> Tech > Installer rqs.exe

Installer rqs.exe

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

En premier lieu, il faut installer rqs.exe sur le serveur VPN. On peut télécharger le Windows Server 2003 Resource Kit Tools, qui contient rqs.exe et rqc.exe, à  partir de http://www.microsoft. com/downloads/details.aspx?familyid= 9d467a69-57ff-4ae7-96ee-b18c4 790cffd&displaylang=en. Puis, procédez ainsi :

  1. Sélectionner Run sur le menu Start, taper
    cmd
    et cliquer

sur OK pour ouvrir une fenêtre
d’invite de commande.

  • Définir C:\Program Files\Windows
    Resource Kits\Tools comme répertoire
    courant. En supposant que le
    lecteur courant est C :, on peut utiliser
    la commande

    cd \program files\windows resource kits\tools
  • Exécuter la commande
    rqs_setup.bat /install

    pour exécuter le script d’installation
    pour rqs.exe. Ce script d’installation
    copie les fichiers appropriés et crée
    le Remote Access Quarantine Agent
    Service. Ce service est tributaire du
    Routing and Remote Access Service,
    donc quand vous redémarrez RRAS,
    vous devez aussi penser à  démarrer
    le Remote Access Quarantine Agent
    Service. Ce service est en démarrage
    automatique, sauf juste après l’installation.
    Si l’on essaie de démarrer ce
    service aussitôt après l’installation, il
    échouera parce qu’il n’y a pas encore
    de script disponible pour les clients.

  • Ouvrir l’éditeur de registre et naviguer
    jusqu’à  la sous-clé de registre
    HKEY_LOCAL_MACHINE\SYSTEMCurrentControlSet\Services\RQS.
    Créer une nouvelle valeur Multi-
    String appelée AllowedSet. Ajouter
    les numéros de version des scripts
    que vous exécuterez pour vos
    clients. Pour cet exemple, il suffit
    d’ajouter une valeur : Version1, qui
    est le numéro de version du script
    de quarantaine CheckFile.bat, que
    montre le listing 1. Nous verrons
    bientôt ce que fait ce script. Pour
    l’instant, regardons la ligne mise en
    évidence dans le renvoi A. Notons
    que le dernier paramètre contient le
    numéro de version de ce script. Ce
    numéro de version, transmis à 
    rqc.exe comme une variable, doit
    correspondre à  cette entrée de registre
    pour se connecter correctement.
    Le numéro de version vous
    permet de mettre à  niveau le script à 
    un certain stade et d’assurer que des
    intrus ne peuvent pas utiliser d’anciens
    scripts pour passer outre la
    quarantaine.
  • Téléchargez cette ressource

    État des lieux de la réponse à incident de cybersécurité

    État des lieux de la réponse à incident de cybersécurité

    Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.

    Tech - Par Renaud ROSSET - Publié le 24 juin 2010