> Tech > 1. Addiag.

1. Addiag.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Addiag.exe est un outil de diagnostic à  plusieurs facettes qui donne des informations sur les applications des stations de travail ou des serveurs installés avec la technologie Windows Installer. Addiag.exe peut également indiquer si la session en cours est une session de Services de terminaux de Windows 2000 Server et

1. Addiag.

donner
des informations par utilisateur ou par machine. L’outil renvoie également des
entrées de journaux d’événements portant sur la fonction d’installation des logiciels
de la Stratégie de groupe. Etant donné la complexité de cette fonction, Addiag
est inestimable pour aider à  comprendre ce qui se passe sur une station de travail
soumise à  une stratégie d’installation de logiciels.



La figure 1 montre une commande générant un journal explicite pour une station
de travail se trouvant dans un domaine Windows 2000 et utilisant une installation
de logiciels basée sur la Stratégie de groupe. L’option /verbose:true de la commande
génère un résultat détaillé. L’option /user:false génère des informations sur
la station de travail spécifiques à  la machine plutôt qu’à  l’utilisateur. L’option
/test introduit une chaîne de mots clés séparés par des virgules spécifiant un
ensemble de tests. Le test Info recueille des informations générales telles que
le nom de la station de travail sur laquelle est exécutée la commande, ainsi que
le nom et l’identifiant de sécurité SID de l’utilisateur qui est connecté. Le
test ServerApps énumère les applications qui ont été installées avec la Stratégie
de groupe. Le test ADHistory interroge le registre pour déterminer le numéro de
version du GPO (Group Policy Object) appliqué en dernier à  la machine. Le test
MSILinks interroge le shell Windows Explorer pour déterminer si l’installation
a distribué des raccourcis, et, si oui, lesquels. Le test EventDump vide toutes
les entrées du journal d’événements Applications et le test Check vérifie si une
application installée sur la station de travail locale contient tous les composants
définis par le GPO.



Si vous interrogez un grand nombre de données, et surtout si vous questionnez
le test EventDump et que votre journal d’événements contient beaucoup d’entrées
concernant l’installation du logiciel, addiag.exe met un certain temps à  s’exécuter.
Je vous conseille d’envoyer les résultats de la commande vers un fichier pour
être sûr de ne rien perdre.



Addiag sert aussi à  basculer plusieurs drapeaux du registre qui contrôlent les
niveaux de débogage dans le système d’exploitation. Par exemple vous pouvez taper



addiag /trace:MSIOn



pour activer la consignation explicite dans les fichiers msinnnn.log. L’application
Windows Installer génère ces fichiers-journaux dans le dossier \%temp%, lorsque
Windows Installer installe une application. Vous pouvez taper



addiag /trace:AppMgmtOn



pour activer une consignation détaillée de l’installation des logiciels dans le
journal d’événements Applications. Pour que cette commande fonctionne, il faut
créer une clé du registre baptisée HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Diagnostics sur la machine sur laquelle la commande est exécutée.

Téléchargez cette ressource

Comment lutter efficacement contre le Phishing ?

Comment lutter efficacement contre le Phishing ?

Dans un environnement cyber en constante mutation, le phishing évolue vers des attaques toujours plus sophistiquées combinant IA, automatisation et industrialisation. Une réalité complexe qui exige des mesures de sécurité avancées et repensées au-delà de l’authentification multifacteur. Découvrez les réponses technologiques préconisées par les experts Eviden et les perspectives associées à leur mise en œuvre.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

A lire aussi sur le site

Revue Smart DSI

La Revue du Décideur IT