utilities-log-viewerLors de l’ouverture d’une session d’un sytème d’exploitation Windows, le processus Winlogon se met en route et mène la barque. Il charge votre profil utilisateur et charges tout ce qui va vous permettre d’utiliser à fond votre système.

Recement j’ai eu des petits soucis de session qui se fermait immédiatement après ouverture, ce qui laisse peu de place au dépannage, même un démarrage en mode sans echec se soldait par la même sentence… Après quelques petites recherches, j’ai bien vite compris que l’antivirus (imposé par la région ((j’opère dans un ensemble scolaire)) était en conflit avec le magnifique logiciel de gestion des utilisateurs que nous utilisons nommé IACA ( Installation Automatique des Comptes pour serveurs & Administration des clients Windows).

En gros, (pour éviter de devenir dénigrant envers Norton (oups je l’ai dit)) l’antivirus, désactivait le « logon » de IACA, en le considérant comme un virus… Sauf qu’au lieu de réattribuer au lancement le Winlogon de base, il ne réattribue rien, ce qui provoque la fermeture de session immédiatement après son ouverture, rendant l’accès à la machine difficile pour les « admins » et même impossible pour l’utilisateur final…

Voici une solution que j’ai trouvé et qui n’est sans doute pas la meilleure mais qui fonctionne!

Rendez vous sur une autre machine en laissant la machine innacessible allumée. Accedez à l’aide de Telnet (je sais j’ai honte) à votre machine à soigner et injectez lui la commande suivante:

@ reg add « HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon » /v userinit /d C:\WINDOWS\system32\userinit.exe, /t REG_SZ /f

commande

Une fois ceci effectué, il ne vous reste plus qu’à relancer une session administrateur sur votre machine pour « vite vite » allez rajouter le processus Winlogon IACA dans la liste d’exclusion ( dans mon cas « Cliacapro.exe »).

Mais revenons, pour finaliser, en arrière… Bien sûr, vu que vous êtes « secure » et que votre poste est à jour, le service telnet est surement arrêté. Vous pouvez directement vous connecter à partir d’une machine fonctionnelle au services d’un machine temporairement innaccessible…

services

Jusqu’a là rien de bien particulier

autreordi

Ici vous entrez le nom de la machine où vous allez activer telnet

servicetelnet

On vois bien ici, que je visualise les services d’une autre machine(1). Cherchez telnet dans la liste des services(2), ouvrez les propriétés, placez le type de démarrage sur manuel(3), cliquez sur appliquer sans quoi rien ne se passe. Et démarrez enfin telnet(4).

N’oubliez pas de le désactiver une fois l’opération de sauvetage terminée!