mardi 22 avril 2014

ORACLE - Désactiver la limite ou date d'expiration d'un mot de passe utilisateur

1) Vérifier sur quel profil pointe l'utilisateur en exécutant ce script :


select profile from DBA_USERS where username = "MON_USER" 

2) Désactiver l'expiration du mot de passe paramétré sur le profil :

alter profile 'NOM_PROFIL' limit password_life_time UNLIMITED; 


Notes :

- pour désactiver la date d'expiration du mot de passe qui a été paramétré sur le profil par défaut :



alter profile DEFAULT limit password_life_time UNLIMITED;
- Pour vérifier les paramètres activés sur le profil :
select resource_name,limit from dba_profiles where profile='NOM_PROFIL';

mercredi 26 mars 2014

Linux - Red Hat - Changer le nom de la machine serveur ou poste de travail (Hostname)

Pour modifier le nom de la machine (Hostname) définitivement il est nécessaire d'effectuer plusieurs modifications :



  1. éditer le fichier
    /etc/sysconfig/network
    et changer le nom de la machine qui s'y trouve
  2. taper cette commande dans une console :

# sysctl kernel.hostname=Nom_de_ma_machine
Je vous conseille ensuite de redémarrer la machine, même si cela ne semble pas nécessaire, puis de s'assurer que tout s'est bien passé en tapant :

# hostname

mercredi 19 février 2014

Centrify Samba Linux : problèmes pour accéder aux partages

Voici quelques pistes pour vérifier et résoudre les problèmes d'accès aux partages :


Dans /etc/samba/smb.conf vérifier :

Kereberos method = secrets and keytab


Concernant les droits d'accès au répertoire 

[REPERTOIRE_PARTAGE]
path = /REPERTOIRE_PARTAGE
force user = root
browseable = yes
writeable = yes
read only = yes
guest ok = yes

vérifier la connexion au domaine :

/usr/share/centrifydc/bin/adcheck -t net nomdudomaine

vérifier les I/O

adbindproxy.pl --info

Vérifier les accès Samba

smbclient -k -L localhost

Vérifier les DNS

nslookup nomduserveur

jeudi 16 janvier 2014

Windows Server 2012 - Les utilisateurs n'arrivent plus à imprimer via les imprimantes installées sur le serveur d'impression

En regardant dans le journal d’événements :

 - Journaux des applications et des services
  - Microsoft
    - Windows
      - PrintService

        - Admin

Une entrée dans le journal concerne l'erreur suivante :

Source : PrintService
Evènement : 372
Description :

Échec de l’impression du document Imprimer le document appartenant à [User] sur l’imprimante [Nom de l'imprimante partagée sur le serveur d'impression].
Essayez de réimprimer le document ou redémarrez le spouleur d’impression. 

Type de données : RAW. Taille du fichier spouleur en octets : 197787. Nombre d’octets imprimés : 0. Nombre total de pages dans le document : 1. Nombre de pages imprimées : 0. Ordinateur client : [Nom du serveur d'impression].
Code d’erreur Win32 renvoyé par le processeur d’impression : 5. Accès refusé.


Solution :

Ajouter les droits en écriture des utilisateurs sur l'ensemble du répertoire C:\Windows\System32\spool
et des sous répertoires attenants.







mardi 3 décembre 2013

Une référence a été renvoyée par le serveur (WINDOWS8)

Si, lorsque vous tentez d'exécuter des programmes téléchargés en tant qu'administrateur, vous obtenez le message d'erreur suivant: "Une référence a été renvoyée par le serveur", cela signifie qu'une restriction a été mise en place sur votre PC.


Pour lever la restriction, faites ce qui suit:

:arrow: Tout d'abord, créez un point de restauration système.

:arrow: Modifiez le registre pour lever la restriction:

:att: Le registre est le coeur de Windows. Une fausse manipulation peut avoir des conséquences graves sur votre installation. Ne modifiez que la clé indiquée ci-dessous.


  • Cliquez sur Démarrer/Exécuter, saisissez regedit puis cliquez sur OK.
    L'éditeur de registre va s'ouvrir.
  • En cliquant sur les petites flèches en regard des dossiers dans la partie gauche de la fenêtre, déroulez la clé:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  • Cliquez sur le dossier System pour le mettre en surbrillance.
  • Regardez maintenant dans la partie droite de la fenêtre et dans la colonne Nom recherchez la valeur ValidateAdminCodeSignatures.
  • Double-cliquez sur ValidateAdminCodeSignatures et dans la petite fenêtre qui s'ouvre saisissez 0 (<-- le chiffre zéro)
:arrow:Cliquez sur OK pour enregistrer la modification.
:arrow:La modification ne nécessite pas le redémarrage de Windows et prend effet instantanément.

jeudi 21 novembre 2013

SAUVEGARDE WBADMIN WS2012 SUR UN NAS ANCIENNE GENERATION VERSION SMB1/2

-Depuis le passage d'un de nos serveurs en version Windows serveur 2012, la commande de sauvegarde via WBADMIN ne veut plus faire la sauvegarde sur notre NAS de marque QNAP-409U.

-Le message d'erreur de WS2012 est "Cette version ne prend pas en charge cette version du format de fichier"
-La solution d'un montage iSCSI aurait pu être une alternative, mais le QNAP 409U n'intègre pas cette option, et il n'y a plus de mise à jour de prévue pour ce matériel !

-En cherchant sur le WEB, j'ai trouvé une solution afin de contourner le problème.



-Le message d'erreur peut arriver en exécutant une sauvegarde du système Windows serveur  2012 à un NAS (avec un système de fichiers Linux-basé - ext4 ou XFS).

-Le problème peut être causé par le protocol Samba (SMB/SMB2) avec des temps de non répons en écrivant des grands fichiers(dossiers) de Windows NTFS.






Resolution


  1. Se loguer en Telnet ou SSH sur le NAS via Putty par exemple.
  2. Localiser le fichier de configuration smb.conf (Habituellement dans /etc/config/ ou /etc/samba/)
  3. Ouvrir le fichier de configuration smb.conf et explorer son contenu
  4. L'instruction strict allocate = yes devrait être absente, ou réglée sur no dans le fichier de configuration par défaut.
  5. Editer le fichier smb.conf
  6. Ajouter cette instruction en début de liste: strict allocate = yes
  7. Enregistrer le fichier smb.conf
  8. Redémarrer votre serveur NAS


La sauvegarde est maintenant possible depuis Windows serveur 2012.

jeudi 17 octobre 2013

Linux - Activer un partage réseau d'une unité ou d'un répertoire sur un serveur distant

1) créer un répertoire sur le serveur linux afin de monter ensuite l'unité distante dans ce répertoire
2) Affecter les droits d'accès à ce répertoire aux utilisateurs autorisés

Pour monter l'unité distante à partager :

sudo mount -t cifs -o username=<utilisateur>,password=<password> <chemin de l'unité distante> <chemin du répertoire local> -rw


Pour que ce montage soit définitif, même après le redémarrage du serveur linux :

éditer le fichier /etc/fstab

ajouter :

<chemin de l'unité distante> <chemin du répertoire local> cifs username=<utilisateur>,password=<pasword> 0 0

ou cette ligne si il faut partager le montage avec d'autres :

<chemin de l'unité distante> <chemin du répertoire local> cifs rw,user=<utilisateur>,password=<pasword>,uid=<id utilisateur propriétaire>,gid=<id du groupe propriétaire>,file_mode=0777,dir_mode=0777 0 0