Cette étape combine les aspects hôte, périphérie et environnement physique, et elle vise à restreindre les accès au serveur. Un intrus dispose de plusieurs méthodes pour accéder à un serveur, que ce soit de manière interactive, via le réseau ou encore physiquement lorsque le système d’exploitation est arrêté.
3 – Limitez les accès à l’hôte
Pour limiter les accès interactifs à l’hôte, vous faites en sorte que la base de données SAM locale ne contienne aucun compte superflu et que seuls les comptes de domaine autorisés puissent servir à établir des connexions au système. Vous pouvez examiner et supprimer les comptes au niveau de la base SAM locale au moyen du composant enfichable MMC Computer Management (Gestion de l’ordinateur) (compmgmt.msc).
Pour empêcher une connexion interactive des comptes de domaine au serveur et leur accès à un ordinateur de bureau, vous pouvez employer la console MMC Group Policy (Stratégie de groupe) ou Local Security Settings (Stratégie de sécurité locale) (secpol.msc) afin de définir les attributions des droits d’utilisateur (User Rights Assignment). Si vous vous servez de la console Group Strategy, développez Computer configuration (Configuration ordinateur), Windows Settings (Paramètres Windows), Security Settings (Paramètres de sécurité), Local Policies (Stratégies locales) et User Rights Assignment (Attribution des droits utilisateur). Si vous employez la console Local Security Settings (Stratégie de sécurité locale), développez Local Policies (Stratégies locales), puis User Rights Assignment (Attribution des droits utilisateur).
Utilisez les paramètres Allow log on locally (Ouvrir une session localement) et Deny logon locally (Refuser les ouvertures de session locales) pour configurer les personnes habilités à se connecter à la console. Si vous autorisez les accès à votre serveur via les services Terminal Server, même uniquement aux fins d’administration à distance, vous devez aussi employer les paramètres Allow log on through Terminal Services (Autoriser l’ouverture de session par les services Terminal Server) et Deny logon through Terminal Services (Interdire l’ouverture de session par les services Terminal Server) pour configurer les personnes autorisées à se connecter de manière interactive.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- Et si les clients n’avaient plus le choix ?
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Afficher les icônes cachées dans la barre de notification
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Activer la mise en veille prolongée dans Windows 10
Les plus consultés sur iTPro.fr
- Adaptation climatique : les entreprises accélèrent, mais peinent à mesurer l’impact financier
- Data centers : 31 600 milliards de dollars d’investissements d’ici 2050, l’énergie au cœur de la nouvelle géographie du calcul
- Analyse Patch Tuesday Septembre 2026
- Agents fantômes en EMEA : l’IA s’emballe, les conseils d’administration s’inquiètent
Articles les + lus
Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
À la une de la chaîne Tech
- Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
