Pour configurer le script de démarrage modèle, modifiez "C:\iislockd\iislockd". ini dans Notepad ou dans un autre éditeur de texte. Définissez l'option UnattendedServerType d'après le modèle du serveur à utiliser. (Un modèle de serveur définit les options à activer ou désactiver, selon la manière dont on utilise IIS. Ainsi, vous ne
Verrouiller IIS (2)
désactiverez pas certaines fonctions si
vous utilisez FrontPage. Le fichier iislockd.
ini contient 14 modèles de serveur,
correspondant aux types courants
de serveurs IIS, après la section
[Info]. Chaque modèle commence par
son nom entre crochets, suivi d’un
nom de label plus complet et des options
du modèle.) Pour notre exemple,
réglez UnattendedServerType sur
frontpage, de la manière suivante :
« UnattendedServerType=frontpage ».
Définissez Unattended=TRUE et sauvegardez
le fichier.
Ensuite, créez un fichier batch appelé
LockDownIfNotAlreadyDone.bat
et ajoutez les lignes suivantes :
if exist %systemroot%\iisalready
lockeddown exit
iislockd
md %systemroot%\iisalready lockeddown
Ouvrez la console MMC (Microsoft
Management Console) Group Policy
pour modifier le GPO FrontPageWorkstationPolicies.
Dans le panneau de
gauche, sélectionnez Computer
"Configuration\Windows Settings\Scripts "(Startup/Shutdown), puis
double-cliquez sur Startup dans le panneau
de droite (aussi appelé détails)
pour ouvrir la boîte de dialogue
Startup Properties. Cliquez sur Show
Files pour afficher le contenu du dossier
Startup. Créez un nouveau sousdossier
et nommez-le iislockd. Copiez
le contenu de C:\iislockd dans
Startupt\iislockd. Revenez à la boîte de
dialogue Startup Properties et cliquez
sur Add. Cliquez sur Browse puis manoeuvrez
jusqu'à Startup\iislockd et
double-cliquez sur LockDownIfNot-
AlreadyDone.bat. Cliquez sur OK. La
liste dans la boîte de dialogue Startup
Properties inclut maintenant
LockDownIfNotAlreadyDone.bat. Tout
ordinateur qui applique le GPO
FrontPageWorkstationsPolicies exécutera
automatiquement l'IIS LockDown
Wizard. La prochaine fois que l'ordinateur
s'initialisera et exécutera
LockDownIfNotAlreadyDone.bat, le fichier
batch détectera l'existence du
dossier iisalreadylockeddown et se terminera.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Souveraineté numérique : les décideurs publics veulent prioriser les modèles d’IA souverains
- Dans l’œil du cyber-cyclone : l’excès d’optimisme constitue le risque principal pour la résilience des données
- Les 3 prédictions 2026 pour Java
- Infrastructures IT : 5 leviers concrets pour éviter les impasses technologiques
Articles les + lus
CES 2026 : l’IA physique et la robotique redéfinissent le futur
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
Face à l’urgence écologique, l’IT doit faire sa révolution
D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
À la une de la chaîne Tech
- CES 2026 : l’IA physique et la robotique redéfinissent le futur
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- Face à l’urgence écologique, l’IT doit faire sa révolution
- D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
