Dossier Sécurité : Exchange 2010 et Windows Server 2008 R2, une sécurité à toute épreuve

Notre environnement Exchange Server 2010 est basé sur Active Directory 2008 R2. Plusieurs raisons ont justifié ce choix par rapport à la version précédente.
L’une de ces raisons est la possibilité de verrouiller un objet Active Directory et d’activer la fonctionnalité de corbeille Active Directory (en anglais : Active Directory Recycle Bin). Ces deux fonctions ont pour objet d’éviter les suppressions involontaires des objets Active Directory en les protégeant à deux niveaux, ce qui prend tout son sens avec Exchange Server comme vous allez le découvrir dans cet article
La protection des objets contre les suppressions accidentelles peut être appliquée à n’importe quel objet de l’annuaire Active Directory. Elle peut être activée manuellement à partir de l’objet que vous souhaitez protéger, en cochant la case. Il est à noter que la protection n’agit que sur l’objet ciblé, et n’inclut pas par défaut les objets enfants. Par exemple, si vous cochez la case pour une unité organisationnelle, la protection concerne la suppression de l’OU, mais les objets contenus à l’intérieur de cette OU restent supprimables.
Une fois protégé, si quelqu’un tente de supprimer l’objet depuis Active Directory, après avoir confirmé la suppression, le message suivant, lui indiquant que l’objet est protégé contre la suppression, apparaît. Toutefois, la suppression accidentelle d’objet Active Directory est souvent le fait d’une destruction involontaire au travers d’un outil tiers. Par exemple, si nous prenons Exchange Server, lors de la suppression d’une boîte aux lettres depuis la console EMC (Exchange Management Console), l’administrateur Exchange est informé que la suppression de la boîte aux lettres entraînera la suppression du compte utilisateur dans Active Directory, ce qui n’est pas forcément l’opération souhaitée.
Avec la protection de l’objet dans Active Directory, en confirmant le message précédent, l’administrateur Exchange aura une erreur d’exécution en retour. Bien entendu, s’il tente de supprimer la boîte aux lettres et le compte associé depuis EMS (Exchange Management Shell), la commande se solde également par un échec. Au passage, voici le groupe de commandes qui aurait dû être réalisé par l’administrateur Exchange pour supprimer la boîte aux lettres inutilisée sans supprimer le compte d’utilisateur associé.
Toutefois, imaginons pour la suite de notre démonstration, que notre administrateur Exchange soit aussi administrateur du domaine Active Directory 2008 R2, et qu’il n’a pas mis en place la protection des objets Active Directory ou qu’il ait retiré la protection pour supprimer l’objet.
Nous sommes ouverts à tous les thèmes portant sur les services, les solutions et les technologies informatiques d'entreprise. Notre seule condition sera la qualité de votre contribution, quel que soit votre thème de prédilection, actualités, annonces, lancements, stratégie, tutoriaux, trucs et astuces, bonnes pratiques... cette liste n'étant pas exhaustive, stay tuned, au plaisir de collaborer.
Découvrez et évaluez les solutions de Cloud Privé MicrosoftAccédez aux solutions informatiques les plus avancées, bénéficiez d'une orchestration inédite de vos processus, d'une infrastructure souple, évoluant à la demande et selon vos besoins pour transformer vos datacenters en véritables centres de services au cœur de l'entreprise.Bénéficiez de ressources exclusives
Ressources Informatiques
Actualités Informatiques
Ciena déploie un réseau 100G de 2 800 km 15/05/2012 | Réseaux | 100G
Dell annonce la deuxième vague de sa 12e génération PowerEdge 15/05/2012 | Dell | Serveur
Scott Thompson, PDG de Yahoo, contraint de démissionner 14/05/2012 | Nomination | Stratégie
Sécurité : Des attaques moins nombreuses mais plus dangereuses selon HP 10/05/2012 | Sécurité | Web
Imagine Cup – Le projet Cap Street en route vers Sydney 07/05/2012 | Imagine Cup | Microsoft
Du script PowerShell à l’interface web avec Poshboard 04/05/2012 | Scripting | PowerShell
SCCM 2012 : « Gérer 100 000 utilisateurs avec un seul serveur » 04/05/2012 | System Center 2012 | TechDays 2012
UseIT 2012 – Open Data, cloud computing et cybercriminalité au programme 04/05/2012 | Salon | Evènement
Hana, mobilité, cloud : Henri van der Vaeren dévoile la stratégie de SAP 04/05/2012 | SAP | Cloud Computing
Citrix Netscaler 10 : un ADC élastique 25/04/2012 | Citrix | Appliances
MMS 2012 - Windows Server 2012 sortira en fin d’année 20/04/2012 | Windows Server 2012 | Microsoft Management Summit
MMS 2012 – System Center 2012 est disponible 18/04/2012 | System Center 2012 | Microsoft Management Summit
Hitachi cible les marchés verticaux avec les solutions NAS de BlueArc 16/04/2012 | NAS | Stockage
À la une d'IT Pro Magazine : Server Core, Archivage, Big Data et Windows Intune 06/04/2012 | Cloud Computing | Big Data
Serena renforce son offre ITSM 05/04/2012 | Administrateur | Développement
Vidéos Informatiques
Travail Collaboratif Présentation du Dell XPS 13
Travail Collaboratif Premiers déploiements massifs de SharePoint Workspace en 2012
Cloud computing « Le cloud ne doit pas être une aire de non-droit »
Windows Server Du script PowerShell à l’interface web avec Poshboard
Liens Informatiques
Ressources iT Pro
1er Guide thématique dédié à la mise œuvre d’un Cloud PrivéIT Pro Magazine | 12 pages
Guide de protection des environnements Hyper-VITPro Magazine | 4 pages
Guide d’optimisation & synchronisation des données SharePointAvepoint | 18 pages
Booster les performances des plates-formes virtuelles ?Diskeeper | 12 pages
IT Pro Magazine Spécial Windows 8IT Pro Magazine | 60 pages
Le guide du stockage signé IT Pro MagazineIT Pro Magazine | 16 pages
Testez Acronis Backup & Recovery 11 Virtual EditionAcronis | 2 pages





















