Comme évoqué précédemment, Windows Server 2008 apportera des évolutions majeures aux services d’annuaires en général, et à la gestion des politiques de mot de passe en particulier. Le schéma Active Directory Windows 2008 introduit une nouvelle classe d’objet, msDs-PasswordSettings, qui permet de définir des politiques de mot de passe granulaires
Les nouveautés apportées par Windows Server 2008 pour la gestion des mots de passe

au niveau des groupes globaux ou des utilisateurs, et plus seulement au niveau du domaine.
Attention, le domaine concerné ne doit comporter que des contrôleurs de domaine Windows Server 2008 et doit être au niveau fonctionnel « Windows 2008 ». L’outil « SPP Basic » (voir Figure 2) est téléchargeable gratuitement à l’adresse suivante et permet de gérer les politiques granulaires de mots de passe de manière graphique. Un outil très pratique pour la version actuelle de Windows Server 2008.
Les contrôleurs de domaine sous Windows Server 2008 peuvent évoluer dans un mode dit « Read Only » qui permet de réduire considérablement la surface d’attaque liée aux accès physique. En effet, un contrôleur de domaine Windows Server 2008 en mode « Read Only » ne stocke pas de condensés de mot de passe et ne permet pas une attaque en « brute force » pendant un accès physique au contrôleur de domaine. (voir Figure 3)
Téléchargez cette ressource

Guide de sécurité face au télétravail intensif
Les périmètres physiques se dissolvent, les stratégies de sécurité échouent et le Shadow IT devient la norme. Ce livre blanc se penche sur les menaces de sécurité en matière de télétravail en vous présentant les points à surveiller pour retrouver une visibilité organisationnelle robuste.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Le numérique responsable
- Delinea : la réponse aux exigences d’accès des entreprises hybrides modernes
- Data, désapprendre pour développer ses compétences en matière de données
- Atos et Eviden : la réponse aux défis cybersécurité et numériques, européens et mondiaux
- Google Cloud : des mécanismes innovants de détection et de réponse
