> Tech > Option 3 : Utiliser des stratégies

Option 3 : Utiliser des stratégies

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

On peut aussi distribuer des modifications du registre en créant des stratégies système qui manipulent les registres des utilisateurs cibles. Le processus se présente sous des formes variées avec le composant logiciel enfichable éditeur de stratégies de groupe de la Microsoft Management Console de Windows 2000 et l'éditeur de stratégies

système des anciennes versions de Windows, mais dans les
deux cas, il permet de créer des fichiers d’administration (.adm) pour envoyer
les modifications du registre aux ordinateurs sélectionnés.



Pour créer un fichier .adm, le plus facile est de partir d’un modèle .adm existant.
Les modèles sont des fichiers textes s’ouvrant dans le bloc-note ou avec un éditeur
de texte quelconque. Avant de toucher aux modèles existants, sauvegardez les originaux.
Après modification d’un modèle, sauvegardez la nouvelle version sous un nouveau
nom de fichier, même si vous avez sauvegardé l’original. Il faut aussi tester
les nouveaux fichiers .adm dans un environnement expérimental, avant de les déployer
dans l’entreprise.



Bien entendu, pour mettre en oeuvre une modification du registre avec un modèle
.adm, il faut savoir quelle clé du registre cibler. La documentation des kits
de ressources sur le registre est plutôt maigre. Pour apprendre à  me servir du
registre, j’ai utilisé un environnement expérimental, pour m’y plonger et modifier
le système avec les stratégies existantes et les applets du Panneau de configuration.
J’ai utilisé regmon.exe de Sysinternals (disponible à  http://www.sysinternals.com)
pour faire le suivi des changements qui s’ensuivaient dans le registre. En définitive
j’ai appris pas mal de choses sur l’organisation du registre et les types de données
des entrées du registre.

Téléchargez cette ressource

Percer le brouillard des rançongiciels

Percer le brouillard des rançongiciels

Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010