Q: Comment puis-je utiliser les stratégies de groupe pour déployer sur de nombreux serveurs une stratégie de sécurité reposant sur SCW (Security Cconfiguration Wizard) ?
R: Les stratégies de sécurité SCW sont des fichiers XML qui définissent des paramètres pour plusieurs aspects différents de la
Gérer les stratégies de groupe sur des serveurs reposant sur SCW

configuration Windows. Les stratégies de groupe ne supportent pas certains de ces secteurs (par exemple Microsoft IIS), par conséquent, vous ne pouvez pas simplement ouvrir un GPO (Group Policy Object) et spécifier une stratégie de sécurité SCW. Ainsi, parce qu’il n’y a pas d’extension de stratégie de groupe pour IIS, la stratégie de groupe ne peut pas configurer les paramètres IIS qui sont définis dans une stratégie de sécurité SCW.
Cependant, SCW vous permet de convertir les sections d’une stratégie de sécurité SCW que la stratégie de groupe supporte, en un modèle GPO. Pour cela, créez une stratégie de sécurité SCW puis utilisez l’outil ligne de commande SCW (scwcmd.exe) et sa fonction « transform » pour créer un GPO et configurer les sections Security Settings, IP Security Policy et Windows Firewall du GPO d’après la stratégie de sécurité SCW spécifiée. Par exemple, la commande
scwcmd transform /p:c:\MySCWPolicy .xml /g:MyNewGPO
transforme une stratégie de sécurité SCW appelée MySCWPolicy.xml en un GPO nommé MyNewGPO. Ensuite vous allez lier le GPO à une OU (organizational unit) qui cible les serveurs désirés. Vous devez être membres d’un groupe privilégié (c’est-à-dire Domain Admins ou Enterprise Admins) ou avoir la délégation pour créer des GPO.
Randy Franklin Smith
Téléchargez cette ressource

État des lieux de la sécurité cloud-native
L’État des lieux de la sécurité cloud-native vous offre une analyse complète des problématiques, des tendances et des priorités qui sous-tendent les pratiques de sécurité cloud-native dans le monde entier. Une lecture indispensable pour renforcer votre stratégie de sécurité dans le cloud. Une mine d’infos exclusives pour élaborer votre stratégie de sécurité cloud-native.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Reporting RSE : un levier d’innovation !
- De la 5G à la 6G : la France se positionne pour dominer les réseaux du futur
- Datanexions, acteur clé de la transformation numérique data-centric
- Les PME attendent un meilleur accès aux données d’émissions de la part des fournisseurs
- Fraude & IA : Dr Jekyll vs. Mr Hyde, qui l’emporte ?
