> Tech > N’énumérez pas les SID de comptes

N’énumérez pas les SID de comptes

Tech - Par iTPro - Publié le 24 juin 2010
email

Vous pouvez ordonner à  Windows de ne pas afficher les SID de comptes en utilisant une stratégie de sécurité sur l'ordinateur local ou au travers du domaine. (La stratégie de domaine a priorité sur celle de l'ordinateur local.) Pour appliquer une stratégie à  un ordinateur, procédez ainsi :

Choisissez Start, Run et entrez secpol.msc pour ouvrir le
snap-in MMC Local Security Settings.

  • Dans le panneau de console, étendez l’objet Local Policies,
    puis sélectionnez l’objet Security Options.

  • Pour les stations de travail Win2K et les serveurs membres,
    dans le panneau de détails, double-cliquez sur Additional
    restrictions for anonymous connections. Dans la liste déroulante
    du champ Local Policy Setting, sélectionnez Do
    not allow enumeration of SAM accounts and shares. Pour
    les serveurs membres Windows 2003 et les ordinateurs XP,
    dans le panneau de détails, sélectionnez Allow anonymous
    SID/ Name translation et assurez-vous que la stratégie est
    désactivée.

  • Cliquez sur OK et fermez le snap-in.
  • Pour appliquer la stratégie à  un domaine, procédez ainsi :

    1. Ouvrez le snap-in MMC Active Directory Users and
      Computers.

    2. Faites un clic droit sur le domaine dans le panneau de
      console et choisissez Properties pour ouvrir la boîte de
      dialogue Properties.

    3. Allez à  l’onglet Group Policy.
    4. Sélectionnez Default Domain Policy et cliquez sur Edit.
    5. Dans le panneau de console, allez à  Computer
      Configuration\Windows Settings\Security Settings\Local
      Policies\Security Options.

    6. Dans un domaine Win2K, doublez-cliquez sur Additional
      restrictions for anonymous connections. Sélectionnez
      l’option Define this policy et sélectionnez Do not allow
      enumeration of SAM accounts and shares dans la liste déroulante.
      Dans un domaine Windows 2003, double-cliquez
      sur Network access : Allow anonymous SID/Name translation
      et assurez-vous que la stratégie est désactivée.

    7. Cliquez sur OK et fermez le snap-in.

    Téléchargez gratuitement cette ressource

    Guide Startup : 5 leviers pour consolider votre croissance

    Guide Startup : 5 leviers pour consolider votre croissance

    Créer une startup, c’est une aventure. Pour maximiser les chances de succès, il faut pouvoir rêver les pieds sur terre. Bénéficiez d'une feuille de route infographique complète pour mettre en œuvre un parcours de croissance robuste et pérenne avec SAP Business One & ERT Intégration - groupe kardol.

    Tech - Par iTPro - Publié le 24 juin 2010