Afin qu'aucun programme tierce partie ne puisse utiliser les outils de service sans être détecté, IBM livre le système avec une possibilité limitée de changer les mots de passe d'ID utilisateur des outils de service, par défaut et expirés. Seuls les ID utilisateur d'outils de service présentant des mots de
Gestion des mots de passe d’ID utilisateur des outils de service
passe valides
(et qui n’utilisent pas encore les
mots de passe par défaut) sont autorisés
à redéfinir leurs propres mots de
passe en utilisant l’API QSYCHGDS
(Change Service Tools User ID) ou SST.
Seuls les ID utilisateur d’outils de service
qui ont le privilège de gestion d’ID
utilisateur d’outils de service (et qui n’ont pas expiré ou qui utilisent encore
les mots de passe par défaut) sont autorisés
à redéfinir ou à changer les
autres mots de passe ID d’utilisateur
d’outils de service.
Vous pouvez changer ce comportement
par défaut en utilisant l’option
Work with System Security de DST. Sur
l’écran Work with System Security,
remplacez No (par défaut) par Yes
pour le champ « Allow a service tools
user ID with a default and expired password
to change its own password ».
Mais je recommande une autre méthode.
Au lieu de procéder ainsi, aussitôt
après l’installation, allez dans DST
et créez un ID utilisateur d’outils de
service avec le privilège de gestion des
mots de passe ID utilisateur d’outils de
service et quelque chose d’autre qu’un
mot de passe par défaut. Vous pouvez
ensuite utiliser cet ID pour gérer n’importe
quel autre ID sans être obligé
d’utiliser DST à nouveau.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Analyse Patch Tuesday Juin 2026
- La bataille de la 6G se gagne dans la donnée en temps réel
- BlueSecure repense la sensibilisation à la cybersécurité avec des formats immersifs et engageants
- Les agents d’IA fragilisent la sécurité : pour les sécuriser, inutile de repartir de zéro
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
