Le SCW est la fonction la plus importante de Windows 2003 SP1. Il contribue à réduire la surface d’attaque de votre système Windows Server. Le SCW peut
• configurer Windows Firewall de manière à bloquer les ports
• utiliser IPSec pour sécuriser les ports ouverts
•
Le SCW
désactiver les services superflus
• désactiver les extensions Web Microsoft IIS superflus
• désactiver les protocoles superflus
• configurer les paramètres d’audit
Compte tenu de l’importance que revêt SCW, on se demande bien pourquoi le wizard n’est pas installé par défaut. Au lieu de cela, fidèle aux principes d’interruptions minimales de Microsoft, l’installation SP1 place l’icône SCW sur le bureau. Mais en cliquant sur cette icône on n’obtient que les fichiers d’aide SCW et pas l’installation du wizard. Pour l’installer, il faut utiliser l’option Add/Remove Windows Components du panneau de commande puis cocher la case SCW, comme le montre la figure 1. L’opération d’installation ajoute l’option Security Configuration Wizard au menu Administrative Tools.
Lors de son exécution, le SCW vous demande, par une suite de boîtes de dialogue, de préciser son rôle. L’ensemble de rôles de SCW est extensible. La boîte de dialogue Security Configuration Database de la figure 2 montre un exemple de rôle. Les rôles préconfigurés sont stockés en tant que fichiers XML dans le répertoire %winnt\security\ msscw\kbs. Les stratégies de sécurité que vous créez sont sauvegardées dans le répertoire %winnt%\security\ msscw\Policies. S’agissant de fichiers XML, vous pouvez les modifier et les copier dans d’autres serveurs. Une fonction SCW intéressante est de pouvoir créer une stratégie de sécurité Windows à partir d’une installation de serveur existante. Vous pouvez ainsi partir d’un système de base et le configurer à votre gré, et créer une stratégie fondée sur les paramètres de ce système que vous pourrez appliquer à d’autres. Pour créer une nouvelle stratégie basée sur un système existant, exécutez le SCW et choisissez l’option Create a new security. Entrez le nom du système que vous voulez utiliser comme modèle, complétez les étapes du wizard et sauvegardez la stratégie.
Le SCW peut aussi annuler les stratégies de sécurité que vous avez créées avec lui. Vous pouvez annuler une stratégie de sécurité précédemment installée en exécutant le SCW, en sélectionnant l’option Rollback the last applied security policy, et en entrant le nom de l’adresse IP du système pour lequel vous voulez annuler la stratégie. Il est ainsi facile de ramener le serveur à un état antérieur si l’on n’obtient pas le résultat escompté. Le SCW peut aussi analyser des systèmes existants pour déterminer s’ils sont conformes avec vos stratégies de sécurité. Windows 2003 SP1 inclut le nouvel utilitaire ligne de commande scwcmd.exe qui permet d’appliques des stratégies SCW à partir de scripts administratifs ou d’inclure un appel adressé à l’utilitaire scwcmd.exe dans le fichier cmdlines.txt pour des opérations de mise en place sans assistance.
Téléchargez cette ressource
Guide de Cyber-résilience pour Microsoft 365
La violation de votre tenant M365 va au-delà d’un simple incident de cybersécurité. Elle peut entraîner une interruption opérationnelle généralisée, des perturbations commerciales et une exposition de vos données sensibles. Découvrez les méthodes et technologies pour évaluer, comparer et renforcer votre posture de sécurité Microsoft 365.
Les articles les plus consultés
- Afficher les icônes cachées dans la barre de notification
- Activer la mise en veille prolongée dans Windows 10
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Les 6 étapes vers un diagnostic réussi
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
Les plus consultés sur iTPro.fr
- Dans l’œil du cyber-cyclone : l’excès d’optimisme constitue le risque principal pour la résilience des données
- Les 3 prédictions 2026 pour Java
- Infrastructures IT : 5 leviers concrets pour éviter les impasses technologiques
- Top 6 des priorités des DSI en 2026
Articles les + lus
CES 2026 : l’IA physique et la robotique redéfinissent le futur
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
Face à l’urgence écologique, l’IT doit faire sa révolution
D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
À la une de la chaîne Tech
- CES 2026 : l’IA physique et la robotique redéfinissent le futur
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- Face à l’urgence écologique, l’IT doit faire sa révolution
- D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
