Active Directory

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Active Directory

Messagepar darkblueorange » 17 Fév 2005 17:25

Bonjour,

Je ne sais pas si je poste au bon endroit, mais bon, j'essaie quand même ;)

Alors voilà :
J'essaie de paramétrer un Windows Server 2003 en serveur membre sur un domaine avec un DC en 2000.
J'ai donc mis mon 2003 dans une OU, avec une GPO qui lui est liée.
Je voudrais savoir en fait :
Comment fait-on pour modifier des clés de la base de registre ? Je parle de clés que l'on veut modifier en particulier, pas celles qui sont modifiées par les paramètres explicités dans la GPO bien sûr.

En gros, je me base sur le guide de sécurisation Microsoft de Windows Server 2003 et il s'agit à un moment de modifier les valeurs de certaines clés dans la base de registre.
Pour empêcher certaines attaques réseaux, il faut plus précisément aller dans :
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\

Et modifier les attributs : EnableICMPRedirect, SynAttackProtect, EnableDeadGWDetect ...

Seulement voilà, je n'y arrive pas ;(((
Il y a bien dans la GPO que je tente de modifier un dossier "Registry" dans "Computer Configuration\Windows Settings\Security Settings\" dans lequel on peut ajouter des clés de la base de registre choisies comme on veut, mais il semble que ça soit uniquement pour paramétrer les droits d'accès ....

J'avoue que je sèche un peu, le guide de microsoft ne m'éclaire pas beaucoup sur ce point ...

J'ai d'ailleurs une autre question :
Est-il possible de paramétrer l'ouverture/fermeture des ports des postes sur lesquels on déploie une GPO (et donc via cette GPO) ? Si oui, comment ? :)

Enfin, toujours dans la GPO que je suis en train de créer, je modifie les "User Rights Assignment" dans "Computer Configuration\...\Local Policies". Selon les recommendations de Microsoft - une fois de plus - il vaut mieux les paramétrer avec des groupes locaux, puis ajouter les groupes Active Directory que l'on veut dans ces groupes locaux.
Question : Comment faire ?

Je subodore que ça doit se faire dans le dossier "Restricted Groups". Une confirmation ?

Merci pour toute aide, même minime !
Avatar de l’utilisateur
darkblueorange
Matelot
Matelot
 
Messages: 7
Inscrit le: 09 Mai 2004 15:08

Messagepar Zeno » 19 Fév 2005 04:31

Tu n'as pas assayé "regedit" ?
Avatar de l’utilisateur
Zeno
Vice-Amiral
Vice-Amiral
 
Messages: 767
Inscrit le: 22 Déc 2003 01:00
Localisation: Lyon

Messagepar darkblueorange » 21 Fév 2005 09:12

Je vois pas trop le rapport direct avec regedit dans une GPO, mais bon ... ;)

Je crois que j'ai fini par trouver un début de solution : il faut passer par une création de "Administratives Templates" - des fichiers .adm - qui permettent de spécifier la clé du registre que l'on veut modifier. Je n'en sais pas bcp plus là dessus, il y a pas mal de lien à fouiner dans ce domain là :)

Je cherche et je re-poste !

P.S. Merci pour la réponse au moins !
Avatar de l’utilisateur
darkblueorange
Matelot
Matelot
 
Messages: 7
Inscrit le: 09 Mai 2004 15:08

Messagepar Zeno » 21 Fév 2005 13:43

Je disais ca car tu disais pouvoir regler le problem avec la base de registre..
Avatar de l’utilisateur
Zeno
Vice-Amiral
Vice-Amiral
 
Messages: 767
Inscrit le: 22 Déc 2003 01:00
Localisation: Lyon

La solution est dans le sceregvl.inf ... !!

Messagepar darkblueorange » 09 Mars 2005 16:07

Bon, j'ai un peu traîné en route, mais j'ai fini par trouver mon bonheur !! :D
Pour la modification des clés de registre, j'ai finalement trouvé. On peut le faire via des fichiers .adm, mais ça marche pas trop bien (je vois pas les clés de registre qui sont modifiées après application de la GPO). C'est peut-etre moi qui m'y suis mal pris aussi ! :wink:

J'ai trouvé entre-temps une meilleure solution en fait, et c'est du tout cuit, c'est sur le site technet de microsoft france (qu'est-ce que le système de recherche est mal foutu chez eux !!) :
http://www.microsoft.com/france/technet ... mod57.mspx

Voilà. Enjoy ! ;)

Problème résolu donc !!
Avatar de l’utilisateur
darkblueorange
Matelot
Matelot
 
Messages: 7
Inscrit le: 09 Mai 2004 15:08


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron