SP4, la version SYSVOL du GPO de domaine par défaut et sa version AD peuvent être radicalement différentes, bien qu’elles doivent être synchronisées entre elles. Cette situation peut provenir d’une condition de course dans les processus qui synchronisent ces deux composants des statégies de groupe. La
Compatibilité des applications

condition, qui ne se manifeste que dans des environnements comportant un grand nombre de DC, existe parce que, par défaut, chaque DC dans un domaine essaie de synchroniser tout le temps les composants GPO AD et SYSVOL. Un correctif, qui fait désormais partie de Win2K SP4 et qui est décrit dans l’article Microsoft « Password policy is not updated when replication occurs from one domain controller to another domain controller » (disponible à http://support.microsoft.com/?kbid=326112) limite cette opération de synchronisation au seul détenteur de rôle PDC. Il s’en suit un processus plus lent mais beaucoup plus simple.
L’un des aspects les plus épineux, et pourtant ignoré, de la mise à niveau Windows 2003 AD est la compatibilité des applications. Je ne parle pas de la compatibilité des applicationsserveur telles que les outils de sauvegarde et antivirus. Les domaines les plus délicats sont les anciennes applications qui utilisent AD pour l’authentification. Certes, la documentation de mise à niveau décrit les problèmes de compatibilité qui affectent les clients Microsoft antérieurs à Win2K, comme Windows 95 et Win98. Mais la documentation ne mentionne pas les problèmes de compatibilité avec les clients non-Microsoft qui ne comprennent pas le protocole RPC (remote procedure call) distant révisé, la signature SMB (Server Message Block) et autres améliorations de sécurité qu’utilise un DC Windows 2003. Le Microsoft Application Compatibility Toolkit aide à analyser les applications tournant sur des clients Windows, mais il ne fonctionnera pas sur des OS non-Windows. (Pour en savoir sur l’Application Compatibility Toolkit, aller à http://www.microsoft.com/windowsserver2003/compatible/appcompat.mspx.)
Téléchargez cette ressource

État des lieux de la réponse à incident de cybersécurité
Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Ransomware : persistance des cyberattaques à l’échelle mondiale
- Cybersécurité : l’IA générative rebat les cartes du cybercrime
- Le World Cyber Ranking, 1er classement mondial de la cybersécurité des entreprises
- Comment le Quarter Plan permet d’aligner IT et Métiers pour délivrer
- Explosion des attaques d’ingénierie sociale en 2025
