Bonjour,
Je cherche à sécuriser un serveur web, plus particulièrement à durcir l'OS Windows Server 2003 Web Edition.
Je ne parle pas de services packs (et encore moins de release candidate ), ni de patchs. Je parle de sécurisation au niveau des services qui tournent, de l'ouverture des ports inutile, des restrictions d'accès pour certains comptes utilisateurs et/ou de services ... de stratégie de sécurité koi !
La petite difficulté évidemment est que le serveur en question ne sera pas intégré au domaine active directory de la boîte dans laquelle on veut le mettre en place. Il sera mis dans une DMZ un peu "à part".
Je suppose que je vais devoir passer par une GPO locale, mais je ne trouve pas grand-chose sur le site de microsoft décrivant la chose.
Y a-t-il un tutoriel sur le sujet ou un guide caché ? Je voudrais en fait trouver des "recommandations" à suivre de bout en bout pour l'application de la stratégie de sécurité.
Merci de m'indiquer toute piste en tout cas !
Bonne journée à tous
Olivier