Souvent, les administrateurs démarrent avec une structure de permissions bien conçue qui, au fil du temps, est modifiée par diverses personnes. En accordant à trop d’utilisateurs Full Control au niveau fichier et dossier ou share NTFS, on court le risque de voir certains d’entre eux modifier la structure des permissions
10. Surveiller de près la dégradation des permissions
et d’ouvrir des brèches de sécurité ou d’évincer des utilisateurs légitimes. Plus d’une fois, j’ai vu des utilisateurs bien intentionnés revendiquant le Full Control, enlever le groupe Administrators de la structure des permissions et interdire l’accès aux autres administrateurs et à moimême!
Pour mieux suivre vos permissions, tenez une feuille de calcul, comme celle de la figure Web 1 (https://www.itpro.fr , Club Abonnés) qui documente les groupes Securité et les structures de permissions de vos partages. Vous pouvez utiliser cette information pour expliquer l’organisation du partage à la direction et c’est extrêmement précieux en cas de réorganisation. Des contrôles ciblés réguliers des permissions permettent de s’assurer que la structure présente correspond aux spécifications du modèle de la feuille de calcul. Vous pouvez utiliser des scripts pour capturer les permissions existantes et être mieux armé pour reconstruire les permissions dans l’éventualité d’une catastrophe majeure ou d’une réponse en urgence à un problème soudain.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Communication d’entreprise à l’ère de l’IA : fragmentation, Shadow AI et perte de contrôle
- Pourquoi les outils de sécurité ne suffisent plus face aux angles morts de la détection
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- L’analytique prédictive au service de la décarbonation en France
Articles les + lus
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
À la une de la chaîne Tech
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
