La première notion de sécurité concerne le service NT Server, qui assure l'accès SMB (Server Message Block) aux partages de fichiers et d'imprimantes et au Registre des systèmes NT. Ce service doit être désactivé, car l'exposer directement sur Internet présente un risque majeur pour la sécurité.Il est heureusement possible de
Rappel
le désactiver sans difficulté uniquement sur la carte réseau externe tout en
le laissant activé sur la carte réseau interne, pour que le serveur reste accessible
aux clients du réseau interne.
Pour désactiver le service NT Server sur la liaison TCP/IP exposée à Internet,
allez à l’applet Réseau du Panneau de configuration et sélectionnez l’onglet Liaisons.
Affichez tous les services et double-cliquez sur Serveur, Client WINS (TCP/IP).
Mettez en surbrillance la carte connectée à Internet et cliquez sur Désactiver.
L’écran 1 montre à quoi ressemble l’adaptateur connecté à Internet une fois que
vous avez cliqué sur Désactiver. Cliquez sur OK et redémarrez votre système. Une
fois que le système a redémarré, le service NT Server n’est pas disponible par
TCP/IP pour cet adaptateur réseau.Si vous estimez que cette modification limitera
les possibilités des utilisateurs Internet approuvés d’accéder au service Server
de Proxy Server, vous pouvez vous tourner vers une solution de réseau privé virtuel
(VPN), comme, par exemple, des connexions RAS basées sur PPTP. Il faut éviter
d’exposer directement le service Server à Internet.
Il existe une autre méthode pour sécuriser l’accès aux ressources via le service
NT Server (et d’autres services de réseau NT). Elle consiste à désactiver ou à
contrôler l’accès aux ports spécifiques utilisés par les clients pour se connecter
à ces services, spécifiquement les ports UDP 135, 137 et 138 et le port TCP 139.
Dans la plupart des cas, vous mettez en oeuvre ce contrôle sur votre routeur connecté
à Internet ou sur votre firewall. Limiter l’accès à ces ports peut garantir un
degré de sécurité équivalent, mais je recommande de désactiver la liaison du service
Server sur tous les adaptateurs réseau exposés à Internet. L’utilisation des deux
méthodes donne une solution encore meilleure et assure un repli, au cas où quelqu’un
mettrait à niveau ou remplacerait un routeur en oubliant d’inclure ces filtres
ou si quelqu’un réactivait accidentellement la liaison du service Server.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Les fuites de données explosent en France, désormais pays le plus touché d’Europe
- L’IA accélère les attaques et expose les identités non gouvernées
- Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
Articles les + lus
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
À la une de la chaîne Tech
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
