·Qu'est ce que l'invité de commande ?
L' interpréteur de commandes, est un logiciel faisant partie des composants de base d'un système d'exploitation, le command-line interface (CLI) (ou command prompt).
C'est un mode de contrôle d'un ordinateur fonctionnant en ligne de commande (commandes tapées au clavier) qui sont transmises au Shell en mode interactif.
Son rôle est de traiter des lignes de commande tapées au clavier. Ces commandes, une fois traitées, interprétées, auront pour effet de réaliser telle ou telle tâche d'administration, ou bien de lancer l'exécution d'autre applications.
L'invite consiste en quelques caractères, en début de ligne (généralement, le nom de compte de l'utilisateur, et/ou l'unité logique par défaut, et/ou le chemin par défaut, et/ou date, ...), se terminant par un caractère bien connu (souvent « ] » ou « > »), invitant l'utilisateur à taper une commande.
Pour y avoir accès aller dans Démarrer, Exécuter... puis taper CMD
Pour obtenir la liste des commandes faites help
Pour obtenir de l'aide sur une commande, on utilise commande "espace" /? soit : cmd /? ou help cmd
Liste de commandes utiles:
| Assoc |
Affiche ou modifie les associations d'extensions de nom de fichier. Utilisée sans paramètres, la commande assoc affiche la liste de toutes les associations d'extensions de nom de fichier en cours. |
| Attrib |
Affiche, définit ou supprime les attributs lecture seule, archive, système et masqué assignés aux fichiers ou aux répertoires. Utilisée sans paramètre, la commande attrib affiche les attributs de tous les fichiers du répertoire en cours. |
| Chkdsk |
Vérifie si le système de fichiers et les métadonnées du système de fichiers contiennent des erreurs et affiche un rapport d'état des erreurs trouvées. Utilisée sans paramètre, la commande chkdsk affiche l'état du disque placé dans le lecteur actif. Elle ne corrige pas les erreurs. Pour corriger les erreurs, vous devez inclure le paramètre /f. |
| Convert |
Convertit les volumes FAT (File Allocation Table) et FAT32 au système de fichiers NTFS en conservant les fichiers et les dossiers existants intacts. Vous ne pouvez pas reconvertir un volume NTFS en un volume FAT ou FAT32. |
| Copy |
Copie un ou plusieurs fichiers à partir d'un emplacement dans un autre. |
| Defrag |
Localise et regroupe des dossiers, des fichiers de données et des fichiers de démarrage fragmentés sur des volumes locaux. |
| Del |
(erase) Supprime les fichiers spécifiés. |
| Dir |
Affiche la liste des fichiers et des sous répertoires d'un répertoire. Utilisée sans paramètre, la commande dir affiche le nom et le numéro de série du volume du disque, suivis de la liste des répertoires et des fichiers du disque, y compris leur nom ainsi que la date et l'heure de leur dernière modification. Pour les fichiers, dir affiche l'extension du nom ainsi que la taille en octets. Il affiche également le nombre total des fichiers et des répertoires de la liste, leur taille cumulée et l'espace restant (en octets) sur le disque. |
| DiskPart |
DiskPart.exe est un interpréteur de commandes en mode texte qui vous permet de gérer les objets (disques, partitions ou volumes) à l'aide de scripts ou de commandes directes à partir d'une invite de commandes. Avant de pouvoir utiliser les commandes DiskPart.exe, vous devez d'abord répertorier et sélectionner l'objet voulu pour lui donner le focus. Lorsqu'un objet a le focus, toutes les commandes DiskPart.exe que vous tapez s'appliquent à cet objet. |
| Mkdir |
Crée répertoire et sous répertoire. |
| Msinfo32 |
Ouvre l'outil Informations système afin d'afficher une vue détaillée du matériel, des composants système et de l'environnement logiciel de l'ordinateur local. |
| Regsvr32 |
Inscrit les fichiers .dll en tant que composants de commandes dans le Registre. |
| SFC |
Vérificateur des fichiers système. Ce composant permet de numériser et de vérifier les versions de tous les fichiers système protégés après le redémarrage des ordinateurs. |
| Taskkill |
Supprime un ou plusieurs processus ou tâches. Les processus peuvent être supprimés au moyen de l'ID ou du nom de l'image. |
| Tasklist |
Affiche la liste des processus en cours d'exécution sur un ordinateur local ou distant. |
| Bootcfg |
Configure, interroge ou modifie les paramètres du fichier boot.ini.
|
| Cacls |
Affiche ou modifie les listes DACL (Discretionary Access Control List) pour des fichiers spécifiés.
|
| Chdir |
Affiche le nom du répertoire en cours ou modifie le dossier en cours. Utilisée seulement avec une lettre de lecteur (notamment, chdir C:), chdir affiche les noms du lecteur et du dossier en cours. Utilisée sans paramètres, la commande chdir affiche le lecteur et le répertoire en cours.
|
| Chkntfs |
Affiche ou spécifie si la vérification automatique du système est programmée pour être exécutée sur un volume FAT (File Allocation Table), FAT32 ou NTFS au démarrage de l'ordinateur.
|
| Choice |
Invite l'utilisateur à effectuer un choix dans un programme de commandes en affichant une invite et en effectuant une pause pour que l'utilisateur puisse faire un choix parmi un ensemble de touches d'options utilisateur.
|
| Cipher |
Affiche ou modifie le cryptage des dossiers et des fichiers sur des volumes NTFS. Utilisée sans paramètre, cipher affiche l'état de cryptage du dossier actuel et des fichiers qu'il contient.
|
| Clip |
Redirige la sortie de la commande de la ligne de commande vers le Presse-papiers.
|
| Cls |
Efface le contenu de la fenêtre Invite de commandes.
|
| Comp |
Compare octet par octet le contenu de deux fichiers ou de groupes de fichiers. Comp peut comparer des fichiers situés sur le même lecteur ou sur des lecteurs différents, ainsi que dans le même répertoire ou dans des répertoires différents. Pendant la comparaison, comp affiche les emplacements et les noms des fichiers. Utilisée sans paramètre, la commande comp invite l'utilisateur à entrer les fichiers à comparer.
|
| Compact |
Affiche et modifie la compression des fichiers ou des répertoires dans les partitions NTFS. Utilisée sans paramètre, la commande compact affiche l'état de la compression du répertoire en cours.
|
| Date |
Affiche la date système en cours. Utilisée sans paramètre, la commande date affiche la date système en cours et vous invite à taper une nouvelle date.
|
| Driverquery |
Affiche la liste de tous les pilotes installés et de leurs propriétés.
|
| Echo |
Active ou désactive la fonctionnalité d'écho des commandes ou affiche un message. Utilisée sans paramètre, la commande echo affiche le paramètre d'écho actuel.
|
| Exit |
Quitte le script de commandes ou le programme Cmd.exe (c'est-à-dire l'interpréteur de commandes) en cours et retourne au programme qui a démarré Cmd.exe.
|
| Expand |
Décompresse un ou plusieurs fichiers compressés. Vous pouvez utiliser cette commande pour récupérer des fichiers compressés de disquettes de distribution.
|
| Fc |
Compare deux fichiers et affiche leurs différences.
|
| Find |
Cherche une chaîne de texte déterminée dans un ou plusieurs fichiers. Après avoir cherché la chaîne dans le(s) fichier(s) spécifié(s), find affiche toutes les lignes de texte qui contiennent la chaîne spécifiée.
|
| Findstr |
Recherche de structures de texte dans des fichiers à l'aide d'expressions régulières.
|
| Forfiles |
Sélectionne des fichiers dans un dossier ou une arborescence à des fins de traitement par lots.
|
| Format |
Formate le disque du volume spécifié afin qu'il puisse recevoir des fichiers Windows.
|
| Freedisk |
Vérifie si la quantité d'espace disque spécifiée est disponible avant de poursuivre un processus d'installation.
|
| Fsutil |
Fsutil est un utilitaire de ligne de commande qui vous permet d'effectuer de nombreuses tâches relatives aux systèmes de fichiers FAT (File Allocation Table) et NTFS, par exemple la gestion des points d'analyse et des fichiers incomplets, ainsi que le démontage d'un volume. Étant donné que fsutil est un outil puissant, son emploi doit être réservé aux utilisateurs chevronnés ayant une connaissance approfondie de Windows XP. En outre, vous devez ouvrir une session en tant qu'administrateur ou membre du groupe Administrateurs pour pouvoir utiliser fsutil.
|
| Ftp |
Transfère des fichiers vers et depuis un ordinateur exécutant un service de serveur FTP (File Transfer Protocol) tel que les services Internet (IIS). Ftp peut être utilisée de manière interactive ou en mode Batch, en traitant des fichiers texte ASCII.
|
| Ftype |
Affiche ou modifie les types des fichiers employés dans les associations d'extensions de fichiers. Utilisé sans paramètres, ftype affiche les types de fichiers possédant des chaînes de commandes d'ouverture définies.
|
| Gpresult |
Affiche les paramètres de stratégie de groupe et le jeu de stratégie résultant (RSoP) pour un utilisateur ou un ordinateur.
|
| Helpctr |
Démarre le Centre d'aide et de support. Utilisé sans paramètres, helpctr affiche la page d'accueil du Centre d'aide et de support.
|
| Hostname |
Affiche le nom d'hôte inclus dans le nom complet de l'ordinateur.
|
| Inuse |
Remplace les fichiers verrouillés du système d'exploitation. Les fichiers spécifiés ne sont remplacés que lors du redémarrage du système d'exploitation.
|
| Label |
Crée, change ou supprime le nom de volume d'un disque. Utilisé sans paramètres, label modifie le nom de volume en cours ou supprime le nom existant.
|
| Mountvol |
Crée, supprime ou répertorie le point de montage d'un volume. Mountvol permet de lier des volumes sans avoir recours à une lettre de lecteur.
|
| Move |
Transfère un ou plusieurs fichiers d'un répertoire vers le répertoire spécifié.
|
| Ntbackup |
Utilisez la commande ntbackup suivie de divers paramètres pour effectuer des opérations de sauvegarde au niveau de l'invite de commandes ou à partir d'un fichier de commandes.
|
| Path |
Définit le chemin de commande dans la variable d'environnement PATH, laquelle constitue l'ensemble de répertoires utilisés pour rechercher des fichiers exécutables. Utilisée sans paramètres, la commande path affiche le chemin de commande actuel.
|
| Popd |
Remplace le répertoire en cours par le répertoire mémorisé par la commande pushd.
|
| Print |
Envoie un fichier texte à une imprimante.
|
| Prompt |
Permet de modifier l'invite de l'exécutable Cmd.exe. Utilisée sans paramètres, la commande prompt permet de rétablir le paramétrage par défaut de l'invite de commandes, c'est-à-dire la lettre du lecteur en cours suivie du répertoire actif et du symbole supérieur à (>).
|
| Pushd |
Mémorise le nom du répertoire actif qui doit être utilisé par la commande popd avant de remplacer le répertoire courant par celui spécifié.
|
| Rmdir |
(rd) Supprime un répertoire.
|
| Recover |
Récupère les informations lisibles d'un disque endommagé ou défectueux.
|
| Reg |
Effectue des opérations d'ajout, de changement, d'importation, d'exportation et autres sur les informations de sous-clé du Registre et sur les valeurs des entrées du Registre.
|
| Rem |
Permet d'inclure des commentaires (des remarques) dans un fichier de commandes ou dans vos fichiers de configuration.
|
| Rename |
(ren) Modifie le nom d'un fichier ou d'un groupe de fichiers.
|
| Replace |
Remplace les fichiers du répertoire de destination par les fichiers du répertoire source qui portent le même nom. Vous pouvez aussi utiliser la commande replace pour ajouter des noms de fichier uniques dans le répertoire de destination.
|
| Runas |
Permet à un utilisateur d'exécuter des outils et des programmes spécifiques avec des autorisations différentes de celles attribuées à l'ouverture de session.
|
| SC |
Cette commande permet de communiquer avec le contrôleur de services et les services installés. SC.exe extrait et définit les informations de contrôle relatives aux services. Vous pouvez l'utiliser pour tester et déboguer des programmes de service. Les propriétés de service stockées dans le Registre peuvent être paramétrées pour contrôler la façon dont les applications de service sont lancées au démarrage et exécutées en tant que processus d'arrière-plan. Les paramètres de SC.exe peuvent permettre de configurer un service spécifique, extraire le statut courant d'un service et arrêter et lancer un service. Vous pouvez créer des fichiers de commandes qui appellent différentes commandes de SC.exe pour automatiser le démarrage ou la fermeture d'une séquence de services. SC.exe fournit des fonctionnalités similaires à celles de la fonction Services accessible à partir des Outils d'administration du Panneau de configuration.
|
| Schtasks |
Planifie l'exécution périodique ou à heure spécifique des commandes et des programmes. Permet d'ajouter et de supprimer des tâches de la planification, de démarrer et d'interrompre des tâches à la demande et enfin, d'afficher et de modifier des tâches planifiées.
|
| Secedit |
Permet de configurer et d'analyser la sécurité du système en comparant la configuration actuelle à au moins un modèle.
|
| Set |
Permet d'afficher, de définir ou de supprimer des variables d'environnement. Utilisée sans paramètres, la commande set affiche les paramètres d'environnement en cours.
|
| Setlocal |
Permet de démarrer la localisation des variables d'environnement dans un fichier de commandes. La localisation se poursuit jusqu'à ce qu'une commande endlocal concordante soit trouvée ou que la fin du fichier de commandes soit atteinte.
|
| Setx |
Définit les variables d'environnement dans l'environnement système ou local, sans exiger ni programmation ni scripts. La commande Setx permet également de récupérer les valeurs de clés de Registre et de les écrire dans des fichiers texte.
|
| Shift |
Permet de changer la position des paramètres de commandes dans un fichier de commandes.
|
| Shutdown |
Cette commande permet d'arrêter ou de redémarrer des ordinateurs locaux ou distants, un par un.
|
| Sort |
Lit les données d'entrée, les trie et affiche les résultats à l'écran ou les envoie dans un fichier ou à un autre périphérique.
|
| Start |
Ouvre une fenêtre d'invite de commandes distincte pour exécuter une commande ou un programme déterminé. Utilisée sans paramètres, la commande start ouvre une seconde fenêtre d'invite de commandes.
|
| Systeminfo |
Permet d'afficher des informations détaillées sur la configuration d'un ordinateur et sur son système d'exploitation et notamment, des informations sur la configuration du système d'exploitation, la sécurité, l'ID produit et les propriétés matérielles telles que la RAM, l'espace disque et les cartes réseau.
|
| Time |
Affiche ou définit l'heure système. Utilisée sans paramètres, la commande time permet d'afficher l'heure système et invite l'utilisateur à saisir une nouvelle heure.
|
| Timeout |
Délai. Suspend l'interpréteur de commandes pendant le nombre de secondes spécifié.
|
| Tree |
Affiche graphiquement l'arborescence des répertoires d'un chemin d'accès ou du disque placé dans un lecteur.
|
| Type |
Affiche le contenu d'un fichier texte. Utilisez la commande type pour afficher le contenu d'un fichier texte sans le modifier.
|
| Vol |
Affiche le nom de volume et le numéro de série d'un disque, s'ils existent. Le numéro de série est affiché pour les disques formatés sous MS-DOS version 4.0 ou ultérieure.
|
| Where |
Recherche et affiche tous les fichiers correspondant au paramètre donné. Par défaut, la recherche est effectuée dans le répertoire actif et dans la variable d'environnement PATH.
|
| Xcopy |
Copie des fichiers et des répertoires, sous répertoires compris. |
| Winnt32 |
Effectue une installation ou une mise à niveau vers un produit de la famille Windows Server 2003. Vous pouvez exécuter la commande winnt32 à partir de l'invite de commandes sur un ordinateur exécutant Windows 95, Windows 98, Windows Millennium Edition, Windows NT, Windows 2000, Windows XP ou un produit de la famille Windows Server 2003. Si vous exécutez winnt32 sur un ordinateur exécutant Windows NT 4.0, vous devez tout d'abord appliquer le Service Pack 5 ou toute version supérieure.
|
·Quelle est l'utilité du CMD aux réseaux ?
Le cmd est particulièrement utile pour connaître ou tester la configuration réseau de l'ordinateur voici quelques commandes d'usage aux réseaux.
Les commandes réseau:
Ping est un outil qui aide à vérifier l’accessibilité au niveau IP. La commande ping peut être utilisée pour envoyer une requête d’écho ICMP vers un nom de domaine ou une adresse IP cible. Exécutez d’abord la commande ping sur l’adresse IP de l’hôte cible afin de voir s’il répond, car il s’agit du test le plus simple. tapez : ping /?
IPConfig est un utilitaire de ligne de commande qui donne la configuration liée à TCP/IP d’un hôte. En cas d’utilisation avec l’option /all, il génère un rapport de configuration détaillé pour toutes les interfaces réseau. tapez : ipconfig /all , ipconfig /?
Netstat affiche les statistiques de protocole et les connexions TCP/IP actuelles de votre machine. Les différentes informations vous permettent de savoir quels sont les ports ouverts de votre machine, adresses connectées et id des services utilisés. Une mine de renseignements qui permet de connaître ce qui se passe sur votre PC quand il est connecté sur le réseau. tapez :Netstat/? , Netstat -ano 1 ( ici la valeur 1 va permettre l'actualisation toute les secondes)
NBTStat est un outil utile pour le dépannage des problèmes de résolution de noms NetBIOS. tapez : NBTStat/?
NETSH est un outil en mode ligne de commande (dans une fenêtre console). Cette commande agit dans différents contextes, qui permettent de configurer votre réseau , de sauvegarder la configuration, de restaurer la configuration, de définir les adresses IP, DNS, DHCP, WINS, etc. Il peut être utilisé : - soit de façon interactive (une commande à la fois) - soit en ligne de commande unique (avec un ensemble de paramètres). Dans ce dernier cas, on peut bien sûr l'inclure dans un fichier de commandes (.bat ou .cmd)
La commande la plus utilisée permet de "Réinitialiser le protocole TCP/IP" de votre carte réseau Pour le faire, entrez la commande suivante : netsh int ip reset c:\resetlog.txt Cela aura pour effet de remettre le protocole TCP/IP dans le même état qu'après une installation de windows. (Si vous effectuez cette manipulation, vous serez amené à ré-initialiser la configuration des propriétés de votre réseau/connexion internet)
ARP (Address Resolution Protocol) Le protocole ARP effectue la résolution de l’adresse IP vers l’adresse MAC pour tous les paquets sortants. Étant donné que chaque datagramme IP sortant est encapsulé dans une trame, les adresses MAC source et de destination doivent être ajoutées. La détermination de l’adresse MAC de destination pour chaque trame est exécutée par le protocole ARP.La commande arp est utile pour visualiser le cache ARP. Si deux hôtes du même sous-réseau ne peuvent exécuter avec succès la commande ping l’un vers l’autre, essayez d’exécuter la commande arp -a sur chaque ordinateur afin de déterminer si, sur les deux ordinateurs, les adresses MAC répertoriées pour l’autre ordinateur sont correctes.
Nslookup, est un outil utile qui permet de résoudre les problèmes de DNS, tels que ceux qui touchent à la résolution de noms d’hôte. Lors du démarrage de la commande nslookup, elle affiche le nom d’hôte et l’adresse IP du serveur DNS qui est configuré pour le système local, puis elle affiche une invite de commande. Si vous tapez un point d’interrogation (?), nslookup affiche les différentes commandes disponibles.
Les commandes "net" fournissent des informations sur les échanges au niveau application. La commande "net /?" affiche< toutes les options possibles. Pour chacune, l’option /? donne des indications sur les possibilités de la commande. La commande "net" est utilisée dans plusieurs cas de figure, pour paramétrer ses partages, démarrer ou stopper des services, envoyer des messages, etc.. Voici les différentes commandes "net" à utiliser.
NET ACCOUNTS met à jour la base de données des comptes d'utilisateur et modifie les contraintes de mot de passe et d'accès pour tous les comptes. Employée sans argument, NET ACCOUNTS affiche le paramétrage courant des contraintes de mot de passe et d'accès, ainsi que des informations sur le domaine.
| /forcelogoff: |
Définit le délai (en minutes) devant s'écouler avant que ne soit fermée la session d'un utilisateur sur un serveur lorsque le compte utilisateur ou le temps d'ouverture de session valide expire
|
| /lockoutthreshold: |
Ce paramètre définit le nombre de connexions échouées avant que le compte ne soit verrouillé. La plage va de 1 à 999.
|
| /lockoutduration: |
Ce paramètre spécifie le nombre de minutes où le compte va rester verrouillé avant de redevenir déverrouillé. La plage va de 1 à 99999.
|
| /lockoutwindow: |
Ce paramètre permet de définir le nombre maximum de minutes entre deux tentatives de connexion échouées avant que le compte ne soit verrouillé . La plage va de 1 à 99999. |
| /minpwlen: |
Nombre de caractères minimum d'un mot de passe. La valeur par défaut est 6, la plage va de 0 à 14
|
| /maxpwage: |
Nombre de jours maximum pour un mot de passe. La valeur par défaut est 90, la plage va de 0 à 49710
|
| /minpwage: |
Nombre de jours devant s'écouler avant que le mot de passe ne puisse être changé. La valeur par défaut est 0, la plage va de 0 à maxwage
|
| /uniquepw: |
Nombre de fois avant lesquelles un mot de passe ne peut être réutilisé
|
| /sync: |
Force une synchronisation du domaine
|
| /domain: |
Effectue les actions précédentes sur un contrôleur de domaine
|
NET COMPUTER ajoute ou supprime des ordinateurs dans la base de données d'un domaine. Cette commande n'est disponible que sur Windows NT|2000|2003 Server
NET FILE referme un fichier partagé et supprime les verrous de fichier. Employée sans argument, "net file" liste les fichiers ouverts sur un serveur en fournissant pour chacun d'eux : - le numéro d'identification - le nom de chemin - le nom d'utilisateur - le nombre de verrous.cette commande ne fonctionne que sur serveur.
NET GROUP Ajoute ou modifie les groupes globaux sur des serveurs. Sans paramètre, il liste les groupes
| groupname |
|
Nom du groupe global |
| /comment |
"" |
Commentaire si un nouveau groupe global est créé. jusqu'à 48 caractères |
| /domain |
|
Effectue la commande sur un contrôleur principal de domaine |
| username |
|
Nom de l'utilisateur à qui s'applique l'opération |
| /add |
|
Ajoute les utilisateurs au groupe ou le groupe au domaine |
| /delete |
|
Enlève un utilisateur du groupe ou un groupe du domaine |
NET LOCALGROUP Effectue des opérations sur des groupes locaux. Utilise les mêmes options que net group.
NET NAME Ajoute ou supprime un nom de messagerie (parfois appelé « alias »), ou affiche la liste des noms pour lesquels l'ordinateur accepte des messages.
NET PRINT Utilisé pour lister ou modifier les travaux d'impression.
NET SEND Envoie un message à un ordinateur, un utilisateur ou un nom de messagerie La fameuse commande qui envoie des pop-up quand vous surfez sur le net.
NET SESSION Liste ou déconnecte les sessions. Utilisé sans paramètre, liste les sessions en cours.
NET SHARE partage des ressources d'un serveur, afin de les mettre à la disposition des utilisateurs du réseau. Employée sans argument, "net share" affiche des informations sur toutes les ressources partagées du serveur : elle fournit le(s) nom(s) de périphérique ou de chemin et le commentaire associé à chaque ressource.
| /users: |
|
Nombre de connexions simultanées vers le partage |
| /unlimited |
|
Usage illimité |
| /remark: |
" " |
Commentaire pour le partage |
| /delete |
|
Détruit le partage spécifié |
NET TIME Utilisé pour synchroniser l'heure d'une machine.
NET USE Utilisé pour se connecter ou se déconnecter à un partage réseau. Utilisé sans paramètre liste les disques réseaux courants.
| \\computer name |
|
Nom de l'ordinateur détenteur de la ressource |
| \sharename |
|
Nom du partage |
| \volume |
|
Nom du volume sur un serveur Netware |
| password |
|
Le mot de passe |
| * |
|
Demande un mot de passe |
| /user: |
\ |
Indique l'utilisateur à utiliser pour se connecter |
| /home |
|
Se connecte au répertoire de base d'un utilisateur |
| /delete |
|
Ferme une connexion |
| /persistent: |
[yes or no] |
Indique si la connexion doit être effectuée au prochain redémarrage |
NET USER Utilisé pour ajouter supprimer ou modifier des comptes utilisateurs
| username |
r nbsp; |
Nom du compte |
| password |
|
Attribue ou modifie un mot de pa se |
| * |
|
Demande un mot de passe |
| /domain |
|
Effectue sur un domaine |
| /add |
| /delete |
|
Enlève le compte |
| /active: |
[yes or no] |
Active ou désactive le compte |
| /comment |
" " |
Ajoute un commentaire |
| /counterycode.nnn |
|
nnn est le code pays du système d'exploitation. Utiliser 0 pour le système par défaut |
| /expires: |
|
La date d'expiration du compte. Le format est mm,jj,aa ou jj,mm,aa, cela dépend du pays du système |
| /fullname: |
" " |
Le nom complet du compte |
| /homedir: |
|
Chemin du répertoire de base |
| /passwordchg: |
[yes or no] |
Utilisé pour indiquer si l'utilisateur peut changer de mot de passe |
| /passwordreq: |
[yes or no] |
Utilisé pour indiquer si l'utilisateur doit fournir un mot de passe |
| /profilepath: |
|
Le chemin du profil |
| /scriptpath: |
|
Chemin du script d'ouverture de session |
| /times: |
|
Les heures de connexions autorisées |
| /usercomment: |
" " |
Un commentaire pour le compte |
| /workstations: |
|
Noms des stations auxquelles l'utilisateur est autorisé à se connecter |
NET VIEW Liste les ressources partagées d'un domaine. Utilisé sans paramètre liste tous les comptes machines dans un domaine.
La commande "NET" et les services Windows :
| net start |
|
Démarre le service indiqué |
| net statistics [workstation or service] |
|
Fournit des informations sur les services serveur et station de travail. |
| net stop |
|
Arrête le service indiqué |
| net pause |
|
Utilisé pour arrêter un service depuis l'invi e de commande. |
| net continue |
|
Redémarre le service en pause. |
| net config server |
|
Permet des modifications du service serveur. Si vous l'utilisez sans paramètre, vous aurez les détails de la configuration actuelle |
| Options: |
|
/autodisconnect: Nombre de minutes avant lesquelles un compte inactif sera déconnecté. La valeur par défaut est 15, la plage va de 1 à 65535. -1 signifie ne jamais déconnecter |
|
|
/srvcomment: Ajoute un commentaire "texte" à la machine |
|
|
/hidden:Indique si l'ordinateur est caché dans la liste des ordinateurs |
| net config workstation |
|
Permet des modifications sur le service Station de Travail. Entré sans paramètre donne les détails de la configuration actuelle |
| Options: |
|
/charcount:Nombre d'octets devant être collecté avant que les données ne soient envoyées. La valeur par défaut est 16, la plage va de 0 à 65535. |
|
|
/chartime:Nombre de millisecondes où NT attend avant d'envoyer des données. Si charcount est aussi positionné la première valeur atteinte est prise en compte. La valeur par défaut est 250, la plage va de 0 à 65535000. |
|
|
/charwait: Nombre de secondes où NT attend que le périphérique de communication soit disponible. La valeur par défaut est 3600, la plage va de 1 à 65535. |
Pathping est un outil de traçage de route qui combine les fonctions des commandes ping et tracert avec des informations supplémentaires qu’aucun de ces 2 outils ne fournit. La commande Pathping envoie des paquets à chaque routeur sur l’itinéraire d’une destination finale pendant une période donnée, puis elle calcule les résultats en fonction des paquets renvoyés par chaque tronçon. Étant donné que la commande indique le degré de perte de paquets au niveau de n’importe quel routeur ou liaison, il est facile de déterminer les routeurs ou liaisons à l’origine des problèmes de réseau.
| Options: |
|
|
| -g |
ListeHôtes |
Itinéraire source libre parmi la liste des hôtes. |
| -h |
SautsMaxi |
Nombre maximum de sauts pour rechercher la cible. |
| -i |
Adresse |
Utiliser l'adresse source spécifiée. |
| -n |
|
Ne pas résoudre les adresses à des noms d'hôte. |
| -p |
Période |
Période d'attente en millisecondes entre les pings. |
| -q |
NbRequêtes |
Nombre de requêtes par saut. |
| -w |
Délai |
Délai d'attente en millisecondes pour chaque réponse. |
| -P |
|
Teste la connectivité de RSVP PATH. |
| -R |
|
Teste si chaque saut est orienté RSVP. |
| -T |
|
Teste la connectivité de chaque saut avec les balises de priorité de couche 2. |
| -4 |
|
Force en utilisant IPv4. |
| -6 |
|
Force en utilisant IPv6. |
Tracert est un utilitaire de traçage d’itinéraire. Tracert utilise le champ TTL IP et les messages d’erreur ICMP pour déterminer l’itinéraire d’un hôte à l’autre sur un réseau.
| Options: |
|
|
| -d |
|
Ne pas convertir les adresses en noms d'hôtes. |
| -h |
SautsMaxi |
Nombre maximum de sauts pour rechercher la cible. |
| -j |
ListeHôtes |
Itinéraire source libre parmi la liste des hôtes. |
| -w |
délai |
Attente d'un délai en millisecondes pour chaque réponse.
|
Route permet de visualiser ou de modifier la table d’itinéraires. Route print affiche une liste d’itinéraires courants de l’hôte, connus par le protocole IP.Pour que deux hôtes échangent des datagrammes IP, ils doivent tous deux posséder un itinéraire les reliant ou ils doivent utiliser une passerelle par défaut connaissant un itinéraire. Les routeurs utilisent normalement un protocole tel que RIP (Routing Information Protocol) ou OSPF (Open Shortest Path First) pour échanger des informations.
| Options: |
|
|
| f |
|
Efface les tables de routage de toutes les entrées de la passerelle. Si -f est utilisé avec une des commandes, les tables seront effacées avant d'exécuter la commande. |
| -p |
|
Utilisé avec la commande ADD, l'itinéraire sera conservé aux prochains redémarrages du système. Par défaut, l'itinéraire n'est valable que pour la session en cours. -p est ignoré pour les autres commandes, qui concernent toujours les itinéraires persistants appropriés. Cette option n'est pas prise en charge dans Windows 95. |
| cmde |
PRINT ADD DELETE CHANGE
|
Spécifie une des quatre commandes suivantes : Affiche un itinéraire Ajoute un itinéraire Supprime un itinéraire Modifie un itinéraire existant
|
| destin |
|
Spécifie l'hôte destination. |
| mask |
|
Si le mot clé MASK est présent, le paramètre qui le suit est interprété en tant que paramètre de masque réseau. |
| masqueRés |
|
Spécifie la valeur éventuelle du sous-masque réseau à associer avec cette entrée d'itinéraire. La valeur par défaut est : 255.255.255.255. |
| passerelle |
|
Spécifie la passerelle. |
| interface |
|
numéro d'interface pour l'itinéraire spécifié. |
| metric |
|
Spécifie le coût métrique pour la destination |
Tous les noms symboliques utilisés en tant que destination ou passerelle sont cherchés dans la base de données réseau NETWORKS. Les noms de passerelle symboliques sont cherchés dans la base de données de réseau HOSTS.
·Comment cripter ses données ?
Sur une partition NTFS, Windows XP Professionnel (Win2000 et Windows Server 2003) permet de limiter l'accès à un fichier ou un dossier en le sécurisant par une méthode de cryptage en mode natif appelé EFS (pour Encrypting File System). Ce système utilise une clé de cryptage de fichier générée de façon aléatoire, indépendante de la paire de clés publique/privée d'un utilisateur et pour plus de sécurité, chacun des fichiers possède une clé de cryptage unique. L'algorithme de cryptage se fait sur 40 bits (128 bits en Amérique du Nord). Le cryptage des données se réalise d'un simple clic grâce à la génération d'une paire de clés publiques et à un certificat de cryptage de fichier. Nous verrons ici comment utiliser pleinement cette fonctionnalité par une modification de la base de registre permettant d'ajouter une option de cryptage/décryptage dans le menu contextuel.
Cryptage et décryptage en ligne de commande :
La commande que nous allons utiliser est cipher. - Utiliser Cipher : La syntaxe est la suivante :
cipher [{/e|/d}] [/s:Répertoire] [/a] [/i] [/f] [/q] [/h] [/k] [/u[/n]] [NomChemin [...]] | [/r:NomCheminSansExtension] | [/w:NomChemin]
/e : crypte les dossiers spécifiés. Les dossiers sont marqués de manière à ce que les fichiers qui s'y ajoutent ultérieurement soient cryptés également.
/d : décrypte les dossiers spécifiés. Les dossiers sont marqués de manière à ce que les fichiers qui s'y ajoutent ultérieurement soient cryptés également.
/s: Répertoire : exécute l'opération sélectionnée dans le dossier et tous les sous-dossiers spécifiés. /a :exécute l'opération pour des fichiers et des répertoires.
/i : poursuit l'exécution de l'opération spécifiée même en présence d'erreurs.
/f : force le cryptage ou le décryptage de tous les objets spécifiés.
/q : signale uniquement les informations les plus importantes.
/h : affiche les fichiers cachés ou les fichiers système. Par défaut, ces fichiers ne sont pas cryptés ou décryptés. /k : crée une nouvelle clé de cryptage de fichier pour l'utilisateur qui exécute cipher. Si vous utilisez cette option, cipher ignore toutes les autres options.
/u : met à jour la clé de cryptage de fichier de l'utilisateur ou la clé de l'agent de récupération à partir des clés en cours dans tous les fichiers cryptés stockés sur les lecteurs locaux (dans le cas où les clés ont été modifiées). Cette option fonctionne uniquement avec /n.
/n : empêche la mise à jour des clés. Utilisez cette option pour rechercher tous les fichiers cryptés stockés sur les lecteurs locaux. Cette option fonctionne uniquement avec /u. NomChemin : spécifie un modèle, un fichier ou un dossier.
/r:NomCheminSansExtension : génère une nouvelle clé privée et un nouveau certificat d'agent de récupération puis les écrit dans des fichiers dont le nom est indiqué dans NomCheminSansExtension. Si vous utilisez cette option, cipher ignore toutes les autres options.
/w:NomChemin : supprime les données de portions inutilisées d'un volume. NomChemin peut désigner un répertoire quelconque du volume concerné. Si vous utilisez cette option, cipher ignore toutes les autres options. Afin de crypter un dossier nommé Test, saisissez : cipher /e "c:\documents and settings\user\mes documents\test"
Afin de décrypter ce même dossier, saisissez : cipher /d "c:\documents and settings\user\mes documents\test"
Afin de décrypter un fichier nommé "Nouveau document.txt", saisissez : cipher /d /a "c:\documents and settings\user\mes documents\test\Nouveau document texte.txt"
- Utiliser Efinfo.exe :
La syntaxe est la suivante : efsinfo [/u] [/r] [/c] [/i] [/y] [/s: Répertoire] [Chemin [...]] [/?] /u : affiche les informations de cryptage. /r : affiche l'agent de récupération des données. /c : affiche les informations de certificat. /i : ignore les erreurs. /y : affiche l'empreinte numérique de l'ordinateur local. /s: Répertoire : entame la commande spécifiée dans l'ensemble de l'arborescence de "Répertoire". [Chemin [...] : permet de spécifier le chemin visé.
Par exemple : efsinfo /u "c:\documents and settings\user\mes documents\test" efsinfo /r "c:\documents and settings\user\mes documents\test" Allez dans Démarrer, Exécuter... puis saisissez cmd et validez.
Tapez ensuite la commande suivante : cipher /e /s:"C:\le_nom_du_dossier"
Validez afin de crypter le répertoire. L'option /e permet de crypter le répertoire ainsi que les fichiers qui y seront ultérieurement copiés. L'option /s quand à elle, permet d'appliquer l'opération à tous les sous répertoires.
Pour décrypter le dossier ou fichier, tapez la commande suivante : cipher /d /s:"C:\le_nom_du_dossier"
Valider afin de décrypter le répertoire. L'option /d permet de décrypter le répertoire ainsi que les fichiers qui y seront ultérieurement copiés. Pour connaître l'ensemble des options de la commande cipher, tapez cipher /?.
Ajout de la fonction "Crypter/Décrypter" dans le menu contextuel : Afin de simplifier les opérations de Cryptage/Décryptage des fichiers et dossiers, nous allons effectuer une modification dans la base de registre afin d'ajouter une nouvelle option dans le menu contextuel (accessible par clic droit).
Ouvrez regedit (Démarrer, Exécuter... puis tapez regedit). Allez dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced Créez une valeur DWORD nommée EncryptionContextMenu et donnez lui la valeur 1
ATTENTION : De part ce système de cryptage utilisé, il est impossible de décrypter les données suite à une réinstallation de Windows ou à la suppression du compte utilisateur qui a effectué le cryptage sans avoir préalablement sauvegarder le certificat de cryptage. Bien que le système de fichiers EFS comporte un système de récupération des données intégré, ce dernier permet uniquement aux agents de récupération de configurer les clés publiques utilisées pour récupérer des données cryptées. En aucun cas la clé privée d'un utilisateur pourra être retrouvée, les fichiers cryptés resteront alors illisibles ! à moins d'utiliser Advanced EFS Data Recovery .
Note: le système de cryptage EFS ne fonctionne que sur une partition NTFS. Ainsi, si vous copiez des données cryptées sur une clé USB (qui est formatée en FAT), les fichiers seront copiés sans le cryptage.
Enfin, on peut également citer l'existence du programme AxCrypt. Contrairement au cryptage EFS, ce freeware fonctionne sur toutes les versions de Windows et permet de crypter simplement vos données sensibles.
·Comment sauvegarder une clé de cryptage privée et son certificat ?
Créer un agent de récupération des données :
L'intérêt consiste en ce qu'un agent de récupération des données puisse être capable de récupérer un fichier quelque soit l'utilisateur qui l'aura chiffré. 1) Ouvrez une session sur le compte désigné comme agent récupérateur. 2) Cliquez sur Démarrer/Exécuter puis saisissez : cmd 3) En Invite de commandes saisissez : cipher /r:Nom_Fichier Nom_Fichier peut être n'importe quoi. Il vous est demandé de saisir un mot de passe. Deux fichiers seront créés dans le répertoire par défaut. Par exemple : cipher /r:paul paul.CER : Certificat de sécurité paul.PFX : Échange d'informations personnelles Il est conseillé de sauvegarder ces deux fichiers sur un support amovible. 4) Cliquez sur Démarrer/Exécuter puis saisissez : gpedit.msc 5) Ouvrez : Stratégie ordinateur local/Paramètres Windows/Paramètres de sécurité/Stratégies de clé publique/Système de fichiers EFS (Encrypting File System). 6) Avec le bouton droit de la souris cliquez sur une partie vide du volet de droite. 7) Cliquez sur Ajouter un agent de récupération des données... puis le bouton Suivant. 8) Sélectionnez l'emplacement du fichier portant l'extension .CER et validez pour le reste. Rappelez-vous que si le fichier a été crypté avant qu'un utilisateur ait été désigné comme agent de récupération des données il ne lui sera pas possible de le déchiffrer. Il faut que l'utilisateur créateur accède au fichier crypté pour que l'agent récupérateur puisse à son tour accéder au fichier crypté.
- Sauvegarder une clé privée et son certificat :
1) Dans Internet Explorer, cliquez sur outils/Options Internet... puis l'onglet Contenu 2) Dans la rubrique Certificats, cliquez sur le bouton Certificats... 3) Sélectionnez le nom de l'agent puis cliquez sur le bouton Exporter... 4) Cochez le bouton radio Oui, exporter la clé privée 5) Entrez éventuellement un mot de passe 6) Saisissez le chemin où vous voulez placer le fichier ainsi que son nom (arbitrairement choisi) et l'extension .PFX. Par exemple : a:\paul.pfx 7) Validez pour le reste. Il est également possible d'utiliser cette méthode : 1) Cliquez sur Démarrer/exécuter puis saisissez : certmgr.msc Vous pouvez éventuellement ajouter ce composant logiciel enfichable à une "MMC". 2) Ouvrez Certificats -utilisateur actuel/Personnel/Certificats 3) Avec le bouton droit de la souris cliquez sur un des utilisateurs listés puis choisissez la commande Toutes les tâches/Exporter...
- Restaurer un certificat ainsi que sa clé :
Avec le bouton droit de la souris cliquez sur le fichier portant l'extension .PFX puis sur la commande Installer PFX.
|