> Tech > Création des fichiers stratégie

Création des fichiers stratégie

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Après avoir généré les stratégies modèles de Client Access Express que l'on souhaite utiliser, il faut les charger et créer un fichier stratégie. Là , on configure les options précises à  autoriser ou à  refuser dans Express. Lors de la définition des options qui accompagnent la création du fichier stratégie, on

Création des fichiers stratégie

peut donner
certaines valeurs aux paramètres ou pas de valeur du tout. L’absence de valeur
est généralement représentée par un “ grisé ” sur l’option, indiquant que le paramètre
restera en l’état sur l’ordinateur auquel la stratégie s’applique.
Si l’on indique une valeur pour un paramètre, elle s’appliquera sur la machine
cible au moment de l’application de la stratégie. Il vaut mieux ne donner aucune
valeur aux paramètres peu importants, pour que Windows ait le moins de modifications
possible à  réaliser lors de l’application de la stratégie. Pour créer un fichier
stratégie destiné à  Client Access Express, démarrer l’ESS. Charger les modèles
de stratégies Client Access générés précédemment en cliquant sur le menu Options
et en sélectionnant “ Policy Template ”. On obtient l’écran de la figure 4. Cliquer
sur le bouton Add et localiser et sélectionner les fichiers modèles de stratégies
créés précédemment. Une fois les fichiers ajoutés, cliquer sur le bouton OK.
Il faut ensuite définir les paramètres que les stratégies mettront en vigueur.
Pour cet exemple, je crée un fichier stratégie limitant les utilisateurs à  un
maximum de deux sessions écran PC5250. Comme mentionné plus haut, l’option permettant
de limiter le nombre de sessions 5250 se trouve dans le modèle propre à  la connexion
AS/400 (celui qui est généré avec le paramètre /PS). Le modèle généré doit être
chargé avant que l’on voit cette option. Notons également que pour charger des
modèles dans l’ESS il faut fermer tous les fichiers stratégie ouverts.
Ici, je crée une stratégie pour l’utilisateur par défaut, et elle s’appliquera
à  tous ceux pour lesquels on n’a pas créé de stratégie spécifique. On peut aussi
créer des stratégies pour des utilisateurs particuliers en sélectionnant Add User
dans le menu Edit. Cliquer sur le bouton New dans l’ESS, ou cliquer sur File puis
sur New Policy dans le menu. Double-cliquer sur Default User pour obtenir un écran
similaire à  celui de la figure 5. Cet écran contient une entrée pour chaque modèle
de stratégie configuré. Cliquer sur le signe plus sur Per-policy système pour
votre AS/400. Puis cliquer sur le signe plus en regard de PC5250 Emulation et
cocher la case Maximum number of PC5250 Sessions.
Au-dessous, entrer le nombre maximum de sessions autorisées par cette stratégie.
Cliquer sur le bouton OK pour enregistrer les modifications.

D’autres modifications sont possibles à  ce stade. L’étape suivante consiste à 
sauvegarder les paramètres dans un fichier stratégie en cliquant sur l’icône disque
de la barre d’outils ou en sélectionnant Enregistrer dans le menu Fichier. On
est ensuite invité à  nommer le fichier. Windows 95/98 chargera le fichier stratégie
CONFIG.POL (s’il se trouve au bon emplacement) et Windows NT chargera NTCONFIG.POL.

Par conséquent, il faut donner à  ce fichier un nom adapté à  la version de Windows
cible.

Téléchargez cette ressource

Les mégatendances cybersécurité et cyber protection 2024

Les mégatendances cybersécurité et cyber protection 2024

L'évolution du paysage des menaces et les conséquences sur votre infrastructure, vos outils de contrôles de sécurité IT existants. EPP, XDR, EDR, IA, découvrez la synthèse des conseils et recommandations à appliquer dans votre organisation.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010