BootStrapWindows

De Cliss XXI
Révision datée du 6 juin 2018 à 17:58 par imported>VincentAdolphe (A protégé « BootStrapWindows »: en cours ([edit=sysop] (infini) [move=sysop] (infini)))
Sauter à la navigation Sauter à la recherche

Depuis une installation de base

Depuis une installation existante

Accès physique à la machine (écran clavier)

Créer un compte "root" lors de l'installation avec les droits administrateurs

Créer un compte "root" depuis un autre utilisateur

net user cyg_server 'PASS' /add
net localgroup Administrateurs cyg_server /add

Sur une installation anglaise, c'est "Administrators"

  • Se connecter avec ce nouveau compte (windows initialise des trucs a ce moment là qui simplifie le login ssh sur ce compte par la suite)
  • regler les éventuels pb d'antivirus/firewall (certain en s'installant ou se désinstallant modifie le firewall de windows (en pratique laisser l'antivirus fournis avec l'OS et dégager les autres)
  • Installer chocolatey (cf https://chocolatey.org/install) depuis un terminal "power shell admin":
    Set-ExecutionPolicy Bypass -Scope Process -Force; iex ((New-Object System.Net.WebClient).DownloadString('https://chocolatey.org/install.ps1'))
  • installer un serveur VNC:
    choco install -y tightvnc
  • configurer le serveur VNC avec un mot de passe

Accès à la machine via VNC

  • si l'installation est longue, configurer un profil sans mise en veille pour éviter de perdre la main
  • dans un terminal "power shell admin" installer cygwin et cyg-get:
    choco install -y cygwin cyg-get
  • puis lancer un terminal "cygwin admin" (ça peut se faire depuis le terminal power shell):
    C:\tools\cygwin\bin\mintty.exe -
  • dans un terminal "cygwin admin" installer ssh:
    cyg-get.bat openssh
  • puis configurer ssh:
    ssh-host-config --debug --yes --name 'sshd' --port 22 --pwd "un_mot_de_passe_fort"
  • ouvrir le firewall (tcp/22 et ping):
netsh advfirewall firewall add rule name="ssh" dir=in action=allow protocol=TCP localport=22
netsh advfirewall firewall add rule name="ICMP ping" protocol=icmpv4:8,any dir=in action=allow