28 August 2008

Take back Outlook in control

If you receive too many mails, here are 2 powerful freeware:

Microsoft Email Prioritizer



xobni (inbox in reverse)
http://www.xobni.com/

14 May 2008

Active Directory Maximum Limits

Click here to view the page
  • Maximum Number of Objects

  • Maximum Number of Security Identifiers

  • Group Memberships for Security Principals

  • FQDN Length Limitations

  • File Name Length Limitations

  • Organizational Unit Name Length

  • Maximum Number of Group Policy Objects Applied

  • Maximum Number of Accounts per LDAP Transaction

  • Recommended Maximum Number of Domains in a Forest

  • Recommended Maximum Number of Domain Controllers in a Domain

19 April 2008

VmWare: vbscript to defrag & shrink all vmdk (batch)

If you have quite a lot of VM like me, defrag' & shrink of them is a pain, as it's one by one and manual.

So i wrote up a vbscript to do the job:

  • Search recursively in all folders from a root folder
  • defrag all vmdk found (vdiskmanager knows if it's possible or not)
  • shrink all vmdk found (vdiskmanager knows if it's possible or not)

fire up thevbscript with cscript, you will have vdiskmanager output:

vmware_compressor

You just need to change 2 things:

  • where is installed vmware workstation:
VmWareInstallFolder="C:\" & """" & "Program Files (x86)"
& """" & "\VMware\" & """" & "VMware Workstation" &
""""
  • Where are stored your VMDK :
VmdkRootFolder="F:\vmware"

My environnement:

  • Windows vista SP1 64 bit
  • VmWare Workstation 6

download: vmware_compressor

22 December 2007

VmWare: Suppress all host speaker beep from VM

Still getting beeeep even with the sound card disconnected from your VM ? This is getting seriously on your nerves ? Just take this pill :)

Add mks.noBeep = true

On Vista:
C:\Users\XXXXX\AppData\Roaming\VMware\preferences.ini

On XP:
%USERPROFILE%\Application Data\VMware\preferences.ini

Enjoy now silent VM :)

13 November 2007

21 October 2007

HP All-in-one driver update - issue fix

For those that have an HP all-in-one 6310 and Windows Vista, there is an update from P to prevent uninstall of the driver Here

This is a follow up of my previous post:
http://lordoftheping.blogspot.com/2007/05/hp-officejet-all-in-one-6310-and-vista.html

19 October 2007

I am going to TechED in Barcelone!

I subscription is definitely OK! I am going to TechED !! YeAh !!

13 October 2007

Powershell script Editor: PowerGUI

This is great text editor for Powershell script!


Original post from the author:
http://dmitrysotnikov.wordpress.com/2007/10/08/notepad-for-powershell-powergui-1011-is-out/

11 October 2007

Ask admin why they are logging on

I went on an interesting question over newsgroups.. Someone posted "how to request why admin are logging on?"
He wanted something like when rebooting a 2003 server. While you can't do this through GPO, i wrote a little vbscript to make this.
It open a messag box, popping the question. Then i add an application event with username and comments or a message indicating he refused to explain.

Here is the script:
'==========================================================================
'
'
' NAME: <>
'
' AUTHOR: Mathieu CHATEAU, gollum123@free.fr
' DATE : 11/10/2007
'
' COMMENT:
'
'==========================================================================
option explicit
Dim msg, objshell,UserName
Const EVENT_SUCCESS = 0
Set objShell = Wscript.CreateObject("Wscript.Shell")
UserName = objShell.ExpandEnvironmentStrings("%username%")

msg = InputBox("Why are you logging?")
if msg = "" then
msg="refused to say why"
end if

objShell.LogEvent EVENT_SUCCESS, UserName & " logged on because:" & msg
Set objShell = Nothing

09 October 2007

07 October 2007

Freeware: Microsoft Active Directory Topology Diagrammer

The Microsoft Active Directory Topology Diagrammer reads an Active Directory configuration using ActiveX Data Objects (ADO), and then automatically generates a Visio diagram of your Active Directory and /or your Exchange 200x Server topology. The diagramms include domains, sites, servers, administrative groups, routing groups and connectors and can be changed manually in Visio if needed.

Download

03 October 2007

Freeware: RoyalTS


If you need to connect to many server through Remote Desktop, this tool is for you!
http://code4ward.net/CS2/Default.aspx

PS:thanks to Thierry DEMAN for pointing me to this great freeware

30 September 2007

French version of my blog

For those french speaking people, i have also opened a parallel blog in french:
http://www.lotp.fr

Up to now, it mainly contains same post in french, but that will change ;)

29 September 2007

Excel 2007 fails math test

Yesterday evening we were alerted to an issue in Excel 2007 (and Excel Services 2007) involving calculation of numbers around 65,535. The first example that we heard about was =77.1*850, but it became clear from our testing as well as additional reports that this was just one instance where Excel 2007 would return a value of 100,000 instead of 65,535

http://blogs.msdn.com/excel/

Download Office 2003 Service pack 3

Office 2003 Service Pack 3 is out !
http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=e25b7049-3e13-433b-b9d2-5e3c1132f206

Great freeware to digg security eventlog: NTLast

This freeware digg eventlog and sum all bad tries with user account and machine name from where the logon failed
http://www.foundstone.com/us/resources/proddesc/ntlast.htm

27 September 2007

Politique de mots de passe. Encore une fois.

This article is a translated version of a blog post from Steve Riley. You can read the original version here.

Cet article est une traduction d'un post de Steve Riley, dont vous pouvez lire la version originale ici.

Récemment dans les newsgroups (news:microsoft.public.security, pour être précis), la gestion des mots de passe et leurs paramètres par défaut est ressortie. L’auteur s’est plaint sur un certain nombre de choses : que Microsoft n’active pas le verrouillage de compte par défaut, que nous n’avons pas de mécanisme natif pour désactiver automatiquement les comptes inutilisés, que l’expiration par défaut au bout de 42 jours est troublante. Voici ma réponse ; j’imagine quelle fera un billet très utile en même temps.

 

Verrouillage de comptes

Le verrouillage de comptes est une faible substitution par rapport aux bons mots de passe – et s’avère être une des plus chère fonctionnalités de sécurité. Imaginons maintenant la menace. Quelle menace essayons-nous de réduire ? La découverte de mots de passe. Comment rendre la découverte de mots passe inutilisable par un pirate ? Deux possibilités : le verrouillage de comptes ou alors un mot de passe de qualité, c'est-à-dire long.

Considérons le premier choix, le verrouillage de comptes. Le coût typique dans une entreprise pour réinitialiser un compte est de 55€ par appel à la hotline. Dans une entreprise de taille moyenne ou importante, cela peut devenir un coût récurrent très important. Dans pratiquement tous les cas, l’appel vient des utilisateurs qui ont eux même verrouillé leur compte (peut être un peu trop d’alcool dans l’avion?), et n’est pas dû à un pirate essayant de découvrir leur mot de passe. Ce verrouillage crée un autre dangereux problème : il offre la possibilité de faire du déni de service sur des comptes voir sur le domaine entier ! Même avec l’utilisation d’un verrouillage temporaire, de 15 minutes par exemple, un attaquant peut écrire un script qui fait des essais toutes les 15 minutes et 2 secondes. En conséquence, contrairement à ce qui est attendu, l’activation de cette fonction peut avoir un impact très néfaste sur le bon fonctionnement.

Le verrouillage de comptes est prévu pour les personnes qui en ont absolument besoin. Mais je n’arrive pas à imaginer aucun cas où cela soit avéré. A la place, créons une politique qui demande des mots de passe simples, d’au moins 15 caractères. Oubliez les règles de complexité qui obligent les utilisateurs à écrire leur mot de passe sur un papier. Une simple « passphrase » (une courte phrase) est facile à se rappeler, rapide à taper, et de loin plus solide que n’importe quel mot de passe complexe mais court. Une courte phrase va résister aux attaques de mots de passe, y compris celles basées sur des « rainbow tables ». Et vous pouvez même utiliser une méthode afin de vous souvenir d’une phrase unique par site si vous le souhaitez :

  • webmail: "mon chien et moi avons du courrier"
  • courses: "mon chien et moi avons acheté des choses"
  • bureau: "mon chien et moi sommes au travail"

C’est la raison pour laquelle nous désactivons par défaut le verrouillage de comptes. Il y a de bien meilleur -- et moins cher -- moyens de réduire la menace.

 

Désactiver les comptes inutilisés

Vous avez raison, il n’y a pas de méthode native pour automatiquement désactiver les comptes inutilisés. Plusieurs produits tiers peuvent fournir cette fonctionnalité. Je pense que certains sont gratuits, peut être même un simple script. J’ai lancé une recherche sur « automatiquement désactiver les comptes inutilisés » et j’ai vu quelques liens prometteurs. Cette fonction, particulière, appartient néanmoins au processus des Ressources Humaines. Un certain nombre de clients avec qui j’ai parlé incluent la création/désactivation/suppression de comptes dans leur processus RH. Quand un nouvel utilisateur est embauché, son compte est crée, quand il part, son compte est désactivé, puis supprimé quelque temps après. C’est le système des Ressources Humaines qui s’en charge, et non les administrateurs du domaine ou de l’entreprise. J’ai écris davantage sur ce sujet dans "When you say goodbye to an employee." 

 

Expiration des mots de passe

L’expiration des mots de passe est un paramètre important pour tout le monde. Cela réduit deux menaces : les collaborateurs qui partagent leur mot de passe, et les pirates qui les découvrent. Parce que nous éliminons la deuxième menace à travers des mots de passe longs et simples comme décris plus haut, nous n’avons plus qu’une seule menace : le partage de mots de passes. Votre estimation de cette menace dans votre environnement vous guidera dans le choix de la durée d’expiration qui vous convient le mieux. 42 jours est une durée par défaut raisonnable ; notre propre réseau a une valeur de 70 jours. Mon expérience avec la plupart des clients montre que le partage de mot de passe n’est pas un problème. Je pense qu’une valeur de 120 jours est raisonnable pour ceux qui rendent obligatoires les mots de passe longs et simples.

Windows commence à vous notifier 14 jours avant l’expiration du mot de passe. Vous pouvez changer ce délai à travers les politiques de groupes. J’ai été récemment dans une situation similaire. Le mois dernier, mon mot de passe du domaine a expiré pendant que j’étais en Australie pour les TechEd. J’ai pu continuer à m’authentifier sur mon portable avec mon compte en cache, mais je ne pouvais plus utiliser Outlook Web Access ou RPC+http. Je me suis donc connecté sur un ordinateur Terminal Serveur que nous avons sur Internet, authentifié dessus, et j’ai changé mon mot de passe.