Parfois il faut refuser brutalement à un utilisateur des permissions d’accès sur toutes les ressources partagées de votre environnement. Mais cette opération est difficile si l’on a plusieurs serveurs et plusieurs partages et peut se compliquer encore davantage si l’on a accordé l’accès aux utilisateurs indépendamment des groupes. Trouver et
9. Créer un groupe Global Deny
changer les permissions d’accès d’un utilisateur et enlever celui-ci des groupes auxquels les permissions s’appliquent peut prendre du temps. Si un employé est licencié ou fait l’objet d’une enquête, la direction peut exiger le retrait instantané de son droit d’accès. Le moyen le plus simple pour cela consiste à créer un groupe Global Deny qui n’a que les permissions Deny sur tous les partages et dans toutes les permissions NTFS. Notez que je n’utilise pas le terme Global pour définir un type de groupe (comme dans groupe local ou groupe global) mais plutôt pour décrire un groupe qui sera utilisé sur tous vos serveurs et tous les shares de l’environnement.
Choisissez un nom descriptif comme GlobalDeny-NA qui rend évident l’objectif du groupe : No Access. Ce groupe n’aura généralement aucune population. Quand il est demandé de refuser l’accès à un certain utilisateur, il suffit de placer son compte dans le groupe. Comme Deny a toujours priorité sur les autres permissions, l’utilisateur sera interdit d’accès. Vous pourrez par la suite prendre les mesures appropriées pour supprimer l’accès de l’utilisateur des zones de permissions ou des groupes de permissions accordés directement.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Souveraineté des données : bâtir un stockage hybride adapté à l’ère de l’IA
- Secteur public : l’IA accélère la modernisation des infrastructures
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- IA et bureaucratie : la complexité qui grève les projets
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
