17-09460/L/MINESUP/SG/DDES/ESUP/SDA/OAGS du 20 Septembre 2017
Contrôle continu d’administration des
systèmes Windows
ETUDIANT : TCHINDA DOUANLA ALAIN GIRESSE
EXAMINATEUR : Mr CORNEILLE ESSELEM
PREMIERE PARTIE : DESCRIPTION DES PHASES DE DEMARRAGE DE
WINDOWS
Le démarrage d’un ordinateur (en anglais, boot, initial program load ou
IPL) est la procédure de démarrage d’un ordinateur et notamment le chargement du programme initial (l’amorçage ou bootstrap en anglais). Il existe deux type de démarrage de Windows : le démarrage en mode MBR et le démarrage en mode UEFI.
I- Le processus de démarrage Windows en mode MBR
Ce processus s’effectue en cinq étapes :
Le bios legacy ou hérité : cette étape est réalisée par tous les ordinateurs, quel que soit le système d’exploitation installé. Le CPU exécute le code du BIOS contenu dans la ROM. Démarrage de Windows: sous Windows, le bootstrap contient le fichier Ntldr qui charge les informations sur le matériel et les pilote requis lors du chargement de NT.
Chargement du kernel Windows: Ntldr charge ensuite les fichiers
Ntosknl.exe et Hall.dll
Installation du noyau
Chargement des services et ouverture de session : le noyau démarre
ensuite le processus SMSS.exe, c’est un processus système Windows. Il est responsable de la gestion des sessions sur le système (création, gestion et suppression des sessions utilisateurs).
II- Le processus de démarrage Windows en mode UEFI (Unified Extensible
Firmware interface)
Cette nouvelle norme apporte beaucoup de modifications. Ainsi, le
démarrage est totalement revu. Le but est surtout de protéger contre les malwares. Le mécanisme de boot UEFI est complexe. Plusieurs phases se succèdent avant de lancer le système d’exploitation. Ces phases principales sont :