Comme évoqué précédemment, Windows Server 2008 apportera des évolutions majeures aux services d’annuaires en général, et à la gestion des politiques de mot de passe en particulier. Le schéma Active Directory Windows 2008 introduit une nouvelle classe d’objet, msDs-PasswordSettings, qui permet de définir des politiques de mot de passe granulaires
Les nouveautés apportées par Windows Server 2008 pour la gestion des mots de passe

au niveau des groupes globaux ou des utilisateurs, et plus seulement au niveau du domaine.
Attention, le domaine concerné ne doit comporter que des contrôleurs de domaine Windows Server 2008 et doit être au niveau fonctionnel « Windows 2008 ». L’outil « SPP Basic » (voir Figure 2) est téléchargeable gratuitement à l’adresse suivante et permet de gérer les politiques granulaires de mots de passe de manière graphique. Un outil très pratique pour la version actuelle de Windows Server 2008.
Les contrôleurs de domaine sous Windows Server 2008 peuvent évoluer dans un mode dit « Read Only » qui permet de réduire considérablement la surface d’attaque liée aux accès physique. En effet, un contrôleur de domaine Windows Server 2008 en mode « Read Only » ne stocke pas de condensés de mot de passe et ne permet pas une attaque en « brute force » pendant un accès physique au contrôleur de domaine. (voir Figure 3)
Téléchargez cette ressource

Rapport mondial 2025 sur la réponse à incident
Dans ce nouveau rapport, les experts de Palo Alto Networks, Unit 42 livrent la synthèse des attaques ayant le plus impacté l'activité des entreprises au niveau mondial. Quel est visage actuel de la réponse aux incidents ? Quelles sont les tendances majeures qui redessinent le champ des menaces ? Quels sont les défis auxquels doivent faire face les entreprises ? Découvrez les top priorités des équipes de sécurité en 2025.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- De la 5G à la 6G : la France se positionne pour dominer les réseaux du futur
- Datanexions, acteur clé de la transformation numérique data-centric
- Les PME attendent un meilleur accès aux données d’émissions de la part des fournisseurs
- Fraude & IA : Dr Jekyll vs. Mr Hyde, qui l’emporte ?
- Gestion du cycle de vie des outils de cyberdéfense : un levier de performance pour les entreprises
