En premier lieu, il faut installer rqs.exe
sur le serveur VPN. On peut télécharger
le Windows Server 2003 Resource
Kit Tools, qui contient rqs.exe et
rqc.exe, à partir de http://www.microsoft.
com/downloads/details.aspx?familyid=
9d467a69-57ff-4ae7-96ee-b18c4
790cffd&displaylang=en. Puis, procédez
ainsi :
- Sélectionner Run sur le menu Start,
taper
cmd
et cliquer
sur OK pour ouvrir une fenêtre
d’invite de commande.
Définir C:\Program Files\Windows
Resource Kits\Tools comme répertoire
courant. En supposant que le
lecteur courant est C :, on peut utiliser
la commande
cd \program files\windows resource kits\tools
Exécuter la commande
rqs_setup.bat /install
pour exécuter le script d’installation
pour rqs.exe. Ce script d’installation
copie les fichiers appropriés et crée
le Remote Access Quarantine Agent
Service. Ce service est tributaire du
Routing and Remote Access Service,
donc quand vous redémarrez RRAS,
vous devez aussi penser à démarrer
le Remote Access Quarantine Agent
Service. Ce service est en démarrage
automatique, sauf juste après l’installation.
Si l’on essaie de démarrer ce
service aussitôt après l’installation, il
échouera parce qu’il n’y a pas encore
de script disponible pour les clients.
Ouvrir l’éditeur de registre et naviguer
jusqu’à la sous-clé de registre
HKEY_LOCAL_MACHINE\SYSTEMCurrentControlSet\Services\RQS.
Créer une nouvelle valeur Multi-
String appelée AllowedSet. Ajouter
les numéros de version des scripts
que vous exécuterez pour vos
clients. Pour cet exemple, il suffit
d’ajouter une valeur : Version1, qui
est le numéro de version du script
de quarantaine CheckFile.bat, que
montre le listing 1. Nous verrons
bientôt ce que fait ce script. Pour
l’instant, regardons la ligne mise en
évidence dans le renvoi A. Notons
que le dernier paramètre contient le
numéro de version de ce script. Ce
numéro de version, transmis à
rqc.exe comme une variable, doit
correspondre à cette entrée de registre
pour se connecter correctement.
Le numéro de version vous
permet de mettre à niveau le script à
un certain stade et d’assurer que des
intrus ne peuvent pas utiliser d’anciens
scripts pour passer outre la
quarantaine.
Téléchargez cette ressource
Guide de sécurité de l’adoption du Cloud
Avec la pandémie, l’adoption du Cloud s'est emballée, les failles de sécurité aussi. Sécuriser les données au niveau de l’organisation est la clé d'une utilisation sûre du Cloud. Dans ce livre blanc, découvrez les risques liés à cette adoption et les origines de faiblesse de sécurité des données.