Filtres sur des GPO

Une des nouveauté (pour moi) que j’ai découvert récemment, porte sur les GPO.

En très gros, ça permet d’appliquer des paramètres à des groupes d’ordinateurs dans un domaine active directory, de manière centralisée et automatique. Joie.

En soit, c’est déjà puissant, ça permet de gagner un temps fou et de pas se poser la question de savoir si tel ou tel poste à subit une modif. Bref.

Quand on en même en place, il faut tout de même pouvoir filtrer sur quels ordis ou groupes d’ordis on veut qu’une gpo s’applique. Je vais passer pour le moment le principe des OU, et parler de deux possibilités pour filtrer : les filtres WMI et les exclusions d’ordis (ou groupes).

Premièrement donc, les filtre WMI (info choppée ici…)

Le filtre suivant permet donc de n’appliquer la GPO que pour les ordinateurs sous Windows XP (qu’importe de service pack) :

SELECT * FROM Win32_OperatingSystem WHERE Version LIKE "5.1%" and ProductType = "1"

La totalité des colonnes possibles et leurs significations peuvent être retrouvées ici.
On voit ainsi que ProductType peut prendre les valeurs suivantes :

Value Meaning
1
Work Station
2
Domain Controller
3
Server

Ici, le filtre s’occupe donc que des workstations (en même temps, tant mieux, il n’y a que ça en NT 5.1, Windows Serveur 2003 est NT 5.2…).

J’ai eu le cas à gérer où on avait des variables d’environnement qui dépendaient de l’OS, spécifiquement la variable contenant le dossier « all users », afin de déposer un fichier sur le bureau de toutes les session de chaque ordinateurs.

Ce dossier est remplacé par le dossier « public » en Windows 6.x (vista, seven, eight, et les pendants serveur), donc les variables d’environnement sont pas les mêmes. Bref, c’est pas le sujet de l’article…

Donc j’ai mis en place 2 gpo distinctes ciblant soit les Windows NT 5.x, soit les Windows NT 6.x, avec donc les filtres WMI suivants :

SELECT * FROM Win32_OperatingSystem WHERE Version LIKE "5.%"
SELECT * FROM Win32_OperatingSystem WHERE Version LIKE "6.%"

Pour continuer, on peut exclure un ordinateur spécifique d’une GPO. Pour cela voir ici.

Il y a aussi un truc bien tordu, les loopback policies, voir ici (commantaire d’alank surtout), et ici.

A noter, certaines GPO ne sont pas fonctionnelles sur des ordinateurs qui n’ont pas un certain patch, je pense au GPO concernant les imprimantes ou les fichiers (le cas que j’avais à traiter).

Il faut vérifier et si le patch est absent, l’installer. Il s’agit du patch KB943729

Mode maintenance dans wordpress

Il est devenu très simple d’activer un mode maintenance dans wordpress, sans avoir besoin de plugin.

Il suffit d’ajouter un fichier « .maintenance » à la racine du site pour activer ce mode, avec un contenu similaire à :

 $upgrading = 1451602799; // 31/12/2015 23:59:59
?>

la valeur sur la ligne « upgrading » correspond à un timestamp unix… 🙂

Info trouvée ici

Envoyer en mail par telnet!

J’en ai eu besoin récemment, cette astuce est récupérée directement depuis http://obligement.free.fr/articles/telnetemail.php.

On peut envoyer des mails par telnet, en pointant simplement sur un serveur smtp quelconque (smtp de free, orange, etc.).

Ci dessous la procédure inspirée du site ci-dessus :

telnet smtp.free.fr 25

EHLO coucou

(ou l'ancienne notation HELO coucou toujours valable : on signale ainsi au SMTP qui on est).

MAIL FROM:bonjour@test.fr
RCPT TO:moi@toto.com

On précise l'expéditeur et le destinataire.

DATA
Subject:ceci est un sujet
Bonjour,
Ceci est un test permettant d'envoyer un mail par telnet!
.

On saisit le corps du message. Le point final suivi d'un retour ligne sert à signaler la fin du corps du message (texte du message). Le serveur renvoie un message du type "+OK queued xxxyyy" pour signaler l'envoi du courriel. Rien de bien sorcier.

Les niouzes

Bon pas mal de choses ont changées depuis mon dernier post, que j’avais mis voilà déjà plus d’un an.

Tout d’abord, j’ai intégré une école d’ingé, enfin, qui est située à Caen, et porte bien évidemment sur l’informatique.

Ensuite, je ne suis plus célibataire, et une charmante jeune fille partage donc désormais sa vie avec la mienne.

Et enfin, par rapport à la nouvelles que j’avais posté l’année dernière, concernant Astronoid, ce jeu est malheureusement décédé, la faute à une communauté qui n’a pas réussi à apporter suffisament d’argent aux développeurs, qui ont du mettre la clé sous le paillasson en partant. Vraiment dommage au regard du fun qu’il apportait.

Mais bon, la vie continue, et je compte bien essayer de faire plus de niouze à ce sujet…

Astronoid

Je voudrait vous parler d’un jeu, astronoid (à ne pas confondre avec arkanoid, rien à voir!) que je trouve génial.

Il a l’avantage de ne pas être cher, d’avoir une communauté vraiment sympa, et d’être à la portée de tous au niveau du gameplay. Après une petite phase d’adaptation, n’importe qui peut réussir de bons temps!

En bref, c’est un jeu de pilotage à la souris de vaisseaux d’une rapidité impressionante, où les réflexes priment, les erreurs étant interdites.

Allez donc voir sur leur site pour de plus amples information!