> Tech > Windows 2003 SP1 Security Configuration Wizard

Windows 2003 SP1 Security Configuration Wizard

Tech - Par iTPro - Publié le 24 juin 2010
email

Ensuite, j’ai exécuté le Windows 2003 SP1 Security Configuration Wizard (SCW), en choisissant pour le serveur le rôle d’une boîte IIS autonome et en désactivant les autres fonctions et services non nécessaires. Le nouveau wizard de Microsoft a accompli la plupart du travail et m’a guidé pendant l’opération, mais il

Windows 2003 SP1 Security Configuration Wizard

n’a pas désactivé assez de services pour me satisfaire. Par conséquent, j’ai dû en désactiver quelques-uns manuellement.

Voici une récapitulation de mon expérience avec SCW:
1. Sur l’écran wizard Server Roles, j’ai choisi uniquement le rôle Web Server ; j’ai désélectionné Application Server, File Server et Middle-tier Application Server (COM+/DTC).
2. Sur l’écran wizard Client Features, j’ai désélectionné toutes les fonctions.
3. Sur l’écran wizard Installed Options, j’ai sélectionné : Backup (NT or 3rd Party), Backup to local hardware, Local application installation, Remote desktop administration, Remote SCW configuration and analysis, Remote Windows administration, Windows Firewall, et Windows user mode driver framework. J’ai désactivé les options Time Synchronization et WPAD.
4. J’ai désactivé Upload Manager.
5. J’ai configure Windows Firewall pour inclure le port RDP nécessaire.
6. J’ai configuré les protocoles d’authentification LAN Manager (LM), NTLM et NTLM2, pour qu’ils soient désactivés.
7. J’ai configuré l’audit de manière à inclure tous les succès et échecs.

Téléchargez gratuitement cette ressource

Guide de Services Cloud Managés

Guide de Services Cloud Managés

Accélérer votre transformation digitale, protéger et sécuriser vos environnements Cloud avec les offres de support, d'accompagnement et de services managés. Découvrez le TOP 3 des Services Managés pour accompagner la transformation de vos environnements Cloud, gagner en agilité et en sécurité dans un monde d'incertitudes.

Tech - Par iTPro - Publié le 24 juin 2010