NT possède une classe supplémentaire de droits avancés, visible quand vous cochez la case Show Advanced User Rights dans la boîte de dialogue User Rights Policy. Ces droits, qui octroient un droit spécial sur les services NT internes et sur certains types de services tiers qui étendent l'OS, sont extrêmement
Des droits utilisateur avancés
puissants. Ne les accordez jamais
à des utilisateurs ordinaires et ne les
accordez aux comptes de service et
aux administrateurs qu’en fonction des
besoins.
Une exception est constituée par
Bypass traverse checking, que NT octroie
par défaut au groupe Everyone.
Ce droit vous permet d’accéder à un fichier
– à condition d’avoir les autorisations
appropriées dans l’ACL de ce fichier
– même si l’ACL du dossier
parent n’accorde pas l’accès. Sans
Bypass traverse checking, les utilisateurs
auraient besoin d’autorisations
non seulement pour un objet mais
aussi pour tous ses dossiers parents. Outre les complications de contrôle
d’accès que la suppression de ce droit
entraînerait, la révocation du droit a
par le passé causé quelques écrans
bleus « mortifères ». D’après l’article
Microsoft, « Stop 0x00000024 May
Occur When Bypass Traverse Checking
is Disabled », (http://support.microsoft.
com/default.aspx?scid=kb;enus;
q177676), NT 4.0 SP4 résout le problème,
mais j’hésite encore à changer
l’attribution par défaut, sachant que
cela change fondamentalement le modèle
de contrôle d’accès de NT. Je vous
recommande de laisser Bypass traverse
checking accordé à Everyone.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IA dans les services financiers : priorité stratégique, mais passage à l’échelle sous tension
- Data streaming : le nouveau socle stratégique de l’IA en entreprise
- Ransomware en santé : la double extorsion fait exploser la facture en Europe
- Les fuites de données explosent en France, désormais pays le plus touché d’Europe
Articles les + lus
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
À la une de la chaîne Tech
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
