Parfois il faut refuser brutalement à un utilisateur des permissions d’accès sur toutes les ressources partagées de votre environnement. Mais cette opération est difficile si l’on a plusieurs serveurs et plusieurs partages et peut se compliquer encore davantage si l’on a accordé l’accès aux utilisateurs indépendamment des groupes. Trouver et
9. Créer un groupe Global Deny
changer les permissions d’accès d’un utilisateur et enlever celui-ci des groupes auxquels les permissions s’appliquent peut prendre du temps. Si un employé est licencié ou fait l’objet d’une enquête, la direction peut exiger le retrait instantané de son droit d’accès. Le moyen le plus simple pour cela consiste à créer un groupe Global Deny qui n’a que les permissions Deny sur tous les partages et dans toutes les permissions NTFS. Notez que je n’utilise pas le terme Global pour définir un type de groupe (comme dans groupe local ou groupe global) mais plutôt pour décrire un groupe qui sera utilisé sur tous vos serveurs et tous les shares de l’environnement.
Choisissez un nom descriptif comme GlobalDeny-NA qui rend évident l’objectif du groupe : No Access. Ce groupe n’aura généralement aucune population. Quand il est demandé de refuser l’accès à un certain utilisateur, il suffit de placer son compte dans le groupe. Comme Deny a toujours priorité sur les autres permissions, l’utilisateur sera interdit d’accès. Vous pourrez par la suite prendre les mesures appropriées pour supprimer l’accès de l’utilisateur des zones de permissions ou des groupes de permissions accordés directement.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Une nouvelle ère de la modernisation du mainframe
- Akamai Technologies déploie sa stratégie de protection en ligne
- Baromètre channel IT : fin du cuivre, essor de UCaaS et premiers pas vers l’IA
- Fraude par identité synthétique : comment l’IA peut redonner confiance aux entreprises et à leurs clients
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
