La saison 7 de Black Mirror cartonne actuellement sur Netflix, depuis sa sortie le 10 avril 2025. Ces histoires terrifiantes sont-elles si proches de notre réalité ? Pour y répondre, Valentin Wyart, expert en neurosciences, réagit avec nous à des extraits d'Eulogie, Des gens ordinaires et De simples jouets.
Camille Chamoux, actuellement à l'affiche de Ghosts sur Disney+, a rejoint la troupe de LOL : qui rit sort pour la saison 5, qui sera disponible le 18 avril 2025 sur Prime Video. Lors d'une interview inédite accordée à Numerama, la comédienne emblématique de La Flamme est revenue sur cette expérience « bourrée de surprises ».
L'industrie des nouvelles technologies a convaincu Donald Trump que ses taxes douanières risquent de faire du mal à l'économie américaine. Le président des États-Unis a donné l'instruction de ne plus taxer les smartphones, les ordinateurs et les autres appareils électroniques, qui pourront continuer d'arriver sur le sol américain aux tarifs précédents appliqués.
À l’affiche cette semaine : Popcorn, le jeu où vous gérez votre propre cinéma ! Proposez les meilleurs films, améliorez vos salles et faites venir les foules !
[Deal du jour] Si vous aimez les jeux de plateau, Amazon propose une offre sur les jeux de société avec un jeu offert pour deux achetés. Voici une petite sélection de jeux pour vous aider dans votre choix.
Tout change pour le Wi-Fi. Début 2024, une nouvelle norme — le Wi-Fi 7 — a été certifiée. Succédant au Wi-Fi 6E, cette nouvelle évolution majeure de la technologie de communication sans fil va arriver très vite en France, car Free l’inclut dans sa nouvelle box, la Freebox Ultra. En ligne de mire : plus de débit et moins de temps de latence.
Le sucre est un carburant énergétique indispensable. Il est préférable de le consommer sous la forme d’un apport en sucres lents, limitant ainsi le risque de diabète. Son goût nous procure du plaisir, mais peut-on le comparer à une drogue ?
Avec iOS 18.4, iPadOS 18.4 et macOS 18.4, Apple Intelligence arrive officiellement en France, avec le support du français. Le service nécessite deux téléchargements supplémentaires pour être pleinement exploité.
Cette semaine, on vous présente trois jeux d’un coup. Trois jeux de cartes, aux règles simples, dans de petites boîtes, qui nous ont particulièrement plu, parfaits pour taper le carton entre potes.
Des scientifiques ont découvert que le déclin cognitif commençait vers l'âge de 44 ans. Cette découverte, ainsi que celle d'un facteur protecteur insoupçonné, pourrait bien changer notre approche des maladies cérébrales.
Depuis mi-2024, un groupe de cyberespions chinois exploite une faille dans Junos OS pour installer une porte dérobée sur les routeurs Juniper vulnérables.
La Qualité de Service (QoS) permet de prioriser certains types de trafic réseau sur Windows, garantissant ainsi que les applications critiques disposent d’une bande passante suffisante, même en cas de congestion. Cela est particulièrement utile pour les transferts SMB, la VoIP, les applications métiers ou les serveurs de fichiers.
Dans ce tutoriel, je vous explique comment mettre en place une QoS basé sur DSCP ou sur la bande passante.
Pour mettre en place une politique de qualité de service sur Windows 10 ou Windows 11, vous devez disposer d’une édition Professionel ou Serveur. la gestion avancée de la QoS sous Windows (via les stratégies QoS et PowerShell) n’est pas disponible sur les éditions Famille de Windows.
Quels sont les types de QoS disponibles sur Windows
Windows prend en charge deux types de QoS :
QoS basé sur DSCP (Differentiated Services Code Point) : Permet de marquer les paquets avec une priorité spécifique pour les routeurs et commutateurs compatibles QoS. Par exemple : SMB Direct utilise DSCP 24 par défaut pour optimiser les performances.
QoS basé sur la limitation de bande passante : Donne la possibilité de limiter ou garantir une certaine bande passante pour un type de trafic spécifique. Par exemple : Réserver 50 % de la bande passante pour le trafic SMB.
La qualité de service basée sur les stratégies Windows est un outil puissant qui peut améliorer de manière significative les performances et la fiabilité d’un réseau. En gérant intelligemment le trafic réseau, elle garantit que les services critiques reçoivent les ressources dont ils ont besoin, tandis que les services moins critiques ne peuvent pas monopoliser la bande passante.
En outre, les politiques de qualité de service peuvent être utilisées pour améliorer la sécurité du réseau. Par exemple, une politique de qualité de service pourrait être créée pour limiter la bande passante disponible pour une application potentiellement dangereuse, réduisant ainsi sa capacité à se propager ou à causer des dommages.
Comment configurer la QoS avec DSCP (priorisation du trafic)
La priorité DSCP permet aux équipements réseau (routeurs, switches) de traiter en priorité certains paquets. Dans Windows, la mise en place d’une configuration QoS DSCP s’effectue via une Stratégie de Groupe (GPO).
Sur votre clavier, appuyez sur les touches + R
Puis saisissez gpedit.msc
Puis accèdez à : Configuration ordinateur > Paramètres Windows > Stratégies basées sur la QoS
Faites un clic droit sur ce dernier puis “Créer une nouvelle règle QoS“
Remplissez la configugration de la règle QoS. Par exemple pour prioritiser SMB (partage de fichiers) :
Nom de la règle : SMB Priorité
Définir une priorité DSCP :
SMB Direct : 24
VoIP : 46
Applications métiers : 32
Sélectionner un protocole : TCP
Port source ou destination : 445 (port SMB) ou autre selon votre besoin.
Définissez le protocole réseau et les ports source et de destination
Vous pouvez appliquer le QoS à des adresses IP sources ou de destination
Enfin, il est aussi possible de restreindre la QoS à certaines applications
Cliquez sur Terminer pour enregistrer la stratégie de QoS
Comment configurer la QoS avec limitation de bande passante en PowerShell
Si vous voulez limiter ou garantir la bande passante, utilisez PowerShell et son cmdlet New-NetQosPolicy.
Avec ThrottleRateActionBitsPerSecond
Vous pouvez limiter la bande passante utiliser par un service ou protocole. Cela est à utiliser dans un environnement où un service ralentit d’autres services critiques en consommant trop de ressources.
Par exemple pour limiter la bande passante sur SMB (port 445) :
Appuyez sur le raccourci clavier + X ou cliquez avec le bouton droit de la souris sur le menu Démarrer puis sélectionnez “Terminal Windows (admin)“. Plus d’informations : Comment ouvrir Windows Terminal
Par exemple, pour limiter la bande passante SMB à 500 Mbps :
Cela limite SMB à 500 Mbps afin de garantir une bande passante minimum à SMB. Cela garantit que d’autres applications (visioconférence, VoIP, bases de données, etc.) ne soient pas affectées par un transfert SMB massif.
Les explications :
-Name “Limit SMB” — Nom de la règle QoS (peut être personnalisé).
-AppPathNameMatchCondition “*” — Applique la règle à toutes les applications utilisant le protocole SMB.
-IPProtocolMatchCondition TCP — Applique la QoS aux connexions TCP (SMB fonctionne sur TCP).
-PortMatchCondition 445 — Cible le port 445, utilisé par SMB pour le partage de fichiers.
-ThrottleRateActionBitsPerSecond 500000000 — Limite la bande passante SMB à 500 Mbps (500 000 000 bits par seconde).
De nombreuses autres options et possibilités sont disponibles. Voici quelques autres exemples.
La commande ci-dessous crée une politique de qualité de service qui correspond au trafic TCP envoyé au port 80 et le limite à 80 000 000 bits par seconde.
Un autre exemple ci-dessous qui crée une politique de qualité de service nommée exemple.com qui fait correspondre le trafic de retour d’une application de serveur HTTP avec l’URI spécifié grâce à l’option URIMatchCondition et limite le débit du trafic de retour à 4 000 000 bits par seconde.
L’option AppPathNameMatchCondition permet de cibler des applications. Par exemple, pour créer une politique de qualité de service nommée FTP qui correspond à un chemin d’application ftp.exe et limite le trafic à 8 000 000 bits par seconde. Cette politique est ActiveStore. Cela signifie qu’elle n’est pas persistante après le redémarrage de l’ordinateur.
Enfin pour jouer sur l’adresse IP de destination, il faudra utiliser l’option -IPDstPrefixMatchCondition. Ici on crée une politique de qualité de service nommée Sauvegarde qui correspond au trafic envoyé au sous-réseau 10.1.1.176/28 et le marque avec une valeur DSCP de 40. Cette politique n’est efficace que pour le trafic envoyé sur une carte réseau reliée à un domaine.
Le paramètre PriorityValue8021Action est utilisé dans Windows QoS pour définir la priorité du trafic réseau en utilisant 802.1p, un champ de priorité intégré aux trames Ethernet lorsqu’un réseau prend en charge QoS au niveau de la couche 2 (Data Link). PriorityValue8021Action attribue une priorité de 0 à 7 à un type de trafic spécifique (SMB, VoIP, streaming, etc.). Cette priorité influence l’ordre de traitement des paquets lorsqu’il y a de la congestion sur le réseau.
Si vous utilisez SMB Direct (RDMA) et voulez garantir un débit minimum :
Cela garantit une priorité réseau élevée au trafic SMB
Les valeurs possibles :
Valeur (0-7)
Type de trafic
Description
0 (Best Effort)
Trafic standard
Aucune priorité, utilisé pour le trafic général.
1 (Background)
Tâches en arrière-plan
Trafic de faible priorité, idéal pour les mises à jour ou les sauvegardes.
2 (Spare)
Trafic non urgent
Peu utilisé, priorité faible.
3 (Excellent Effort)
SMB, Vidéos non critiques
Trafic prioritaire mais non critique, recommandé pour SMB.
4 (Controlled Load)
Vidéoconférence
Priorité moyenne, utile pour les flux nécessitant peu de latence.
5 (Video)
Vidéos en streaming
Priorité élevée, idéal pour les flux vidéo en temps réel.
6 (Voice)
VoIP et appels audio
Priorité très haute, pour assurer une latence minimale.
7 (Network Control)
Paquets critiques réseau
Réservé pour la gestion du réseau (ex : OSPF, BGP, etc.).
Comment vérifier et supprimer une politique QoS
Voici comment lister les politiques QoS mise en place dans Windows :
Appuyez sur le raccourci clavier + X ou cliquez avec le bouton droit de la souris sur le menu Démarrer puis sélectionnez “Terminal Windows (admin)“. Plus d’informations : Comment ouvrir Windows Terminal
Puis utilisez la commande suivante :
Get-NetQosPolicy
Si vous souhaitez supprimer une règle QoS, utilisez la commande suivante en indiquant le nom :
Remove-NetQosPolicy -Name "SMB"
Quels sont les cmdlet PowerShell pour configurer la QoS de Windows
Un groupe d'hacktivistes, des hackers engagés, a revendiqué la cyberattaque contre le réseau social X. Contrairement aux déclarations d'Elon Musk, le groupe affirme n'avoir aucun lien avec l'Ukraine et se définit plutôt comme un opposant à l'OTAN et à Israël.
Le Server Message Block (SMB) est un protocole essentiel pour le partage de fichiers et d’imprimantes sur un réseau Windows. Cependant, les performances du transfert de fichiers via SMB peuvent être affectées par divers facteurs tels que la configuration du réseau, les paramètres du serveur et les limitations matérielles
Voici plusieurs méthodes pour optimiser SMB et améliorer la vitesse et la stabilité du transfert de fichiers. Ces dernières s’appliquent essentiellement pour Windows 11 et Windows 10.
Comment a le partage de transfert de fichiers sur réseau Windows
Choisir la bonne version de SMB
Windows utilise différentes versions du protocole SMB, et chaque version apporte des améliorations en matière de performances et de sécurité :
SMB 1.0 : Obsolète et vulnérable (à désactiver).
SMB 2.0 et 2.1 : Améliorations significatives des performances par rapport à SMB 1.0.
Appuyez sur le raccourci clavier + X ou cliquez avec le bouton droit de la souris sur le menu Démarrer puis sélectionnez “Terminal Windows (admin)“. Plus d’informations : Comment ouvrir Windows Terminal
Activer le SMB Multichannel pour améliorer la bande passante
SMB Multichannel permet d’utiliser plusieurs connexions réseau pour accélérer le transfert de fichiers, surtout sur les serveurs avec plusieurs cartes réseau.
Vous pouvez aussi vérifier si SMB Multichannel fonctionne :
Get-SmbMultichannelConnection
Désactiver la signature SMB
La signature SMB ajoute une empreinte cryptographique (HMAC-MD5 ou AES) à chaque paquet de données échangé. Cela empêche les attaques de type “man-in-the-middle”, où un attaquant pourrait modifier les données en transit.
Avantages : Sécurise les transferts SMB contre les manipulations et attaques réseau.
Inconvénients : Introduit une surcharge CPU, car chaque paquet doit être signé et vérifié, ce qui peut ralentir le transfert de fichiers, surtout sur des réseaux rapides.
Désactiver la signature SMB si ce n’est pas nécessaire (elle peut ralentir les transferts) :
Utiliser des disques SSD/NVMe sur le serveur pour des accès plus rapides aux fichiers
Attribuer des priorités QoS aux transferts SMB sur le réseau pour éviter la congestion
Smb2CreditsMin and Smb2CreditsMax
Les paramètres Smb2CreditsMin et Smb2CreditsMax sont utilisés par le protocole SMB 2.0 et supérieur pour gérer les crédits accordés aux clients SMB afin d’optimiser la bande passante et le débit des transferts de fichiers. Ces crédits définissent le nombre de requêtes simultanées que le client SMB peut envoyer au serveur avant de devoir attendre une réponse.
Smb2CreditsMin : Définit le nombre minimum de crédits qu’un client SMB peut recevoir du serveur.
Smb2CreditsMax : Définit le nombre maximum de crédits qu’un client SMB peut obtenir. Plus cette valeur est élevée, plus le client peut envoyer de requêtes en parallèle, améliorant ainsi les performances du transfert de fichiers.
AdditionalCriticalWorkerThreads (si beaucoup d’utilisateurs)
Le paramètre AdditionalCriticalWorkerThreads est une clé de registre utilisée dans Windows Server pour optimiser la gestion des threads critiques du système. Il est particulièrement utile pour améliorer la gestion des requêtes SMB, ainsi que les charges de travail réseau et disque sur des serveurs fortement sollicités. Windows utilise des threads de travail (worker threads) pour exécuter des tâches en arrière-plan, telles que le traitement des requêtes SMB et d’autres services système.
Par défaut, le nombre de threads critiques est ajusté dynamiquement par le système.
AdditionalCriticalWorkerThreads permet d’ajouter des threads supplémentaires pour accélérer le traitement des requêtes lorsque le serveur est sous forte charge.
Cette valeur du serveur SMB est à modifier seulement pour des transferts de fichiers volumineux, environnements avec plusieurs milliers de connexions simultanées ou encore des serveurs de bases de données ou de virtualisation nécessitant des I/O intensifs. Ne modifiez pas la valeur pour les serveurs peux sollicités.
Si vous constatez un ralentissement des transferts SMB, une augmentation de ce paramètre peut aider. Voici comment l’ajuster :
Sur votre clavier, appuyez sur les touches + [sug_rclavier]R[/su_rclavier]
Si AdditionalCriticalWorkerThreads n’existe pas, créez une nouvelle valeur DWORD (32 bits) nommée AdditionalCriticalWorkerThreads.
Définissez la valeur en décimal selon les besoins :
0 (par défaut) : Windows ajuste dynamiquement les threads.
2 à 4 : Serveur avec charge modérée (100-500 utilisateurs SMB).
6 à 8 : Serveur sous forte charge ou avec des disques NVMe ultra-rapides.
10+ : Pour des environnements très sollicités avec des connexions SMB massives (>1000 utilisateurs).
Appliquez et redémarrez votre PC
MaxThreadsPerQueue (si beaucoup d’utilisateurs)
Le paramètre MaxThreadsPerQueue est une clé de registre utilisée pour contrôler le nombre maximum de threads de travail que Windows peut allouer à chaque file d’attente de traitement des requêtes. Il est particulièrement pertinent pour les serveurs Windows exécutant SMB, IIS, et d’autres services à forte sollicitation.
L’augmentation de MaxThreadsPerQueue permet de traiter plus de requêtes simultanément, ce qui peut être bénéfique pour les serveurs avec de nombreux clients SMB ou des transferts massifs.
Serveur très sollicité (>1000 utilisateurs, 40 Gbps+)
256
AsynchronousCredits (si forte charge)
Le paramètre AsynchronousCredits est une clé de registre qui détermine le nombre maximum de requêtes asynchrones SMB qu’un serveur Windows peut traiter simultanément. Ce paramètre est essentiel pour les environnements où de nombreuses requêtes non bloquantes sont envoyées au serveur SMB, comme les applications qui effectuent des lectures/écritures en parallèle ou les transferts de fichiers massifs. Ce paramètre est particulièrement utile sur les serveurs de fichiers SMB sous forte charge, notamment ceux utilisés pour le partage de fichiers entre applications ou le streaming de données.
Avec ce tutoriel, apprenez à utiliser Netsh sur Windows pour configurer le réseau ou diagnostiquer des problèmes de connectivité, grâce à des exemples concrets.
Un groupe d'hacktivistes, des hackers engagés, a revendiqué la cyberattaque contre le réseau social X. Contrairement aux déclarations d'Elon Musk, le groupe affirme n'avoir aucun lien avec l'Ukraine et se définit plutôt comme un opposant à l'OTAN et à Israël.
Découvrez comment installer et configurer Tailscale pour un accès sécurisé à distance grâce au principe du VPN Mesh et au protocole WireGuard. Guide de prise en main complet.