Supposons que vous vouliez éviter que des lots sensibles soient prélevés d’un emplacement donné, puis qu’ils soient ouverts et pillés hors site. Dans ce scénario, vous souhaitez garantir que le lot ne pourra jamais être visualisé ou exécuté, sauf sur une machine précise, sous certains comptes. Pour définir ces restrictions,
Lots s’exécutant sur une seule machine
assurez-vous que les lots sensibles sont enregistrés sur SQL Server ou dans le système de fichiers. Lors de l’importation du lot dans SQL Server, utilisez l’option Encrypt sensitive data with user key.
Vous devez être connecté ou exécuter Management Studio avec la capacité Run as, en utilisant le même compte que celui servant à ouvrir ou exécuter le lot dans l’Agent SQL Server, Development Studio, DTExec. exe ou un autre client de lots de ce type. De même, veillez à supprimer tous les rôles de lecteur et de rédacteur, à l’exception du nom d’utilisateur pour le compte sous lequel le lot s’exécutera ou s’ouvrira. Bien que cela ne soit pas techniquement nécessaire car le lot est crypté avec la clé utilisateur et ne sera pas lisible même si d’autres personnes essaient de le visualiser, le remplacement des rôles par le nom du compte permet de masquer les lots aux yeux des autres utilisateurs.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- BlueSecure repense la sensibilisation à la cybersécurité avec des formats immersifs et engageants
- Les agents d’IA fragilisent la sécurité : pour les sécuriser, inutile de repartir de zéro
- Yampa : innovation en IA, souveraineté et sécurité au service des DSI
- Les marchés publics peuvent-ils encore faire émerger des champions numériques français ?
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
