Q: Comment puis-je utiliser les stratégies de groupe pour déployer sur de nombreux serveurs une stratégie de sécurité reposant sur SCW (Security Cconfiguration Wizard) ?
R: Les stratégies de sécurité SCW sont des fichiers XML qui définissent des paramètres pour plusieurs aspects différents de la
Gérer les stratégies de groupe sur des serveurs reposant sur SCW
configuration Windows. Les stratégies de groupe ne supportent pas certains de ces secteurs (par exemple Microsoft IIS), par conséquent, vous ne pouvez pas simplement ouvrir un GPO (Group Policy Object) et spécifier une stratégie de sécurité SCW. Ainsi, parce qu’il n’y a pas d’extension de stratégie de groupe pour IIS, la stratégie de groupe ne peut pas configurer les paramètres IIS qui sont définis dans une stratégie de sécurité SCW.
Cependant, SCW vous permet de convertir les sections d’une stratégie de sécurité SCW que la stratégie de groupe supporte, en un modèle GPO. Pour cela, créez une stratégie de sécurité SCW puis utilisez l’outil ligne de commande SCW (scwcmd.exe) et sa fonction « transform » pour créer un GPO et configurer les sections Security Settings, IP Security Policy et Windows Firewall du GPO d’après la stratégie de sécurité SCW spécifiée. Par exemple, la commande
scwcmd transform /p:c:\MySCWPolicy .xml /g:MyNewGPO
transforme une stratégie de sécurité SCW appelée MySCWPolicy.xml en un GPO nommé MyNewGPO. Ensuite vous allez lier le GPO à une OU (organizational unit) qui cible les serveurs désirés. Vous devez être membres d’un groupe privilégié (c’est-à-dire Domain Admins ou Enterprise Admins) ou avoir la délégation pour créer des GPO.
Randy Franklin Smith
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Les marchés publics peuvent-ils encore faire émerger des champions numériques français ?
- ESET accélère en France et mise sur l’IA face à la montée des cybermenaces
- Souveraineté des données : cessons de traiter le symptôme, attaquons-nous aux causes
- Asys accélère sur la planification intelligente avec l’acquisition de m-work
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
