Vous vous interrogez peut-être sur la fiabilité de la publication de votre serveur SQL Server et de ses bases de données dans AD. En fait, cette méthode est plus sûre que l'approche existante consistant à localiser les serveurs SQL Server sur le réseau, par des diffusions de canaux nommés (Name
Une méthode fiable ?
Pipe).
Par défaut, un serveur SQL Server se déclare en tant que service à tous les clients via des canaux nommés. Pour illustrer
ce point, essayez d’exécuter osql -L sur votre réseau afin
de détecter tous les ordinateurs exécutant SQL Server. Les
diffusions Named Pipe permettent aux clients de trouver dynamiquement
SQL Server. Néanmoins, vous ne pouvez pas
attribuer de permissions sur ces diffusions et elles sont envoyées
à toute personne connectée au réseau.
Dans Active Directory, vous pouvez affecter des permissions
afin de limiter la visibilité des objets à certaines personnes.
Par exemple, si j’avais un serveur SQL Server pour
les informations de la paye, j’affecterais des autorisations de
lecture au seul groupe payroll dans AD. Après avoir publié
mon instance SQL Server avec ses bases de données dans
Active Directory, je peux désactiver les diffusions Named
Pipe et attribuer des permissions sur les objets AD. Pour plus
d’informations sur la désactivation des diffusions Named
Pipe, consultez la documentation en ligne de SQL Server
2000 (mise à jour avec le SP3) et, en particulier la rubrique
« Revealing SQL Server on a Network ». Notez que le fait de
masquer SQL Server bascule le port utilisé par votre serveur
sur 2433, même si vous l’avez configuré sur un autre port.
Téléchargez cette ressource

État des lieux de la réponse à incident de cybersécurité
Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- La cybersécurité, c’est le rôle de tous !
- DORA : quels impacts après les six premiers mois de mise en conformité sur le terrain ?
- Cybersécurité : le secteur de la santé toujours au défi de la sécurité des e-mails
- Attaque Microsoft SharePoint, analyse et recommandations
- Devenir RSSI : quels parcours et de quelles qualités faire preuve ?
