Ensuite, j’ai exécuté le Windows 2003 SP1 Security Configuration Wizard (SCW), en choisissant pour le serveur le rôle d’une boîte IIS autonome et en désactivant les autres fonctions et services non nécessaires. Le nouveau wizard de Microsoft a accompli la plupart du travail et m’a guidé pendant l’opération, mais il
Windows 2003 SP1 Security Configuration Wizard
n’a pas désactivé assez de services pour me satisfaire. Par conséquent, j’ai dû en désactiver quelques-uns manuellement.
Voici une récapitulation de mon expérience avec SCW:
1. Sur l’écran wizard Server Roles, j’ai choisi uniquement le rôle Web Server ; j’ai désélectionné Application Server, File Server et Middle-tier Application Server (COM+/DTC).
2. Sur l’écran wizard Client Features, j’ai désélectionné toutes les fonctions.
3. Sur l’écran wizard Installed Options, j’ai sélectionné : Backup (NT or 3rd Party), Backup to local hardware, Local application installation, Remote desktop administration, Remote SCW configuration and analysis, Remote Windows administration, Windows Firewall, et Windows user mode driver framework. J’ai désactivé les options Time Synchronization et WPAD.
4. J’ai désactivé Upload Manager.
5. J’ai configure Windows Firewall pour inclure le port RDP nécessaire.
6. J’ai configuré les protocoles d’authentification LAN Manager (LM), NTLM et NTLM2, pour qu’ils soient désactivés.
7. J’ai configuré l’audit de manière à inclure tous les succès et échecs.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Fraude par identité synthétique : comment l’IA peut redonner confiance aux entreprises et à leurs clients
- VirtualBrowser protège la navigation web à la source
- Innovation et performance : le rôle clé du consulting dans la transformation numérique
- Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
Articles les + lus
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
À la une de la chaîne Tech
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
