Fiche de révision : Système d’exploitation Windows

Plan du Cours

  1. Évolution et versions de Windows
  2. Interface et sécurité fondamentale
  3. Architecture matérielle et modes d’exécution
  4. NTFS et démarrage du système
  5. Processus mémoire et services
  6. Registre et démarrage automatique
  7. Administration et supervision
  8. Sécurité, réseau et forensic
  9. Synthèse des piliers Windows

1. Évolution et versions de Windows

Notions clés & Définitions

  • DOS : Logiciel qui permet de lire, écrire et gérer les fichiers sur des disquettes et des disques durs.

★ À maîtriser

  • Windows 1.0 est apparu en 1985 comme une interface graphique fonctionnant au-dessus de MS-DOS.

  • La branche Windows NT a été lancée en 1993 et apporte la gestion directe du matériel, du multiprocessus et du multi-utilisateur.

Compléments

  • Les premiers supports de stockage comprenaient:

    • cartes perforées
    • bandes en papier
    • bandes magnétiques
    • cassettes audio
  • Microsoft a acheté une base de système existante appelée QDOS pour développer MS-DOS.

Astuce mémo

DOS → Windows 1.0 → Windows NT → Windows as a Service

2. Interface et sécurité fondamentale

Notions clés & Définitions

  • Vulnérabilité : Faille dans le code permettant de dégrader la confidentialité, l'intégrité ou la disponibilité d'un système.

★ À maîtriser

📌 Un système Windows 32 bits est limité à un peu moins de 4 Go de RAM adressable, tandis qu'un système 64 bits peut théoriquement adresser jusqu'à 16,8 millions de To et reste rétrocompatible avec les logiciels 32 bits.

  • Les recommandations fondamentales sont: maintenir un antivirus actif, appliquer le moindre privilège, utiliser des mots de passe robustes, gérer strictement les permissions NTFS et les partages, activer le pare-feu et le chiffrement BitLocker

Compléments

  • La barre des tâches comprend: le menu Démarrer et la recherche, la zone centrale des applications épinglées et fenêtres actives, la zone de notification

Astuce mémo

Confort du bureau versus protection de la confidentialité, intégrité et disponibilité

3. Architecture matérielle et modes d’exécution

Notions clés & Définitions

  • HAL : Couche logicielle intermédiaire qui gère les communications entre le matériel physique et le noyau de Windows.
  • Kernel : Cœur du système d'exploitation qui gère les entrées-sorties, la mémoire vive et les périphériques connectés.

Points essentiels

📌 En kernel mode, le code possède des privilèges totaux et un accès direct à la mémoire et au matériel, tandis qu'en user mode les applications sont isolées dans un espace mémoire virtuel et passent par l'API Windows pour accéder au matériel.

Astuce mémo

La HAL comme pont entre le matériel et le noyau

4. NTFS et démarrage du système

Notions clés & Définitions

  • NTFS : Système de fichiers standard de Windows, conçu pour gérer de très grands fichiers et volumes, assurer la fiabilité et la récupération des données, fournir le chiffrement et appliquer des permissions détaillées.
  • Alternate Data Streams : Les Alternate Data Streams sont des flux de données secondaires attachés à un fichier NTFS selon une syntaxe comme fichier.txt:flux, et peuvent dissimuler du code ou des données sans modifier la taille apparente du fichier.

Points essentiels

  • Les horodatages MACE sont:

    • Modify
    • Access
    • Create
    • Entry Modified
  • 🔄 Le démarrage de Windows suit la séquence:

    1. firmware
    2. Bootmgr.exe
    3. Winload.exe
    4. chargement du noyau et de la HAL
    5. initialisation de session par SMSS.exe
    6. ouverture de session par Winlogon

Astuce mémo

Partitionner → formater → charger le firmware → lancer le noyau

5. Processus mémoire et services

Notions clés & Définitions

  • Processus : Instance d'un programme en cours d'exécution disposant d'un espace d'adressage mémoire privé et isolé.
  • Thread : Plus petite unité d'exécution d'un processus recevant du temps de calcul du processeur.
  • Service : Processus système fonctionnant en arrière-plan sans interface utilisateur directe et pouvant être configuré en démarrage automatique, manuel ou désactivé.

Points essentiels

  • L'espace d'adressage virtuel maximal par processus peut atteindre jusqu'à 4 Go sous Windows 32 bits et jusqu'à 8 To sous Windows 64 bits.

  • RAMMap, outil Microsoft Sysinternals, permet de visualiser l'allocation de la mémoire vive entre le noyau, les processus, les pilotes et les applications. — Windows Sysinternals

Astuce mémo

Processus isolé, threads partagés, services en arrière-plan

6. Registre et démarrage automatique

Notions clés & Définitions

  • Registre Windows : Base de données hiérarchique qui centralise les paramètres du système, des applications, du matériel et des comptes utilisateurs.

★ À maîtriser

  • Les cinq ruches principales sont:
    • HKEY_CURRENT_USER
    • HKEY_USERS
    • HKEY_CLASSES_ROOT
    • HKEY_LOCAL_MACHINE
    • HKEY_CURRENT_CONFIG

📌 La modification des clés et valeurs du Registre nécessite des privilèges administrateur via regedit.exe, et une modification incorrecte peut rendre le système instable ou inutilisable.

Compléments

  • Les principaux types de valeurs sont:
    • REG_SZ pour une chaîne de texte
    • REG_BINARY pour des données binaires
    • REG_DWORD pour des entiers codés sur 32 bits

Astuce mémo

Une arborescence de ruches, clés et valeurs contrôlant Windows

7. Administration et supervision

Notions clés & Définitions

  • WMI : Infrastructure permettant de gérer, auditer et superviser des machines Windows localement ou à distance.

★ À maîtriser

📌 CMD manipule principalement du texte avec des commandes comme dir, tandis que PowerShell manipule des objets au moyen de pipelines et de cmdlets structurées en Verbe-Nom.

Compléments

  • Le Gestionnaire des tâches fournit notamment les onglets:

    • Processus
    • Performance
    • Historique des applications
    • Démarrage
    • Utilisateurs
    • Détails
    • Services
  • Le Moniteur de ressources analyse:

    • le processeur
    • la mémoire
    • le disque
    • le réseau
  • Les profils réseau Windows sont Public, Privé et Domaine, et la configuration d'un adaptateur peut utiliser DHCP ou une configuration statique avec adresse IP, masque, passerelle et DNS.

Astuce mémo

CMD manipule du texte, PowerShell manipule des objets

8. Sécurité, réseau et forensic

Notions clés & Définitions

  • Zero-day : Menace qui exploite une vulnérabilité avant l'existence d'un correctif.

Points essentiels

  • 🔄 L'investigation réseau consiste à: repérer un port ou une adresse IP suspecte, relever le PID associé, rechercher le PID dans le Gestionnaire des tâches, terminer le processus malveillant

  • La commande netstat -abno affiche toutes les connexions et ports en écoute, l'exécutable associé, les adresses et ports numériques, ainsi que le PID.

  • Les quatre niveaux de gravité sont:

    • Information
    • Avertissement
    • Erreur
    • Critique

📌 Le Pare-feu Windows Defender applique un filtrage restrictif qui bloque tout par défaut et n'autorise que les flux nécessaires, selon les ports, protocoles, sous-réseaux et profils réseau.

Astuce mémo

Vulnérabilité → exploitation → détection par journaux, flux et politiques

9. Synthèse des piliers Windows

Points essentiels

  • Les quatre piliers de Windows sont:
    • l'historique du DOS vers le noyau NT
    • l'architecture séparant mode utilisateur et mode noyau
    • l'administration par les outils de supervision
    • la sécurité en couches

Tableaux de synthèse

Modes d’exécution Windows

ModeAccèsConséquence d’un crash
Kernel modeAccès direct à la RAM et au matérielUn crash de pilote peut provoquer un BSOD
User modeEspace mémoire isolé et accès matériel via l’APILe crash applicatif reste normalement confiné

Outils de supervision

OutilFonction principale
Gestionnaire des tâchesProcessus, performances, démarrage et services
Moniteur de ressourcesAnalyse détaillée du processeur, de la mémoire, du disque et du réseau
WMIGestion, audit et supervision locale ou distante
Event ViewerCentralisation et analyse des journaux

Teste tes connaissances

Teste tes connaissances sur Système d’exploitation Windows avec 26 questions à choix multiples et corrections détaillées.

1. Quel est le rôle principal du Disk Operating System, ou DOS ?

2. En quelle année Windows 1.0 est-il apparu et sur quel système fonctionnait-il ?

Faire le QCM →

Révisez avec les flashcards

Mémorisez les concepts clés de Système d’exploitation Windows avec 57 flashcards interactives.

Quels supports de stockage utilisaient les premiers ordinateurs ?

Ils utilisaient des cartes perforées, bandes papier, bandes magnétiques et cassettes audio.

Qu'est-ce que le Disk Operating System (DOS) ?

Un logiciel pour lire, écrire et gérer fichiers sur disquettes et disques durs.

Quelle base Microsoft a acheté pour développer MS-DOS ?

Microsoft a acheté QDOS.

Voir les flashcards →

Cours similaires

Crée tes propres fiches de révision

Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.

Générateur de fiches