Ensuite, j’ai exécuté le Windows 2003 SP1 Security Configuration Wizard (SCW), en choisissant pour le serveur le rôle d’une boîte IIS autonome et en désactivant les autres fonctions et services non nécessaires. Le nouveau wizard de Microsoft a accompli la plupart du travail et m’a guidé pendant l’opération, mais il
Windows 2003 SP1 Security Configuration Wizard

n’a pas désactivé assez de services pour me satisfaire. Par conséquent, j’ai dû en désactiver quelques-uns manuellement.
Voici une récapitulation de mon expérience avec SCW:
1. Sur l’écran wizard Server Roles, j’ai choisi uniquement le rôle Web Server ; j’ai désélectionné Application Server, File Server et Middle-tier Application Server (COM+/DTC).
2. Sur l’écran wizard Client Features, j’ai désélectionné toutes les fonctions.
3. Sur l’écran wizard Installed Options, j’ai sélectionné : Backup (NT or 3rd Party), Backup to local hardware, Local application installation, Remote desktop administration, Remote SCW configuration and analysis, Remote Windows administration, Windows Firewall, et Windows user mode driver framework. J’ai désactivé les options Time Synchronization et WPAD.
4. J’ai désactivé Upload Manager.
5. J’ai configure Windows Firewall pour inclure le port RDP nécessaire.
6. J’ai configuré les protocoles d’authentification LAN Manager (LM), NTLM et NTLM2, pour qu’ils soient désactivés.
7. J’ai configuré l’audit de manière à inclure tous les succès et échecs.
Téléchargez cette ressource

Guide de Threat Intelligence : quand, quoi et comment ?
La Threat Intelligence (TI) rassemble des données, des informations et des analyses détaillées, dans le but de fournir aux RSSI des informations pertinentes, précises et exploitables pour lutter contre les attaques et d'autres problèmes liés à la cybersécurité. Découvrez dans ce Guide comment maximiser les bénéfices de la TI pour votre organisation.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Le DevSecOps, un passage obligé pour la sécurité des identités
- Soirée 10 ans du Club des Décideurs Informatique Côte-Basque
- Les décideurs informatiques français s’inquiètent de la conformité de leurs données
- L’IA ouvre la voie à une nouvelle ère de la robotique avec la sophistication de ses robots marcheurs
- Développement durable & Nouvelles technologies, comment transcender les difficultés ?
