En premier lieu, il faut installer rqs.exe
sur le serveur VPN. On peut télécharger
le Windows Server 2003 Resource
Kit Tools, qui contient rqs.exe et
rqc.exe, à partir de http://www.microsoft.
com/downloads/details.aspx?familyid=
9d467a69-57ff-4ae7-96ee-b18c4
790cffd&displaylang=en. Puis, procédez
ainsi :
- Sélectionner Run sur le menu Start,
taper
cmd
et cliquer
sur OK pour ouvrir une fenêtre
d’invite de commande.
Définir C:\Program Files\Windows
Resource Kits\Tools comme répertoire
courant. En supposant que le
lecteur courant est C :, on peut utiliser
la commande
cd \program files\windows resource kits\tools
Exécuter la commande
rqs_setup.bat /install
pour exécuter le script d’installation
pour rqs.exe. Ce script d’installation
copie les fichiers appropriés et crée
le Remote Access Quarantine Agent
Service. Ce service est tributaire du
Routing and Remote Access Service,
donc quand vous redémarrez RRAS,
vous devez aussi penser à démarrer
le Remote Access Quarantine Agent
Service. Ce service est en démarrage
automatique, sauf juste après l’installation.
Si l’on essaie de démarrer ce
service aussitôt après l’installation, il
échouera parce qu’il n’y a pas encore
de script disponible pour les clients.
Ouvrir l’éditeur de registre et naviguer
jusqu’à la sous-clé de registre
HKEY_LOCAL_MACHINE\SYSTEMCurrentControlSet\Services\RQS.
Créer une nouvelle valeur Multi-
String appelée AllowedSet. Ajouter
les numéros de version des scripts
que vous exécuterez pour vos
clients. Pour cet exemple, il suffit
d’ajouter une valeur : Version1, qui
est le numéro de version du script
de quarantaine CheckFile.bat, que
montre le listing 1. Nous verrons
bientôt ce que fait ce script. Pour
l’instant, regardons la ligne mise en
évidence dans le renvoi A. Notons
que le dernier paramètre contient le
numéro de version de ce script. Ce
numéro de version, transmis à
rqc.exe comme une variable, doit
correspondre à cette entrée de registre
pour se connecter correctement.
Le numéro de version vous
permet de mettre à niveau le script à
un certain stade et d’assurer que des
intrus ne peuvent pas utiliser d’anciens
scripts pour passer outre la
quarantaine.
Téléchargez cette ressource
État des lieux de la réponse à incident de cybersécurité
Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.