Dernière mise
à jour : 20/05/2006
Pages complémentaires : le Gestionnaire
de périphériques, gérer
les périphériques, les périphériques
USB.
Le
Gestionnaire de périphériques Tous
les composants matériels installés sur votre ordinateur
sont visibles à partir du Gestionnaire de périphériques.
1) Avec le bouton droit de la souris, cliquez sur l'icône
Poste de travail de votre Bureau Windows, puis choisissez la commande
Propriétés.
2) Dans la fenêtre Propriétés système,
cliquez sur l'onglet Matériel puis sur le bouton Gestionnaire
de périphériques.
Vous pouvez aussi bien exécuter la commande devmgmt.msc.
Les périphériques sont regroupés par famille.
Par exemple, la branche Contrôleurs audio, vidéo
et jeu répertorie l'ensemble des composants multimédias
(carte son, codecs et périphérique MCI) qui sont
installés.
Si vous double-cliquez sur chacun de ces périphériques,
vous accédez à la fenêtre des propriétés.
Cliquez sur l'onglet Pilotes puis sur le bouton Détails
du pilote. Vous saurez quels sont les fichiers système
responsables du bon fonctionnement de ce composant.
- Qu'est-ce qu'un pilote de périphérique
?
Nous appelons un pilote n'importe quel programme permettant d'installer
un composant matériel, de façon que votre système
d'exploitation soit à même d'échanger des
informations avec ce composant. Un pilote est spécifique
à un type de matériel et varie en fonction du système
d'exploitation auquel il est destiné. On parle d'un pilote
pour la carte PCI vendue par la firme X et de ce modèle
précis compatible avec Windows XP. Un pilote n'a rien à
voir avec l'éventuel bouquet d'applications offertes avec
tel périphérique. Un scanner a besoin d'un pilote
pour fonctionner, mais le logiciel vous permettant de lancer une
numérisation fera partie d'un programme distinct. Nous
ne savons plus s'il y a une règle absolue en ce domaine,
mais l'installation du pilote est menée à partir
d'un fichier *inf qui va distribuer les rôles entre les
différents fichiers qui forment un "pilote".
- Afficher la liste des pilotes non signés :
Les pilotes Windows sont normalement au format Windows Driver
Model, et s'ils ont été testés par Microsoft,
ils reçoivent une certification appelée WHQL (Windows
Hardware Quality Labs), à la manière du "label
rouge".
La manipulation suivante vous permettra de repérer facilement
les pilotes de périphériques "suspects".
Cliquez sur Démarrer/Exécuter, puis saisissez :
cmd. En invite de commandes, saisissez : Driverquery. Les paramètres
possibles sont :
* /fo : spécifie le format d'affichage (les valeurs possibles
sont : table, list et csv).
* /v : affiche les informations détaillées sur les
pilotes.
* /si : affiche les informations de signature des pilotes signés
ou non signés.
Ces commutateurs ne peuvent pas être employés ensemble.
Par exemple, vous pouvez lancer cette commande : driverquery /si.
Dans la liste qui s'affiche, je peux voir cette ligne : Trust
56k V92 PCI Modem oem2.inf FALSE Trust. Nous avons donc le nom
du périphérique, le nom du fichier d'information
du pilote, l'information me disant que le pilote n'est pas signé
(FALSE) et le nom du fabricant.
Les pilotes non signés sont immédiatement signalés.
Pour plus de précisions, lancez l'Aide et support, puis
dans la zone de texte Rechercher, saisissez cette expression :
driverquery. Le lien vers la page d'explication sera affiché
dans la rubrique Résultats de la recherche.
Une autre manière d'obtenir ce type d'informations consiste
à exécuter la commande sigverif.
1) Cliquez sur Démarrer/Exécuter, puis saisissez
: sigverif.
2) Dans la fenêtre Vérification des signatures de
fichiers, cliquez sur le bouton Avancé.
3) Cliquez sur le bouton radio Rechercher les autres fichiers
qui n'ont pas reçu de signatures numériques, puis
sur le bouton Parcourir.
4) Parcourez cette arborescence : \windows\system32\Drivers, puis
cliquez deux fois sur OK, puis sur le bouton Démarrer.
L'ensemble des fichiers qui n'ont pas reçu de signature
numérique s'affichera alors. J'obtiens cette fois-ci le
nom de fichier système suivant : ham50.sys.
Nous avons donc obtenu dans un premier temps le fichier d'information
de configuration (oem2.inf), puis le fichier pilote (ham50.sys)
; tous deux correspondant au même périphérique.
- Accédez aux propriétés d’ un périphérique
en ligne de commande :
La syntaxe sera ajustée sur ces exemples :
rundll32.exe devmgr.dll DeviceProperties_RunDLL /DeviceID root\system\0000
rundll32.exe devmgr.dll DeviceProperties_RunDLL /DeviceID "ACPI\PNP0000\3&61aaa01&0"
rundll32.exe devmgr.dll DeviceProperties_RunDLL /DeviceID "DISPLAY\REL0551\5&3ac4b4dc&0&10000008&01&00"
rundll32.exe devmgr.dll DeviceProperties_RunDLL /DeviceID "
PCI\VEN_1106&DEV_0571&SUBSYS_05711106&REV_06\3&61aaa01&0&89
"
On reprend simplement les entrées du registre inscrites
dans :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root
Si le nom de la clé comprend le signe &, il vous faut
mettre la valeur qui suit le DeviceID entre guillemets.
- Identifier un pilote de filtre :
Un nombre important de programme ont besoin de pilotes de filtre
pour pouvoir fonctionner. Par exemple, un antivirus comme Norton
en charge un nombre assez conséquent. Si vous souhaitez
désactiver un pilote de filtre ne serait-ce qu'afin de
vous permettre de localiser une cause de ralentissement de votre
système suivez cette procédure :
1) Dans le Gestionnaire de périphériques cliquez
sur Affichage/Afficher les périphériques cachés.
2) Ouvrez la branche Pilotes non Plug-And-Play.
3) Double-cliquez sur un des périphériques qui seront
listés.
Par exemple (et si vous possédez Norton Antivirus) SYMTDI.
4) Cliquez sur l'onglet Pilotes puis sur le bouton Détails
du pilote…
Normalement vous devez avoir une indication claire de l'éditeur
et du nom du logiciel : Symantec Corporation et SYMTDI.sys.
Dans la rubrique Démarrage sera indiqué le type
de démarrage qui est défini pour ce pilote et si
le pilote est démarré ou stoppé.
Si vous souhaitez désactiver un service faites un clic
avec le bouton droit de la souris sur ce nom de service puis sélectionnez
la commande correspondante.
Vous retrouverez ces mêmes valeurs dans cette arborescence
du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
Voici une explication des différentes données que
peut prendre la valeur chaîne Start.
0 : SERVICE_BOOT_START : Ntldr ou Osloader charge le pilote afin
qu'il soit en mémoire quand le système ne démarre.
1 : SERVICE_SYSTEM_START (Système) : le pilote est chargé
après que SERVICE_BOOT_START soit initialisé.
2 : SERVICE_AUTO_START (Automatique) : le pilote est chargé
par le gestionnaire de contrôle des services (SCM).
3 : SERVICE_DEMAND_START (Demande) : SCM doit chargé le
pilote à la demande.
4 : SERVICE_DISABLED : le pilote est désactivé.
Si suite à la désinstallation d'un programme il
subsiste une clé du Registre correspondant à un
pilote de filtre ou un service, il vous suffit de la supprimer.
Si d'aventure, le redémarrage de votre ordinateur venait
à échouer il vous suffira d'activer le menu de démarrage
de Windows et de choisir la commande dernière bonne configuration
connue.
Rappelons, par ailleurs, qu'il est possible de désactiver
le chargement d'un pilote de filtre ou d'un service en utilisant
la Console de récupération.
À partir de la Console saisissez la commande Listsvc afin
de lister les services et les pilotes qui sont chargés.
Servez-vous de la commande Disable pour désactiver le service
ou le pilote fautif. Le type de démarrage sera automatiquement
défini sur le mode SERVICE_DISABLED. Par exemple, saisissez
cette commande : disable symtdi
Astuces sur le Gestionnaire
de périphériques
- Activer l'onglet Détails :
Cette astuce va vous permettre d'ajouter automatiquement un onglet
Détails dans les propriétés de chaque périphérique
que vous ouvrirez.
1) Cliquez sur Démarrer/Exécuter, puis saisissez
: regedit.
2) Dans l'éditeur du Registre, ouvrez HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\Environment.
3) Dans le volet de droite, créez une valeur chaîne
nommée DEVMGR_SHOW_DETAILS.
4) Éditez cette valeur et saisissez dans les données
de la valeur le chiffre 1, puis redémarrez votre ordinateur.
5) Dans la liste déroulante Numéro d'identification
d'instance du périphérique, cliquez sur l'information
voulue afin qu'elle apparaisse dans l'encadré du dessous.
Deux informations sont particulièrement intéressantes
:
* Service : vous pouvez identifier le service qui permet le bon
fonctionnement du pilote auquel il est rattaché.
* Numéro d'identification de périphérique
correspondant : cela vous permet d'identifier précisément
un composant en utilisant son VENDOR ID et son DEVICE ID.
Ainsi l'information suivante : pci\ven_1039&dev_0300 sera
interprétée de cette façon :
* Ven_1039 : le numéro d'identification du constructeur
(Vendor) est 1039.
* Dev_0300 : le numéro d'identification du modèle
(Device) est 0300.
Fort de ces informations, rendez-vous sur ce site : www.pcidatabase.com.
1) Dans la zone de texte Vendor Search, saisissez le nombre 1039,
puis cliquez sur le bouton Search.
Le "Vendor Id" est donc 0x1039 et le "Vendor Name"
est Silicon Integrated System. Afin d'obtenir plus de précisions,
vous pouvez cliquer sur le lien. Le constructeur est en effet
plus connu sous le nom de SIS et l'adresse de son site est www.sis.com.
2) Dans la zone de texte Device Search, saisissez le nombre 0300,
puis cliquez sur le bouton Search.
L'indication du chipset est celle-ci : GUI Accelerator+3D. Là
aussi, une recherche sur le site du constructeur devrait vous
aider à y voir plus clair…
- J'ai un périphérique inconnu dans le Gestionnaire
de périphériques :
Voici une manière simple d'identifier un périphérique
inconnu :
1) Comme expliqué précédemment, activez l'onglet
Détails dans le Gestionnaire de périphériques.
2) Accédez aux propriétés du périphérique
indiqué comme étant en erreur (dans notre exemple,
c'est une carte son).
3) Sélectionnez l'option Numéro d'identification
de l'instance de périphérique.
Voici l'information qui sera affichée :
PCI\VEN_1106&DEV_3059&SUBSYS_09961019&REV_10\3&61AAA01&0&8D
Le numéro d'identification du fabricant est donc celui-ci
: 1106.
Le numéro d'identification du modèle est donc celui-ci
: 3059.
4) Comme expliqué précédemment lancez une
recherche sur ces numéros d'identification sur le site
PCIDatabase.
Le fabricant du chipset son est donc "VIA Technologies Inc"
et correspond à ce modèle : AC97 Enhanced Audio
Controller.
Voici l'information présente en se servant d'un programme
comme Everest : VIA AC'97 Enhanced Audio Controller - PCI.
Trouvez le bon pilote sur le site du fabricant de la carte mère
ou du chipset n'est pas une partie de plaisir car vous devez connaître
l'exact modèle et les caractéristiques du chipset
de votre carte mère afin de trouver le bon pilote de la
carte son détectée. Là aussi, vous pouvez
vous servir d'un programme comme Everest. Une fois le pilote téléchargé
vous pouvez vous assurer qu'il correspond bien au composant que
vous devez installer de cette manière :
1) Ouvrez un à un les sous-dossiers jusqu'à localiser
un fichier portant l'extension .inf.
2) Éditez le fichier .inf à l'aide du Bloc-notes
Windows (dans cet exemple : Vinyl97.inf).
3) Ce type de lignes doit y figurer :
[VIAAudio]
%*WDM_VIAudio.DeviceDesc%=WDM_VIAudio, PCI\VEN_1106&DEV_3059&SUBSYS_41611106
Une fois la carte son installée, le pilote sera déclaré
de cette manière : "Vinyl AC'97 Codec Combo Driver
(WDM)".
- Afficher les périphériques redondants
:
Cette astuce est le pendant de l'astuce précédente.
1) Cliquez sur Démarrer/Exécuter, puis saisissez
: regedit.
2) Dans l'éditeur du Registre, ouvrez HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\Environment.
3) Dans le volet de droite, créez une valeur chaîne
nommée DEVMGR_SHOW_NONPRESENT_DEVICES.
4) Éditez cette valeur et saisissez dans les données
de la valeur le chiffre 1, puis redémarrez votre ordinateur.
5) Ouvrez le Gestionnaire de périphériques puis
cliquez sur Affichage/Afficher les périphériques
cachés.
C'est seulement à cette condition que vous vous apercevrez
que de nombreux périphériques sont listés
plusieurs fois. Désinstallez toutes les occurrences des
périphériques présentant des redondances
puis redémarrez votre ordinateur.
- Imprimer le contenu du Gestionnaire de périphériques
:
Nous allons tout d'abord installer la fonction d'impression vers
un texte.
1) Cliquez sur Démarrer/Panneau de configuration, puis
ouvrez le module Imprimantes et télécopieurs.
2) Dans la rubrique Tâches d'impression, cliquez sur le
lien Ajouter une imprimante, puis cliquez trois fois sur le bouton
Suivant.
3) Dans la colonne Fabricant, cliquez sur Générique
et, dans la colonne Imprimantes, sélectionnez Generic/TextOnly.
4) Cliquez quatre fois sur le bouton Suivant, puis sur Terminer.
5) Dans le Gestionnaire de périphériques, cliquez
sur le menu Action puis sur Imprimer.
6) Dans la rubrique Sélection d'une imprimante, sélectionnez
votre nouvelle imprimante Generic/TextOnly, puis dans la rubrique
Type de rapport, cochez le bouton radio correspondant aux informations
que vous souhaitez sauvegarder.
7) Cochez la case Imprimer dans un fichier, puis cliquez sur le
bouton Imprimer. Dans la zone de texte Nom du fichier de sortie,
saisissez un nom évocateur, puis cliquez sur OK.
Le fichier texte sera placé dans \Program Files\Fichiers
communs\System\Mapi\1036.
- Autoriser l'installation des pilotes non signés
:
Cette stratégie permet de définir ce qui se passe
lors d'une tentative d'installation d'un pilote de périphérique
qui n'a pas été certifié par le Laboratoire
de qualité du matériel Windows (WHQL, Windows Hardware
Quality Lab). Cette stratégie ne semble opérante
que dans un domaine. Dans le cadre d'un ordinateur local, appliquez
l'astuce exposée au paragraphe suivant.
Si vous modifiez directement le Registre, suivez ces étapes
:
1) Ouvrez HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Driver Signing.
2) Éditez une valeur binaire nommée Policy et inscrivez,
comme données, une de ces valeurs :
* 00 : réussite silencieuse.
* 01 : avertir, mais autoriser l'installation.
* 02 : ne pas autoriser l'installation.
Cette stratégie est accessible depuis l’éditeur
de stratégie de groupe en ouvrant Configuration ordinateur/Paramètres
Windows/Paramètres de sécurité/Stratégies
locales/Options de sécurité : Périphériques
: Comportement d'installation d'un pilote non signé.
- Signature du code des pilotes de périphérique
:
Configuration requise : au moins Microsoft Windows 2000.
Cette stratégie permet de déterminer le comportement
du système quand un utilisateur tente d'installer un pilote
qui n'a pas reçu de signature numérique.
Vous retrouvez ces options en suivant cette procédure :
1) Avec le bouton droit de la souris, cliquez sur l'icone Poste
de travail puis sur Propriétés.
2) Cliquez sur l'onglet Matériel puis le bouton Signature
du pilote.
Les autres boutons radio seront désactivés.
Il vous est donc possible d'empêcher toute installation
de pilote de périphérique qui ne dispose pas de
la certification et du logo Conçu pour Microsoft Windows
XP.
Si vous modifiez directement le Registre, suivez ces étapes
:
1 Ouvrez \Software\Policies\Microsoft\Windows NT\Driver Signing.
2 Créez une valeur DWORD nommée BehaviorOnFailedVerify
3 Éditez cette entrée et saisissez, comme données,
une de ces valeurs :
* 0 : ignorer (forcer l'installation du logiciel sans demander
mon approbation).
* 1 : avertir (me demander de choisir une action à chaque
fois).
* 2 : bloquer (ne jamais installer de pilotes logiciels non signés).
Cette stratégie est accessible depuis l’éditeur
de stratégie de groupe en ouvrant Configuration utilisateur/Modèles
d'administration/Système : Signature du code des pilotes
de périphérique.
- Configurer la recherche des emplacements du pilote :
Configuration requise : au moins Microsoft Windows XP.
Cette stratégie vous permet de supprimer les lecteurs de
disquettes et de CD-Rom de l'algorithme de recherche des pilotes
quand un nouveau matériel est trouvé. En utilisant
ce paramètre, vous pouvez supprimer les lecteurs de disquettes,
de CD-Rom ou/et Windows Update des emplacements recherchés.
Afin de visualiser les effets de cette stratégie, suivez
cette procédure :
1) Cliquez sur Démarrer/Imprimantes et télécopieurs.
2) Double-cliquez sur l'icone Ajout d'imprimantes.
3) Cliquez quatre fois sur le bouton Suivant.
Si cette stratégie est activée, le bouton Windows
Update ne sera pas visible.
Information : Afin de ne pas rechercher les pilotes
sur Windows Update, consultez également la stratégie
Désactiver la recherche de pilotes de périphériques
sur Windows Update présente dans Modèles d'administration/Système/Gestion
de la communication Internet/Paramètres de communication
Internet.
Si vous modifiez directement le Registre, suivez ces étapes
:
1) Ouvrez \Software\Policies\Microsoft\Windows\DriverSearching.
2) Créez de une à trois valeurs DWORD auxquelles
vous affecterez, comme données de la valeur, le chiffre
1.
* DontSearchCD : ne pas rechercher les lecteurs de CD-Rom.
* DontSearchFloppies : ne pas rechercher les lecteurs de disquettes.
* DontSearchWindowsUpdate : ne pas rechercher Windows Update.
Cette stratégie est accessible depuis l’éditeur
de stratégie de groupe en ouvrant Configuration utilisateur/Modèles
d'administration/Système : Configurer le pilote de recherche
d'emplacements.
- Désactiver la recherche de pilotes de périphériques
sur Windows Update :
Configuration requise : au moins Microsoft Windows XP avec le
Service Pack 2.
Cette stratégie désactive la recherche des pilotes
de périphériques sur Windows Update lorsque aucun
pilote local n'est présent.
Si vous modifiez directement le Registre, suivez ces étapes
:
1) Ouvrez \SOFTWARE\Policies\Microsoft\Windows\DriverSearching.
2) Créez une valeur DWORD nommée DontSearchWindowsUpdate
3) Éditez cette entrée et inscrivez ceci comme données
de la valeur :
* 1 : la stratégie est activée.
* 0 : la stratégie est désactivée.
Cette stratégie est accessible depuis l’éditeur
de stratégie de groupe en ouvrant Configuration ordinateur/Modèles
d'administration/Système/Gestion de la communication Internet/Paramètres
de la communication Internet : Désactiver la recherche
de pilotes de périphériques sur Windows Update.
Astuces sur
les propriétés système
- Changer les noms de l'utilisateur et de l'organisation :
1) Ouvrez HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion.
2) Éditez deux valeurs chaîne nommées RegisteredOwner
et RegisteredOrganization afin de modifier les données
de la valeur.
3) Avec le bouton droit de la souris, cliquez sur l'icone Poste
de travail puis sur Propriétés.
- Développer automatiquement les Propriétés
système :
Certains modules comme Polices comportent de nouveaux sous-menus.
Pourquoi dans ce cas, ne pas développer automatiquement
celui des Propriétés système afin de pouvoir
accéder directement, par exemple, au Gestionnaire de périphériques
?
Nous allons tout d'abord créer sept fichiers qui conduiront
à chacun des onglets accessibles en ouvrant la fenêtre
des Propriétés système.
1) Dans l'Explorateur Windows, ouvrez le dossier \Windows.
2) Créez un nouveau dossier que vous nommerez SysCpl
3) Ouvrez le dossier SysCpl.
4) Avec le bouton droit de la souris, cliquez sur une partie vide
du volet de droite puis choisissez les commandes Nouveau/Raccourci.
5) Dans la zone de texte Entrez l'emplacement de l'élément
:, saisissez C:\WINDOWS\system32\CONTROL.exe sysdm.cpl,,0 puis
cliquez sur le bouton Suivant.
6) Dans la zone de texte Entrez un nom pour ce raccourci :, saisissez
Général puis cliquez sur le bouton Terminer.
7) Avec le bouton droit de la souris, cliquez sur le nouveau raccourci
que vous avez créé, puis choisissez la commande
Propriétés.
Le bouton Changer d'icone vous permet de personnaliser complètement
votre future commande.
8) Refaites les mêmes opérations en créant
six autres raccourcis, mais en apportant ces modifications :
Nom à affecter au raccourci - Commande à attribuer
au raccourci
Nom de l'ordinateur : C:\WINDOWS\system32\CONTROL.exe sysdm.cpl,,1
Matériel : C:\WINDOWS\system32\CONTROL.exe sysdm.cpl,,2
Avancé : C:\WINDOWS\system32\CONTROL.exe sysdm.cpl,,3
Restauration du système : C:\WINDOWS\system32\CONTROL.exe
sysdm.cpl,,4
Mise à jour automatique : C:\WINDOWS\system32\CONTROL.exe
sysdm.cpl,,5
Assistance à distance : C:\WINDOWS\system32\CONTROL.exe
sysdm.cpl,,6
9) Dans le Registre Windows, ouvrez HKEY_CLASSES_ROOT\CLSID.
10) Créez une clé nommée {7b5c104f-4cae-45ee-adb6-2c25c0e5c61a}
11) Ouvrez la clé {7b5c104f-4cae-45ee-adb6-2c25c0e5c61a}.
12) Dans le volet de droite, éditez la valeur chaîne
(par défaut) puis saisissez ceci comme données de
la valeur : Système étendu
13) Créez une valeur DWORD nommée SortOrderIndex
14) Éditez cette entrée puis saisissez le nombre
47 comme données de la valeur.
15) Dans cette même arborescence, créez une clé
nommée DefaultIcon
16) Dans le volet de droite, éditez la valeur chaîne
(par défaut) puis saisissez ceci comme données de
la valeur : c:\windows\system32\sysdm.cpl,0
17) Dans cette même arborescence, créez une clé
nommée InProcServer32
18) Dans le volet de droite, éditez la valeur chaîne
(par défaut) puis saisissez ceci comme données de
la valeur : c:\windows\system32\shdocvw.dll
19) Créez également une valeur chaîne nommée
ThreadingModel
20) Éditez cette entrée puis saisissez Apartment
comme données de la valeur.
21) Dans la clé {7b5c104f-4cae-45ee-adb6-2c25c0e5c61a},
créez une clé nommée Instance
22) Dans le volet de droite, créez une valeur chaîne
nommée CLSID
23) Éditez cette valeur puis saisissez ceci comme données
de la valeur : 0AFACED1-E828-11D1-9187-B532F1E9575D}
24) Dans la clé Instance, créez une clé nommée
InitPropertyBag
25) Dans le volet de droite, créez une valeur chaîne
nommée Target
26) Éditez cette valeur puis saisissez ceci comme données
de la valeur : C:\WINDOWS\SysCpl
27) Dans la clé {7b5c104f-4cae-45ee-adb6-2c25c0e5c61a},
créez une clé nommée ShellFolder
28) Dans le volet de droite, créez une valeur DWORD nommée
Attributes
29) Éditez cette valeur puis saisissez f0000000 comme données
de la valeur.
30) Toujours dans cette même arborescence, créez
une valeur chaîne nommée WantsFORPARSING
31) Ouvrez HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace.
32) Créez une clé nommée {7b5c104f-4cae-45ee-adb6-2c25c0e5c61a}
33) Dans le volet de droite, éditez la valeur chaîne
(par défaut) puis saisissez Menu Système comme données
de la valeur.
Il nous faut maintenant cacher l'ancien menu Système :
34) Ouvrez HKEY_CURRENT_USER\Control Panel\don't load.
35) Créez une valeur chaîne nommée Sysdm.cpl
36) Éditez cette valeur puis, dans Données de la
valeur, saisissez No
Paramétrer
les périphériques
- Interdire ou paramétrer l'accès à
tout type de périphériques :
Les périphériques qu'il vous sera possible de paramétrer
sont de type Bluetooth, CD-ROM, lecteur de disquette et de disques,
IEEE 1394, infrarouges, sur bandes, ports séries et parallèles,
USB et WiFi. N'en jetez plus !
Ce programme fonctionne en réseau dans un environnement
"Active Directory" ou en groupe de travail.
Il est également possible de l'installer en mode automatisé.
Un programme en version d'essai valable 30 jours est téléchargeable
à partir de cette adresse web : http://www.protect-me.com/dl/?from=prog_dl.
1) Téléchargez DeviceLock.
2) Décompressez une archive ZIP puis double-cliquez sur
le fichier Setup.exe afin de lancer l'installation du programme.
Note : si vous installez la version d'essai vous
devez cliquez sur le bouton Cancel lors de l'enregistrement du
produit.
Imaginons maintenant que vous souhaitiez interdire l'accès
au lecteur de disquette :
1) Dans le volet de droite sélectionnez Floppy.
2) Cliquez sur File/Set permissions…
Le groupe par défaut qui est défini est le groupe
Tout le monde. Vous pouvez en ajouter en cliquant sur le bouton
Add ou en supprimer en cliquant sur le bouton Delete.
3) Dans la liste déroulante placée dans le volet
de droite cliquez sur une des ces options :
* Full access : l'accès défini sera total.
* No access : l'accès est refusé.
* Read only : seul un accès en lecture est autorisé.
Les cases à cocher Allow Format et Allow Eject permettent
d'adoucir les peines infligées aux utilisateurs déclarés
sur votre machine.
Le calendrier de la semaine vous donne la possibilité de
définir des plages horaires ou des jours d'utilisation.
Il suffit de cliquer dans les cases indiquant les jours ou de
sélectionner celles qui correspondent à chaque heure
de la journée. Vous pouvez ainsi autoriser tel utilisateur
à utiliser une clé USB le lundi mais lui interdire
un accès en écriture les autres jours de la semaine.
4) Une fois les réglages finalisés pour chaque
groupe cliquez sur le bouton Apply.
5 ) Essayez maintenant d'accéder à votre lecteur
de disquette.
Un message d'erreur apparaîtra : "A:\ n'est pas accessible
- Accès refusé".
Il existe également un mode Batch qui vous permet d'appliquer
un jeu de permissions à l'ensemble des ordinateurs faisant
partie de votre réseau.
Non seulement l'utilisation de ce programme est extrêmement
simple mais en plus il est d'une efficacité rare !
- Utiliser la commande MSInfo32 :
Cet utilitaire est très pratique pour qui veut avoir une
vue exhaustive de son système. Il est de plus possible
de créer des raccourcis pointant directement vers un module
en particulier, ou d’enregistrer les informations sous la
forme d’un fichier portant l'extension .txt ou .nfo.
1) Cliquez sur Démarrer/Exécuter, puis saisissez
: msinfo32.
Vous pouvez également directement saisir : hcp://system/sysinfo/sysInfoLaunch.htm,
puis cliquez sur le lien Afficher les informations système
avancées (Msinfo32.exe).
2) Dans la fenêtre Informations système, double-cliquez
sur Composants puis sur Périphériques à problème.
3) Dans le volet de droite, la colonne ID de périphérique
Plug-and-Play vous permettra d'identifier précisément
les périphériques qui ne sont pas correctement installés
sur votre système.
Voici quelques exemples de lignes de commande possibles :
* Visualiser l’historique de votre ordinateur et les changements
apportés : msinfo32 /pch.
* Créer un fichier .nfo nommé test et placé dans
c:\temp : msinfo32 /nfo c:\temp\test.nfo.
* Voir les informations système d’un ordinateur distant
appelé Ordi_Client : msinfo32 /computer ordi_client.
* Afficher uniquement les informations relatives aux conflits
de ressources et créer un fichier nommé conflits.nfo
: msinfo32 /nfo conflits.nfo /categories +componentsproblemdevices+resourcesconflicts+resourcesforcedhardware.
Pour plus de précisions, lancez l'Aide et support, puis
dans la zone de texte Rechercher, saisissez cette expression :
msinfo32. Le lien vers la page d'explication sera affiché
dans la rubrique Résultats de la recherche.
- Avoir à portée de main toutes les informations
utiles :
Un freeware est téléchargeable à cette adresse
: www.sysinternals.com/ntw2k/freeware/bginfo.shtml.
Il vous suffit de décompresser l'archive ZIP, puis de double-cliquer
sur un simple fichier exécutable : Bginfo.exe.
L'écran de gauche liste les informations qui seront affichées
par défaut. Cette fenêtre se manipule comme un fichier
texte dans lequel vous pouvez supprimer certaines commandes ou
modifier directement leur libellé.
Le bouton Position vous permet de positionner facilement l'emplacement
du résumé par rapport à votre papier peint
habituel. Une fonction fort utile vous permet d'ajouter d'autres
informations. Imaginons que vous vouliez afficher la version
du
BIOS sur mon Bureau Windows.
1) Cliquez sur les boutons Custom et New.
2) Dans la zone de texte Identifier, saisissez ceci : Version
de mon BIOS.
3) Cochez le bouton radio Registry value.
4) Dans la zone de texte Path, saisissez l'emplacement de l'entrée
du Registre dont nous allons nous servir : KEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\SystemBiosVersion.
5) Cliquez deux fois sur OK.
6) Dans la liste déroulante, sélectionnez votre
nouvelle entrée, puis cliquez sur le bouton Add.
Le bouton Preview vous permet de visualiser immédiatement
le résultat obtenu. Cliquez une nouvelle fois sur ce même
bouton pour retrouver le Bureau Windows.
Vous pouvez créer des raccourcis en utilisant, par exemple,
ces paramètres :
/popup : affiche les informations sous forme de pop up.
/taskbar : place une icône dans la zone de notification.
- Visualiser l'ensemble des pilotes de dispositif et des
services :
Cet utilitaire est disponible à cette adresse : http://www.nativecs.com/index.en.php.
Une fois l'archive autoextractible téléchargée
(ServiceViewSetup.exe), double-cliquez dessus afin de procéder
à l'installation de ce freeware. Il ne vous reste plus
qu'à cliquer sur Démarrer/Tous les programmes/NCS
Z-tools.he/ServiceView v 1.3. Dans le volet de droite, deux dossiers
sont visibles : Devices et Services.
* Services : si vous double-cliquez sur un des noms de service
situés dans le volet de gauche, les informations visibles
reprennent l'ensemble de celles qui sont listées dans le
Gestionnaire de services propre à Windows. Dans le volet
de droite, si vous double-cliquez sur le lien Click here to open
Services List, vous obtenez une vue synthétique des services
actifs. Vous pouvez également cocher la case Services
List.
* Devices : ces pilotes sont en partie visibles dans le Gestionnaire
de périphériques lorsque vous cliquez sur le menu
Affichage/Afficher les périphériques cachés.
Double-cliquez alors sur la branche Pilotes non Plug-and-Play.
Pour le reste, les possibilités de paramétrage
sont strictement identiques.
En désactivant le service Beep réduisez votre ordinateur
au silence complet
* Si vous cliquez avec le bouton droit de la souris sur un service
ou un périphérique, le menu contextuel vous autorise
à le stopper ou à le démarrer (Start ou
Stop).
* La commande Change Startup vous permet de paramétrer
le service sur le mode Automatique, Manuel ou Désactivé.
Les options Boot (for drivers) - System (for drivers) ne fonctionnent
que pour les pilotes de dispositif et se retrouvent lorsque vous
accédez sous Windows aux propriétés d'un
périphérique. Cliquez alors sur l'onglet Pilote,
puis choisissez le type de démarrage proposé dans
la rubrique du même nom (Automatique ou Système).
Gérer les périphériques à partir
de l'Invite de commandes
Devcon se télécharge à partir de cette
adresse :
http://download.microsoft.com/download/1/1/f/11f7dd10-272d-4cd2-896f-9ce67f3e0240/devcon.exe
Une fois l'archive ZIP décompressée vous obtenez
un simple fichier exécutable : devcon.exe.
La syntaxe est la suivante :
devcon [-r] [-m:\\<Nom_Machine>] <commande> [<argument>...]
classfilter : autorise la modification des pilotes de filtre.
classes : liste les pilotes de classe en affichant les noms
courts et les noms longs.
disable : désactive le périphérique spécifié ou
qui possède l'ID spécifiée.
driverfiles : liste les fichiers de pilotes installés
pour les périphériques.
Drivernodes : liste les noeuds de pilotes.
enable : active le périphérique spécifié ou
qui possède l'ID spécifiée.
find : trouve le périphérique spécifié ou
qui possède l'ID spécifiée.
findall : trouve également les périphériques
cachés.
help : affiche l'aide.
hwids : liste les Ids des périphériques spécifiés.
install : permet l'installation manuelle d'un périphérique.
listclass : liste les périphériques appartenant à une
classe de périphériques.
reboot : redémarre la machine locale.
remove : supprime les périphériques spécifiés
ou qui possède l'ID spécifiée.
rescan : lance la détection des nouveaux périphériques
Plug and Play.
resources : liste les ressources matérielles des périphériques.
restart : redémarre le périphérique spécifiée
ou qui possède l'ID spécifiée.
sethwid : modifie l'ID matérielle des périphériques
racine.
stack : affiche les pilotes attendus pour les périphériques
spécifiés.
status : affiche le statut des périphériques
spécifiés.
update : lance la mise à jour manuelle d'un périphérique.
updateni : lance la mise à jour automatique d'un périphérique.
Le commutateur –r vous permet de redémarrer automatiquement
la machine une fois la commande terminée.
Le commutateur –m vous permet de spécifier un
ordinateur cible.
Voici quelques exemples :
Lister tous les périphériques : devcon find *
Lister les périphériques USB : devcon find usb\*
ou devcon listclass usb
Lister les pilotes des périphériques USB ainsi
que leur numéro d'instance (Vendor et Device ID) : devcon
driverfiles =usb
Lister l'ensemble des périphériques USB y compris
les périphériques cachés : devcon findall
=usb
Afficher le statut des périphériques USB : devcon
status *usb*
Supprimer le périphérique portant l'ID PCI\VEN_1106&DEV_3038&SUBSYS_12340925&REV_18
: devcon remove "PCI\VEN_1106&DEV_3038&SUBSYS_12340925&REV_18"
Notez que vous devez placer le nom du périphérique
entre guillemets afin que soit prise en compte son expression
littérale.
Supprimer tous les périphériques USB : devcon
remove @usb\*
Notez que vous devez faire précéder son nom du
caractère @.
Afficher les IDs matériels des périphériques
USB : devcon hwids =usb
Désactiver les lecteurs de CD-ROM : devcon disable *cdrom
Les réactiver : devcon enable *cdrom
Lister tous les pilotes compatibles avec le périphérique
nommé "Concentrateur USB racine" : Devcon
drivernodes "@USB\ROOT_HUB\4&3871BBF0&3"
Remarquez qu'il est précisé si le pilote est
signé numériquement ou non.
Dépanner
le Gestionnaire de périphériques
-"Échec de l'initialisation du composant logiciel
enfichable. Nom : Gestionnaire de périphériques
- CLSID : {74246BFC-4C96-11D0-ABEF-0020AF6B0B7A}" :
Après avoir lu attentivement cette page sur les
stratégies applicables aux
composants logiciels enfichables, désactivez la stratégie
correspondante ou supprimez l'entrée correspondante dans
le Registre (Problème soumis par A. Robert).
- "Action annulée" quand j'ouvre le Gestionnaire
de périphériques :
Cliquez sur Démarrer/Exécuter puis saisissez : regsvr32
dmocx.dll
- Le Gestionnaire de périphériques est vide
:
Il y a trois solutions possibles :
1) Cliquez sur Démarrer/Exécuter, puis saisissez
: services.msc.
2) Double-cliquez sur un service nommé Plug-and-Play.
3) Dans l'onglet Général, la liste déroulante
Type de démarrage doit être paramétrée
sur le mode Automatique.
4) Légèrement plus bas, le statut du service doit
être sur Démarré. Dans le cas contraire, cliquez
sur le bouton Démarrer.
Sinon :
1) Dans le Registre ouvrez HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum.
2) Avec le bouton droit de la souris cliquez sur cette clé
puis sur le sous-menu Autorisations…
3) Si le groupe SYSTEM n'est pas listé cliquez sur les
boutons Ajouter…/Avancé… et Rechercher.
4) Dans la colonne Nom (RDN) sélectionnez SYSTEM puis cliquez
deux fois sur OK.
5) Dans la rubrique Noms d'utilisateur ou de groupe:, sélectionnez
SYSTEM puis cochez la case Contrôle total sous la colonne
Autoriser.
6) Redémarrez votre ordinateur.
Cela peut aussi provenir d'un BHO nommé "Apropos".
Téléchargez les dernières définitions
de virus puis procédez à une vérification
de votre système à partir du mode sans échec.
Un outil spécialisé peut être téléchargé
à partir de cette adresse : http://securityresponse.symantec.com/avcenter/venc/data/spyware.apropos.html.
|
|