1. Création d’un utilisateur


 Clic droit, puis nouvel utilisateur …, la fenêtre « Nouvel utilisateur » s’ouvre

25
1. Création d’un groupe
Lorsqu’on clique sur Groupes, la liste est longue et comprend des groupes d’utilisateurs
créés par Windows ainsi que des tiers, tels que des pilotes ou des logiciels de
virtualisation, qui ont besoin d’utilisateurs et de groupes cachés pour fonctionner
correctement. Voici la description de quelques groupes :

 Administrateurs – ce groupe comprend tous les comptes d’utilisateurs disposant


de droits d’administration sur votre ordinateur. Le groupe Administrateurs ne
peut être ni supprimé ni renommé.

 Administrateurs Hyper-V – donne à ses membres un accès illimité à toutes les


fonctionnalités disponibles dans Hyper-V.

 Duplicateur – ce groupe d’utilisateurs est utilisé dans les domaines du réseau et


donne à ses membres les autorisations nécessaires pour effectuer la réplication
de fichiers à travers les domaines.

 IIS_IUSRS – ce groupe est utilisé uniquement par les services d’information


Internet que vous pouvez choisir d’installer à partir du panneau des
fonctionnalités facultatives de Windows

 Opérateurs de configuration réseau – ce groupe permet aux utilisateurs de


configurer les fonctions de réseau dans Windows.

 Invités – comptes d’utilisateur hérités (non opérationnels dans Windows 10 et


Windows 11) qui ne peuvent effectuer aucune tâche administrative sur votre
ordinateur. Ils ne peuvent être utilisés que pour des activités informatiques
légères telles que la navigation sur Internet ou l’exécution des applications
installées. Ils ne peuvent pas modifier la configuration du système, accéder aux
données d’un autre utilisateur ou les modifier, etc.

 Opérateurs d’assistance au contrôle d’accès – les membres de ce groupe


peuvent lancer des requêtes à distance pour connaître les attributs d’autorisation
et les permissions sur votre ordinateur Windows. Ce groupe est utilisé sur les
ordinateurs qui appartiennent à un domaine, il est donc principalement utile aux
administrateurs de réseau dans les grandes entreprises.

26
 Clic droit dans le dossier « Groupes », puis nouveau groupe …, la fenêtre nouveau
groupe » s’ouvre

3. Gestionnaire des disques

Le Gestionnaire des disques est un outil intégré dans Windows qui permet aux
utilisateurs de voir les informations des partitions, de gérer les partitions et le disque
dur dans leurs ordinateurs. À l'aide de Gestion des disques, vous pouvez initialiser un
disque, créer une partition, formater une partition, étendre une partition, réduire une
partition, supprimer une partition et changer la lettre de lecteur. Il peut répondre
presque à toutes les exigences des utilisateurs et est pratique pour les utilisateurs, il est
donc largement utilisé par les utilisateurs.

Puis, vous verrez une fenêtre divisée en deux parties. La partie supérieure affiche une
liste de vos partitions (appelées aussi volumes), et la partie inférieure vous montre une
représentation graphique de vos périphériques de stockage.

27
4. Analyseur de performances

L’Analyseur de performances de Windows est un autre outils natif de Windows qui


permet d’élaborer des graphiques d’activité des composants.

L’analyseur de performances peut être plus précis mais un peu plus complexe que le
moniteur de ressources, il complète utilement la panoplie des outils graphiques qui
communiquent des informations en temps réel des activités de Windows. Tous ces
outils permettent de trouver plus facilement des causes de dysfonctionnements ou de
ralentissements de la machine en visualisant les charges du microprocesseur, des
disques, de la mémoire ou du réseau.

A. Lancement de l’analyseur de performances

Dans une invite de commande en mode administrateur saisir la commande : perfmon.


Une autre possibilité consiste à ouvrir les outils d’administration (sous Windows 10) ou
les outils Windows (sous Windows 11) et de cliquer sur « Analyseur de performances ».

L’utilitaire perfmon de Windows démarre l’analyseur de performances dans un mode


autonome spécifique accepte plusieurs paramètres de lancement comme :

 perfmon /report : Démarre l’ensemble de collecteurs de données diagnostics


système, collecte 60 secondes de données puis génère et affiche un rapport de
diagnostic.

 perfmon /sys : Ouvre le graphique de l’analyseur de performances (le menu


supérieur ne s’affiche pas). Le paramètre /comp permet de comparer deux
instances de l’analyseur de performances.

 perfmon /res : Démarre le moniteur de ressources.

 perfmon /rel : Démarre le Moniteur de fiabilité.

B. L’interface de l’analyseur de performances

L'interface de l'analyseur de performances se compose de quatre parties principales :

 La barre d'outils avec des boutons pour gérer les sources de données, les
rapports et afficher une aide.

28
 Le volet de surveillance, où l’on peut ajouter des compteurs de performances et
de surveillance.

 Le volet des compteurs qui répertorie tous les compteurs disponibles.

 Le graphique principal qui affiche les données des compteurs ajoutés.

 Par défaut à l’ouverture l’analyseur de performances affiche un graphique sur


l’activité du microprocesseur.

 Dans le menu Général, faire un clic droit sur Analyseur de performances.

 Après ce clic droit en faire un sur « Propriétés », une petite fenêtre avec des
onglets s’affiche, elle permet de paramétrer plusieurs aspects.

C. Ajout des compteurs

Pour commencer à surveiller les performances, il faut ajouter des compteurs au volet de
surveillance.

 Cliquer sur l’icône « + » en vert de la barre de menu de l’application ou sur


"Ajouter des compteurs" après un clic droit dans le volet de surveillance.
 Dans la boîte de dialogue, sélectionner l'ordinateur à surveiller (local ou distant).
 Sélectionner le ou les objets contenant les compteurs désirés (processeur,
mémoire, disque, etc.). On peut sélectionner plusieurs objet en maintenant
appuyé la touche « Ctrl ».
 Une fois la sélection faite, cliquer sur le bouton "Ajouter".
 Cliquer sur le bouton "OK" pour fermer la boîte de dialogue.

Les instances activées et paramétrées s’affichent sur le graphique avec la couleur


choisie. Pour personnaliser des compteurs (couleur, type de graphique, …) faire un clic
droit dessus, choisir propriétés comme vu précédemment.

D. Quelques compteurs utiles

Voici une liste de compteurs couramment utilisés dans le moniteur de performances de


Windows avec quelques explications :

•% d’utilisation du processeur : Indique la quantité de temps que le processeur est


occupé à exécuter des tâches.
•% d’utilisation de la mémoire : Indique la quantité de mémoire physique utilisée par le
système.
•% d’utilisation du disque: Indique la quantité de temps que le disque est occupé à
effectuer des opérations d’entrée/sortie.
29
•% d’utilisation du réseau: Indique la quantité de bande passante réseau utilisée par le
système.
•Temps de réponse moyen du disque: Indique le temps moyen nécessaire pour
effectuer une opération d’entrée/sortie sur le disque.
•Temps de réponse moyen du réseau: Indique le temps moyen nécessaire pour envoyer
et recevoir des données sur le réseau.
Par exemple, pour surveiller le disque dur, on peut utiliser le compteur Disque dur :
•Longueur actuelle de la file d’attente du disque : Il s’agit du nombre de demande en
écriture
•Lecture du disque octets/sec : la quantité d’octets en lecture sur le disque dur.
•Écriture sur le disque octets/sec : la quantité d’octets en écriture sur le disque dur.

30
CHAPITRE QUATRIEME : LA BASE DE REGISTRE

4.1. Présentation
Le système d’exploitation, les applications, le matériel et les utilisateurs ont besoin de
nombreux paramètres que Windows les regroupe dans ce qu’il appelle le "registre".

A l’époque du DOS, quelques variables d’environnement et les fichiers ".INI" suffisaient


pour mémoriser tous ces paramètres. Les variables d’environnement étaient initialisées
par les fichiers [Link] et [Link]. Ces derniers étaient lancés
automatiquement au démarrage. - [Link] contenait des informations de
configuration du DOS. Ce fichier ne sert plus depuis Windows 95. - [Link] avait
pour rôle le lancement automatique d’une série de commandes au démarrage. Ce
système était encore utilisable sous Windows 9x.

Les premières versions de Windows proposaient dans leurs API (interface pour
programmes d’application) des fonctions pour créer, lire et modifier des fichiers ".INI"
Les applications peuvent par ce biais enregistrer des données réutilisables d’une session
à l’autre. Les fichiers ".ini" sont des fichiers textes divisés en « sections » pouvant
contenir chacune les définitions de plusieurs données, les « clés » de cette sorte de base
de données.

Les fichiers ".INI" sont facilement modifiables puisque rédigés en mode texte. Les
applications sont libres de créer de tels fichiers aux emplacements de leur choix sur le
disque. En général, chaque application place ses fichiers dans un répertoire qui lui est
propre. Microsoft a cependant voulu réglementer tout cela en centralisant encore plus
toutes les informations des applications sous le contrôle de Windows. C’est ainsi qu’est
né ce que Microsoft appelle la « Base de registre » (BDR) ou registry, un endroit où
Windows rassemble des informations de toutes sortes. Le registre devenu
incontournable rassemble la plupart des paramètres du système :

- Le matériel détecté lors de la séquence de boot


- Les pilotes de périphériques
- Les applications installées ( dans quels répertoires, leurs options etc. )
- Les informations propres au système d’exploitation - les utilisateurs et leur
profil quand il n’est pas stocké de manière centralisée sur un serveur.

C’est la commande REGEDIT qui permet de lancer l’éditeur de la base de registre.

31
4.2. Les branches
Il existe cinq branches principales, chacune contenant une partie spécifique de
l'information stockée dans le registre. Ce sont les éléments suivants :

 HKEY_CLASSES_ROOT - Cette branche contient tous vos mappages


d'associations de fichiers pour supporter la fonction de glisser-déposer,
l'information OLE, les raccourcis Windows, et l'aspect cœur de l'interface
utilisateur Windows.
 HKEY_CURRENT_USER - Cette branche est liée à la section HKEY_USERS
associée à l'utilisateur actuellement en session dans le PC et contient des
informations comme les noms d'ouverture de sessions, la configuration du
bureau, et les options du menu Démarrer.
 HKEY_LOCAL_MACHINE - Cette branche contient des informations appartenant
à l'ordinateur et concerne le type de matériel, de logiciels, et autres
préférences pour un PC donné, ces informations étant utilisées pour tous les
usagers en session dans cet ordinateur.
 HKEY_USERS - Cette branche contient les préférences individuelles de chaque
utilisateur de l'ordinateur, chacun étant représenté par une sous-clé SID située
dans la branche principale. HKEY_CURRENT_CONFIG - Cette branche est reliée
à la section HKEY_LOCAL_MACHINE correspondant.

1. HKEY_LOCAL_MACHINE = Configuration matérielle et logicielle de la machine .

On y trouve 5 clés :

 HARDWARE = la description du matériel et des pilotes qui le contrôle. Ces


informations sont constituées lors de chaque démarrage de Windows. Elles ne
sont pas enregistrées sur le disque.
 SAM = Security Account Manager, le gestionnaire de sécurité des comptes = les
noms des utilisateurs, des groupes et les mots de passe. Ces informations
correspondent au fichier C:\Windows\System32\Config\SAM qui est crypté
bien entendu.
 SECURITY correspond au fichier C:\Windows\System32\Config\SECURITY
 SOFTWARE regroupe des informations plus accessibles. Chaque application y
stocke les paramètres qui lui sont nécessaires : les préférences, les fichiers à
enlever en cas de désinstallation etc.
 SYSTEM concerne les indications nécessaires au démarrage du système.

32
2. HKEY_CLASSES_ROOT

Ce répertoire regroupe toutes les extensions ( .bat, .bmp, ….jpg, …, .wav, etc.) avec pour
certaines d’entre elles les indications sur les applications associées. On y trouve aussi les
noms des applications avec comme données des numéros de version et des CLSID (Class
identifier) des numéros que les programmes se communiquent pour s’identifier
notamment lors des liaisons et insertions d’objets. C’est ainsi que WORD sait à quel
programme il doit faire appel quand on lui colle un tableau Excel ou que Internet
Explorer trouve l’application pour afficher une animation Flash, jouer un air de musique
ou une séquence vidéo.

4.3. Les valeurs


L’éditeur de registre REGEDIT rend parfaitement compte de l’organisation arborescente
du registre. Le volet de gauche est semblable à celui de l’explorateur de Windows. Les
valeurs sont affichées dans le volet droit ; chacune comporte trois éléments : le nom, le
type et la donnée.

Le type de données indique le format d’enregistrement des données. Elles sont


enregistrées soit sous forme de chaînes de caractères, soit sous forme de codes binaires
codés en hexadécimal. Les noms de types commencent toujours par "REG_"

Chaque valeur de base de registre est établie sous la forme de l'un des cinq types de
données principales suivantes :

 REG_SZ -String Zero = Simple chaîne de caractère s’achevant par un terminateur


dont le code est 0.

 REG_BINARY - Ce type contient la valeur sous forme d'une ligne de donnée


binaire. La plupart des informations concernant les composants matériels sont

33
stockées sous forme d'une donnée binaire, et peuvent être affichées à l'aide d'un
éditeur de format hexadécimal.

 REG_DWORD - Ce type représente les données par un nombre de quatre octets


et est couramment utilisé pour les valeurs booléennes, comme "0" pour
désactivé et "1" pour activé ou inversement (c'est en fonction du nom de la
valeur). De plus, beaucoup de paramètres de pilotes de périphériques et de
services sont de ce type.

 REG_EXPAND_SZ - Ce type est une chaîne de données extensible dont la chaîne


contient une variable qui sera remplacée quand elle est appelée par une
application. Par exemple, pour la valeur suivante, la chaîne "%SystemRoot%" sera
remplacée par l'emplacement actuel du répertoire qui contient les fichiers
système de Windows.

 REG_MULTI_SZ - Ce type est une chaîne multiple, il est utilisé pour représenter
les valeurs qui contiennent des valeurs de liste ou multiples, chaque entrée étant
séparée par un caractère NULL. REG_SZ - Ce type est une chaîne standard, utilisé
pour représenter des valeurs de texte contrôlables.

 REG_DWORD - Valeur binaire de 4 octets.

 REG_QWORD - Valeur binaire de 8 octets.

 REG_BINARY -Valeur binaire dont la taille est quelconque

Il faut savoir que Regedit ne montre pas tout, un certain nombre de clés et valeurs sont
cachées, il s'agit en principe des clés ou valeurs axées sur la sécurité, les stratégies de
groupe et l'intégrité du système.

Exemples de manipulations pouvant être faites dans le registre :

Avec REGEDIT recherchez les informations suivantes :

 Le type, la version et la date d’édition de votre BIOS : HKEY_LOCAL_MACHINE\


HARDWARE\DESCRIPTION\System
 La liste des « ruches » chargées dans la base de registre : HKEY_LOCAL_MACHINE\
SYSTEM\CurrentControlSet\Control\hivelist
 Le numéro de licence de Windows : HKEY_LOCAL_MACHINE\Software\
Microsoft\Windows\CurrentVersion\ dans la fenêtre de droite lire ProductId
(que l’on trouve plus simplement les propriétés système = clic droit sur Poste de
travail > Propriété)

34
 Les programmes lancés automatiquement au démarrage :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

Manipulation de la base de registre

1. Désactiver les commandes de la combinaison des touches « CRL-ALT-


DEL »
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\
Microsoft\Windows\CurrentVersion\Policies, puis créez une nouvelle clé System, s’elle
n’existe pas. Puis, dans le volet de droite, faites un clic gauche et créez une valeur DWORD 32
bits et nommez-la :
 DisableChangePassword. Doublez cliquer dessus et donnez comme données de la
valeur 1 pour supprimer la commande « Modifier un mot de passe ».
 DisableLockWorkstation. Doublez cliquer dessus et donnez comme données de la
valeur 1 pour supprimer la commande « Vérouiller ».
 DisableTaskMgr. Doublez cliquer dessus et donnez comme données de la valeur 1 pour
supprimer la commande « Gestionnaire des tâches ».
Pour supprimer la commande « Se déconnecter », remontez dans la clé « explorer » et créez-y
dans le volet droit une valeur DWORD32 et nommez-la NoLogoff et donnez-lui la donnée 1.
2. Désactivation l’usage de la touche win pour les raccourcis clavier
Ouvrez la base de registre, puis les clés HKEY_USERS\S-1-5-21-3716380675-2649864827-
2450017615-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Exlorer. Dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoWinKeys. Doublez cliquer dessus et donnez comme données de la valeur 1. Redémarrez
l’ordinateur physiquement.
3. Placement d’un message personnalisé au démarrage de Windows
Voici comment afficher un message de votre choix lors du démarrage de Windows. Celui-ci
apparaîtra avant l’écran de démarrage. Ouvrez REGEDIT, allez dans HKEY_LOCAL_MACHINE\
SOFTWARE\MICROSOFT\WINDOWS NT\CurrentVersion\Winlogon. Modifiez la valeur chaîne
LegalNoticeCaption en lui donnant comme données de la valeur le titre de votre message puis
modifiez la valeur chaîne LegalNoticeText en lui donnant comme données le message de votre
choix.
4. Masquage des lecteurs dans l’explorateur
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies\Explorer, puis créez une nouvelle clé Explorer, s’elle n’existe pas. Puis,
dans le volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoDrives. Doublez cliquer dessus et donnez comme données de la valeur :
4 ou 5 pour le lecteur c :
8 ou 9 pour le lecteur CD ou DVD
10 pour le lecteur D
C pour le lecteur D et DVD
11 pour le lecteur E
12 pour les lecteurs C et D
14 ou 16 pour les lecteurs C et E
Autre procédure :
35
Créez un fichier texte en lui donnant l’extension .reg et saisissez le script suivant
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoViewOnDrive"=dword:4
5. Restriction d’accès aux lecteurs de l’explorateur
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies\explorer, puis créez une nouvelle clé Explorer, s’elle n’existe pas. Puis,
dans le volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoViewOnDrive. Doublez cliquer dessus et donnez comme données de la valeur :
4 ou 5 pour le lecteur c :
8 ou 9 pour le lecteur CD ou DVD
10 pour le lecteur D
C pour le lecteur D et DVD
11 pour le lecteur E
12 pour les lecteurs C et D
14 ou 16 pour les lecteurs C et E
6. Désactivation du lancement de la commande « Exécuter »
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé Explorer, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la NoRun.
Doublez cliquer dessus et donnez comme données de la valeur 1.
7. Désactivation de l’action de la commande « marche/arrêt »
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé Explorer, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la NoClose.
Doublez cliquer dessus et donnez comme données de la valeur 1.
8. Désactivation de l’accès au panneau de configuration
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé Explorer, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoControlPanel. Doublez cliquer dessus et donnez comme données de la valeur 1.
9. Désactivation de Programmes et fonctionnalités du panneau de
configuration
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé Programs, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoProgramsAndFeatures. Doublez cliquer dessus et donnez comme données de la valeur 1.
Pour désactiver l’affichage des mises à jour installés, dans le volet de droite, faites un clic
gauche et créez une valeur DWORD 32 bits et nommez-la NoInstalledUpdates. Doublez cliquer
dessus et donnez comme données de la valeur 1.
Pour désactiver l’affichage toutes les commandes de Programmes et fonctionnalités, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoProgramsCPL. Doublez cliquer dessus et donnez comme données de la valeur 1.
10. Désactivation des onglets de région du panneau de configuration

36
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software \Policies \Microsoft\
Control Panel, puis créez une nouvelle clé International, s’elle n’existe pas. Pour désactiver
l’onglet Administration, dans le volet de droite, faites un clic gauche et créez une valeur
DWORD 32 bits et nommez-la HideAdminOptions. Doublez cliquer dessus et donnez comme
données de la valeur 1. Pour l’onglet Localisation, dans le volet de droite, faites un clic gauche
et créez une valeur DWORD 32 bits et nommez-la HideCurrentLocation. Doublez cliquer dessus
et donnez comme données de la valeur 1. Pour l’onglet Format, dans le volet de droite, faites
un clic gauche et créez une valeur DWORD 32 bits et nommez-la
HideLocaleSelectAndCustomize. Doublez cliquer dessus et donnez comme données de la
valeur 1.

11.Désactivation de la modification du pointeur de la souris


Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Policies\Microsoft\
Windows puis créez une nouvelle clé Personalization, s’elle n’existe pas. Puis, dans le volet de
droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoChangingMousePointers. Doublez cliquer dessus et donnez comme données de la valeur 1.
12.Désactivation de la modification des thèmes d’arrière-plan
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé Explorer, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoThemesTab. Doublez cliquer dessus et donnez comme données de la valeur 1.
13.Désactivation des paramètres d’affichage
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé System, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoDispCPL. Doublez cliquer dessus et donnez comme données de la valeur 1.
14. Restriction de la modification des sons de la commande Personnaliser
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Policies\Microsoft\
Windows, puis créez une nouvelle clé Personalization, s’elle n’existe pas. Puis, dans le volet de
droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoChangingSoundScheme. Doublez cliquer dessus et donnez comme données de la valeur 1.
15. Restriction de la modification des écrans de veille de la commande
Personnaliser
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies\System. Puis, dans le volet de droite, faites un clic gauche et créez une
valeur DWORD 32 bits et nommez-la NoDispScrSavPage. Doublez cliquer dessus et donnez
comme données de la valeur 1.
16. Restriction de la protection de l’écran de veille par un mot de passe
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
Control Panel\Desktop. Puis, dans le volet de droite, faites un clic gauche et créez une valeur
chaîne et nommez-la ScreenSaverIsSecure. Doublez cliquer dessus et donnez comme données
de la valeur 1.
[Link] de la modification de l’arrière-plan du bureau de la commande
Personnaliser
37
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé ActiveDesktop, s’elle n’existe pas. Puis,
dans le volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoChangingWallPaper. Doublez cliquer dessus et donnez comme données de la valeur 1.
18. Restriction de la modification de la couleur et de l’apparence des
fenêtres de la commande Personnaliser
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé System, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoDispAppearancePage. Doublez cliquer dessus et donnez comme données de la valeur 1.
19. Restriction de la modification des icônes de Windows sur le bureau
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé System, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoDispBackgroundPage. Doublez cliquer dessus et donnez comme données de la valeur 1.
20. Comment supprimer la commande « gérer » de l’icône ordinateur ?
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé Explorer, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoManageMyComputerVerb. Doublez cliquer dessus et donnez comme données de la
valeur 1. Ou dans HKEY_USERS\S-1-5-21-3716380675-2649864827-2450017615-1001\
Software\Microsoft\Windows\CurrentVersion\Policies\Exlorer.
[Link] empêcher le menu contextuel du bureau et de dossiers ?
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé Explorer, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
NoViewContextMenu. Doublez cliquer dessus et donnez comme données de la valeur 1. Ou
dans HKEY_USERS\S-1-5-21-3716380675-2649864827-2450017615-1001\Software\Microsoft\
Windows\CurrentVersion\Policies\Exlorer.

22. Comment empêcher l’affichage de la jauge de la batterie dans la zone de


notification?
Ouvrez la base de registre, puis les clés HKU\S-1-5-21-3716380675-2649864827-2450017615-
1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. Faites un clic gauche
et créez une valeur DWORD 32 bits et nommez-la HideSCAPower. Doublez cliquer dessus et
donnez comme données de la valeur 1.
[Link] empêcher l’affichage de l’icône de contrôle du volume dans la
zone de notification?
Ouvrez la base de registre, puis les clés HKU\S-1-5-21-3716380675-2649864827-2450017615-
1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. Faites un clic gauche
et créez une valeur DWORD 32 bits et nommez-la HideSCAVolume. Doublez cliquer dessus et
donnez comme données de la valeur 1.
24. Comment empêcher l’affichage de l’icône de réseau dans la zone de
notification?
38
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé Explorer, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
HideSCANetwork. Doublez cliquer dessus et donnez comme données de la valeur 1. Ou dans
HKEY_USERS\S-1-5-21-3716380675-2649864827-2450017615-1001\Software\Microsoft\
Windows\CurrentVersion\Policies\Exlorer.
25. Comment empêcher l’affichage de l’icône de centre de
maintenance réseau dans la zone de notification?
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé Explorer, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
HideSCAHealth. Doublez cliquer dessus et donnez comme données de la valeur 1. Ou dans
HKEY_USERS\S-1-5-21-3716380675-2649864827-2450017615-1001\Software\Microsoft\
Windows\CurrentVersion\Policies\Exlorer.
[Link] empêcher le déplacement de la barre des tâches ?
Ouvrez la base de registre, puis les clés HKU\S-1-5-21-3716380675-2649864827-2450017615-
1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. Faites un clic gauche
et créez une valeur DWORD 32 bits et nommez-la TaskbarNoRedock. Doublez cliquer dessus et
donnez comme données de la valeur 1.
[Link] empêcher le redimensionnement de la barre des tâches
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé Explorer, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
TaskbarNoResize. Doublez cliquer dessus et donnez comme données de la valeur 1. Ou dans
HKEY_USERS\S-1-5-21-3716380675-2649864827-2450017615-1001\Software\Microsoft\
Windows\CurrentVersion\Policies\Exlorer.

[Link] empêcher l’affichage des paramètres de la barre des tâches ?


Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies, puis créez une nouvelle clé Explorer, s’elle n’existe pas. Puis, dans le
volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits et nommez-la
TaskbarLockAll. Doublez cliquer dessus et donnez comme données de la valeur 1. Ou dans
HKEY_USERS\S-1-5-21-3716380675-2649864827-2450017615-1001\Software\Microsoft\
Windows\CurrentVersion\Policies\Exlorer.
[Link] empêcher la modification du papier peint par les utilisateurs ?
Ce paramètre vous permet de spécifier le papier peint du Bureau des utilisateurs et empêche
ces derniers de modifier l’image ou sa présentation. Le papier peint spécifié peut être
enregistré dans un fichier de type bitmap (*.bmp) ou JPEG (*.jpg). Ouvrez la base de registre,
puis les clés HKEY_USERS\S-1-5-21-3716380675-2649864827-2450017615-1001\Software\
Microsoft\Windows\CurrentVersion\Policies\Exlorer. Dans le volet de droite, faites un clic
gauche et créez une valeur DWORD 32 bits et nommez-la ForceActiveDesktop. Doublez cliquer
dessus et donnez comme données de la valeur 1. Ensuite rendez-vous dans la clé System ou
sinon créez-la dans la même arborescence. Dans le volet de droite créez 2 valeurs chaînes
Wallpaper et WallpaperStyle. Comme données de la valeur donnez respectivement pour la

39
première, le chemin d’accès de l’image de votre choix et pour la deuxième la valeur du style du
papier peint (0 : centrer, 1 : mosaïque, 2 : étirer, 3 : ajuster, 4 : remplir ou 5 : étendu)
[Link] empêcher l’exécution des MMC ?
Ouvrez la base de registre, puis les clés HKEY_USERS\S-1-5-21-3716380675-2649864827-
2450017615-1001\Software\ Policies\Microsoft Puis, créer dans la clé Microsoft une clé du
nom de MMC. Dans le volet de droite, faites un clic gauche et créez une valeur DWORD 32 bits
et nommez-la RestrictToPermittedSnapins. Doublez cliquer dessus et donnez comme données
de la valeur 1.
[Link] empêcher l’exécution des applications Windows ?
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\ Microsoft\Windows\
CurrentVersion\Policies\Explorer. Créez une valeur DWORD32 du nom de DisallowRun et
donnez-lui la valeur 1. Puis dans la clé Explorer, créez une nouvelle clé et donnez-lui le nom de
DisallowRun. Dans le volet droit, créez une valeur chaîne et nommez-la 1. Double-cliquez
dessus et affectez-la comme données de la valeur le nom de l’application à restreindre, par
exemple [Link].
[Link] permettre uniquement l’exécution des applications spécifiées ?
Ouvrez la base de registre, puis les clés HKEY_CURRENT_USER\Software\ Microsoft\Windows\
CurrentVersion\Policies\Explorer. Créez une valeur DWORD32 du nom de RestrictRun et
donnez-lui la valeur 1. Puis dans la clé Explorer, créez une nouvelle clé et donnez-lui le nom de
RestrictRun. Dans le volet droit, créez une valeur chaîne et nommez-la du nom de l’application,
par exemple [Link]. Double-cliquez dessus et affectez-la comme données de la valeur le nom
de l’application à permettre l’exécution, par exemple [Link].
33. Comment ajouter un raccourci dans le menu contextuel du poste de
travail ?
Par exemple, pour créer une entrée dans le menu pointant vers la Gestion de l'ordinateur:
1. Ouvrir HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell
2. Créer une clé que l'on nomme Gérer
3. Dans HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D} \shell\
Gérer, créer une clé nommée Command
4. Double cliquer sur la valeur chaîne (par défaut) puis saisir ceci comme données de la
valeur
C:\WINDOWS\system32\[Link] C:\WINDOWS\system32\[Link]

Aussi valable pour:


 Services :
C:\WINDOWS\system32\[Link] C:\WINDOWS\system32\[Link]
 Service d'indexation :
C:\WINDOWS\system32\[Link] C:\WINDOWS\system32\[Link]
 Défragmenteur de disque :
C:\WINDOWS\system32\[Link] C:\WINDOWS\system32\[Link]
 Gestion des disques :
C:\WINDOWS\system32\[Link] C:\WINDOWS\system32\[Link]
 Observateur d'événements :
C:\WINDOWS\system32\[Link] C:\WINDOWS\system32\[Link]
40
 Utilisateurs et groupes locaux :
C:\WINDOWS\system32\[Link] C:\WINDOWS\system32\[Link]
 Stratégie de groupe :
C:\WINDOWS\system32\[Link] C:\WINDOWS\system32\[Link]
 et plus généralement toutes les applications avec l'extension .msc
dossiers spéciaux :
Cela regroupe la Corbeille, le Poste de travail, etc.
HKEY_CLASSES_ROOT\CLSID\CLSID_Dossier\shell et \shellex\ContextMenuHandlers.
Par exemple, les menus contextuels du Poste de travail sont visibles ici : HKEY_CLASSES_ROOT\
CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\...

[Link] désactiver la reconnaissance d’une clé USB ?


Cette astuce permet de supprimer la reconnaissance automatique lorsque l'on insère un
dispositif de stockage USB comme une clé USB ou un disque dur externe. Cela permet par
exemple d'empêcher à quiconque de récupérer des données sur une machine à l'aide d'un
support USB.
Ouvrez regedit (Démarrer, Exécuter... puis tapez regedit). Allez dans HKEY_LOCAL_MACHINE\
SYSTEM\CurrentControlSet\Services\UsbStor
Dans le volet de droite, modifiez la valeur Start en lui donnant la valeur 4 en hexadécimal (la
valeur par défaut est 3). Si votre périphérique est déjà branché, il sera nécessaire de le
débrancher une première fois afin que celui-ci soit désactivé. Par la suite, la clé ne sera plus
reconnue lors de son insertion. Si vous souhaitez à nouveau activer la reconnaissance des
périphériques USB, vous devez remettre la valeur Start à 3
[Link] démarrer Windows plus vite ?
Cette astuce, pourtant assez connue, peut-être mal utilisée. En effet, nombreuses sont les
personnes qui préfèrent activer la défragmentation du boot. Pourtant, si vous utilisez
régulièrement un défragmenteur, la défragmentation du boot ralentie alors le démarrage (elle
est inutile). La désactivation de cette défragmentation va donc accélérer le démarrage de
Windows.
Ouvrez regedit (menu Démarrer, Exécuter... et taper regedit). Allez à HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction. Modifiez la valeur de la
clé OptimazeComplete à No (Yes par défaut). Redémarrer. Attention : si vous ne pratiquez pas
de défragmentation régulière comme indiqué plus haut, il est conseillé de Yes.
[Link] ajouter dans le menu contextuel des dossiers une commande
pouvant exécuter une application ?
Voici une petite astuce permettant d'ajouter une entrée dans le menu contextuel des dossiers.
Vous pourrez ainsi ajouter un raccourci vers l'exécutable de votre choix accessible par un
simple clic droit de la souris sur un dossier.
Pour ajouter une entrée dans le menu contextuel des dossiers et du bouton Démarrer (qui lui-
même correspond à un dossier), nous allons créer un fichier .reg.
Ouvrez le Bloc-notes (Démarrer, Exécuter… puis tapez notepad). Copier puis modifiez à votre
convenance le contenu suivant :
Windows Registry Editor Version x.00
[HKEY_CLASSES_ROOT\Folder\shell\nom de l'entrée\command]
@="chemin de l'exécutable"
41
nom de l’entrée : vous devez indiquer ici la chaîne de caractères correspondant à l'intitulé qui
sera affiché dans le menu contextuel ; vous êtes libre d'écrire ce que vous souhaitiez.
Chemin de l'exécutable: vous devez indiquer ici le chemin complet de l'exécutable vers lequel
vous souhaitez créer un raccourci (pensez à doubler les antislashs)
Par exemple, si nous souhaitons créer un raccourci vers l'Editeur du Registre, notre fichier sera
le suivant :
Windows Registry Editor Version x.00
[HKEY_CLASSES_ROOT\Folder\shell\Regedit\command]
@="C:\\WINDOWS\\[Link]"

De même, nous pouvons par exemple créer un raccourci vers le Gestionnaire des tâches :
Windows Registry Editor Version x.00
[HKEY_CLASSES_ROOT\Folder\shell\Gestionnaire des tâches\command]
@="C:\\WINDOWS\\system32\\[Link]"

Une fois votre fichier créé, sauvegardez-le du nom de votre choix avec l'extension .reg, doublz
cliquer dessus puis validez la modification en cliquant sur Oui. Les changements sont
immédiats.
o autorisations héritables à partir du parent de cet objet, puis cliquez sur
Supprimer.
2. Dans la zone Autorisations, activez ou désactivez la case à cocher Autoriser ou Refuser
appropriée.
3. Dans la zone Appliquer à, sélectionnez les dossiers ou sous-dossiers auxquels vous
voulez que ces autorisations s’appliquent.
4. Pour configurer la sécurité de telle sorte que les sous-dossiers et fichiers n’héritent pas
de ces autorisations, désactivez la case à cocher Appliquer ces autorisations
uniquement aux objets et/ou aux conteneurs faisant partie de ce conteneur.
5. Cliquez sur OK puis, dans Paramètres de sécurité avancés pour <Nom_Dossier>, cliquez
sur OK.
Considérations supplémentaires
 Les groupes ou utilisateurs titulaires de l’autorisation Contrôle total sur un dossier ont la
possibilité de supprimer les fichiers et sous-dossiers contenus dans ce dossier, quelles
que soient les autorisations qui les protègent.
 Pour réaliser cette procédure, vous pouvez être amené à élever les autorisations par le
biais du contrôle de compte d’utilisateur.
 Pour ouvrir l’Explorateur Windows, cliquez sur Démarrer, pointez sur Tous les
programmes, cliquez sur Accessoires, puis sur Explorateur Windows.
 Le groupe Tout le monde ne contient plus l’autorisation Ouverture de session anonyme.
 Si vous désactivez la case à cocher Inclure les autorisations pouvant être héritées du
parent de cet objet, ce fichier ou dossier n’héritera pas des entrées d’autorisations de
l’objet parent.
 Vous ne pouvez définir des autorisations NTFS que sur des lecteurs de type NTFS.
 Si les cases à cocher sous Autorisations sont grisées, les autorisations sont héritées de
l’objet parent.

42
[Link] évaluer les performances de l’ordinateur à l’aide de Windows ?
Pour évaluer les performances de votre ordinateur, faites un clic droit sur l’icône
« Ordinateur » et cliquez sur la commande propriétés. A côté du label Evaluation, vous verrez
un nombre appelé score de base qui est l'indice de performance Windows. Cet indice évalue les
composants système avec une échelle allant de 1,0 à 7,9. Il mesure la capacité de la
configuration logicielle et matérielle de votre ordinateur et l'exprime sous la forme d'un chiffre
appelé score de base. Un score de base élevé indique généralement que votre ordinateur aura
de meilleures performances et sera plus rapide, plus particulièrement lors de l'exécution de
tâches avancées qui sollicitent de nombreuses ressources, qu'un ordinateur dont le score de
base est inférieur. Les composants testés sont :
 Processeur
 Mémoire vive
 Graphiques
 Graphiques de jeu
 Disque dur principal
Chaque composant matériel reçoit un sous-score individuel. Le score de base de votre
ordinateur est déterminé par le sous-score inférieur. Par exemple, si le sous-score inférieur
d'un composant matériel est 2,6, alors le score de base est 2,6 Ce score de base vous permet
d'acquérir des programmes et d'autres logiciels compatibles avec votre ordinateur en toute
confiance. Par exemple, si le score de base de votre ordinateur est 3,3, vous pouvez acquérir les
logiciels conçus pour cette version de Windows qui nécessitent un ordinateur dont le score de
base est de 3 au maximum. Les scores de base varient actuellement de 1,0 à 7,9. L'indice de
performance Windows est conçu pour prendre en charge les améliorations de la technologie
informatique. Au fur et à mesure que les performances et la vitesse du matériel s'améliorent,
des scores de base plus élevés seront introduits. Cependant, les normes pour chaque niveau
d'index restent identiques. Par exemple, le score d'un ordinateur reste égal à 2,8, sauf si vous
décidez de mettre à niveau le matériel.
[Link] activer le compte administrateur de Windows ?
Lors de l'installation de Windows, une étape permet de créer le compte principal de la machine.
Ce compte ainsi créé possède des droits d'administration de la machine. Pourtant,
contrairement à ce que l'on pourrait penser, l'utilisateur ainsi créé ne possède pas tous les
droits existants. Il existe en effet un compte Administrateur bénéficiant de l'ensemble des
droits permettant un contrôle total de la machine. Ce compte étant désactivé par défaut, nous
allons voir ensemble comment le mettre en place.
Exécuter... puis tapez [Link] et validez. La fenêtre Utilisateurs et groupes locaux
apparaît, doublez cliquer sur le nom de compte Administrateur, une boîte de dialogue
Propriétés de Administrateur apparaît. Décochez l’option le compte est désactivé. Après
l'exécution de la commande, le nouveau compte administrateur apparaîtra maintenant dans le
choix des utilisateurs lors du démarrage de la machine. Si vous souhaitez désactiver le compte
par la suite, il suffira de cocher l’option.
[Link] affecter une haute priorité aux logiciels exécutés ?
Windows attribue automatiquement aux processus une priorité par défaut. Plus la priorité d'un
processus est haute, plus Windows allouera du temps CPU à ce processus (au détriment des
autres applications). Cette astuce va nous permettre de modifier cette priorité afin qu'une
application donnée s'exécute plus rapidement. Concrètement, on va accélérer une application.

43
Mais voyons d’abord les différentes priorités que Windows alloue aux applications. Windows
alloue 6 priorités aux applications, telles sont :
 Temps réel
 Haute
 Supérieur à la normale
 normale
 Inférieur à la normale
 Basse
Voici les différentes priorités que l'on peut affecter à un processus ainsi que leurs valeurs.

Nom valeur remarque


Realtime 24 administrateur seulement
High 13
Abovenormal 10
Normal 8
Belownormal 6
Low 4

Bien entendu, seules les deux premières priorités (realtime et high) nous seront utiles. Ok, c'est
bien beau mais comment s'y prendre ?
La solution la plus simple (mais pas la plus pratique) est de lancer le gestionnaire de tâches
(CRTL+ALT+DEL, bouton Gestionnaire de tâches) lorsque l'application que l'on souhaite
accélérer est déjà en cours d'utilisation. Cliquez alors sur l'onglet Détails. La liste de tous les
processus en cours d'exécution apparaît. Faites un clic droit sur l'un d'eux et définissez une
priorité avec la commande Définir la priorité.
Une autre solution consiste à lancer l'application en ligne de commande (dans une session DOS)
:
start /priorité application nom de l’application (ex: start /HIGH winword). Afin de simplifier le
tout, nous pouvons créer un fichier batch (fichier de commande avec extension .bat) : il suffit
de créer un fichier avec un éditeur de texte (Bloc-notes par exemple) et d'y inscrire la ligne de
commande. Dans notre exemple, le fichier créé pourra s'appeler [Link] et il contiendra
la ligne start /HIGH [Link]. Il faut évidemment que le fichier de commande se trouve
dans le même répertoire que le programme à lancer. Il ne vous reste plus qu'à doubler cliquer
sur le fichier batch pour lancer l'application.
[Link] libérer la mémoire après fermeture d’une application ?
Lorsque vous ouvrez des applications dans Windows (traitement de texte, jeux, que sais-je…),
celles-ci occupent de la mémoire vive, ce qui est tout à fait normal. Le problème est qu'une fois
ces programmes fermés, la mémoire n'est pas entièrement libérée !!! Plusieurs solutions à ce
problème :
 Relancer Windows (ce n'est pas ce qui se fait de plus pratique !)
 Utiliser des logiciels qui libèrent la mémoire (pas mal mais eux même prennent de la
mémoire et des ressources !)
 Le raccourci sur le bureau ! (c’est cette astuce qui vous intéresser)

44
Très simple : en créant un petit texte avec Notepad (Bloc-note) et en créant un raccourci sur le
bureau de Windows, vous allez pouvoir libérer de la mémoire :
Ouvrez Notepad et tapez ceci :
FreeMem = Space(24000000)
Sauvez ce texte sous l'appellation que vous désirez mais avec l'extension VBS (par exemple :
Mé[Link]). Il ne vous reste plus qu'à faire un clique bouton droit de la souris sur ce texte et
de cliquer sur Envoyer vers-Bureau (créer un raccourci).
Avec cet exemple, vous libérez 24 méga-octets de mémoire sans utiliser aucune ressource
système
Dernier avertissement : ne pensez surtout pas pouvoir libérer l'intégralité de la mémoire
istallée. Vous n'obtiendriez qu'un joli message d'erreur :
Category: Microsoft VBScript runtime error
Description: Out of string space: 'Space'
Limitez-vous à la moitié de la ram installée et surtout pensez à fermer tous les programmes
ouverts avant de cliquer sur ce raccourci.
[Link] obtenir toutes les informations sur un disque ?
La commande fsutil permet très simplement d'obtenir des informations sur votre partition.
Intéressons-nous de plus près à son utilisation. Afin d'obtenir des informations détaillées sur un
disque NTFS, nous allons tout d'abord ouvrir une invite de commande. Lancez la commande
Exécuter… puis tapez cmd et validez. Tapez ensuite la commande suivante : fsutil (file system
utilities).
Windows affiche toutes les commandes de la commande fsutil
8dot3name 8dot3name managment
behavior Contrôle du mode du système de fichiers
dirty Gestion du bit d'intégrité du volume
file Commandes fichier spécifiques
fsinfo Informations du système de fichiers
hardlink Gestion des liens réels
objectid Gestion des ID d'objets
quota Gestion des quotas
repair Gestion de réparation spontanée
reparsepoint Gestion du point d'analyse
resource Gestion du Gestionnaire transactionnel de ressources
sparse Contrôle de fragmentation des fichiers
transaction Gestion des transactions
usn Gestion USN
volume Gestion des volumes

Chaque commande contient également ses sous commandes. Intéressons-nous de plus près à
la commande fsinfo (file system informations) en saisissant fsutil fsinfo. Windows affiche :
---- Commandes FSINFO prises en charge ----
drives Liste tous les lecteurs (fsutil fsinfo drives)
driveType Recherche le type d'un lecteur (fsutil fsinfo drivetype c :)

45
ntfsInfo Recherche les informations spécifiques aux volumes NTFS (fsutil fsinfo ntsinfo
c :)
sectorInfo Recherche les informations du secteur
statistics Interroge les statistiques du système de fichiers
volumeInfo Recherche les informations du volume

CONCLUSION

Dans ce monde actuel où tout devient automatisé, l’administration, la


connaissance du fonctionnement, la création et la configuration des réseaux
informatiques parait indispensable pour un étudiant en Informatique. Ce cours
d’administration des réseaux informatiques est rédigé tout en tenant compte du
niveau de compréhension des étudiants et leurs prérequis en générale. Les
chapitres sont présentés dans le but de permettre aux apprentis dans le domaine
de comprendre les notions de base d’administration des réseaux informatiques.
Il sied de rappeler que l’environnement de travail de l’administrateur réseau exige
qu’il soit un spécialiste d’une pluralité technique, d’une flexibilité et de
compétences humaines tout à fait particulières.

En effet, les administrateurs réseau travaillent dans des environnements très


variés, comprennent les grandes entreprises, les petites et moyennes entreprises,
des institutions académiques et de formation, des organisations
gouvernementales, du domaine de la santé ou à but non lucratif. La sensibilité et
les défis des aspects centraux de l’administration varient d’un environnement à
l’autre. En plus, l’administrateur réseau doit disposer des compétences
techniques irréprochables ; il doit également présenter des compétences
humaines déterminantes telles que :

 Capacité de résolution analytique de problèmes et de communication ;


 Capacité de se concentrer sur des détails et d’y accorder une attention
particulière ;
46
 Capacité de travailler aussi bien indépendamment qu’en tant que membre
d’une équipe ;
 Motivation à continuer d’acquérir les connaissances et les compétences les
plus récentes. Il est à noter que dans la chaîne de l’exploitation de
l’infrastructure informatique, l’administrateur réseau est considéré comme
dernier recours dans la résolution de problèmes ou lorsqu’on est à la
recherche d’aide. C’est vers lui que sont dirigés tous les problèmes qui
n’ont pas trouvé de solution au niveau de l’assistance à l’utilisation (Delp
Desk) ou au niveau des administrateurs des équipements et des systèmes
particuliers.

L’administration réseau amène les techniciens et spécialistes de la profession à


être en contact avec les composants et systèmes informatiques et de
télécommunications de tout genre et de toutes les tailles. Raison pour laquelle
l’administrateur réseau doit disposer de connaissances techniques larges et avoir
la flexibilité nécessaire pour suivre l’évolution de la science et des technologies.

47
Bibliographie
 Alain WIARD, Jean-Marc LEDUC, « Les réseaux locaux faciles », Marabout,

novembre 1994, 235p.

 Andrew S. TANENBAUM, “Computer Networks, 3rd edition” (traduction

française 1998) Prentice Hall, avril 1996, 813p.

 Danièle DROMARD, Fetah OUZZANI, Dominique SERET, « l’administration

des Réseaux informatiques. Cours et exercices. De la transmission de

données à l'accès au réseau. Tome 1» Eyrolles, mars 1995, 329p.

 Eric HARTMANN et Frederic HINGRAY, “Administration de réseaux locaux”,

Addison-Wesley, août 1994, 390p.

 GALACSI, « Comprendre les systèmes d'information : exercices corrigés

d'analyse et de conception, » Dunod, 1985.

48
 Gérard MOURIER, « L'indispensable pour l’administration des réseaux

locaux, l'essentiel pour bien débuter », Marabout, janvier 1996, 658p.

 James F. KUROSE, et Keith W. ROSS; “Computer Networking: A Top-Down

Approach”, 5th Edition, Addison-Wesley, 2008, ISBN 013-607967-9.

 Jean-Luc MONTAGNIER, « Pratique des réseaux d'entreprise - Du câblage à

l'administration - Du réseau local aux réseaux télécom » Eyrolles, juilet

1996, 482p.

 Laurent BLOCH et Christophe WOLFHUGEL, Sécurité informatique. Principes

et méthode à l'usage des DSI, RSSI et administrateurs, 2e édition, Eyrolles,

Paris, 2009.

 Nicolas Ochoa, « Le principe de libre-circulation de l'information -

Recherche sur les fondements juridiques d'Internet », HALSHS, 2016.

 Pierre ROLIN, Gilbert MARTINEAU, Laurent TOUTAIN, Alain LEROY, «

l’administration des réseaux : principes fondamentaux », Hermes,

décembre 1996, 574p.

 William R. Stanek, « Microsoft® Windows Server 2012 : Guide de

l’Administrateur », 5th Edition, Addison-Wesley, 2008, ISBN 013-607967-9.

49
50
Table des matières

Préface............................................................................................................................... 1

Introduction.......................................................................................................................3

CHAPITRE PREMIER : LES CONCEPTS FONDAMANTAUX D’UN SYSTEME...........................5

1.1 NOTIONS DE SYSTEME.................................................................................................5

1.2. L’administration..........................................................................................................7

1.3. Les tâches d’un administrateur...................................................................................8

CHAPITRE DEUXIEMME : INSTALLATION ET CONFIGURATION D’UN SYSTEME................11

2.1. Les étapes de l’installation........................................................................................11

2.2. Configuration............................................................................................................12

CHAPITRE TROISIEME : VUE D’ENSEMBLE DE L’ADMINIDTRATION D’UN NOS................15

3.1. Active Directory..................................................................................................15

3.2. Gestionnaire des tâches.....................................................................................17

1. Acquisition d’image Windows (WIA)..................................................................22

3.3. Gestionnaire de l’ordinateur..............................................................................24

3.3.1. Les outils systèmes.......................................................................................24

B. L’interface de l’analyseur de performances...............................30

C. Ajout des compteurs.................................................................................31

D. Quelques compteurs utiles................................................................31

CHAPITRE QUATRIEME : LA BASE DE REGISTRE...............................................................33

4.1. Présentation..............................................................................................................33

4.2. Les branches..............................................................................................................34

51
4.3. Les valeurs.................................................................................................................35

CONCLUSION.................................................................................................................... 51

Bibliographie.................................................................................................................... 53

Table des matières...........................................................................................................55

52

Vous aimerez peut-être aussi